خبری درباره‌ی بونک (BONK)

با جابجایی هکرها از سوء استفاده از کیف پول، حملات منطقی پروتکل رشد می کنند

Cryptopolitan ۷ روز پیش خلاصه‌ی فارسی · ۴۹۰ کلمه
با جابجایی هکرها از سوء استفاده از کیف پول، حملات منطقی پروتکل رشد می کنند

هک کریپتو در ماه ژوئیه سرعت بیشتری گرفت و سوء استفاده از پروتکل بار دیگر در خط مقدم قرار گرفت. چندین پروتکل بر اساس نقص قراردادهای هوشمند هک شدند، که نشان می دهد ممکن است هوش مصنوعی دوباره برای یافتن نقاط ضعف مورد استفاده قرار گیرد. هک‌ها و اکسپلویت‌های پروتکل در ماه جولای تا به امروز 57 میلیون دلار ضرر داشته‌اند. در ماه ژوئن، بر اساس داده‌های DeFi Llama، بیش از 75 میلیون دلار از کیف پول‌ها و پروتکل‌های Multisig به سرقت رفت. سال گذشته ترکیبی از فعالیت های پایه با سرقت های کوچکتر و گاه به گاه پل یا هک پروتکل با مشخصات بالا بود. در ماه ژوئیه، اکسپلویت های پروتکل دوباره افزایش یافت، با بیش از 57 میلیون دلار از قراردادهای مختلف یا خطاهای کاربر. | منبع: DeFi LlamaAs Cryptopolitan گزارش داد، سوء استفاده از پروتکل یکی از بزرگترین موارد در سال گذشته، هک Kelp DAO را به خود اختصاص داده است. از آن زمان، پروتکل‌های DeFi جزئی، DEX و استخرهای وام‌دهی همچنان اغلب مورد حمله قرار می‌گیرند. افزایش بهره‌برداری‌های پروتکل بر اساس کشف نقص‌های منطقی در ژوئن و جولای، منطق پروتکل ابزار اصلی پشت هک‌های اخیر بود. برنامه‌های معاملاتی، پیش‌بینی‌ها یا DEX چندین بردار حمله داشتند. این موارد شامل دستکاری اوراکل قیمت، آسیب‌پذیری‌های جلویی، هک‌های استخر نقدینگی، هک‌های قیمت‌گذاری و ضرب‌کاری جعلی بود. هکرها همچنین از حملات حکومتی مخرب استفاده کردند، مانند مورد Barn Bridge و Bonk DAO. سایر حملات شامل تأیید خودکار بی‌صدا، وام‌های فلش، حملات اهدایی، تأیید امضای شکسته، و استخراج جعلی مخرب بود. موج اخیر هک ها از تکنیک های بسیار متنوع تری استفاده می کند که نشان دهنده تحلیل پیچیده تری از آسیب پذیری ها است.در هک های قبلی DeFi، نقاط حمله نسبتاً شناخته شده بودند و بر پروتکل های فورک شده یا کپی شده تأثیر می گذاشتند. جدیدترین موج سوء استفاده‌ها نشان می‌دهد که هوش مصنوعی می‌تواند حتی آسیب‌پذیری‌های بیشتری را در فرآیند مدیریت تراکنش‌های بدون مجوز کشف کند. در حالی که DeFi و رمزارز به طور کلی کند شده‌اند، هک‌ها موضوع قابلیت اطمینان کلی ریل‌های زنجیره‌ای را مطرح می‌کنند. پلتفرم‌ها به سمت تجارت دارایی‌های دنیای واقعی، از جمله اوراق بهادار و ابزارهای بدهی می‌روند. تا به حال، هک ها بیشتر برای توکن ها استفاده می شوند که به راحتی قابل حذف هستند. با رشد معاملات سهام با پروتکل های زنجیره ای، تهدید هک حتی جدی تر می شود. اضافه شدن اخیر تعداد بیشتری از معامله گران خرده فروشی به زنجیره Robinhood و همچنین سایر بازارهای RWA، نشان می دهد که پروتکل ها باید در عملیات امنیتی و بدون مجوز خود تجدید نظر کنند. هک ها به سولانا بازگشتند، اکسپلویت های پروتکل آربیتروم در اطراف مایع ترین زنجیره ها جمع می شوند. در ماه جولای، پروتکل های سولانا بیش از 21 میلیون دلار از دست دادند. Arbitrum، یکی از فعال ترین شبکه های DeFi، بیش از 18 میلیون دلار در هک های ماه تا به امروز از دست داده است. با کمال تعجب، اتریوم تنها با 7 میلیون دلار اکسپلویت عقب بود.

عنوان اصلی (انگلیسی): Protocol logic attacks grow as hackers shift from wallet exploits

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به بونک

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.