42DAO Oracle Exploit کرش توازن کوین (BLC) 99% پس از هک 912 هزار دلاری DeFi

دستکاری اوراکل منجر به سرقت حدود 912000 دلار از 42DAO شد و باعث شد تا Balance Coin (BLC) بیش از 99٪ کاهش یابد. فقدان مکانیسمهای احراز هویت و حفاظت اوراکل به هکر اجازه داد تا قیمتهای BTCB را دستکاری کرده و انحلال را آغاز کند. یک نقص در مکانیسم تعیین قیمت 42DAO منجر به یکی از جدیدترین اختلالات در اکوسیستم مالی غیرمتمرکز در سال جاری شد. هکرها از آسیبپذیریهای موجود در طراحی اوراکل پروتکل استفاده کردند. این منجر به سرقت حدود 912000 دلار و کاهش بیش از 99 درصدی توازن کوین (BLC) شد. همانطور که PeckShield Alert گزارش داد، در کمترین زمان، این اکسپلویت اعتماد بازار را از بین برد زیرا BLC از تقریباً یک دلار به تنها کسری از سنت سقوط کرد. مهاجم از تابع Spotter poke پروتکل برای تزریق قیمت مصنوعی BTCB پایین به قرارداد حسابداری استفاده کرد. بدون وجود محدودیتهای انحراف قیمت، حداقل الزامات قیمت و حداکثر محدودیتهای برداشت از طرف 42DAO، قیمت پایین بلافاصله فعال شد و تأثیر خودکارسازی سیستمهای انحلال را داشت. این به این دلیل است که قیمت اشتباه به طور خودکار برای راهاندازی ماژول انحلال Dog برای چندین انبار پشتوانه BTCB استفاده شده است. نقص طراحی در اوراکل منجر به ضرر شد از این اکسپلویت مشخص است که فقدان اقدامات امنیتی در اوراکل ها می تواند به راحتی منجر به زیان های قابل توجهی در هنگام استفاده از قیمت های دستکاری شده شود. برخلاف حملات به رمزنگاری، این حمله شامل نقصهای طراحی در اوراکل قیمت و فرآیند انحلال بود.از آنجایی که انحلالهای خودکار در پروتکل رایج شد، به دلیل فشار فروش منجر به کاهش سریع ارزش کوینهای موجودی شد. پس از بهره برداری، ارزش بازار BLC به حدود 12000 دلار کاهش یافت. این به دلیل برداشت های انبوه توسط معاملات در صرافی های غیرمتمرکز بود. افزایش تهدیدات امنیتی Oracle در بخش DeFi این نقض امنیتی تنها یکی از چندین هک مالی غیرمتمرکز بزرگ است که در ماههای اخیر رخ داده است. پروژه ای به نام آلبریج خدمات زنجیره ای خود را پس از سوء استفاده هکرها از نسبت استخرهای نقدینگی و سرقت حدود 1.65 میلیون دلار متوقف کرد. Syscoin هک شد و امکان ضرب میلیاردها سکه جعلی را فراهم کرد. پروتکل اکو همچنین مجبور شد تراکنش های زنجیره ای خود را پس از ضرب غیرمجاز eBTC متوقف کند. یک چیز همه این حوادث را به هم مرتبط می کند. هکرها اکنون به جای تلاش برای شکستن رمزگذاری، سعی در یافتن آسیبپذیریها در معماری پروتکل دارند. متخصصان امنیتی همچنان به توسعه دهندگان توصیه می کنند تا اعتبار اورالس را لحاظ کنند. همچنین پیشنهاد شده است که انحرافات قیمت را محدود کنید و سایر کنترلهای انحلال را قبل از استقرار قراردادهای هوشمند خود در شبکه اصلی اعمال کنید. با گسترش بخش DeFi، حفاظت از حملات اوراکل در حال حاضر برای ثبات پروتکل و حفاظت از وجوه کاربران بسیار مهم است.
عنوان اصلی (انگلیسی): 42DAO Oracle Exploit Crashes Balance Coin (BLC) 99% After $912K DeFi Hack
مشاهدهی خبر کامل در منبع ↗ بازگشت به Echo Protocolاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.