اخبار ارز دیجیتال

به‌روزرسانی 515 میلیون NIGHT اکسپلویت: 7 صرافی بزرگ وجوه سرقت شده را برای شبکه حریم خصوصی Cardano قفل کردند – U.Today

به‌روزرسانی 515 میلیون NIGHT اکسپلویت: 7 صرافی بزرگ وجوه سرقت شده را برای شبکه حریم خصوصی Cardano قفل کردند – U.Today

بنیاد Midnight به‌روزرسانی رسمی در مورد واکنش به حمله به پل زنجیره‌ای Cardano-BNB Wanchain منتشر کرده است. توسعه دهندگان به سرعت صرافی های شریک را در این تحقیق درگیر کردند: Binance، OKX، Kraken، KuCoin، Bybit، Gate و MEXC و اقدامات اضطراری را برای جلوگیری از حرکت وجوه دزدیده شده به اجرا درآوردند.

مداخله هماهنگ پلتفرم‌ها از انحلال ۵۱۵ میلیون توکن NIGHT به ارزش تقریبی ۹ میلیون دلار از خزانه یک قرارداد هوشمند شخص ثالث جلوگیری کرد.

پس از این حادثه، NIGHT به طور موقت بیش از 30 درصد در صرافی های غیرمتمرکز کاهش یافت و به پایین ترین سطح تاریخ 0.016 دلار رسید.

تخفیف کوانتومی بیت کوین تا 30٪ افزایش می یابد. XRP از منطقه «خرید ترس» در نمودار MVRV خارج شد. نهنگ جدید شیبا اینو (SHIB) با ثروت 2.76 میلیون دلاری از کوین بیس فرار کرد – گزارش رمزنگاری صبحگاهی کهنه‌کار ریپل در فروش XRP: «کاش نمی‌کردم»

چگونه صرافی ها یک هکر را پس از سوء استفاده از کد پل کاردانو 9 میلیون دلاری به دام انداختند؟

هدف اصلی بیانیه بنیاد Midnight تایید این بود که میلیون‌ها نفر به سرقت رفته در سیستم‌های متمرکز جدا شده‌اند. بنا به درخواست بنیاد، صرافی ها بلافاصله کیف پول های مهاجم را در لیست سیاه قرار دادند، حساب های مربوطه را به طور موقت مسدود کردند و واریز و برداشت NIGHT را به حالت تعلیق درآوردند.

این امر باعث شد هکر نتواند بیشتر وجوه دزدیده شده را بشویید. با این حال، مهاجم موفق شد تقریباً 290 میلیون توکن را در صرافی‌های غیرمتمرکز کاردانو بفروشد، جایی که انجماد خودکار غیرممکن بود و منجر به سقوط قیمت کوتاه‌مدت شد.

نمودار قیمت توکن NIGHT با به‌روزرسانی Midnight Foundation در مورد اکسپلویت، منبع: نمای معاملاتی

بنیاد Midnight همچنین تاکید کرد که هم شبکه لایه 1 متمرکز بر حریم خصوصی Midnight و هم بلاک چین کاردانو به طور عادی به فعالیت خود ادامه می دهند. این حادثه به دلیل یک شکست سیستمیک در هیچ یک از پروژه ها نبود و آسیب پذیری مربوط به کد پل Wanchain است که تنها دو سال است که عملیاتی شده است.

به گفته تحلیلگران پلتفرم Phalcon BlockSec، هکر از نقص موجود در اعتبارسنجی TreasuryCheck سوء استفاده کرده است. این قرارداد 14 فیلد داده را که به طور متوالی و بدون مرزبندی کاراکترها قرار داده شده اند، اعتبارسنجی کرد.

مهاجم تنها برای 3110 انتقال GECE یک امضای قانونی BNB Chain به دست آورد و به دلیل عدم وجود مرزهای مشخص بین فیلدهای داده، از آن در سمت Cardano استفاده مجدد کرد و تراکنش را 65000 برابر به 203 میلیون GECE در یک تراکنش افزایش داد.

شما هم ممکن است دوست داشته باشید

تیتر اخبار

تیم Wanchain اکنون پل را به طور کامل غیرفعال کرده و در عین حال آسیب‌پذیری در معماری آن را بسته است. اما چالش اصلی همچنان عدم تعادل حاصل است: پس از تخلیه خزانه کاردانو، توکن های NIGHT پیچیده شده در زنجیره BNB به طور موقت بدون پشتیبانی وثیقه باقی ماندند.

بنیاد Midnight به تحقیقات خود ادامه می‌دهد و از جامعه درخواست کرده است که برای جلوگیری از تلاش‌های فیشینگ در حین واکنش به این حادثه، تنها به کانال‌های ارتباطی رسمی تکیه کنند.

منبع: U.Today

برچسب‌ها:بیت کوین
اشتراک‌گذاری:
درباره نویسنده

تیم تولید محتوای تخصصی رسانه موبو ارز همواره در تلاش است تا آخرین اخبار ارز دیجیتال را پوشش دهد و با ارائه مقالات جدید و بروز در آموزش دنیای ارزهای دیجیتال شما را یاری کند.

مطالب مرتبط

دیدگاه خود را بنویسید