DeFi Lender Tender.fi با سوء استفاده، هکر کلاه سفید مشکوک شد

به گزارش پایگاه خبری ارز دیجیتال موبو ارز،
پلتفرم وام دهی DeFi Tender.fi معتقد است ۱.۵۹ میلیون دلار دارایی توسط یک هکر کلاه سفید ادعا شده با استفاده از یک اوراکل که پیکربندی نادرست دارد، استخراج شده است.
یک هکر اخلاقی ادعا شده ۱.۵۹ میلیون دلار از پلتفرم وام دهی غیرمتمرکز مالی (DeFi) Tender.fi استخراج کرد که باعث شد این سرویس همزمان با تلاش برای بازیابی دارایی، وام گرفتن را متوقف کند.
CertiK، یک حسابرس قرارداد هوشمند متمرکز بر Web3، و Lookonchain، یک تحلیلگر بلاک چین، سوء استفاده ای را که از یک پروتکل وام دهی DeFi استخراج می کرد، علامت گذاری کردند.
ما در حال بررسی مقدار غیرمعمولی از استقراض از طریق پروتکل هستیم. در این بین، ما تمام استقراض را به حالت تعلیق درآوردیم. ممنون که صبر کردید.
—Tender.fi (@tender_fi) ۷ مارس ۲۰۲۳
آخرین بهروزرسانی از این پلتفرم ادعا میکند که هکرهای کلاه سفید با آن تماس گرفتهاند و بحثها برای بازیابی داراییهای بهدستآمده در طول بهرهبرداری در حال انجام است. هکرهای کلاه سفید که به عنوان هکرهای اخلاقی نیز شناخته میشوند، معمولاً قبل از بازگرداندن وجوه، به دنبال نقصهای امنیتی در پروتکلهای مختلف هستند و از آنها سوء استفاده میکنند.
کلاه سفیدها به بانکزدایی رسیدهاند و در حال حاضر در حال بررسی راههایی برای اصلاح این وضعیت هستند. به محض کسب اطلاعات بیشتر، شما را به روز خواهیم کرد.
—Tender.fi (@tender_fi) ۷ مارس ۲۰۲۳
کوین تلگراف با CertiK تماس گرفت تا وضعیت را روشن کند و تاکید کرد که سوء استفاده کننده پیامی را در زنجیره ارسال کرده است که با Arbitrum Blockchain Explorer تأیید شده است.

به زنجیره نگاه کن ارایه شده جزئیات این اکسپلویت به دادههای بلاک چین اشاره میکند که نشان میدهد هکرهای کلاه سفید با واریز یک توکن GMX به ارزش ۷۱ دلار در زمان نگارش، ۱.۵۹ میلیون دلار دارایی از پروتکل قرض گرفتهاند.
موارد مرتبط: ۷۰۰۰۰۰ دلار نشت از راه اندازی پروتکل DeFi مبتنی بر زنجیره BNB
Cointelegraph با Tender.fi تماس گرفته است تا جزئیات سوء استفاده و اینکه آیا وجوه از هکرهای کلاه سفید بازگردانده می شود یا خیر. پروتکل های DeFi در اوایل سال ۲۰۲۳ توسط هکرها هدف قرار گرفتند و هفت پلتفرم مختلف تنها در ماه فوریه بیش از ۲۱ میلیون دلار ضرر کردند. هکرها همچنین از یک سوء استفاده Oracle در ژانویه ۲۰۲۳ برای سرقت بیش از ۱۲۰ میلیون دلار از BonqDAO استفاده کردند.
نویسنده: Gareth Jenkinson