به گزارش پایگاه خبری ارز دیجیتال موبو ارز،
پلتفرم وام دهی DeFi Tender.fi معتقد است 1.59 میلیون دلار دارایی توسط یک هکر کلاه سفید ادعا شده با استفاده از یک اوراکل که پیکربندی نادرست دارد، استخراج شده است.
یک هکر اخلاقی ادعا شده 1.59 میلیون دلار از پلتفرم وام دهی غیرمتمرکز مالی (DeFi) Tender.fi استخراج کرد که باعث شد این سرویس همزمان با تلاش برای بازیابی دارایی، وام گرفتن را متوقف کند.
CertiK، یک حسابرس قرارداد هوشمند متمرکز بر Web3، و Lookonchain، یک تحلیلگر بلاک چین، سوء استفاده ای را که از یک پروتکل وام دهی DeFi استخراج می کرد، علامت گذاری کردند.
ما در حال بررسی مقدار غیرمعمولی از استقراض از طریق پروتکل هستیم. در این بین، ما تمام استقراض را به حالت تعلیق درآوردیم. ممنون که صبر کردید.
—Tender.fi (@tender_fi) 7 مارس 2023
آخرین بهروزرسانی از این پلتفرم ادعا میکند که هکرهای کلاه سفید با آن تماس گرفتهاند و بحثها برای بازیابی داراییهای بهدستآمده در طول بهرهبرداری در حال انجام است. هکرهای کلاه سفید که به عنوان هکرهای اخلاقی نیز شناخته میشوند، معمولاً قبل از بازگرداندن وجوه، به دنبال نقصهای امنیتی در پروتکلهای مختلف هستند و از آنها سوء استفاده میکنند.
کلاه سفیدها به بانکزدایی رسیدهاند و در حال حاضر در حال بررسی راههایی برای اصلاح این وضعیت هستند. به محض کسب اطلاعات بیشتر، شما را به روز خواهیم کرد.
—Tender.fi (@tender_fi) 7 مارس 2023
کوین تلگراف با CertiK تماس گرفت تا وضعیت را روشن کند و تاکید کرد که سوء استفاده کننده پیامی را در زنجیره ارسال کرده است که با Arbitrum Blockchain Explorer تأیید شده است.

به زنجیره نگاه کن ارایه شده جزئیات این اکسپلویت به دادههای بلاک چین اشاره میکند که نشان میدهد هکرهای کلاه سفید با واریز یک توکن GMX به ارزش ۷۱ دلار در زمان نگارش، ۱.۵۹ میلیون دلار دارایی از پروتکل قرض گرفتهاند.
موارد مرتبط: 700000 دلار نشت از راه اندازی پروتکل DeFi مبتنی بر زنجیره BNB
Cointelegraph با Tender.fi تماس گرفته است تا جزئیات سوء استفاده و اینکه آیا وجوه از هکرهای کلاه سفید بازگردانده می شود یا خیر. پروتکل های DeFi در اوایل سال 2023 توسط هکرها هدف قرار گرفتند و هفت پلتفرم مختلف تنها در ماه فوریه بیش از 21 میلیون دلار ضرر کردند. هکرها همچنین از یک سوء استفاده Oracle در ژانویه 2023 برای سرقت بیش از 120 میلیون دلار از BonqDAO استفاده کردند.
نویسنده: Gareth Jenkinson