توسط: تاریخ انتشار: ۲۰ اسفند ۱۴۰۳ 0 دیدگاه

آتو تی کریپتو

شرکت امنیت بلاکچین CertiK یک نقص امنیتی را در Arbitrum شناسایی کرده است که در آن یک حمله‌کننده از یک دور زدن تأیید امضا برای تخلیه حدود ۱۴۰ هزار دلار استفاده کرده است.

در تاریخ ۱۰ مارس، ساعت ۰۴:۰۶ به وقت جهانی، هشدار CertiK در X گزارش داد که یک حمله‌کننده احتمالاً از یک آسیب‌پذیری در فراخوانی قرارداد هوشمند دلخواه برای دور زدن تأیید امضا و انجام ترا Transactions غیرقانونی استفاده کرده است. تأیید امضا یک ویژگی امنیتی مهم است که تضمین می‌کند تنها اقدامات مجاز قراردادهای هوشمند می‌توانند انجام شوند.

در این مورد، حمله‌کننده کاربران را فریب داده است تا ناخواسته یک قرارداد جعلی را تأیید کنند. پس از تأیید، قرارداد فراخوانی‌های خارجی انجام داد که به حمله‌کننده این امکان را می‌داد تا وجوه را بدون نیاز به امضاهای معتبر منتقل کند.

CertiKAIAgent، تحلیلگر ترا Transactions بلاکچین CertiK، بعداً چندین ترا Transactions مشکوک مرتبط با این حمله را شناسایی کرد و به کاربران هشدار داد که تأییدیه‌ها را بلافاصله لغو کنند تا از ضررهای بیشتر جلوگیری کنند.

به گفته CertiKAIAgent، این نوع آسیب‌پذیری به‌خصوص در امور مالی غیرمتمرکز رایج است، جایی که بسیاری از قراردادها هیچ بازرسی امنیتی محکمی ندارند. در حال حاضر، تیم Arbitrum (ARB) به این سوءاستفاده پاسخ نداده است.

کراکن و کریپتو.کام در سال ۲۰۲۵ استیبل کوین‌های اختصاصی خود را معرفی خواهند کرد

با این حال، این حادثه می‌تواند اعتماد به اکوسیستم DeFi Arbitrum را تحت تأثیر قرار دهد و کاربران و تأمین‌کنندگان نقدینگی را محتاط‌تر کند. اگر نگرانی‌های امنیتی ادامه یابد، ممکن است سرمایه‌گذاران و معامله‌گران مجبور شوند وجوه خود را به مکان دیگری منتقل کنند تا از هرگونه خطر بیشتر جلوگیری کنند.

این حادثه یکی از بسیاری از نقص‌های امنیتی اخیر در حوزه کریپتو است. تنها در ماه فوریه، هک‌ها و کلاهبرداری‌ها بیش از ۱.۵ میلیارد دلار هزینه داشته‌اند، همان‌طور که در ۵ مارس توسط آتو تی کریپتو گزارش شده است. بزرگترین خسارات شامل ۱.۴ میلیارد دلار از Bybit، ۹.۵ میلیون دلار از zkLend و ۴۹.۵ میلیون دلار از 0xInfini بوده است.

بیشتر این خسارات ناشی از نقض‌های والت، نقص‌های کد و حملات فیشینگ بوده است. به‌طور خاص، هک Bybit بزرگترین هک از زمان نقض Ronin Bridge در سال ۲۰۲۲ بوده است. در این هک، یک والت داغ به خطر افتاده است که به هکرها دسترسی به مقدار قابل توجهی از وجوه صرافی را داده است.

دیدگاهتان را بنویسید