شنبه 28 شهریور 1405

ارز دیجیتال
ارزهای خارجی
بورس
طلا و سکه
انرژی و فلزات

سرقت ۸.۵ میلیون دلاری از اپلیکیشن وام‌دهی اتریوم Term Finance در پی خرید قدرت رای‌دهی توسط مهاجم

09:54 - 1405/06/02 اقتصادی
336کلمه 2 دقیقه
سرقت ۸.۵ میلیون دلاری از اپلیکیشن وام‌دهی اتریوم Term Finance در پی خرید قدرت رای‌دهی توسط مهاجم
به گزارش حال و هوا - برگردان توسط هوش مصنوعی
اپلیکیشن وام‌دهی Term Finance بر بستر شبکه اتریوم مورد حمله قرار گرفت و مبلغ ۸.۵ میلیون دلار از دارایی‌های آن به سرقت رفت. مهاجم با خرید قدرت رای‌دهی در سیستم حاکمیتی، توانست کنترل را به دست گرفته و وجوه را خارج کند.

اپلیکیشن وام‌دهی Term Finance که بر روی شبکه اتریوم فعالیت می‌کند، در یک حادثه امنیتی تکان‌دهنده، مبلغ ۸.۵ میلیون دلار را از دست داد. این حمله پیچیده زمانی رخ داد که یک مهاجم با استراتژی خرید قدرت رای‌دهی در سیستم حاکمیتی این پلتفرم، توانست دسترسی‌های لازم برای جابجایی وجوه را به دست آورد.

نمایی از مفاهیم شبکه اتریوم و امنیت ارزهای دیجیتال

بر اساس گزارش‌های منتشر شده، این حادثه نه از طریق یک باگ کدنویسی ساده یا نقص فنی در قراردادهای هوشمند، بلکه از طریق سوءاستفاده از مکانیسم‌های حاکمیتی (Governance) پلتفرم صورت گرفته است. مهاجم با جمع‌آوری یا خرید حجم زیادی از توکن‌های رای‌دهی، توانست در تصمیم‌گیری‌های کلیدی سیستم اثر بگذارد و در نهایت مسیر خروج سرمایه‌ها را به نفع خود تغییر دهد.

جزئیات حمله و مکانیسم سرقت

در دنیای امور مالی غیرمتمرکز (DeFi)، بسیاری از پروتکل‌ها از سیستم‌های رای‌دهی برای تغییر پارامترهای شبکه استفاده می‌کنند. در مورد Term Finance، مهاجم با شناسایی نقاط ضعف در توزیع قدرت رای‌دهی، اقدام به تصاحب اکثریت آرا کرد. این اقدام به او اجازه داد تا پیشنهاداتی را تصویب کند که منجر به انتقال وجوه از خزانه یا حساب‌های وام‌دهی به کیف پول شخصی وی شد.

مبلغ ۸.۵ میلیون دلار که در این حمله به سرقت رفت، نشان‌دهنده ریسک‌های موجود در مدل‌های حاکمیتی است که در آن قدرت تصمیم‌گیری بر اساس مالکیت توکن توزیع می‌شود. این اتفاق بار دیگر بحث‌های مربوط به «حملات حاکمیتی» (Governance Attacks) را در جامعه کریپتو به شدت داغ کرده است.

واکنش‌ها و پیامدهای امنیتی

این حادثه که توسط Shaurya Malwa گزارش شده است، هشدار جدی به سایر اپلیکیشن‌های وام‌دهی و پروتکل‌های DeFi است تا در طراحی سیستم‌های رای‌دهی خود، مکانیسم‌های دفاعی در برابر تمرکز قدرت در دست یک فرد یا گروه کوچک را پیش‌بینی کنند.

در حال حاضر، تیم‌های امنیتی در حال بررسی دقیق‌تر تراکنش‌ها هستند تا مشخص شود آیا امکان بازیابی بخشی از وجوه وجود دارد یا خیر. با این حال، ماهیت غیرقابل بازگشت تراکنش‌های اتریوم، امیدها برای بازگشت خودکار دارایی‌ها را کاهش می‌دهد.

  • میزان خسارت: ۸.۵ میلیون دلار
  • پلتفرم هدف: Term Finance (اتریوم)
  • روش حمله: خرید قدرت رای‌دهی و دستکاری حاکمیتی


📡منبـع خبـر: www.coindesk.com

Coin Desk

🏹لـینـک کـوتـاه: halohava.top/1Y2g4d



بـرچـسب هـا:


اخبار مرتبط:


شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.

🗩ثبـت نظر:


بازگشت به لیست اخبار