خبری درباره‌ی Echo Protocol (ECHO)

42DAO Oracle Exploit کرش توازن کوین (BLC) 99% پس از هک 912 هزار دلاری DeFi

TheNewsCrypto ۶ روز پیش خلاصه‌ی فارسی · ۴۶۵ کلمه
42DAO Oracle Exploit کرش توازن کوین (BLC) 99% پس از هک 912 هزار دلاری DeFi

دستکاری اوراکل منجر به سرقت حدود 912000 دلار از 42DAO شد و باعث شد تا Balance Coin (BLC) بیش از 99٪ کاهش یابد. فقدان مکانیسم‌های احراز هویت و حفاظت اوراکل به هکر اجازه داد تا قیمت‌های BTCB را دستکاری کرده و انحلال را آغاز کند. یک نقص در مکانیسم تعیین قیمت 42DAO منجر به یکی از جدیدترین اختلالات در اکوسیستم مالی غیرمتمرکز در سال جاری شد. هکرها از آسیب‌پذیری‌های موجود در طراحی اوراکل پروتکل استفاده کردند. این منجر به سرقت حدود 912000 دلار و کاهش بیش از 99 درصدی توازن کوین (BLC) شد. همانطور که PeckShield Alert گزارش داد، در کمترین زمان، این اکسپلویت اعتماد بازار را از بین برد زیرا BLC از تقریباً یک دلار به تنها کسری از سنت سقوط کرد. مهاجم از تابع Spotter poke پروتکل برای تزریق قیمت مصنوعی BTCB پایین به قرارداد حسابداری استفاده کرد. بدون وجود محدودیت‌های انحراف قیمت، حداقل الزامات قیمت و حداکثر محدودیت‌های برداشت از طرف 42DAO، قیمت پایین بلافاصله فعال شد و تأثیر خودکارسازی سیستم‌های انحلال را داشت. این به این دلیل است که قیمت اشتباه به طور خودکار برای راه‌اندازی ماژول انحلال Dog برای چندین انبار پشتوانه BTCB استفاده شده است. نقص طراحی در اوراکل منجر به ضرر شد از این اکسپلویت مشخص است که فقدان اقدامات امنیتی در اوراکل ها می تواند به راحتی منجر به زیان های قابل توجهی در هنگام استفاده از قیمت های دستکاری شده شود. برخلاف حملات به رمزنگاری، این حمله شامل نقص‌های طراحی در اوراکل قیمت و فرآیند انحلال بود.از آنجایی که انحلال‌های خودکار در پروتکل رایج شد، به دلیل فشار فروش منجر به کاهش سریع ارزش کوین‌های موجودی شد. پس از بهره برداری، ارزش بازار BLC به حدود 12000 دلار کاهش یافت. این به دلیل برداشت های انبوه توسط معاملات در صرافی های غیرمتمرکز بود. افزایش تهدیدات امنیتی Oracle در بخش DeFi این نقض امنیتی تنها یکی از چندین هک مالی غیرمتمرکز بزرگ است که در ماه‌های اخیر رخ داده است. پروژه ای به نام آلبریج خدمات زنجیره ای خود را پس از سوء استفاده هکرها از نسبت استخرهای نقدینگی و سرقت حدود 1.65 میلیون دلار متوقف کرد. Syscoin هک شد و امکان ضرب میلیاردها سکه جعلی را فراهم کرد. پروتکل اکو همچنین مجبور شد تراکنش های زنجیره ای خود را پس از ضرب غیرمجاز eBTC متوقف کند. یک چیز همه این حوادث را به هم مرتبط می کند. هکرها اکنون به جای تلاش برای شکستن رمزگذاری، سعی در یافتن آسیب‌پذیری‌ها در معماری پروتکل دارند. متخصصان امنیتی همچنان به توسعه دهندگان توصیه می کنند تا اعتبار اورالس را لحاظ کنند. همچنین پیشنهاد شده است که انحرافات قیمت را محدود کنید و سایر کنترل‌های انحلال را قبل از استقرار قراردادهای هوشمند خود در شبکه اصلی اعمال کنید. با گسترش بخش DeFi، حفاظت از حملات اوراکل در حال حاضر برای ثبات پروتکل و حفاظت از وجوه کاربران بسیار مهم است.

عنوان اصلی (انگلیسی): 42DAO Oracle Exploit Crashes Balance Coin (BLC) 99% After $912K DeFi Hack

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Echo Protocol

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.