خبری درباره‌ی هیوما (HUMA)

بهره‌برداری از قرارداد بهره‌برداری چند ضلعی قدیمی، 261 هزار دلار را از طریق نقص منطق پاداش تخلیه می‌کند

TheNewsCrypto ۲۰۲۶/۰۶/۲۴ خلاصه‌ی فارسی · ۴۸۴ کلمه
بهره‌برداری از قرارداد بهره‌برداری چند ضلعی قدیمی، 261 هزار دلار را از طریق نقص منطق پاداش تخلیه می‌کند

یک هکر از یک قرارداد قدیمی برای حق امتیاز Polygon استفاده کرد و در نتیجه آسیب پذیری در محاسبه پاداش، 261,200 دلار را تخلیه کرد. کارشناسان امنیتی این مشکل را ناشی از محاسبات ناقص پاداش می دانند که منجر به افزایش تعادل مالکیت و پاداش های اغراق آمیز می شود. یک هکر از یک قرارداد حق امتیاز قدیمی در پلتفرم Polygon استفاده کرد و در چند وقت اخیر حدود 261200 دلار ارز دیجیتال را از بین برد. شرکت امنیتی TenArmorAlert این تراکنش غیرمعمول را در 23 ژوئن شناسایی و تراکنش اکسپلویت را ردیابی کرد. بلاک چین نشان می دهد که هکر این حمله را با استفاده از تراکنش بلوک 89,018,051 Polygon انجام داده است. بر اساس گزارش TenArmorAlert، هکر توانسته است با وجود مبلغ نسبتاً کم اولیه، حدود 263800 دلار را برداشت کند. این حمله به برنامه حق امتیاز میراث بود و نه ساختار بنیادی بلاک چین Polygon. هشدار امنیتی TenArmor سیستم ما یک حمله مشکوک را شناسایی کرده است که شامل یک قرارداد #حقوقی قدیمی در #Polygon است که منجر به ضرر تقریبی ۲۶۱.۲ هزار دلار شده است. تراکنش حمله: https://t.co/C2TTD661uK با TenMonitor TenArmor، تشخیص زودهنگام و… pic.twitter.com/nlh0fhBan4 — TenArmor 24 ژوئن 2026 محاسبه اشتباه در محاسبه پاداش مجاز برای اضافه برداشت ها با توجه به مکانیسم احتمالی حمله TenArmorAlert به دلیل محاسبه مجدد بود، حسابداریشرکت امنیتی CertiK متوجه مشکلی در تابع Royal1155LD.beforeLdaTransfer() در قرارداد بهره برداری شده شد. #CertiKInsight ما شاهد یک سوء استفاده 263 هزار دلاری در قرارداد حق امتیاز در 0xfE16Ee78828672e86cf8E42d8A5119AB79877EC7 در Polygon بوده ایم. از طریق 100 انتقال با ارزش صفر، مهاجم از منطق تسویه معیوب برای جمع آوری رکوردهای پاداش و ادعای 100 برابر پاداش سوء استفاده کرد. هوشیار بمان! pic.twitter.com/Jjt2yNwZUc — CertiK 24 ژوئن 2026 محققان بیان می‌کنند که مهاجم چندین تراکنش با ارزش صفر انجام داده و در محاسبه پاداش و اعداد مالکیت دستکاری کرده است. این آسیب‌پذیری به مهاجم این امکان را می‌دهد که در شرایط خاصی تعادل توکن را بالاتر ببرد. Defimon Alerts همچنین تحقیقات دیگری را توسط DecurityHQ ارائه کرده است. در این مورد، کارشناسان به این نتیجه رسیدند که محاسبات اشتباه حق امتیاز منجر به سوء استفاده شده است. به این ترتیب، اعداد مالکیت کاذب امکان ادعای پاداش بیش از حد را فراهم می کرد. علاوه بر این، مهاجم از وام فلش برای سوء استفاده از این قرارداد استفاده کرد. مهاجم پس از بازپرداخت مبلغ قرض شده، بقیه پول را به عنوان سود دریافت کرد. @join_royal – زیان 261 هزار دلار (23-06-2026) رمز: USDC دلار شبکه: نوع چند ضلعی: خطای منطقی (حسابداری حق امتیاز متناسب) قرارداد رویال حق الزحمه ادعاها را به عنوان سپرده × (موجودی ردیف LDA / تامین ردیف) پرداخت می کند.مهاجم، USDC را flash-loaned، یک LDA بزرگ‌تر از Tier-42 به دست آورد… — Defimon Alerts (@DefimonAlerts) 24 ژوئن 2026 همچنان در برابر تهدیدات امنیتی آسیب‌پذیر است. آخرین حمله با توجه به سایر حملات مشابه به نسخه‌های قدیمی‌تر پروژه‌های مالی غیرمتمرکز و همچنین به کارگیری قراردادهای هوشمند صورت گرفته است.

عنوان اصلی (انگلیسی): Legacy Polygon Royalties Contract Exploit Drains $261K Through Reward Logic Flaw

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به هیوما

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.