بهرهبرداری از قرارداد بهرهبرداری چند ضلعی قدیمی، 261 هزار دلار را از طریق نقص منطق پاداش تخلیه میکند

یک هکر از یک قرارداد قدیمی برای حق امتیاز Polygon استفاده کرد و در نتیجه آسیب پذیری در محاسبه پاداش، 261,200 دلار را تخلیه کرد. کارشناسان امنیتی این مشکل را ناشی از محاسبات ناقص پاداش می دانند که منجر به افزایش تعادل مالکیت و پاداش های اغراق آمیز می شود. یک هکر از یک قرارداد حق امتیاز قدیمی در پلتفرم Polygon استفاده کرد و در چند وقت اخیر حدود 261200 دلار ارز دیجیتال را از بین برد. شرکت امنیتی TenArmorAlert این تراکنش غیرمعمول را در 23 ژوئن شناسایی و تراکنش اکسپلویت را ردیابی کرد. بلاک چین نشان می دهد که هکر این حمله را با استفاده از تراکنش بلوک 89,018,051 Polygon انجام داده است. بر اساس گزارش TenArmorAlert، هکر توانسته است با وجود مبلغ نسبتاً کم اولیه، حدود 263800 دلار را برداشت کند. این حمله به برنامه حق امتیاز میراث بود و نه ساختار بنیادی بلاک چین Polygon. هشدار امنیتی TenArmor سیستم ما یک حمله مشکوک را شناسایی کرده است که شامل یک قرارداد #حقوقی قدیمی در #Polygon است که منجر به ضرر تقریبی ۲۶۱.۲ هزار دلار شده است. تراکنش حمله: https://t.co/C2TTD661uK با TenMonitor TenArmor، تشخیص زودهنگام و… pic.twitter.com/nlh0fhBan4 — TenArmor 24 ژوئن 2026 محاسبه اشتباه در محاسبه پاداش مجاز برای اضافه برداشت ها با توجه به مکانیسم احتمالی حمله TenArmorAlert به دلیل محاسبه مجدد بود، حسابداریشرکت امنیتی CertiK متوجه مشکلی در تابع Royal1155LD.beforeLdaTransfer() در قرارداد بهره برداری شده شد. #CertiKInsight ما شاهد یک سوء استفاده 263 هزار دلاری در قرارداد حق امتیاز در 0xfE16Ee78828672e86cf8E42d8A5119AB79877EC7 در Polygon بوده ایم. از طریق 100 انتقال با ارزش صفر، مهاجم از منطق تسویه معیوب برای جمع آوری رکوردهای پاداش و ادعای 100 برابر پاداش سوء استفاده کرد. هوشیار بمان! pic.twitter.com/Jjt2yNwZUc — CertiK 24 ژوئن 2026 محققان بیان میکنند که مهاجم چندین تراکنش با ارزش صفر انجام داده و در محاسبه پاداش و اعداد مالکیت دستکاری کرده است. این آسیبپذیری به مهاجم این امکان را میدهد که در شرایط خاصی تعادل توکن را بالاتر ببرد. Defimon Alerts همچنین تحقیقات دیگری را توسط DecurityHQ ارائه کرده است. در این مورد، کارشناسان به این نتیجه رسیدند که محاسبات اشتباه حق امتیاز منجر به سوء استفاده شده است. به این ترتیب، اعداد مالکیت کاذب امکان ادعای پاداش بیش از حد را فراهم می کرد. علاوه بر این، مهاجم از وام فلش برای سوء استفاده از این قرارداد استفاده کرد. مهاجم پس از بازپرداخت مبلغ قرض شده، بقیه پول را به عنوان سود دریافت کرد. @join_royal – زیان 261 هزار دلار (23-06-2026) رمز: USDC دلار شبکه: نوع چند ضلعی: خطای منطقی (حسابداری حق امتیاز متناسب) قرارداد رویال حق الزحمه ادعاها را به عنوان سپرده × (موجودی ردیف LDA / تامین ردیف) پرداخت می کند.مهاجم، USDC را flash-loaned، یک LDA بزرگتر از Tier-42 به دست آورد… — Defimon Alerts (@DefimonAlerts) 24 ژوئن 2026 همچنان در برابر تهدیدات امنیتی آسیبپذیر است. آخرین حمله با توجه به سایر حملات مشابه به نسخههای قدیمیتر پروژههای مالی غیرمتمرکز و همچنین به کارگیری قراردادهای هوشمند صورت گرفته است.
عنوان اصلی (انگلیسی): Legacy Polygon Royalties Contract Exploit Drains $261K Through Reward Logic Flaw
مشاهدهی خبر کامل در منبع ↗ بازگشت به هیومااین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.