خبری درباره‌ی Stake DAO (SDT)

اکسپلویت DxSale 7.3 میلیون دلار در BNB از طریق درپشتی قرارداد مخفی تخلیه می کند

crypto.news ۲۰۲۶/۰۵/۳۱ خلاصه‌ی فارسی · ۴۹۰ کلمه
اکسپلویت DxSale 7.3 میلیون دلار در BNB از طریق درپشتی قرارداد مخفی تخلیه می کند

DxSale پس از استفاده از یک درب پشتی مخفی در قرارداد قفل نقدینگی برای برداشتن BNB که توسط بیش از 1400 ارائه دهنده نقدینگی در زنجیره BNB قفل شده بود، DxSale 7.3 میلیون دلار آسیب دید. خلاصه DxSale 7.3 میلیون دلار را در یک سوء استفاده زنجیره BNB که تقریباً 1400 ارائه دهنده نقدینگی را تحت تأثیر قرار داد از دست داد. محققان این حمله را به یک درپشتی قرارداد پنهان و انتقال مالکیت نامشخص قبلی مرتبط دانستند. این حادثه به دنبال موجی از سوء استفاده‌های DeFi رخ می‌دهد که پروتکل‌ها تا کنون در ماه می ۵۲ میلیون دلار به دلیل هک‌ها از دست داده‌اند. به گفته شرکت امنیتی بلاک چین PeckShield، آدرس کنترل شده توسط مهاجم "0xC457" حدود 1.87 میلیون دلار BNB را قبل از ارسال وجوه به چندین آدرس سپرده مرتبط با بایننس به دو کیف پول اصلی منتقل کرد. این حادثه بر نقدینگی که در قراردادهای DxSale از زمانی که این پلتفرم به طور گسترده برای راه اندازی توکن در زنجیره BNB در سال 2021 استفاده شد، تحت تأثیر قرار گرفته بود. یافته‌های اولیه از تحلیلگر بلاک چین Tahax نشان می‌دهد که این سوءاستفاده ممکن است از تغییر مالکیت قراردادی که ماه‌ها قبل از حمله رخ داده است، نشات گرفته باشد. 🚨 نکته مهم: @DxSale فقط 7.3 میلیون دلار از OG @BNBCHAIN ​​LPs تخلیه کرد DxSale بزرگترین قفسه نقدینگی سال 2021 را اجرا کرد. صدها میلیون نفر داخل آن نشستند.حتی $SAFEMOON در اینجا قفل شد. تیم اکنون در حال ترکیب وجوه از طریق چیزی شبیه به @anyswapbot است و وجوه اکنون غیرقابل ردیابی است pic.twitter.com/wYOv7LsIS0 — Tahax (@Tahax1) 28 مه 2026، Tahax گفت با ردیابی بیشتر تاریخچه مالکیت، Tahax گفت که بیش از 80 نشانی رویداد بین تراکنش‌های دیگر مورد استفاده قرار گرفته است. «0xC45» که بعداً برداشت‌های BNB در مقیاس بزرگ را اجرا کرد. این تحلیلگر همچنین خاطرنشان کرد که کیف پول استثمارگر به تازگی ایجاد شده و در ابتدا از طریق صرافی ارز دیجیتال Bybit تامین مالی شده است. همچنین ممکن است دوست داشته باشید: با تثبیت قیمت کریپتو با نزدیک شدن به قرارداد تمدید آتش‌بس 60 روزه ایران و ایالات متحده، محققان به ضعف در سطح قرارداد اشاره می‌کنند. تحلیل‌های بیشتر از شرکت امنیتی Web3 Coinsult این سوءاستفاده را به یک عملکرد قرارداد ممتاز و یک دوره قفل دستکاری شده مرتبط می‌داند. به گفته Coinsult، این ترکیب اجازه می‌دهد وجوهی که قرار بود قفل شده باقی بمانند، به عنوان موجودی قابل برداشت تلقی شوند. ❗ در مورد آن "درپشتی" قفل DxSale، ما آن را در زنجیره تجزیه و تحلیل کرده ایم. برداشت ما این است: تخلیه کننده: 0xc2efbd94…01e4718، تایید نشده، solc 0.8.33، ~9 ساعت پیش توسط 0xC4574DD…aaFA69 مستقر شد.این قفل قربانی را به‌عنوان یک تغییرناپذیر + WBNB برای مسیریابی کدگذاری می‌کند، و همه عملکردها را گیت می‌کند… https://t.co/POq7z2C8Pp — Coinsult – Audits & Development (@CoinsultAudits) 28 مه 2026 این شرکت امنیتی گفت مکانیزم «setFee» ممتاز، همراه با یک عمل بازپس‌گیری پیکربندی‌شده، همراه با یک قفل پشتیبان‌گیری شده. در نهایت ذخایر BNB را تخلیه کرد.

عنوان اصلی (انگلیسی): DxSale exploit drains $7.3M in BNB through hidden contract backdoor

مشاهده‌ی خبر کامل در منبع ↗ بازگشت به Stake DAO

این خلاصه به‌صورت خودکار از کوین‌مارکت‌کپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاع‌رسانی است و توصیه‌ی معاملاتی نیست.