تلگرام
دیفای

هشدار محدود بر جعل‌سازهای قدیمی اتریوم در برابر نفوذ پرداخت‌پردازان

یک آسیب‌پذیری در ‎Payment‎ ‎Processor‎ ‎V2‎، در لیست‌های قدیمی ‎NFT‎ در ‎Magic‎ ‎Eden‎ منجر به سرقت برخی دارایی‌ها شد. بیش از ۲۳ هزار ‎NFT‎ نجات یافته است.

دیکریپت۱ ساعت پیش۱ دقیقه
هشدار محدود بر جعل‌سازهای قدیمی اتریوم در برابر نفوذ پرداخت‌پردازان

بازار ‎Magic‎ ‎Eden‎ اعلام کرد که لیست‌های ‎NFT‎ قدیمی این پلتفرم در بلاک‌چین‌های سازگار با اتریوم در بازه زمانی تقریبی فوریه تا اکتبر ۲۰۲۴ ممکن است در معرض سوءاستفاده ناشی از آسیب‌پذیری در ‎Payment‎ ‎Processor‎ ‎V2‎ قرار گرفته باشند. این مشکل به علت مجوزهای باقی‌مانده بر تراکنش‌های مربوط به لیست‌های ‎NFT‎ است که در صورت عدم لغو، امکان انتقال آنها توسط هکرها را فراهم می‌کند.

در این حادثه، مهاجمی از باگ موجود در این پروتکل بهره‌برداری کرد و توانست ۱۰ میبیت، ۵۰ آثیردیید، ۱۰ ‎NFT‎ از مجموعه ‎World‎ ‎of‎ ‎Women‎ و ۲۳۵ دارایی ‎Desperate‎ ‎ApeWives‎ را سرقت کند. تیم ‎Limit‎ ‎Break‎ نسخه ‎V3‎ را که همان نقص فنی را داشت، موقتا متوقف کرد، اما نسخه ‎V2‎ نمی‌خواست متوقف شود که این امر منجر به عملیات نجات “‎whitehat‎” شد، در این عملیات هکرهای دوستانه دارایی‌های آسیب‌پذیر را پیش از آنکه مهاجمان بتوانند آنها را لیکوئید کنند، منتقل کردند.

مدیر بخش بلاک‌چین ‎Yuga‎ ‎Labs‎، ‎0xQuit‎، اعلام کرد در این عملیات، بیش از ۲۳ هزار ‎NFT‎ ارزش بیش از ۵.۷ میلیون دلار نجات یافته است. دارندگان این دارایی‌ها پس از لغو مجوزهای مجاز، می‌توانند آن‌ها را پس بگیرند، اما ۶۶۰ ‎WETH‎ که در معرض حمله برگشتی قرار گرفته بودند، به موقع بازیابی نشدند.

بنا بر اعلام شرکت، هیچ لیست زنده در ‎Magic‎ ‎Eden‎ در اثر این سوءاستفاده تحت تاثیر قرار نگرفت. این بازار در اوایل ۲۰۲۶ و پس از کنار گذاشتن پشتیبانی از اتریوم، تمرکز خود را بر سولانا و فعالیت‌های دیگر معطوف کرد. اما این حادثه در زمانی رخ داده است که هکرهای ناشناس در تازه‌ترین حمله، بیش از ۳۸۰ میلیون دلار ارزهای دیجیتال از صرافی ‎Bitget‎ سرقت کرده‌اند، که بزرگ‌ترین حمله سایبری امسال محسوب می‌شود.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی