شرکتهای امنیتی موفق شدند ضرر ۷.۸ میلیون دلاری را به قراردادی کمکی نسبت دهند که مالک ارز دیجیتال مجاز کرده بود، نه به خود Safe.
در این حادثه، هکر با سوءاستفاده از یک خطای برنامهنویسی کوچک در قراردادهای هوشمند، توانست به داراییهای موجود در کیف پول دیجیتال دست پیدا کند. این خطا به هکر اجازه داد تا از طریق قراردادی کمکی به شبکه نفوذ کند و وجوه زیادی را تخلیه کند.
جزئیات حمله و منشأ خطا
پس از بررسیهای انجامشده، کارشناسان امنیت سایبری مشخص کردند که هکر با بهرهبرداری از یک نقص در کد، موفق شده است مجاز به اجرای عملیات خاصی در کیف پول شود. مالک ارزهای دیجیتال در این مورد قبلاً مجوز اجرای چنین قرارداد کمکی را صادر کرده بود، غافل از اینکه این اقدام میتواند ثبات داراییهای او را به خطر اندازد.
اهمیت نظارت بر قراردادهای کمکی
این حادثه بر اهمیت ارزیابی دقیق و نظارت مستمر بر قراردادهای کمکی در پروژههای دیفای تاکید میکند. فعالان بازار باید قبل از صدور مجوز، جوانب مختلف امنیتی را بررسی و ریسکها را مدیریت کنند. در نهایت، این خطای برنامهنویسی نشان میدهد که کوچکترین نواقص کد میتواند میلیاردها دلار خسارت وارد کند.

