در پی افزایش تعداد هکهای پروتکل مالی غیرمتمرکز (DeFi) در صنعت ارزهای دیجیتال، پروتکل Jimbos بر بستر آربیتروم نیز امروز صبح هک شد و منجر به از دست رفتن سرمایهی قابل توجهی از آن شد.
هک پروتکل Jimbos
طبق دادههای پلتفرم امنیتی PackShield، پروتکل جیمبوس، پروتکل نقدینگی سیستم آربیتروم، در صبح روز 28 می هک شد. این حمله منجر به از دست دادن 4000 اتریوم به ارزش تقریبی 7.5 میلیون دلار شد.
در این حمله، هکر پروتکل Jimbos از عدم کنترل اسلیپیج در تبدیل نقدینگی سوءاستفاده کرد. نقدینگی پروتکل در محدوده قیمتی سرمایهگذاری میشود که نیازی به تعادل و برابری ندارد. این موضوع یک حفره ایجاد میکند و مهاجم میتواند سفارشات مبادله در پلتفرم را به نفع خود معکوس کند.
پروتکل Jimbos کمتر از 20 روز پیش بر روی پلتفرم آربیتروم راهاندازی شد و قصد داشت با یک رویکرد آزمایشی جدید، موضوع نقدینگی و نوسان قیمت را حل کند. با این حال، مکانیسمهای پروتکل با دقت و درست توسعه نیافته بود و باعث ایجاد آسیب پذیریهایی در پروتکل شد و شرایط را برای هکرها فراهم نمود. لازم به ذکر است که به دنبال این اتفاق، قیمت توکن پروتکل بومی جیمبوس با افت 40 درصدی مواجه شد.
طبق یافتههای PackShield، هکر موفق شد 4090 اتریوم را در طول این حمله از شبکه Arbitrum حذف کند. سپس مهاجم موفق شد 4048 اتریوم را با استفاده از پل Stargate و شبکه Cellar در شبکه اتریوم منتقل و خارج کند.
لازم به ذکر است که حملات هکرها به پروتکلهای DeFi مشکل جدیدی نیست. هر چند که گزارشها حاکی از کاهش تعداد حملات نسبت به سال گذشته است، ولی اعضای جامعه صنعت ارزهای دیجیتال هنوز در معرض خطر هستند. با وجود تلاشها برای تقویت تدابیر امنیتی، اکوسیستم DeFi با چالشهای مختلفی از نظر محافظت از پروتکلها در برابر آسیبپذیریها و دسترسیهای غیرمجاز مواجه است.
به عنوان مثال، کمی قبل از حمله هکرها به پروتکل Jimbos، میکسر TornadoCash مورد حمله قرار گرفت و هکر موفق شد کنترل کامل بخش حاکمیتی میکسر را در اختیار بگیرد. البته هکر بعداً کنترل Mixer را به جامعه بازگرداند، اما توانست مقدار زیادی از توکن بومی TornadoCash را سرقت کند.
منبع: cointelegraph
محمد محمدی
20 آبان 1403 - 10:31
مهمترین خبرهای ارز دیجیتال در کریپتونگار
ربابه اسماعیلی
07 آبان 1403 - 10:51
اخبار ارز دیجیتال
reza69
29 خرداد 1402 - 09:37
بی نظیر
omid1286
16 خرداد 1402 - 13:25
مرسی
omid1286
15 خرداد 1402 - 14:02
کاربردی بود
بهار
10 خرداد 1402 - 15:22
مرسی از زحمات استاد
بهار
10 خرداد 1402 - 15:21
به امید موفقیت وپیشرفت روز افزون
reza69
10 خرداد 1402 - 00:01
تیم متخصص 🌺🌺🌺
omid1286
08 خرداد 1402 - 19:42
مفیدبود
زینب الکثیر
08 خرداد 1402 - 13:57
عالی
zahra1363
08 خرداد 1402 - 13:30
خدا قوت به تیم قدرتمند
t.abroshan
08 خرداد 1402 - 10:30
بهترینید
t.abroshan
08 خرداد 1402 - 10:30
خداقوت بابت اخبار خوب و عالی ک دارین
t.abroshan
08 خرداد 1402 - 10:29
با اینکه اینهمه پیشرفت حاصل شده تو حوزه بلاکچین ولی بازم باگ هایی وجود دارد تا مشکلاتی اینچنینی ایجاد بشه.
hamid1351
08 خرداد 1402 - 09:41
سپاس عالی بود
AAJ
08 خرداد 1402 - 07:50
سپاس از مطالبتون
محمد
08 خرداد 1402 - 06:29
بسیار عالی
reza69
07 خرداد 1402 - 23:23
ارزوی خوب برای شما👍👍👍
reza69
07 خرداد 1402 - 22:26
الهی به امید تو👍👍👍
Mehdi
07 خرداد 1402 - 22:12
سپاس از شما