• درباره ما
  • تماس باما
بدون نتیجه
مشاهده تمام نتایج
سه شنبه ۲۳, اردیبهشت ۱۴۰۴
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
  • سایر
    • پراپی
    • پراپ تریدینگ
نقشه بازار
برای بیت کوینرها
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
  • سایر
    • پراپی
    • پراپ تریدینگ
بدون نتیجه
مشاهده تمام نتایج
بدون نتیجه
مشاهده تمام نتایج
نبض ارز
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی کلاهبرداری ها

تخلیه ۱.۴ میلیون دلار از استخرهای توکن CUT؛ بررسی عمیق آخرین سوء استفاده ارز دیجیتال

بررسی جدیدترین کلاهبرداری در ارز دیجیتال

سید پوریا قریشی توسط سید پوریا قریشی
۲۴ شهریور ۱۴۰۳
در کلاهبرداری ها
مدت زمان مطالعه: 5 دقیقه
0
تخلیه ۱.۴ میلیون دلار از استخرهای توکن CUT
1.1k
بازدیدها
اشتراک گذاری در توییتراشتراک گذاری در تلگرام

در دنیای ارزهای دیجیتال، نقض امنیت و سوء استفاده‌ها همچنان چالش‌های قابل توجهی ایجاد می‌کنند. آخرین حادثه شامل تخلیه بیش از ۱.۴ میلیون دلار ارزش تتر متصل به بایننس (BSC-USD) از استخرهای نقدینگی حاوی توکن‌های CUT است. این مقاله جزئیات این سوء استفاده، پیامدهای آن برای جامعه ارزهای دیجیتال و درس‌هایی که می‌توانیم از این رویداد بیاموزیم را بررسی می‌کند.

آنچه خواهید خواند:

Toggle
  • نکات کلیدی:
  • درک سوء استفاده از توکن CUT
    • مکانیسم سوء استفاده توکن CUT 
    • جزئیات فنی حمله توکن CUT 
  • پیامدها CUT برای جامعه ارزهای دیجیتال
    • اهمیت حسابرسی قراردادهای هوشمند
    • خطرات در امور مالی غیرمتمرکز (DeFi)
    • نیاز به اقدامات امنیتی پیشرفته
  • درس‌های آموخته شده و بهترین شیوه‌ها
    • برای توسعه‌دهندگان:
    • برای سرمایه‌گذاران:
    • برای جامعه گسترده‌تر ارزهای دیجیتال:
  • آینده امنیت ارزهای دیجیتال
  • نتیجه‌گیری : یاد آوری تلخ توسط توکن CUT

نکات کلیدی:

  • یک مهاجم در ۱۰ سپتامبر ۲۰۲۴، ۱.۴ میلیون دلار BSC-USD را از استخرهای توکن CUT تخلیه کرد.

  • این سوء استفاده از یک قرارداد تأیید نشده با تابعی ناشناخته برای برداشت وجوه بدون سوزاندن توکن‌های LP استفاده کرد.

  • این حادثه اهمیت حسابرسی قراردادهای هوشمند و خطرات قراردادهای تأیید نشده در DeFi را برجسته می‌کند.

درک سوء استفاده از توکن CUT

در ۱۰ سپتامبر ۲۰۲۴، جامعه ارزهای دیجیتال از یک نقض امنیتی قابل توجه مربوط به استخرهای نقدینگی توکن CUT مطلع شد. پلتفرم امنیتی بلاکچین CertiK گزارش داد که یک مهاجم موفق شده است بیش از ۱.۴ میلیون دلار ارزش تتر متصل به بایننس (BSC-USD) را از این استخرها تخلیه کند.

CUT-Technology

 

مکانیسم سوء استفاده توکن CUT 

این سوء استفاده از یک آسیب‌پذیری در قرارداد توکن CUT بهره برد که برای تنظیم پارامتر “بازده آینده” خود به یک قرارداد جداگانه و تأیید نشده متکی بود. این قرارداد تأیید نشده به دروازه‌ای برای مهاجم تبدیل شد تا BSC-USD را از طریق روشی ناشناخته تخلیه کند.مهاجم چهار تراکنش جداگانه را اجرا کرد و به طور سیستماتیک استخر BSC-USD را خالی کرد و ۱,۴۴۸,۹۷۴ دلار را به دست آورد. آنچه به ویژه نگران‌کننده است این است که مهاجم قبلاً هیچ سپرده‌ای در استخر نداشت و هیچ توکن تأمین‌کننده نقدینگی برای آن نداشت، که احتمال برداشت قانونی را رد می‌کند.

بخوانید
متهم گروه هکری Scattered Spider از اسپانیا به آمریکا تحویل داده شد

جزئیات فنی حمله توکن CUT 

در هر تراکنش، مهاجم تابعی به نام “0x7a50b2b8” را فراخوانی کرد. جالب اینجاست که این تابع در خود قرارداد توکن وجود ندارد. طبق گزارش CertiK، این نشان می‌دهد که مهاجم باید ILPFutureYieldContract() را فراخوانی کرده باشد، که به کاربر اجازه می‌دهد یک تابع جداگانه را در یک قرارداد کاملاً متفاوت که آدرس آن به ۱۱۵۴ ختم می‌شود، فراخوانی کند.این قرارداد جداگانه تأیید نشده است و BscScan فقط کد بایت غیرقابل خواندن را برای آن نشان می‌دهد، که تعیین ماهیت دقیق سوء استفاده را بدون بررسی بیشتر غیرممکن می‌سازد.

پیامدها CUT برای جامعه ارزهای دیجیتال

اهمیت حسابرسی قراردادهای هوشمند

این حادثه اهمیت حیاتی حسابرسی دقیق قراردادهای هوشمند در فضای ارزهای دیجیتال را برجسته می‌کند. قراردادهای تأیید نشده، مانند آنچه در این سوء استفاده استفاده شد، خطرات قابل توجهی برای کاربران و سرمایه‌گذاران ایجاد می‌کنند. پروژه‌ها باید امنیت و شفافیت را در اولویت قرار دهند و قبل از استقرار، قراردادهای هوشمند خود را توسط شرکت‌های معتبر حسابرسی کنند.

خطرات در امور مالی غیرمتمرکز (DeFi)

سوء استفاده از توکن CUT یادآوری دیگری از خطرات ذاتی در اکوسیستم DeFi است. در حالی که DeFi فرصت‌های هیجان‌انگیزی برای نوآوری مالی ارائه می‌دهد، چالش‌های منحصر به فردی را نیز در زمینه امنیت و مدیریت ریسک ایجاد می‌کند. سرمایه‌گذاران و کاربران باید قبل از تعامل با هر پروتکل DeFi احتیاط کنند و تحقیقات لازم را انجام دهند.

نیاز به اقدامات امنیتی پیشرفته

با رشد مداوم صنعت ارزهای دیجیتال، پیچیدگی حملات نیز افزایش می‌یابد. این حادثه نیاز به اقدامات امنیتی پیشرفته در تمام سطوح را برجسته می‌کند. توسعه‌دهندگان، صرافی‌ها و کاربران همگی نقشی در ایجاد یک اکوسیستم ارز دیجیتال امن‌تر دارند.

بخوانید
امانوئل مکرون : بازداشت پاول دوروف سیاسی نبوده است

درس‌های آموخته شده و بهترین شیوه‌ها

برای توسعه‌دهندگان:

۱. همیشه قراردادهای هوشمند را قبل از استقرار تأیید و حسابرسی کنید.
۲. اقدامات امنیتی قوی را پیاده‌سازی کنید و ارزیابی‌های امنیتی منظم انجام دهید.
۳. درباره کد و قراردادهای پروژه شفاف باشید.

برای سرمایه‌گذاران:

۱. قبل از سرمایه‌گذاری، پروژه‌ها را به طور کامل بررسی کنید.
۲. نسبت به قراردادهای تأیید نشده و پروژه‌های جدید و حسابرسی نشده محتاط باشید.
۳. برای کاهش ریسک، سرمایه‌گذاری‌های خود را متنوع کنید.

برای جامعه گسترده‌تر ارزهای دیجیتال:

۱. از استانداردهای امنیتی بالاتر در پروژه‌های ارز دیجیتال حمایت کنید.
۲. از ابتکاراتی که شفافیت و امنیت را در صنعت ترویج می‌دهند، پشتیبانی کنید.
۳. از آخرین تهدیدات امنیتی و بهترین شیوه‌ها مطلع باشید.

آینده امنیت ارزهای دیجیتال

با بلوغ صنعت ارزهای دیجیتال، می‌توان انتظار داشت که اقدامات و استانداردهای امنیتی قوی‌تری ظهور کنند. ابتکاراتی مانند ابزارهای حسابرسی قرارداد هوشمند پیشرفته، پروتکل‌های بیمه غیرمتمرکز و چارچوب‌های نظارتی بهبود یافته ممکن است به کاهش خطرات مرتبط با سرمایه‌گذاری‌های ارز دیجیتال کمک کنند.با این حال، مسئولیت نهایی با تمام شرکت‌کنندگان در اکوسیستم است تا امنیت را در اولویت قرار دهند و برای ایجاد محیطی امن‌تر برای کاربران و سرمایه‌گذاران ارز دیجیتال تلاش کنند.

نتیجه‌گیری : یاد آوری تلخ توسط توکن CUT

سوء استفاده ۱.۴ میلیون دلاری از توکن CUT یادآوری تلخی از چالش‌های امنیتی مداوم در دنیای ارزهای دیجیتال است. در حالی که چنین حوادثی بدون شک عقب‌نشینی هستند، آنها همچنین درس‌های ارزشمندی ارائه می‌دهند که می‌توانند صنعت را به سمت امنیت و انعطاف‌پذیری بیشتر سوق دهند.در حرکت به جلو، برای همه ذینفعان در فضای ارز دیجیتال ضروری است که هوشیار بمانند، امنیت را در اولویت قرار دهند و به طور مشترک برای ایجاد یک اکوسیستم امن‌تر و قابل اعتمادتر کار کنند. تنها از طریق تلاش جمعی و بهبود مستمر می‌توانیم امیدوار باشیم که پتانسیل کامل ارز دیجیتال و فناوری بلاکچین را محقق کنیم و در عین حال خطرات برای کاربران و سرمایه‌گذاران را به حداقل برسانیم.با آگاه ماندن، اجرای بهترین شیوه‌ها و حمایت از ابتکاراتی که امنیت را افزایش می‌دهند، همه ما می‌توانیم به آینده‌ای امن‌تر و قوی‌تر برای ارزهای دیجیتال کمک کنیم.

بخوانید
طلا پس از پیروزی قاطع ترامپ درخشش خود را از دست می‌دهد
پست قبلی

بیت‌کوین برای مادربزرگ‌ها و پدربزرگ‌ها

پست‌ بعدی

وب 3؛ از بلاکچین تا DeFi و NFT، همه چیز درباره انقلاب دیجیتال نوین.

سید پوریا قریشی

سید پوریا قریشی

سردبیر سایت نبض‌ارز بیش از شش سال سابقه معامله‌گری در بازار های مالی مختلف از جمله فارکس و کریپتو و بورس جهانی

پست های مرتبط

ضربه سنگین به پول‌شویی با رمزارز: ۳۴ میلیون یوروی eXch توسط پلیس آلمان مصادره شد

ضربه سنگین به پول‌شویی با رمزارز: ۳۴ میلیون یوروی eXch توسط پلیس آلمان مصادره شد

توسط سعید دبیری فر
۲۰ اردیبهشت ۱۴۰۴
0
1k

پلیس فدرال آلمان (BKA) و دادسرای فرانکفورت در تاریخ ۳۰ آوریل ۲۰۲۵ پلتفرم «eXch» را که به‌واسطه دامنه اصلی exch.cx...

نشست آلبرتا رهبران گروه هفت زیر سایهٔ هکرهای پیونگ‌یانگ

نشست آلبرتا رهبران گروه هفت زیر سایهٔ هکرهای پیونگ‌یانگ

توسط سعید دبیری فر
۱۸ اردیبهشت ۱۴۰۴
0
1k

رهبران گروه ۷ اواخر خرداد در آلبرتا گرد هم می‌آیند؛ اجلاسی که قرار بود پیرامون جنگ اوکراین، بحران خاورمیانه و تنش‌های...

سرقت ۳۳۰ میلیون دلار بیت‌کوین از یک سرمایه‌گذار آمریکایی

سرقت ۳۳۰ میلیون دلار بیت‌کوین از یک سرمایه‌گذار آمریکایی

توسط مسیحا حیدریان
۱۲ اردیبهشت ۱۴۰۴
0
1k

به گزارش نبض ارز به مقل از فرارو، این نوع حملات فیشینگ نشان‌دهنده تغییر الگوی حمله از هک‌های زیرساختی به...

افزایش ۵۰ درصدی مونرو پس از سرقت ۳۳۰ میلیون دلاری بیت‌کوین

افزایش ۵۰ درصدی مونرو پس از سرقت ۳۳۰ میلیون دلاری بیت‌کوین

توسط سید پوریا قریشی
۰۸ اردیبهشت ۱۴۰۴
0
1k

در ۲۸ آوریل ۲۰۲۵، انتقالی مشکوک به ارزش ۳۳۰٫۷ میلیون دلار از ۳٬۵۲۰ بیت‌کوین، نگاه فعالان بازار را به خود...

متهم گروه هکری Scattered Spider از اسپانیا به آمریکا تحویل داده شد

متهم گروه هکری Scattered Spider از اسپانیا به آمریکا تحویل داده شد

توسط سعید دبیری فر
۰۷ اردیبهشت ۱۴۰۴
0
1k

چهارشنبه گذشته، تایلر بوکانان، ۲۳ ساله اهل اسکاتلند و از اعضای گروه مجرمان سایبری تحت عنوان Scattered Spider، توسط پلیس...

موج جرایم سایبری و سهم سنگین قربانیان مسن

موج جرایم سایبری و سهم سنگین قربانیان مسن

توسط سعید دبیری فر
۰۶ اردیبهشت ۱۴۰۴
0
1k

گزارش سالانه مرکز ثبت جرایم اینترنتی اف‌بی‌آی (IC3) نشان می‌دهد زیان کاربران در سال ۲۰۲۴ به ۱۶٫۶ میلیارد دلار رسید؛...

پست‌ بعدی
فرایند تکامل شبکه وب به وب 3

وب 3؛ از بلاکچین تا DeFi و NFT، همه چیز درباره انقلاب دیجیتال نوین.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مقالات خواندنی

تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا
مقالات فارکس

تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

توسط سید پوریا قریشی
۰۷ مهر ۱۴۰۳
0
1.8k

جنگ‌های منطقه‌ای همواره تأثیرات عمیقی بر بازارهای مالی، به ویژه قیمت طلا، داشته‌اند. در این مقاله، به بررسی تأثیرات جنگ...

ادامه مطلب
هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

۲۰ شهریور ۱۴۰۳
1.6k
درگیری ایران و رژیم صهیونیستی

درگیری ایران و رژیم صهیونیستی؛ تأثیرات اقتصادی بر بازارهای مالی جهانی

۱۵ مهر ۱۴۰۳
1.4k
پیامد های اقتصادی جنگ در لبنان

جنگ در لبنان: تأثیرات اقتصادی و زیان‌های واقعی و بالقوه

۰۳ مهر ۱۴۰۳
1.2k
ژیوپولیتیک و بازار فارکس

چگونه تاثیرات ژئوپولیتیک میتواند چشم انداز بازار فارکس را ترسیم کند؟

۲۲ مهر ۱۴۰۳
1.2k

آخرین اخبار

حمایت رسمی کره جنوبی از صنعت کریپتو
اخبار عمومی بازار

حمایت رسمی کره جنوبی از صنعت کریپتو

توسط مسیحا حیدریان
۲۳ اردیبهشت ۱۴۰۴
0
1k

به گزارش نبض ارز، حزب دموکرات کره جنوبی، به‌عنوان بزرگ‌ترین حزب سیاسی این کشور، کمیته‌ای ویژه تحت عنوان کمیته دارایی دیجیتال...

ادامه مطلب
ورود «آمریکن بیت‌کوین» به نزدک با ادغام بزرگ

ورود «آمریکن بیت‌کوین» به نزدک با ادغام بزرگ

۲۳ اردیبهشت ۱۴۰۴
1k
جهش سهام کوین‌بیس با ورود به شاخص S&P ۵۰۰

جهش سهام کوین‌بیس با ورود به شاخص S&P ۵۰۰

۲۳ اردیبهشت ۱۴۰۴
1k
سیگنال صعودی برای لایت‌کوین / حمایت ۱۰۰ دلاری در کانون توجه

سیگنال صعودی برای لایت‌کوین / حمایت ۱۰۰ دلاری در کانون توجه

۲۲ اردیبهشت ۱۴۰۴
1k
بیت‌کوین در مسیر ۴۰۰ هزار دلار؟ / تحلیل جدید از جو مک‌کان

بیت‌کوین در مسیر ۴۰۰ هزار دلار؟ / تحلیل جدید از جو مک‌کان

۲۲ اردیبهشت ۱۴۰۴
1k

درباره ما

نبض ارز

نبض بازار ارزها در دستان شماست



"نبض ارز" مرجع اقتصادی آموزش و اخبار و تحلیل رمزارزهاست که با تکیه بر علم اقتصاد در تلاش است مفاهیم دنیای کریپتو و بلاکچین را از منظری دیگر و جدی تر برای آشنایی و سرمایه گذاری شما عزیزان فراهم آورد.

پربازدیدهای ماه اخیر

  • راهکار های باز کردن قفلی که کلید داخل آن گیر کرده باشد

    کلید داخل قفل گیر کرده و نمی چرخد | راهکار عملی و راحت

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • ثبت نام در صرافی با هدیه ثبت نام

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • هشدار هسته‌ای پوتین بازارها را متزلزل کرد

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0

آخرین‌های نبض‌ارز

  • پایان امتیاز ویژه کارگزاران کریپتو؛ SEC با بازبینی قوانین، نگهداری رمزارز را آزاد می‌کند ۲۳ اردیبهشت ۱۴۰۴
  • حمایت رسمی کره جنوبی از صنعت کریپتو ۲۳ اردیبهشت ۱۴۰۴
  • ورود «آمریکن بیت‌کوین» به نزدک با ادغام بزرگ ۲۳ اردیبهشت ۱۴۰۴
  • جهش سهام کوین‌بیس با ورود به شاخص S&P ۵۰۰ ۲۳ اردیبهشت ۱۴۰۴
  • بلاتکلیفی ریال دیجیتال؛ موانع قانونی و راهکارهای پیش‌رو ۲۳ اردیبهشت ۱۴۰۴

نقشه بازار

  • نبض ارز
  • درباره ما
  • تماس با ما
  • کلاهبرداری ها
  • هوش مصنوعی
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض‌ارز

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.

بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
  • سایر
    • پراپی
    • پراپ تریدینگ
نقشه بازار

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.