• درباره ما
  • تماس باما
بدون نتیجه
مشاهده تمام نتایج
یکشنبه ۲۷, اردیبهشت ۱۴۰۵
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
نقشه بازار
برای بیت کوینرها
نبض ارز
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
بدون نتیجه
مشاهده تمام نتایج
بدون نتیجه
مشاهده تمام نتایج
نبض ارز
بدون نتیجه
مشاهده تمام نتایج
صفحه اصلی کلاهبرداری ها

تخلیه ۱.۴ میلیون دلار از استخرهای توکن CUT؛ بررسی عمیق آخرین سوء استفاده ارز دیجیتال

بررسی جدیدترین کلاهبرداری در ارز دیجیتال

سید پوریا قریشی توسط سید پوریا قریشی
۲۴ شهریور ۱۴۰۳
در کلاهبرداری ها
مدت زمان مطالعه: 5 دقیقه
0
تخلیه ۱.۴ میلیون دلار از استخرهای توکن CUT
1.1k
بازدیدها
اشتراک گذاری در توییتراشتراک گذاری در تلگرام

در دنیای ارزهای دیجیتال، نقض امنیت و سوء استفاده‌ها همچنان چالش‌های قابل توجهی ایجاد می‌کنند. آخرین حادثه شامل تخلیه بیش از ۱.۴ میلیون دلار ارزش تتر متصل به بایننس (BSC-USD) از استخرهای نقدینگی حاوی توکن‌های CUT است. این مقاله جزئیات این سوء استفاده، پیامدهای آن برای جامعه ارزهای دیجیتال و درس‌هایی که می‌توانیم از این رویداد بیاموزیم را بررسی می‌کند.

آنچه خواهید خواند:

Toggle
  • نکات کلیدی:
  • درک سوء استفاده از توکن CUT
    • مکانیسم سوء استفاده توکن CUT 
    • جزئیات فنی حمله توکن CUT 
  • پیامدها CUT برای جامعه ارزهای دیجیتال
    • اهمیت حسابرسی قراردادهای هوشمند
    • خطرات در امور مالی غیرمتمرکز (DeFi)
    • نیاز به اقدامات امنیتی پیشرفته
  • درس‌های آموخته شده و بهترین شیوه‌ها
    • برای توسعه‌دهندگان:
    • برای سرمایه‌گذاران:
    • برای جامعه گسترده‌تر ارزهای دیجیتال:
  • آینده امنیت ارزهای دیجیتال
  • نتیجه‌گیری : یاد آوری تلخ توسط توکن CUT

نکات کلیدی:

  • یک مهاجم در ۱۰ سپتامبر ۲۰۲۴، ۱.۴ میلیون دلار BSC-USD را از استخرهای توکن CUT تخلیه کرد.

  • این سوء استفاده از یک قرارداد تأیید نشده با تابعی ناشناخته برای برداشت وجوه بدون سوزاندن توکن‌های LP استفاده کرد.

  • این حادثه اهمیت حسابرسی قراردادهای هوشمند و خطرات قراردادهای تأیید نشده در DeFi را برجسته می‌کند.

درک سوء استفاده از توکن CUT

در ۱۰ سپتامبر ۲۰۲۴، جامعه ارزهای دیجیتال از یک نقض امنیتی قابل توجه مربوط به استخرهای نقدینگی توکن CUT مطلع شد. پلتفرم امنیتی بلاکچین CertiK گزارش داد که یک مهاجم موفق شده است بیش از ۱.۴ میلیون دلار ارزش تتر متصل به بایننس (BSC-USD) را از این استخرها تخلیه کند.

CUT-Technology

 

مکانیسم سوء استفاده توکن CUT 

این سوء استفاده از یک آسیب‌پذیری در قرارداد توکن CUT بهره برد که برای تنظیم پارامتر “بازده آینده” خود به یک قرارداد جداگانه و تأیید نشده متکی بود. این قرارداد تأیید نشده به دروازه‌ای برای مهاجم تبدیل شد تا BSC-USD را از طریق روشی ناشناخته تخلیه کند.مهاجم چهار تراکنش جداگانه را اجرا کرد و به طور سیستماتیک استخر BSC-USD را خالی کرد و ۱,۴۴۸,۹۷۴ دلار را به دست آورد. آنچه به ویژه نگران‌کننده است این است که مهاجم قبلاً هیچ سپرده‌ای در استخر نداشت و هیچ توکن تأمین‌کننده نقدینگی برای آن نداشت، که احتمال برداشت قانونی را رد می‌کند.

جزئیات فنی حمله توکن CUT 

در هر تراکنش، مهاجم تابعی به نام “0x7a50b2b8” را فراخوانی کرد. جالب اینجاست که این تابع در خود قرارداد توکن وجود ندارد. طبق گزارش CertiK، این نشان می‌دهد که مهاجم باید ILPFutureYieldContract() را فراخوانی کرده باشد، که به کاربر اجازه می‌دهد یک تابع جداگانه را در یک قرارداد کاملاً متفاوت که آدرس آن به ۱۱۵۴ ختم می‌شود، فراخوانی کند.این قرارداد جداگانه تأیید نشده است و BscScan فقط کد بایت غیرقابل خواندن را برای آن نشان می‌دهد، که تعیین ماهیت دقیق سوء استفاده را بدون بررسی بیشتر غیرممکن می‌سازد.

پیامدها CUT برای جامعه ارزهای دیجیتال

اهمیت حسابرسی قراردادهای هوشمند

این حادثه اهمیت حیاتی حسابرسی دقیق قراردادهای هوشمند در فضای ارزهای دیجیتال را برجسته می‌کند. قراردادهای تأیید نشده، مانند آنچه در این سوء استفاده استفاده شد، خطرات قابل توجهی برای کاربران و سرمایه‌گذاران ایجاد می‌کنند. پروژه‌ها باید امنیت و شفافیت را در اولویت قرار دهند و قبل از استقرار، قراردادهای هوشمند خود را توسط شرکت‌های معتبر حسابرسی کنند.

خطرات در امور مالی غیرمتمرکز (DeFi)

سوء استفاده از توکن CUT یادآوری دیگری از خطرات ذاتی در اکوسیستم DeFi است. در حالی که DeFi فرصت‌های هیجان‌انگیزی برای نوآوری مالی ارائه می‌دهد، چالش‌های منحصر به فردی را نیز در زمینه امنیت و مدیریت ریسک ایجاد می‌کند. سرمایه‌گذاران و کاربران باید قبل از تعامل با هر پروتکل DeFi احتیاط کنند و تحقیقات لازم را انجام دهند.

نیاز به اقدامات امنیتی پیشرفته

با رشد مداوم صنعت ارزهای دیجیتال، پیچیدگی حملات نیز افزایش می‌یابد. این حادثه نیاز به اقدامات امنیتی پیشرفته در تمام سطوح را برجسته می‌کند. توسعه‌دهندگان، صرافی‌ها و کاربران همگی نقشی در ایجاد یک اکوسیستم ارز دیجیتال امن‌تر دارند.

درس‌های آموخته شده و بهترین شیوه‌ها

برای توسعه‌دهندگان:

۱. همیشه قراردادهای هوشمند را قبل از استقرار تأیید و حسابرسی کنید.
۲. اقدامات امنیتی قوی را پیاده‌سازی کنید و ارزیابی‌های امنیتی منظم انجام دهید.
۳. درباره کد و قراردادهای پروژه شفاف باشید.

برای سرمایه‌گذاران:

۱. قبل از سرمایه‌گذاری، پروژه‌ها را به طور کامل بررسی کنید.
۲. نسبت به قراردادهای تأیید نشده و پروژه‌های جدید و حسابرسی نشده محتاط باشید.
۳. برای کاهش ریسک، سرمایه‌گذاری‌های خود را متنوع کنید.

برای جامعه گسترده‌تر ارزهای دیجیتال:

۱. از استانداردهای امنیتی بالاتر در پروژه‌های ارز دیجیتال حمایت کنید.
۲. از ابتکاراتی که شفافیت و امنیت را در صنعت ترویج می‌دهند، پشتیبانی کنید.
۳. از آخرین تهدیدات امنیتی و بهترین شیوه‌ها مطلع باشید.

آینده امنیت ارزهای دیجیتال

با بلوغ صنعت ارزهای دیجیتال، می‌توان انتظار داشت که اقدامات و استانداردهای امنیتی قوی‌تری ظهور کنند. ابتکاراتی مانند ابزارهای حسابرسی قرارداد هوشمند پیشرفته، پروتکل‌های بیمه غیرمتمرکز و چارچوب‌های نظارتی بهبود یافته ممکن است به کاهش خطرات مرتبط با سرمایه‌گذاری‌های ارز دیجیتال کمک کنند.با این حال، مسئولیت نهایی با تمام شرکت‌کنندگان در اکوسیستم است تا امنیت را در اولویت قرار دهند و برای ایجاد محیطی امن‌تر برای کاربران و سرمایه‌گذاران ارز دیجیتال تلاش کنند.

نتیجه‌گیری : یاد آوری تلخ توسط توکن CUT

سوء استفاده ۱.۴ میلیون دلاری از توکن CUT یادآوری تلخی از چالش‌های امنیتی مداوم در دنیای ارزهای دیجیتال است. در حالی که چنین حوادثی بدون شک عقب‌نشینی هستند، آنها همچنین درس‌های ارزشمندی ارائه می‌دهند که می‌توانند صنعت را به سمت امنیت و انعطاف‌پذیری بیشتر سوق دهند.در حرکت به جلو، برای همه ذینفعان در فضای ارز دیجیتال ضروری است که هوشیار بمانند، امنیت را در اولویت قرار دهند و به طور مشترک برای ایجاد یک اکوسیستم امن‌تر و قابل اعتمادتر کار کنند. تنها از طریق تلاش جمعی و بهبود مستمر می‌توانیم امیدوار باشیم که پتانسیل کامل ارز دیجیتال و فناوری بلاکچین را محقق کنیم و در عین حال خطرات برای کاربران و سرمایه‌گذاران را به حداقل برسانیم.با آگاه ماندن، اجرای بهترین شیوه‌ها و حمایت از ابتکاراتی که امنیت را افزایش می‌دهند، همه ما می‌توانیم به آینده‌ای امن‌تر و قوی‌تر برای ارزهای دیجیتال کمک کنیم.

پست قبلی

بیت‌کوین برای مادربزرگ‌ها و پدربزرگ‌ها

پست‌ بعدی

وب 3؛ از بلاکچین تا DeFi و NFT، همه چیز درباره انقلاب دیجیتال نوین.

سید پوریا قریشی

سید پوریا قریشی

سردبیر سایت نبض‌ارزبیش از شش سال سابقه معامله‌گری در بازار های مالی مختلف از جمله فارکس و کریپتو و بورس جهانی

پست های مرتبط

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

ماجرای هک ۱۴.۵ میلیارد دلاری استخر «لوبیان»؛ آیا ایران هم متحمل ضرر شده؟

توسط سعید دبیری فر
۱۳ مرداد ۱۴۰۴
0
1.2k

گاهی بزرگترین رویدادها سال‌ها در سکوت و گمنامی مدفون می‌مانند. پلتفرم تحلیل آن-چین «آرکهام» (Arkham) به تازگی از پرونده‌ای غبار...

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

موج هک‌ها و یک واقعیت تلخ: امنیت شما از خودتان شروع می‌شود

توسط سعید دبیری فر
۱۸ تیر ۱۴۰۴
0
1k

در هفته‌های اخیر، اخبار مربوط به هک شدن حساب‌های کاربری، از صفحات شبکه‌های اجتماعی گرفته تا وب‌سایت‌ها و سرورهای بزرگ،...

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

کلاهبرداری‌های میلیونی در سایه بیت‌کوین؛ چگونه سرویس مخفی آمریکا باندهای تاریک کریپتو را منهدم کرد؟

توسط سعید دبیری فر
۱۶ تیر ۱۴۰۴
0
1k

در سال‌های اخیر، افزایش چشمگیر کلاهبرداری‌های مبتنی بر رمزارزها، سازمان‌های مجری قانون را در سراسر جهان به تکاپو انداخته است....

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

حمله هکرهای کره شمالی به شرکت‌های رمزارزی با به‌روزرسانی تقلبی Zoom

توسط مسیحا حیدریان
۱۲ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، گروهی از هکرهای وابسته به کره شمالی با استفاده از یک بدافزار تازه به نام NimDoor،...

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

پایان راه کلاهبردار رمزارزی؛ ۸ سال زندان برای دواین گلدن

توسط مسیحا حیدریان
۰۷ تیر ۱۴۰۴
0
1k

به گزارش نبض ارز، یک مرد آمریکایی که در رأس یک طرح پانزی گسترده رمزارزی قرار داشت، به حکم دادگاه فدرال...

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

کوین‌مارکت‌کپ هک شد؟ راز پاپ‌آپ فیشینگ دیشب

توسط سعید دبیری فر
۳۱ خرداد ۱۴۰۴
0
1k

شب گذشته کاربران وب‌سایت کوین‌مارکت‌کپ با پنجره‌ای مزاحم مواجه شدند که از آنها می‌خواست کیف‌پول رمزارزی خود را «تأیید» کنند....

پست‌ بعدی
فرایند تکامل شبکه وب به وب 3

وب 3؛ از بلاکچین تا DeFi و NFT، همه چیز درباره انقلاب دیجیتال نوین.

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مقالات خواندنی

مقالات

دو محصول پر طرفدار برای افزایش وزن و انرژی

توسط کارشناس روابط عمومی
۱۹ شهریور ۱۴۰۴
2
4.9k

عزیزان امروز میخوام در مورد دو محصول پر طرفدار که مشتریان زیادی دارند رو معرفی کنیم. این دو محصول بسیار...

ادامه مطلب

معرفی 10 تریدر برتر ایران در سال 2025

۰۱ مهر ۱۴۰۴
4.2k
تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

تأثیر جنگ منطقه‌ای رژیم صهیونیستی و حزب‌الله بر قیمت طلا

۰۷ مهر ۱۴۰۳
1.9k
هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

هَمستر کامبت 5 مهر لیست می‌شود؛ در ادامه چطور بازی کنیم؟

۲۰ شهریور ۱۴۰۳
1.6k
بیت‌کوین

تاریخچه بیت‌کوین در ایران

۱۸ دی ۱۴۰۳
1.6k

آخرین اخبار

ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید
اخبار عمومی بازار

ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید

توسط مسیحا حیدریان
۱۲ اردیبهشت ۱۴۰۵
0
1k

به گزارش نبض ارز، بنیاد اتریوم سومین معامله خارج از صرافی (OTC) خود با شرکت BitMine Immersion Technologies را نهایی...

ادامه مطلب
عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

عملکرد رمزارزها بعد از اعلام آتش‌بس میان ایران و آمریکا

۰۲ اردیبهشت ۱۴۰۵
1k
آیا کف بیت‌کوین در ۶۳ هزار دلار ثبت شده است؟

آیا کف بیت‌کوین در ۶۳ هزار دلار ثبت شده است؟

۰۲ اردیبهشت ۱۴۰۵
1k
شوک تنش ایران و آمریکا به بازار کریپتو؛ بیت‌کوین برگشت

شوک تنش ایران و آمریکا به بازار کریپتو؛ بیت‌کوین برگشت

۳۱ فروردین ۱۴۰۵
1k
آیا بیت‌کوین به ۹۰ هزار دلار می‌رسد؟

محرک‌های تازه برای بیت‌کوین؛ آیا رالی بعدی در راه است؟

۲۷ فروردین ۱۴۰۵
1k

درباره ما

نبض ارز

نبض بازار ارزها در دستان شماست



"نبض ارز" مرجع اقتصادی آموزش و اخبار و تحلیل رمزارزهاست که با تکیه بر علم اقتصاد در تلاش است مفاهیم دنیای کریپتو و بلاکچین را از منظری دیگر و جدی تر برای آشنایی و سرمایه گذاری شما عزیزان فراهم آورد.

پربازدیدهای ماه اخیر

  • راهکار های باز کردن قفلی که کلید داخل آن گیر کرده باشد

    کلید داخل قفل گیر کرده و نمی چرخد | راهکار عملی و راحت

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • هزینه رجیستری گوشی سامسونگ و نحوه رجیستری آن

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0
  • ثبت نام در صرافی با هدیه ثبت نام

    0 اشتراک ها
    اشتراک گذاری 0 توئیت 0

آخرین‌های نبض‌ارز

  • هشدار ریزش بیت‌کوین؛ تحلیلگران از تکرار سقوط ۲۰۱۸ می‌گویند ۲۷ اردیبهشت ۱۴۰۵
  • ارزش معامله جدید بنیاد اتریوم به ۲۲.۹ میلیون دلار رسید ۱۲ اردیبهشت ۱۴۰۵
  • رشد دوباره کاردانو همزمان با جهش بیت‌کوین به ۷۸ هزار دلار ۰۲ اردیبهشت ۱۴۰۵
  • انباشت بی‌سابقه نهنگ‌ها؛ مقصد بعدی اتریوم کجاست؟ ۰۲ اردیبهشت ۱۴۰۵
  • آمادگی دوج‌کوین برای صعود؛ نهنگ‌ها وارد بازار شدند ۰۲ اردیبهشت ۱۴۰۵

نقشه بازار

  • نبض ارز
  • درباره ما
  • تماس با ما
  • کلاهبرداری ها
  • هوش مصنوعی
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض‌ارز

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.

بدون نتیجه
مشاهده تمام نتایج
  • صفحه اصلی
  • آموزش
    • آموزش تحلیل تکنیکال
    • آموزش تحلیل فاندامنتال
    • آموزش کیف پول ها
    • آموزش بلاکچین
  • خبر
    • اخبار بیت کوین
    • اخبار آلت کوین ها
    • اخبار ایردراپ ها
    • اخبار عمومی بازار
  • مقالات
    • مقالات بیت کوین
    • مقالات ایردراپ
    • مقالات بلاکچین
    • مقالات آلت کوین ها
    • مقالات تحلیلی
    • مقالات قانون‌گذاری
  • هوش مصنوعی
  • کلاهبرداری ها
  • مدیریت سرمایه و روانشناسی
  • ویکی نبض ارز
نقشه بازار

تمام حقوق مادی و معنوی وبسایت نبض ارز متعلق به مجموعه "نبض ارز" است.