هک با استفاده از وام‌ سریع؛ سرقت ۶.۲ میلیون دلار از Belt Finance

۱۰ خرداد ۱۴۰۰۵٬۰۹۳بازدید۳دقیقه مطالعه
هک با استفاده از وام‌ سریع؛ سرقت ۶.۲ میلیون دلار از Belt Finance

هکری با استفاده از وام‌های سریع (flash loans)، از آسیب‌پذیری استخر Belt Finance 4Belt بهره برد.

هکر مورد نظر توانسته است ۶.۲ میلیون دلار BUSD سرقت کند و آن را از طریق صرافی غیرمتمرکز 1inch به اتر تبدیل کند.

این هک تقریبا کوچک بوده است، به طوری که فقط ۶.۲ میلیون دلار از مجموع سرمایه مسدودشده ۲.۶ میلیارد دلاری Belt Finance سرقت شده است.

صندوق beltBUSD از چهار استراتژی مختلف استفاده می‌کند. وجود یک باگ در استراتژی Ellipsis برای سرقت سرمایه‌ها استفاده شده است.

وام‌های سریع - سرقت از belt finance

این صندوق، واریزهای جدید را به استراتژی با کمترین استفاده و مشترک ارسال می‌کند و برداشت‌ها را از استراتژی با بیشترین استفاده و مشترک انجام می‌دهد تا توازنی بین این ۴ استراتژی ایجاد شود. در صورتی که توازن استخر 3EPS از بین برود، باگ استراتژی Elipsis مقدار اشتباه ایجاد می‌کند.

هکر موردنظر با استفاده از وام‌های سریع تقریبا ۲۰۰ میلیون دلار از BUSD به USDT انتقال داد و توازن استخر 3EPS را بهم زد و در نتیجه، باگ استراتژی Elipsis ایجاد شد. در اینجا بود که استخر 4Belt سهم هکر را بیش از حد واقعی خود محاسبه کرد و پس از پایان وام سریع، ۰.۵ درصد سود بیشتر به هکر پرداخت کرد. این موضوع باعث شد یک میلیون دلار از تراکنش وام سریع ۲۰۰ میلیون دلاری نصیب هکر شود.

هکر این تراکنش را بارها تکرار کرد و ۶.۲ میلیون دلار سود به دست آورد و منجر به ضرر ۱۳ میلیون دلاری برای استخر 3EPS شد، زیرا ۶ میلیون دلار کارمزد نیز به این استخر تحمیل شد.

بلت فایننس (Belt Finance) در پست اخیر بلاگ خود گفته است که حمله‌کننده یک قرارداد هوشمند ایجاد کرده است که از پنکیک‌سواپ برای وام‌های سریع استفاده می‌کرد. این قرارداد هوشمند ۸ بار از باگ موجود در استخر beltBUSD و پروتکل‌های آن استفاده کرده و مجموعا ۶,۲۳۴,۷۵۳ توکن BUSD سرقت کرده است.

کاربران صندوق beltBUSD تقریبا ۲۱.۳۶ درصد و کاربران استخر 4Belt نیز ۵.۵۱ درصد از سرمایه خود را از دست داده‌اند. استخرهای دیگر تحت تاثیر این حمله قرار نگرفته‌اند.

بلت فایننس گفته است به محض آگاهی یافتن از این حمله، واریزها و برداشت‌ها را متوقف کرده و آسیب‌پذیری موردنظر نیز اصلاح شده است.

بلت فایننس در پست یک‌شنبه خود گفته است که واریزها و برداشت‌ها طی ۲۴ الی ۴۸ ساعت آتی به شرایط عادی برمیگردد و بر روی برنامه جبران خسارت کاربران کار می‌کند که این برنامه نیز طی ۴۸ ساعت آتی اعلام خواهد شد.

منبع:میهن بلاکچین

امتیاز دادن به خبر

با لایک کردن هر خبر می‌توانید کوین بیشتری جایزه بگیرید

مطالب مرتبط

تحلیل کاربران

نوید

۱۰ خرداد ۱۴۰۰

هکر های نامرد

هکر ها همیشه تمام افرادی که در زمینه ی ارزهای دیجیتال فعالیت میکنن رو اذیت میکنن و این مورد برای اتر هم بده

09192110430

۱۱ خرداد ۱۴۰۰

هکرها در کمین

صرافیهای کوچک و ارزها و سرمایه های بلوکه شده همیشه راه نفود هکرها را اسان تر میکنه استیبل کوینها مثل BUSDT,BUSDC و .. که ارزش ثابت و مرکز ثقل کریپتو کارنسیها محسوب میشه طمع هکرها را افزایش میدهند ۶.۲ م دلار در مقابل میلیارد ها دلار قبلی عددی نیست ولی احتمال حمله و هک های اتی را افزایش میدهد؟؟؟؟

aliansari

۱۰ خرداد ۱۴۰۰

بازم هک

ارزهای دیجستال فرصت مناسبیه تا هکرها خودشونوو ثابت کنن بدون اینکه کسی بتونه ازشون ردی پیدا کنه. واقعا نوابغی هستند که ایکاش سوادشونو جاهای بهتر امتحان میکردن.

aminbiti

۱۱ خرداد ۱۴۰۰

مراقب باشید

هیچ گاه سرمایه خود را در کیف پول های آنلاین صرافی ها نگهداری نکنید . صرافی محل مبادله خرید و فروش و تبدیل ارزها به یکدیگر است . بعد از خرید و فروش ، سود خودتون و در کیف پول های نرم افزاری یا سخت افزاری ذخیره کنید ... یادتون نشه لایک هم بکنید لطفا

mohamadreza002

۱۱ خرداد ۱۴۰۰

دزدهای سیاه

همیشه هکرها موفق هستند نه ایا میدانید چرا موفقند ؟به خاطراینکه اونها از عقل خود ومهارت خود به خوبی استفاده میکنند

aghaeischb

۱۰ خرداد ۱۴۰۰

هکر و وان اینچ

در شبکه بلاک چین مطلبی مهم که برتی صرافی ها خیلی اهمیت دارد چن با ااهمیت بودن بیشتر برای جلب نظر کاربران و مشتریان صرافی هاست

naser175

۱۰ خرداد ۱۴۰۰

ضعف همیشگی

نفوذپذیری و سرقت میلیون دلاری قصه تکراری این بازار شده و دزدان بزرگ نه با سلاح سرد و گرم بلکه با استفاده از هوش و سواد بالای خود سرقتی میکنند که همه کیف قاپا و اراذل خیابانی سالها نمیتونن همچین مبالغی رو بدزدن وجود باگهای نرم افزاری ایرادی همیشگی در بلاکچین بوده و خواهد بود چیز زیادی هم نبردن ناقابل شیش میل دلار حدود 150 میلیارد تومن ههههه

[email protected]

۱۲ خرداد ۱۴۰۰

ایران

امیدواریم که این ارزها مثل بازار بورس ایران همه رو به نابودی نکشه و دیدگاه مردم رو نسبت به خودش خراب نکنه

H.R.BIABANII

۱۱ خرداد ۱۴۰۰

هک بااستفاده ازوام سریع.

ارز های دیجیتال فرصت مناسبیه تاهکرهاخودشونو ثابت کنن بدون این که کسی بتواند ازشون ردی پیدا کند.واقعان نوابغی هستند که ای کاش سوادشونو جا های بهتر امتحان می کردند

maryam.amir.ali

۱۱ خرداد ۱۴۰۰

سایت های ارز دیجیتالی متاسف

سایت های ارزدیجیتالی متاسفانه بخاطر دسترسی راحت همه بهشون هک شدن چیز بعیدی نیست هرچند هکرها بخاطر هوشی که دارن قابل تقدیرن وجوری برداشت میکنن که یه دزد خیابونی توی چندین سال به درصدی ازش هم دست پیدا نمیکنن!

aghaeih

۱۰ خرداد ۱۴۰۰

هک با استفاده از وام

در هر سمت و سوی پلتفرم های بلاک چین که بر اساس یک برنامه ی جامع و طبق نقشه راه و با توسعه و بروز رسانی های استاندارد ، امنیت پلتفرم و شبکه ی بلاک چین خودشان را محافظت می کنند و در طرف دیگر هکرها نیز آدم های باهوشی هستند و حتم به یقین به دنبال روزنه ای حتی اندک می گردند تا به دستبرد و خالی کردن و برداشت کوین از پلتفرم ها بپردازند ، این بار حرکتی جالب انجام دادند و از طریق استخرهای پلتفرم بلاک چین و با وجود یک باگ توانستند مبلغی را از صرافی وان اینچ خارج کنند، از ابتدا اولین و مهمترین موضوع ، امنیت در اولویت تیم توسعه ی پلتفرم هاست و برای کاربران و مشتریان صرافی هم امنیت اولویت به شمار می رود و بقیه ی صرافی ها نیز بایستی دقت لازم رو داشته باشند تا مورد هک قرار نگیرند

زارع

۱۰ خرداد ۱۴۰۰

سرقت 6/2 میلیون دلاری

این هکر توانسته ازمیلیاردها سرمایه قفل شده 6/2 میلیون دلاررا از بایننس هک نماید به علت داشتن امنیت کم هکر درزمان کمی توانسته این وام راسرقت کند

hassanmohammadi

۱۱ خرداد ۱۴۰۰

گزینه های مهم شبکه ها

ایمنی و امنیت دو گزینه خیلی خیلی مهم در شبکه های رمزارز ها ست اما همچنان ضعف در این قسمت و نفوذ پزیری آسان موجب می‌شود تا هر از گاهی سرقت هایی اینچنینی صورت بگیرد

محمدحسین‌نوروزی

۱۱ خرداد ۱۴۰۰

هرچی نداریم امنیت داریم

با استفاده از هوش و نبوغش تونست مبلغی رو بدست بیاره که اگ صد سال هم با بدنش کار کنه عمرا بتونه؛ همچنان این فضای بزرگ پولساز ولی در عین حال نا امن باید دسخوش چنین مسایلی باشه تا به کمال برسه

rezausef

۱۳ خرداد ۱۴۰۰

باز هم هک

به نظر من. کار خودشونه چون هیچکس به اندازه خود آنها از ضعفهای برنامه اطلاع ندارد می گویند اشکال را برطرف کرده اند شما که بلدی چرا زودتر سیستم را اصلاح نکردی.