هکر wBTC شروع به بازگرداندن وجوه گرفته شده از یک قربانی در اوایل ماه مه کرده است. اعتبار: Darren Josephهکر wBTC شروع به بازگرداندن وجوه گرفته شده از یک قربانی در اوایل ماه مه کرده است. اعتبار: Darren Joseph

یک هکر ۱.۲ میلیارد دلار رمزارز جعلی ایجاد کرد. آن‌ها فقط ۲۳۷,۰۰۰ دلار فروختند

2026/04/13 20:54
مدت مطالعه: 3 دقیقه
برای ارائه بازخورد یا طرح هرگونه نگرانی درباره این محتوا، لطفاً با ما از طریق [email protected] تماس بگیرید.

هایپربریج، یک پل میان زنجیره‌ای (پل کراس چین) محبوب، پس از اینکه یک هکر از یک باگ کد برای ایجاد توکن‌های کریپتو بدون پشتوانه استفاده کرد، دچار شوک شده است.

هکر پل را فریب داد تا یک میلیارد توکن DOT پولکادات را بر روی بلاک چین اتریوم ایجاد کند، چندین کارشناس امنیتی روز دوشنبه گزارش دادند. اگرچه این غنیمت ارزش کاغذی حدود 1.2 میلیارد دلار داشت، اما کمبود نقدینگی باعث شد که هکر توکن‌ها را از طریق صرافی غیرمتمرکز Uniswap به ارزش کمی بیش از 237,000 دلار اتر بفروشد، همانطور که سوابق آنچین نشان می‌دهد.

سئون لانلگ، بنیانگذار Polytope Labs، شرکت پشت هایپربریج، گفت که پروتکل متوقف شده است در حالی که تیم او در حال رفع باگ است.

سخنگوی Parity Technologies، یک توسعه‌دهنده پولکادات، به DL News گفت که بر اساس اطلاعات موجود در حال حاضر، این مسئله نشان‌دهنده هیچ آسیب‌پذیری در پروتکل، اجماع یا کد هسته ممیزی‌شده پولکادات نیست.

سال گذشته، هکرها بیش از 649 میلیون دلار را از طریق سوءاستفاده از کد سرقت کردند، طبق گزارش Slowmist، یک شرکت امنیت بلاک چین.

حتی پروتکل‌های آزموده شده در جنگ مانند Balancer، که کد آن از سال 2021 بر روی بلاک چین اتریوم فعال بود، مصون نبودند. این پروتکل پس از اینکه یک هکر از باگ کد سوءاستفاده کرد، در نوامبر 128 میلیون دلار از دست داد.

در ماه‌های اخیر، توسعه‌دهندگان دیفای می‌ترسند که هکرها به طور فزاینده‌ای از هوش مصنوعی برای یافتن آسیب‌پذیری‌های پروتکل دیفای و بهره‌برداری از آنها استفاده می‌کنند.

آسیب‌پذیرترین پروتکل‌های دیفای

هایپربریج توسط لانلگ و هم‌بنیانگذار دیوید سالامی از طریق Polytope Labs، یک شرکت تحقیقاتی بلاک چین مستقر در لاگوس که در سال 2023 راه‌اندازی شد، ایجاد شد.

این پروتکل به کاربران اجازه می‌دهد دارایی‌ها را بین بلاک چین‌های مختلف غیرمتصل، مانند پولکادات و اتریوم، ارسال کنند. هایپربریج در نوامبر 2024 بر روی پولکادات راه‌اندازی شد.

علت اصلی این حادثه به نظر می‌رسد جعل پیام‌هایی است که پل برای اطمینان از اینکه کاربران فقط می‌توانند توکن‌هایی معادل مقداری که واریز می‌کنند برداشت کنند، استفاده می‌کند، BlockSec، یک شرکت امنیت کریپتو، در X گفت.

BlockSec گفت، هکر راهی برای جعل این پیام‌ها پیدا کرد. این به آنها اجازه داد پروتکل را فریب دهند تا بدون واریز همان مقدار به پل، یک میلیارد توکن DOT ایجاد کند.

در یک مقطع، پل‌های کریپتو به عنوان برخی از آسیب‌پذیرترین پروتکل‌های دیفای در نظر گرفته می‌شدند.

در سال 2022، یک هکر از باگی در Wormhole، یک پل کریپتو که سولانا را به چندین بلاک چین دیگر متصل می‌کرد، برای سرقت حدود 322 میلیون دلار استفاده کرد. مانند حمله هایپربریج، هکر پل را فریب داد تا به آنها اجازه دهد توکن‌های جعلی ایجاد کنند.

یک ماه بعد، هکرهای کره شمالی حدود 625 میلیون دلار را از یک پل کریپتو که بلاک چین رونین را به اتریوم متصل می‌کرد، سرقت کردند. این بار، سرقت ناشی از دستیابی هکرها به کلیدهای خصوصی شبیه رمز عبور بود که پل را کنترل می‌کردند.

در حالی که حملات علیه پل‌های کریپتو در سال‌های اخیر کمتر شده است، بسیاری از همان انتخاب‌های طراحی که آنها را آسیب‌پذیر می‌کند همچنان باقی مانده‌اند.

توکن DOT پولکادات در 24 ساعت گذشته حدود 5٪ کاهش یافته است.

تیم کریگ خبرنگار دیفای DL News مستقر در ادینبورگ است. با نکات خود به [email protected] تماس بگیرید.

فرصت‌ های بازار
لوگو Wrapped BTC
Wrapped BTC قیمت لحظه ای(WBTC)
$72,648.27
$72,648.27$72,648.27
+1.29%
USD
نمودار قیمت لحظه ای Wrapped BTC (WBTC)
سلب مسئولیت: مطالب بازنشرشده در این وب‌ سایت از منابع عمومی گردآوری شده‌ اند و صرفاً به‌ منظور اطلاع‌ رسانی ارائه می‌ شوند. این مطالب لزوماً بازتاب‌ دهنده دیدگاه‌ ها یا مواضع MEXC نیستند. کلیه حقوق مادی و معنوی آثار متعلق به نویسندگان اصلی است. در صورت مشاهده هرگونه محتوای ناقض حقوق اشخاص ثالث، لطفاً از طریق آدرس ایمیل [email protected] با ما تماس بگیرید تا مورد بررسی و حذف قرار گیرد.MEXC هیچ‌ گونه تضمینی نسبت به دقت، جامعیت یا به‌ روزبودن اطلاعات ارائه‌ شده ندارد و مسئولیتی در قبال هرگونه اقدام یا تصمیم‌ گیری مبتنی بر این اطلاعات نمی‌ پذیرد. همچنین، محتوای منتشرشده نباید به‌عنوان توصیه مالی، حقوقی یا حرفه‌ ای تلقی شود و به منزله پیشنهاد یا تأیید رسمی از سوی MEXC نیست.

رویداد USD1: کارمزد 0 + %12 APR

رویداد USD1: کارمزد 0 + %12 APRرویداد USD1: کارمزد 0 + %12 APR

کاربران جدید: استیک و دریافت تا %600 APR. محدود!