coingram
کوینگرام

نوسان

قیمت

نام ارز

1%

99,122 $

6,968,276,600 تومان

Bitcoin

Bitcoin

btc

1.4%

3,301 $

232,052,567 تومان

Ethereum

Ethereum

eth

0%

1 $

70,370 تومان

Tether

Tether

usdt

0.9%

254.75 $

17,908,925 تومان

Solana

Solana

sol

0.7%

624.7 $

43,917,816 تومان

Binance Coin

Binance Coin

bnb

25.3%

1.45 $

101,935 تومان

XRP

XRP

xrp

5.8%

0.4072 $

28,626 تومان

Dogecoin

Dogecoin

doge

0%

0.9999 $

70,293 تومان

USD Coin

USD Coin

usdc

22.9%

0.9788 $

68,810 تومان

Cardano

Cardano

ada

1.3%

3,302 $

232,096,153 تومان

Staked Ether

Staked Ether

steth

پلتفرم کرو فایننس هک شد! ۵۷۳,۰۰۰ دلار دزدیده شد!

19/مرداد/1401
افزودن به نشان شده ها
پلتفرم کرو فایننس هک شد! ۵۷۳,۰۰۰ دلار دزدیده شد!
CRV
Creve
DEFI
هک
2463
2 دقیقه

پلتفرم دیفای کرو فایننس (Curve Finance) دیشب مورد حمله هایجک (hijack) قرار گرفت که در جریان آن ۵۷۳,۰۰۰ دلار از کاربران آن به سرقت رفت. این مشکل ساعتی بعد توسط تیم پروژه حل شد. حملات هایجک گونه‌ای از حملات است که فرد مهاجم خود را بین کاربر و سرور قرار می‌دهد.

ه نقل از کوین تلگراف، صفحه رسمی پروتکل کرو فایننس دیشب در توییتی اعلام کرد که دامنه curve.fi آن مورد حمله قرار گرفته است. داستان از این قرار بوده است که سرور تامین کننده سیستم نام دامنه (DNS) مورد هک قرار گرفته است.

این سرورها همانند دفترچه تلفن عمل می‌کنند که کاربر با دادن آدرس دامنه سایت به IP متناظر ثبت شده در این سرورها متصل می‌شود. حال اینکه هکرها توانسته بودند آدرس سایت کرو را با یک IP جعلی در سرور هک شده ثبت کنند. جالب آنکه صفحه جعلی دقیقا مشابه صفحه اصلی پلتفرم طراحی شده بود. بنابرین کاربران با وارد کردن آدرس curve.fi به یک صفحه جعلی اما مشابه پلتفرم متصل می‌شدند. در این صفحه جعلی در صورتی که کاربر کیف پول خود را متصل می‌کرد و تاییدیه اجرای قرارداد هوشمند را امضا می‌کرد، موجودی خود را از دست می‌داد.

پلتفرم کرو فایننس به غیر از این آدرس، سرویس صرافی خود را بر روی آدرس curve.exchange ارائه می‌دهد. به گفته تیم پروژه کرو این دامنه به دلیل استفاده از ارائه دهنده سرویس DNS متفاوت در جریان این حمله دچار مشکل نشده است.

کرو فایننس در ادامه هشدار داد که اگر کاربران در چند ساعت گذشته هرگونه تاییدیه‌ای در خصوص اجرای قراردادهای هوشمند بر روی آدرس اشاره شده زده‌اند؛ سریعا آن را لغو کنند.

کرو در ادامه اعلام کرد که سرور نام (name server) خود که تامین کننده DNS است را عوض کرده است و بدین ترتیب مشکل ایجاد شده برطرف شد. در جریان این اتفاق حدود ۵۷۳,۰۰۰ دلار از کاربران Curve به سرقت رفت.

چانگ پنگ ژائو مدیرعامل صرافی بایننس در این خصوص اظهار کرد که کرو فایننس از تامین‌کننده GoDaddy این سیستم DNS را خریداری کرده است که امنیت لازم را ندارد. او به صاحبان پروژه‌ها توصیه کرد که از این تامین‌کننده استفاده نکنند و وجوه امنیت کار را در نظر داشته باشند.

  • آیا استفاده از پلتفرم کرو فایننس (Curve Finance) امن است؟

متاسفانه مشکل ایجاد شده بر اثر انتخاب تامین‌کننده سرور نامناسب ایجاد شده است که پس از حمله توسط تیم کرو فایننس تعویض شد و مشکل در حال حاضر به صورت کامل حل شده است اما باید در نظر داشت که امکان بروز مجدد چنین مسائلی غیرممکن نیست.

منبع:

میهن بلاکچین


امتیاز دادن به خبر

با لایک کردن هر خبر شما می توانید کوین بیشتر جایزه بگیرید


مطالب مرتبط با این موضوع

سی زد بایننس از زندان آزاد شد; تاثیر آزادی CZ  بر روی بازار چه خواهد بود؟

سی زد بایننس از زندان آزاد شد; تاثیر آزادی CZ بر روی بازار چه خواهد بود؟

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

ایلان ماسک با زبان طنز به نوسانات بازار کریپتو واکنش نشان می‌دهد!

ایلان ماسک با زبان طنز به نوسانات بازار کریپتو واکنش نشان می‌دهد!

کیف پولی که از 757 دلار به 880 هزار دلار رسید!

کیف پولی که از 757 دلار به 880 هزار دلار رسید!

ارزهای در خطر SEC کدام ها هستند؟

ارزهای در خطر SEC کدام ها هستند؟


تحلیل کاربران

هک از نوع های جک

Catty707

19/مرداد/1401

این قدیمی‌ترین مدل هک اینترنتی حساب میشه صفحه ی جعلی که هکرها ازش استفاده میکنن دقیقا مثل صفحه ی اصلی پلتفرم طراحی میشه آدرس روهم ثبت میکنن کاربر وقتی آدرس سایت رو مینویسه به جای رفتن به پلتفرم اصلی وارد پلتفرم جعلی میشه و از اونجایی که صفحه جعلی درست مثل اصلیشه گول میخوره مثلا به آدرس بانکی میریم که توش حساب داریم می‌خواهیم به حساب کسی پول واریز کنیم صفحه ی جعلی عین صفحه ی اصلی بانکه شماره حساب رمز و هر چی که هکر بخواد در اختیارش قرار میگیره حسابمون هم خالی میشه به همین راحتی اولین بار توی بازی های آنلاین دیدم هکرهای چین کره هند شوروی کسایی که امتیاز بیشتری توی بازی ها داشتن و کارت ۱ ساله ۶ ماهه برای بازی آنلاین توی ایکس باکس داشتن رو هک میکردن خودشون صاحب کارت و امتیاز میشدن.

34

katty 707

hamedpasha

27/مرداد/1401

من اصلا ن وقت نه حوصله خبر خوندن دارم هر چی هم مینویسم الکیه شما نخون خب اصلا ب کسی ربطی نداره من چی مینویسم سرت ب کار خودت باشه

27

هک

dors@1

29/مرداد/1401

هک اتفاقی ست که همیشه در این بازار داره رخ میده و حالا یه ضرر سنگینی به این پروژه وارد شد و البته یه بی اعتمادی هم برای کاربران بود

31

هک کیرو فایننس

marwan

22/تیر/1402

گفتنی است در طی چند ماه اخیر شبکه ارزهای دیجیتالی که از این پروتکل پشتیبانی می کنند، چندین بار مورد حمله هکر ها قرار گرفته اند.ازجمله کیرو فایننس برای چندمین بار

2

بیت کوین

[email protected]

19/مرداد/1401

ریزش اصلی به زودی وتا20800خواهدبود. قطعی است هرچند قطعی وجود ندارد لی این ریزش قطعی این ریزش به زودی رخمیده

36

شوک

redur

20/مرداد/1401

دیگه شور این هک کردن رمر ارزها در امد،به خاطر ضعف پذیر بودن بیش از حد است که دولت ها در پذیرش رمز ارزها تعلل میکنند

24

شرايط برداشت

davidsafikhani4

03/آذر/1402

سلام دوستان وحضرات مديران اگرامكان دارد براي برداشت مراحل متفاوت و بيشتري تعريف كنيد كه مقاطع مختلف امكان بردلشت فراهم باشه اميدوارم بادرك ازموضوع اين امكان رو به مخاطبين خود بهديد

0

هک سرور

[email protected]

10/مرداد/1402

این چندنین دفعه است که خبری ازسرقت ارزهای دیجیتال اونم ازطریق هک صرافی معتبری میشنوم ولی هیچوقت صبحت ازین نشده که چی به سر کابر زیاندیده میاد

1

دانلود اپلیکیشن موبایل کوینگرام

با اپلیکیشن اندروید کوینگرام از آخرین مطالب بازارهای مالی و رمزارز ها با خبر باشید، قیمت تمامی رمزارز ها در لحظه چک کنید و نرخ آنها را با مبدل ارز کوینگرام به یکدیگر تبدیل کنید، با دیگر افراد در مورد تحلیل ها و مطالب گفت و گو کنید، سبد دارایی ارزهای دیجیتال خودتان را بسازید و از سود و زیان خود در بازه های زمانی مختلف با خبر باشید و با شرکت رایگان در مسابقات پیش بینی رمزارز جایزه ببرید.
coingram
coingram
کوینگرام

استارتاپ کوینگرام به عنوان یک رسانه تخصصی در حوزه بازار های مالی وارز های دیجیتال ، فعالیت خود را از تیر 1398 شروع کرد. هدف ما از ابتدا آموزش وآشنایی مردم با علم و فناوری آینده یعنی بلاک چین بوده است. آشنایی با انواع ارز های دیجیتال مانند بیت کوین، اتریوم، آدا کاردانو و بقیه رمزارز ها میتواند ما را در انتخاب خرید و سرمایه گذاری در این حوزه بسیار بیشتر کمک کند. همان طور که سرمایه گذاری ها و ورود پول به این حوزه روز به روز بیشتر می شود، مسئولیت ما برای آگاهی بخشی و اطلاع رسانی بیشتر می شود تا کسی درگیر پروژه های کلاه برداری و طرح های پانزی نشود.

برگزیده ها

درآمد از کوینگرام

شرایط و قوانین

مفاهیم پایه

آشنایی با بلاکچین

آشنایی با بیتکوین

آشنایی با اتریوم

کوینگرام

درباره ما

ارتباط با ما

شبکه های اجتماعی

اینستاگرامتلگرام

کلیه ی حقوق این سایت نزد کوینگرام محفوظ بوده و بازنشر محتوای اختصاصی با ذکر منبع بلامانع است.