خلاصه مطلب
یک مشکل امنیتی در پروژه اتر فای باعث سرقت حدود ۱۵ اتریوم شد. هکرها از باگ قرارداد هوشمند سوءاستفاده کردند. شرکت امنیتی اسلومیست قبلاً هشدار داده بود.
یک مشکل امنیتی در قرارداد هوشمند پروژه «Ether Fi» باعث شد هکرها حدود ۱۵.۴۵ اتریوم را به سرقت ببرند. شرکت امنیتی «SlowMist» هشدار داده که مهاجمان با سوءاستفاده از یک نقص در کد، موفق به انتقال دارایی کاربران شدهاند.
هکرها چطور از این باگ سوءاستفاده کردند؟
مشکل در تابعی به نام «AtomicQueue.solve()» بود. کار این تابع، پردازش درخواستهای تراکنش است، اما بررسی نمیکرد که آیا درخواستدهنده واقعاً مجاز است یا نه. مهاجمان با ساختن درخواستهای جعلی و استفاده از مجوزهای قبلی کاربران، دارایی آنها را به صورت غیرقانونی منتقل کردند.
هشدار قبلی به توسعهدهندگان
گزارشها نشان میدهد شرکت SlowMist پیش از عمومیشدن خبر، تیم توسعهدهنده Ether Fi را در جریان این نقص قرار داده بود. جزئیات این گزارش را رسانه تخصصی «Wu Blockchain» در ۱۱ سپتامبر ۲۰۲۶ منتشر کرد.
تأثیر روی اعتماد کاربران
اگرچه مقدار این سرقت در مقایسه با برخی حملات بزرگ دیگر کم است، اما چنین اتفاقاتی اعتماد کاربران به قراردادهای هوشمند و پروژههای مالی غیرمتمرکز را خدشهدار میکند. این حادثه دوباره ثابت کرد که امنیت کد این قراردادها هنوز یک چالش اساسی است. نمونههای مشابه را میتوان در گزارش حمله به سیمبیوزیس فایننس نیز دید.
جمعبندی
یک مشکل فنی در قرارداد هوشمند Ether Fi راه را برای سرقت حدود ۱۵.۵ اتریوم باز کرد. این اتفاق اهمیت بررسیهای امنیتی دقیق و بازبینی مجوزهای درون قراردادها را پررنگ میکند.




نظرات کاربران