تصویر مفهومی باگ امنیتی در قرارداد هوشمند اتر فای و سرقت اتریوم

خلاصه مطلب

یک مشکل امنیتی در پروژه اتر فای باعث سرقت حدود ۱۵ اتریوم شد. هکرها از باگ قرارداد هوشمند سوءاستفاده کردند. شرکت امنیتی اسلومیست قبلاً هشدار داده بود.

یک مشکل امنیتی در قرارداد هوشمند پروژه «Ether Fi» باعث شد هکرها حدود ۱۵.۴۵ اتریوم را به سرقت ببرند. شرکت امنیتی «SlowMist» هشدار داده که مهاجمان با سوءاستفاده از یک نقص در کد، موفق به انتقال دارایی کاربران شده‌اند.

هکرها چطور از این باگ سوءاستفاده کردند؟

مشکل در تابعی به نام «AtomicQueue.solve()» بود. کار این تابع، پردازش درخواست‌های تراکنش است، اما بررسی نمی‌کرد که آیا درخواست‌دهنده واقعاً مجاز است یا نه. مهاجمان با ساختن درخواست‌های جعلی و استفاده از مجوزهای قبلی کاربران، دارایی آن‌ها را به صورت غیرقانونی منتقل کردند.

هشدار قبلی به توسعه‌دهندگان

گزارش‌ها نشان می‌دهد شرکت SlowMist پیش از عمومی‌شدن خبر، تیم توسعه‌دهنده Ether Fi را در جریان این نقص قرار داده بود. جزئیات این گزارش را رسانه تخصصی «Wu Blockchain» در ۱۱ سپتامبر ۲۰۲۶ منتشر کرد.

تأثیر روی اعتماد کاربران

اگرچه مقدار این سرقت در مقایسه با برخی حملات بزرگ دیگر کم است، اما چنین اتفاقاتی اعتماد کاربران به قراردادهای هوشمند و پروژه‌های مالی غیرمتمرکز را خدشه‌دار می‌کند. این حادثه دوباره ثابت کرد که امنیت کد این قراردادها هنوز یک چالش اساسی است. نمونه‌های مشابه را می‌توان در گزارش حمله به سیمبیوزیس فایننس نیز دید.

جمع‌بندی

یک مشکل فنی در قرارداد هوشمند Ether Fi راه را برای سرقت حدود ۱۵.۵ اتریوم باز کرد. این اتفاق اهمیت بررسی‌های امنیتی دقیق و بازبینی مجوزهای درون قراردادها را پررنگ می‌کند.

منبع

Wu Blockchain

نظرات کاربران