خلاصه مطلب
یک شرکت امنیتی دو مهاجم را در شبکه بایننس شناسایی کرده که الگوی یک حمله قبلی را تکرار میکنند. آنها موقعیتهای خطرناک ساختهاند و منتظر زمان سررسید هستند تا داراییها را خارج کنند. هنوز سرقتی رخ نداده و پروژهها باید سریع اقدام کنند.
یک شرکت امنیتی شناختهشده در حوزه بلاکچین، دو مهاجم را در شبکه زنجیره هوشمند بایننس شناسایی کرده که به نظر میرسد در حال تکرار الگوی یک حمله اخیر هستند. آنها با ایجاد موقعیتهای مالی خطرناک، حالا منتظر رسیدن زمان سررسید هستند تا داراییها را خارج کنند.
شناسایی دو مهاجم با روش مشابه حمله قبلی
شرکت امنیتی SlowMist روز ۱۶ شهریور هشدار داد که دو مهاجم در شبکه BSC فعال شدهاند. روش کار آنها مشابه حملهای است که ماه گذشته به پروتکل Notional Finance انجام شد و خسارت مالی به بار آورد.
موقعیتهای خطرناک ساخته شده اما حمله کامل نشده
مهاجمان موفق شدهاند موقعیتهای fCash مخربی ایجاد کنند. fCash نوعی قرارداد در پروتکلهای وامدهی دیفای محسوب میشود. این موقعیتها از قبل ایجاد شدهاند، اما حمله هنوز به مرحله نهایی نرسیده. مهاجمان منتظرند تا زمان سررسید قراردادها برسد و آنگاه داراییها را از پروتکل خارج کنند.
برای آشنایی بیشتر با سازوکار امور مالی غیرمتمرکز، راهنمای دیفای را بخوانید.
توصیه فوری به پروژهها در شرایط نامشخص
SlowMist به همه پروژههای درگیر در شبکه BSC توصیه کرده فوراً اقدامات امنیتی لازم را انجام دهند تا پیش از سررسید، از خروج داراییها جلوگیری شود. با این حال، هنوز مشخص نیست کدام پروژه یا پروژهها دقیقاً در معرض خطر هستند و میزان دارایی احتمالی در خطر نیز فاش نشده. کاربرانی که در پروتکلهای دیفای روی BSC سرمایه دارند، ممکن است در معرض ریسک باشند.
جمعبندی
این هشدار نشان میدهد تهدیدی امنیتی مشابه در شبکه پراستفاده BSC در حال شکلگیری است، اما هنوز داراییای سرقت نشده. نتیجه نهایی به سرعت عمل پروژههای مربوطه برای خنثی کردن این آسیبپذیری بستگی دارد.




نظرات کاربران