هشدار امنیتی درباره حمله احتمالی به پروتکل‌های دیفای در شبکه بایننس

خلاصه مطلب

یک شرکت امنیتی دو مهاجم را در شبکه بایننس شناسایی کرده که الگوی یک حمله قبلی را تکرار می‌کنند. آن‌ها موقعیت‌های خطرناک ساخته‌اند و منتظر زمان سررسید هستند تا دارایی‌ها را خارج کنند. هنوز سرقتی رخ نداده و پروژه‌ها باید سریع اقدام کنند.

یک شرکت امنیتی شناخته‌شده در حوزه بلاکچین، دو مهاجم را در شبکه زنجیره هوشمند بایننس شناسایی کرده که به نظر می‌رسد در حال تکرار الگوی یک حمله اخیر هستند. آن‌ها با ایجاد موقعیت‌های مالی خطرناک، حالا منتظر رسیدن زمان سررسید هستند تا دارایی‌ها را خارج کنند.

شناسایی دو مهاجم با روش مشابه حمله قبلی

شرکت امنیتی SlowMist روز ۱۶ شهریور هشدار داد که دو مهاجم در شبکه BSC فعال شده‌اند. روش کار آن‌ها مشابه حمله‌ای است که ماه گذشته به پروتکل Notional Finance انجام شد و خسارت مالی به بار آورد.

موقعیت‌های خطرناک ساخته شده اما حمله کامل نشده

مهاجمان موفق شده‌اند موقعیت‌های fCash مخربی ایجاد کنند. fCash نوعی قرارداد در پروتکل‌های وام‌دهی دیفای محسوب می‌شود. این موقعیت‌ها از قبل ایجاد شده‌اند، اما حمله هنوز به مرحله نهایی نرسیده. مهاجمان منتظرند تا زمان سررسید قراردادها برسد و آن‌گاه دارایی‌ها را از پروتکل خارج کنند.

برای آشنایی بیشتر با سازوکار امور مالی غیرمتمرکز، راهنمای دیفای را بخوانید.

توصیه فوری به پروژه‌ها در شرایط نامشخص

SlowMist به همه پروژه‌های درگیر در شبکه BSC توصیه کرده فوراً اقدامات امنیتی لازم را انجام دهند تا پیش از سررسید، از خروج دارایی‌ها جلوگیری شود. با این حال، هنوز مشخص نیست کدام پروژه یا پروژه‌ها دقیقاً در معرض خطر هستند و میزان دارایی احتمالی در خطر نیز فاش نشده. کاربرانی که در پروتکل‌های دیفای روی BSC سرمایه دارند، ممکن است در معرض ریسک باشند.

جمع‌بندی

این هشدار نشان می‌دهد تهدیدی امنیتی مشابه در شبکه پراستفاده BSC در حال شکل‌گیری است، اما هنوز دارایی‌ای سرقت نشده. نتیجه نهایی به سرعت عمل پروژه‌های مربوطه برای خنثی کردن این آسیب‌پذیری بستگی دارد.

منبع

Wu Blockchain

نظرات کاربران