03 معتبرترین مبادلات تجاری سکه و مارجین (2021)
تازه واردها باید در کدام صرافی سکه معامله کنند؟ در این مقاله Coin98 3 معتبرترین صرافی های معاملاتی سکه در سال 2021 را معرفی می کند!
خلاصه ای از 6 مورد قابل توجه ترین اکسپلویت (هک) در نیمه اول سال 2021 و لیست کل آسیب ها و راه حل های پروژه.
سلام بچه ها.
امروز میخواهم مقالهای را با شما به اشتراک بگذارم که خلاصهای از پرطرفدارترین اکسپلویتها (هکها) در نیمه اول سال ۲۰۲۱ است. در عین حال، فهرست پروژههایی که توسط هکرها هک شدهاند، مجموع آسیبهای حادثه و راهحل آنها. برای جزئیات بیشتر به مقاله زیر مراجعه فرمایید.
مروری بر اکسپلویت
اکسپلویت اصطلاحی است که برای صحبت در مورد حمله یک فرد یا گروهی از افراد (به صورت ناشناس) که عمداً برای سوء استفاده و سود وارد یک باگ یا حفره امنیتی میشوند، استفاده میشود. این اصطلاح هم برای رمزارز و هم برای غیرکریپتو صدق می کند.
حملات معمولا در سیستم عامل های شبکه، Dapps یا هر کد نرم افزاری رخ می دهد. در برخی موارد، بسیاری از هکرها دادههای موجود در سیستم مانند اطلاعات کاربران، داراییهای سرمایهگذاری، ... را به سرقت میبرند یا ویروسها را به نرمافزار میریزند تا گرههای مرتبط را از بین ببرند.
طبقه بندی اکسپلویت مشترک
اکسپلویت در صنعت الکترونیک به خوبی شناخته شده است و همچنین انواع مختلفی از اکسپلویت وجود دارد که برای درک بهتر، من به شرح زیر طبقه بندی می کنم:
در Crypto بهره برداری کنید
در Crypto، Exploit برای حملات به آسیبپذیریها در قراردادهای هوشمند یا نقصهای امنیتی که معمولاً کشف میشوند مانند وبسایت، Dapps، IoT، API، UI-UX و... شناخته میشود.
اغلب نرمافزاری که بهتازگی برنامهریزی شده است ممکن است در حین اجرا خطا داشته باشد، این حفرههای امنیتی اغلب در تنظیمات، برنامهها (Dapps)، Shrink wrap Code و Operating System ظاهر میشوند.
آسیب پذیری های فنی اغلب توسط هکرها متوجه می شوند
شناسایی حملات هکرها تا زمانی که عواقب آن رخ ندهد، اغلب دشوار است، بنابراین پروژههای بلاک چین هنگام راهاندازی یک محصول جدید اغلب رویدادهای Testnets، Devnets و Bug Bounty را برگزار میکنند.
Bug Bounty یک برنامه امنیتی است که اغلب توسط پروژه ها برای Dapps خود اعمال می شود، تا حدی برای بررسی تجربه کاربر، بخش دیگر شناسایی حفره های امنیتی (اشکالات) در محصولات آنها است.
Bug Bounty به جای اینکه توسط هکرها مورد حمله قرار گیرد و هزاران میلیون دلار از دست بدهد، همراه با بسیاری از مسائل حقوقی دیگر، خطرات احتمالی در آینده را تا حدودی محدود می کند.
6 مورد برجسته اکسپلویت در سال 2021
شبکه پلی
Poly Network شبکه ای است که برای تعامل چند زنجیره ای مستقر شده و زیرساخت اینترنت نسل بعدی را ایجاد می کند. بلاک چین ها می توانند از طریق یک شبکه باز و مکانیزم پذیرش شفاف (شفافیت) در دسترسی به اطلاعات، اعتماد و ثبات به شبکه پلی متصل شوند.
علاوه بر این، Poly Network بسیاری از بلاک چینهای دیگر را نیز به هم متصل میکند و پلتفرمهای بسیاری مانند بیتکوین، اتریوم، نئو، آنتولوژی، الروند، زیلیکوا، زنجیره هوشمند بایننس، سویچئو و زنجیره اکو هوبی را ادغام کرده است. تا کنون، پلی نتورک نشانه ای در مکانیسم حاکمیتی خود نداشته است.
دلیل قرار گرفتن Poly Network در این 6 رتبه برتر این است که اخیراً در 10 آگوست، توییتر Poly Network تأیید کرد که آنها متحمل یک حمله زنجیره ای متقابل شده اند و هزینه این حادثه 611 میلیون دلار برآورد شده است. به طور خاص، خسارات عبارتند از:
علاوه بر این، O3 Swap - پلتفرم ساخته شده در Poly Network نیز تا حدی تحت تأثیر قرار گرفته است، هنوز اطلاعات دقیقی برای این مورد وجود ندارد.
اگرچه Poly Network توسط Certik ممیزی می شود ، اما وقوع موارد غیرمنتظره مانند موارد فوق اجتناب ناپذیر است. این پروژه در حال حاضر در حال بررسی پرونده است، به محض اطلاعیه جدید از شبکه پلی، اطلاعات مشخص به روز می شود.
آزمایشگاه مالی آلفا
Alpha Finance Lab یک پلتفرم زنجیرهای متقاطع DeFi است که بر روی اکوسیستم زنجیره هوشمند بایننس، شامل محصولات و خدمات وامدهی و قرضگیری ساخته شده و از کاربران در بسیاری از بلاکچینهای مختلف پشتیبانی میکند.
ALPHA نماد بومی این پروژه است که به حاکمیت در سیستم خدمت می کند، از استخراج نقدینگی در وام یا استقراض پشتیبانی می کند، همچنین می توانید برای کسب سود از ALPHA سهامداری کنید.
دلیل قرار گرفتن Alpha Finance در 6 مورد برتر Exploit به این دلیل است که کل خسارت پس از حمله بسیار زیاد است و تا 37.5 میلیون دلار می رسد.
خلاصه وقایع
در صبح روز 13 فوریه 2021، یک هکر به پروتکل Alpha Homora V2 حمله کرد و معاملات وام پس از آن برای بررسی متوقف شد. گفته می شود این حمله بسیار پیچیده است زیرا هکر قبل از محروم کردن مبلغ فوق اقدامات زیادی انجام داده است، به ویژه:
آسیب پذیری های حاصل از این حادثه توسط Alpha Finance Lab، Andre Cronje و Cream Finance مورد بررسی و تحقیق قرار گرفته است که شامل 9 تراکنش، 4 عملیات مختلف در این هک می شود. می توان دید که بازار DeFi هنوز کاملاً جدید است و خطرات بالقوه زیادی وجود دارد.
نتیجه
علاوه بر نتیجه هک شدن، از دست دادن 37.5 میلیون دلار، آزمایشگاه فاینانس آلفا پس از اعلام پروژه با افت شدید قیمت توکن ALPHA نیز مواجه شد که در زمان اعلام نزدیک به 22 درصد و کل در ماه فوریه کاهش یافته است. 39.22 درصد.
سرمایه راری
Rari Capital (RGT) به عنوان یک پروتکل خودکار کشاورزی در پلتفرم بلاک چین اتریوم شناخته می شود که به جذب نقدینگی در DeFi Space مانند Compound، dYdX، yEarn و... علاوه بر این، هدف Rari Capital ایجاد آن است. یک محیط کشاورزی کارآمد برای کاربران
RGT از زمان راهاندازی تا کنون رشد قیمت فوقالعادهای را از 0.2 دلار (5 نوامبر 2020) - 27.37 دلار ATH (15 آوریل 2021) تجربه کرده است. طعمه" برای هکرها.
خلاصه وقایع
در 8 می، Rari Capital مجبور شد گزارش دهد که یک هکر به سیستم نفوذ کرده و 2600 ETH را تخلیه کرده است، که 60٪ (تخمین زده شده 10،000،000 دلار) از کل سرمایه کاربر در آن زمان را از دست داده است. ماجرا را به اختصار به شرح زیر بیان می کنم:
نتیجه
منبع تصویر: Rekt Capital
قیمت RGT پس از حمله بیش از 40 درصد کاهش یافت. شایان ذکر است که اگرچه این توکن توسط Quantstamp ممیزی شده بود ، اما این آسیب پذیری نادیده گرفته شد و ضرر سنگینی را برای Rari Capital به همراه داشت. همانطور که می دانم راری مجبور شد 2 میلیون RGT کم کند تا بعداً به کاربران خسارت بدهد.
Pancake Bunny Finance
اگر عاشق کشاورزی هستید، مطمئنا Pancake Bunny (BUNNY) نام عجیبی نیست، این یک ابزار جمعآوری سود و بهینهسازی کشاورزی در زنجیره هوشمند Binance است. مشابه با Yearn Finance در اتریوم، Pancake Bunny Finance از پنکیک به عنوان پلتفرم اصلی Yield Farming استفاده می کند.
به کاربران امکان میدهد کیک بخرند و به استخر اضافه کنند تا سود مرکب را از کشاورزی دریافت کنند. در Pancake، پل ارتباطی بین ETH-BSC برای افزایش تعداد کاربران در پلتفرم وجود دارد. BUNNY یک نشانه بومی است که پروژه را نشان می دهد، که در مدیریت و به عنوان هزینه در PancakeSwap استفاده می شود.
خلاصه وقایع
به طور خاص، در 20 می، Pancake مجبور شد یک وام فلش حمله بهرهبردار را گزارش کند - نوعی وام بدون وثیقه. هکرها با استفاده از حفره موجود در این ویژگی روی اپلیکیشن، موارد زیر را مورد نفوذ و حمله قرار داده اند:
نتیجه
منبع تصویر: Rekt Capital
این حادثه باعث شد که قیمت BUNNY به طور ناگهانی به 6 دلار کاهش یابد و در آن زمان TVL Pancake Bunny تنها 1 میلیارد دلار بود (تقسیم بر 10 از دوره اوج).
کل خسارت تخمین زده شده 2.4 میلیون دلار است، حتی یک ممیزی توسط Haechi نتوانست Pancake Bunny را از این حمله محافظت کند.
THORCchain
THORChain (RUNE) به عنوان پروژه پروتکل بلاک چین شناخته می شود که یک پروتکل پل زدن زنجیره ای می سازد که امکان اتصال و تبادل ارزش بین چند زنجیره مختلف را فراهم می کند. THORChain همچنین نقدینگی لایه 1، سوآپ فوری دارایی ها و تسویه نوسانات قیمت در Crypto را فراهم می کند.
RUNE یک توکن بومی در پلتفرم THORChain به منظور ایجاد کارمزد تراکنش، شرط بندی/رای دادن و خدمت به عنوان پاداش برای اعتبار سنجی است.
THORChain همچنین نامی در 6 اکسپلویت برتر اخیر است، تنها در یک ماه، THORChain با 2 حمله هکری با ضرر مجموعی نزدیک به 13 میلیون دلار مواجه شده است.
خلاصه وقایع:
نتیجه
قیمت RUNE 25٪ کاهش یافته است. اگرچه توسط تیم معتبر Certik ممیزی شد، اما پس از خطاها و فراوانی وقوع انبوه، جامعه نگران شد و شروع به نشان دادن علائم فرار کرد. می توانید الگوی شمعدان ماه جولای را مطابق شکل زیر مشاهده کنید:
مالیه بستنی
اجازه دهید به طور خلاصه تعریف کنم، Popsicle Finance یک پلتفرم تجمیع سود چند زنجیره ای است که به ارائه نقدینگی در بسیاری از پلتفرم های مختلف کمک می کند. این پروژه با هدف کمک به کاربران در ارائه نقدینگی سریع، صرفه جویی در هزینه های گاز، پشتیبانی از بسیاری از AMM ها مانند Uniswap، SushiSwap، Pancakeswap، ساخته و توسعه یافته است.
علاوه بر این که ICE توکن نماینده پروژه است، در حال حاضر تیم ویژگی این توکن را به روز نکرده است، به احتمال زیاد در آینده از ICE به عنوان هزینه تبدیل اصلی در پلتفرم Popsicle برای رای گیری استفاده خواهد شد.
از آنجا که این یک پروژه جدید است، اگرچه توسط Peckshield حسابرسی می شود، Popsicle Finance نمی تواند از مشکلات حفره های فنی در سیستم خود فرار کند. Peckshield از ابتدای سال تاکنون 7 اکسپلویت، قالیچه کشی و ... داشته است که رقم نگران کننده ای برای تیم Peckshield است.
خلاصه وقایع
نتیجه
Popsicle Finance متحمل ضرر 25 میلیون دلاری همراه با کاهش قیمت توکن های ICE پس از اعلام سقوط شد.
نتیجه
از ابتدای سال، 42 مورد Exploit, Rug-pull در بازار کریپتو رخ داده است. این نیز عامل مهمی در تغییرات اخیر قیمت در برخی پروژه ها است. DeFi Spaces طعمه خوبی برای هکرهای کلاه سفید است، به خصوص زمانی که بازار مانند امروز دائما در حال تغییر است.
آیا در آینده راه حلی وجود خواهد داشت، ممیزی دقیق تر و خودکارتر خواهد بود؟ فورا کانال Coin98 Insights News را دنبال کنید تا سریع ترین به روز رسانی ها را در مورد همه اخبار و رویدادهای برجسته در بازار کریپتو دریافت کنید!
تازه واردها باید در کدام صرافی سکه معامله کنند؟ در این مقاله Coin98 3 معتبرترین صرافی های معاملاتی سکه در سال 2021 را معرفی می کند!
در مقایسه با WBTC با ارزش بازار 8 میلیارد دلار (رقیب مستقیم REN)، تعداد renBTC به دست آمده هنوز بسیار کم است. پس دلیل چیست؟
TabTrader برای چه مواردی استفاده می شود؟ چرا از TabTrader استفاده کنیم؟ راهنمای کاربر TabTrader با جزئیات و آسان برای تازه کارها را اینجا ببینید!!!
NFT Pandora - کتاب راهنمای NFT 2021. هر آنچه باید در مورد NFT در سال 2021 بدانید.
زمانی که بیت کوین سقوط کرد، زمانی بود که بازار «قرمز آتش» بود. بیایید با Coin98 افت شدید بیت کوین و بهبود بازار را بررسی کنیم.
این مقاله به شما دیدگاهی در مورد توکنومیک تعهدی هزینه آلفا می دهد، چه ویژگی خاصی در مورد آن دارد و چگونه بر سهامداران تأثیر می گذارد؟
مشتقات تن ها نقدینگی را به دنیای ارزهای دیجیتال کمک کرده اند. بنابراین مشتقات رمزنگاری چیست؟ در اینجا درباره تجارت مشتقات رمزنگاری بیشتر بدانید.
دستورالعمل استفاده از SolFarm برای کسب سود از طریق Farming، با عملیاتی مانند: تامین، برداشت نقدینگی و وام دادن.
مقاله ای در مورد بانک آهن، محصول کلیدی کرم V2. به ارتقاء وام دهی در DeFi به سطح بعدی کمک کنید.
Web3 یک موضوع بزرگ است و علاقه زیادی را از جامعه Crypto به خود جلب می کند. بنابراین، 5 سکه برتر Web3 در سال 2021 کدامند؟