logo
    • خرید رمز ارز
    • بازارها
    • فیوچرز
    • اسپات
    • کسب درآمد
    • همکاران و هوش مصنوعی
    • بیشتر
    1. WEEX
    2. اخبار ارز دیجیتال
    3. یک ابزار متن‌باز ناشناخته هوش مصنوعی، ۱۲ روز پیش نسبت به باگ ۲۹۲ میلیون دلاری Kelp DAO هشدار داده بود

    یک ابزار متن‌باز ناشناخته هوش مصنوعی، ۱۲ روز پیش نسبت به باگ ۲۹۲ میلیون دلاری Kelp DAO هشدار داده بود

    By: blockbeats|2026/04/20 10:00:11
    0
    اشتراک‌گذاری
    copy
    امتیازدهی ما در گوگلامتیازدهی ما در گوگل
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    EIGENEIGEN
    00.00%--
     
    عنوان اصلی: هک ۲۹۲ میلیون دلاری Kelp DAO: آنچه یک عامل هوش مصنوعی ۱۲ روز زودتر کشف کرد—و معنای آن برای امنیت DeFi چیست
    منبع اصلی: وبلاگ Zengineer
    ترجمه اصلی: DeepTide TechFlow

    خلاصه DeepTide: در ۱۸ آوریل، Kelp DAO به مبلغ ۲۹۲ میلیون دلار هک شد که بزرگترین حادثه DeFi در سال ۲۰۲۶ محسوب می‌شود. این نفوذ نه در کد قرارداد هوشمند، بلکه در پیکربندی گره اعتبارسنجی ۱ از ۱ (1-of-1) پل میان‌زنجیره‌ای LayerZero رخ داد—یک نقطه شکست واحد که می‌توانست پیام‌های میان‌زنجیره‌ای را جعل کند.

    نویسنده این آسیب‌پذیری را ۱۲ روز قبل هنگام اسکن Kelp با ابزار حسابرسی هوش مصنوعی سفارشی خود شناسایی کرده بود. این مقاله فرآیند حمله را بازنگری کرده و صادقانه به سه موردی که ابزار در آن زمان به درستی تشخیص نداده بود، می‌پردازد.

    Kelp DAO چیست

    Kelp DAO یک پروتکل بازسپرده‌گذاری نقدینگی است که بر روی EigenLayer ساخته شده است. مکانیسم آن به این صورت است: کاربران ETH یا توکن‌های نقدینگی استیک‌شده (stETH, ETHx) را در قرارداد Kelp واریز می‌کنند و این پروتکل دارایی‌ها را برای بازسپرده‌گذاری به گره‌های اپراتور EigenLayer واگذار می‌کند—که امنیت را از طریق چندین سرویس اعتبارسنجی فعال (AVS) فراهم می‌کند. در عوض، کاربران rsETH را به عنوان رسید دریافت می‌کنند.

    برخلاف استیکینگ مستقیم در EigenLayer (که دارایی‌ها قفل می‌شوند)، rsETH نقدشونده است—قابل معامله است، به عنوان وثیقه در پروتکل‌هایی مانند Aave قابل استفاده است و همچنین می‌تواند در زنجیره‌های مختلف استفاده شود.

    برای دستیابی به این نقدینگی میان‌زنجیره‌ای، Kelp توکن rsETH را بر روی بیش از ۱۶ زنجیره با استفاده از استاندارد توکن قابل تعویض Omnichain (OFT) متعلق به LayerZero مستقر کرد. هنگامی که rsETH را از اتریوم به یک زنجیره لایه ۲ خاص منتقل می‌کنید، شبکه اعتبارسنجی غیرمتمرکز (DVN) متعلق به LayerZero تأیید می‌کند که آیا این پیام میان‌زنجیره‌ای قانونی است یا خیر. این معماری پل، هسته اصلی وقایع رخ‌داده است.

    پروژه Kelp که توسط Amitej Gajjala و Dheeraj Borra (هم‌بنیان‌گذاران سابق Stader Labs) راه‌اندازی شد، در دسامبر ۲۰۲۳ شروع به کار کرد و به اوج ارزش کل قفل‌شده (TVL) ۲۰.۹ میلیارد دلار رسید. حاکمیت این پروژه از یک سیستم چندامضایی ۶ از ۸ به همراه یک قفل زمانی ۱۰ روزه برای ارتقای قرارداد استفاده می‌کند. توکن حاکمیتی KERNEL بر خطوط تولید Kelp، Kernel و Gain نظارت دارد.

    حادثه سرقت

    در ۱۸ آوریل ۲۰۲۶، یک مهاجم ۱۱۶,۵۰۰ واحد rsETH را از پل میان‌زنجیره‌ای Kelp DAO تخلیه کرد که تقریباً معادل ۲.۹۲ میلیارد دلار بود—بزرگترین هک DeFi در سال ۲۰۲۶ تا به امروز. علت اصلی، آسیب‌پذیری در قرارداد هوشمند نبود، بلکه یک مشکل پیکربندی بود: تنظیمات DVN به صورت ۱ از ۱ (به این معنی که تنها ۱ گره اعتبارسنجی وجود داشت و اجماع با یک امضا حاصل می‌شد)، که به مهاجم اجازه داد با در اختیار گرفتن یک گره، پیام‌های میان‌زنجیره‌ای را جعل کند.

    ۱۲ روز قبل، در ۶ آوریل، ابزار حسابرسی امنیتی متن‌باز من قبلاً این بردار حمله را شناسایی کرده بود.

    بیایید با این شروع کنیم: این سرقت شامل افراد واقعی بود که پول واقعی خود را از دست دادند. سپرده‌گذاران WETH در Aave که هرگز با rsETH تعامل نداشتند، دارایی‌هایشان مسدود شد؛ تامین‌کنندگان نقدینگی (LP) در چندین پروتکل با نکول‌هایی مواجه شدند که هرگز با آن موافقت نکرده بودند. این مقاله تحلیل می‌کند که چه اتفاقی افتاد و ابزار ما چه چیزی را تشخیص داد—اما هزینه واقعی برای افراد، مهم‌تر از هر امتیازدهی است.

    گزارش کامل در گیت‌هاب با زمان‌بندی کامیت‌ها برای بررسی همگان منتشر شده است. در ادامه، بحث می‌کنیم که چه چیزی را کشف کردیم، چه چیزی را از دست دادیم و این حادثه برای ابزارهای امنیتی DeFi چه معنایی دارد.

    ۴۶ دقیقه، تکان در DeFi

    در ساعت ۱۷:۳۵ UTC روز ۱۸ آوریل، مهاجم آن گره اعتبارسنجی DVN ایزوله را به خطر انداخت و باعث شد یک پیام میان‌زنجیره‌ای جعلی را «تأیید» کند. نقطه پایانی LayerZero شاهد تایید DVN بود و پیام را از طریق lzReceive به قرارداد OFT متعلق به Kelp ارسال کرد—قرارداد نیز اطاعت کرد و ۱۱۶,۵۰۰ واحد rsETH را در شبکه اصلی اتریوم ضرب کرد. پیام ادعا می‌کرد که دارایی‌های معادل در زنجیره‌های دیگر به عنوان وثیقه قفل شده‌اند. آن دارایی‌ها هرگز وجود نداشتند.

    در ادامه، یک فرآیند استاندارد پولشویی در DeFi انجام شد:

    ۱. واریز rsETH سرقت‌شده به عنوان وثیقه در Aave V3، Compound V3 و Euler

    ۲. وام گرفتن حدود ۲۳۶ میلیون دلار WETH با استفاده از این وثیقه بی‌ارزش

    ۳. جمع‌آوری حدود ۷۴,۰۰۰ واحد ETH و برداشت از طریق Tornado Cash

    در ساعت ۱۸:۲۱، یعنی ۴۶ دقیقه بعد، سیستم چندامضایی توقف اضطراری Kelp قرارداد را مسدود کرد. مهاجم سپس دو بار تلاش کرد (هر بار ۴۰,۰۰۰ rsETH، حدود ۱۰۰ میلیون دلار) که هر دو برگشت خورد—و از خروج حدود ۲۰۰ میلیون دلار دیگر جلوگیری شد.

    با این حال، پیامدها وحشتناک بود. Aave V3 حدود ۱۷۷ میلیون دلار نکول را متحمل شد. توکن AAVE حدود ۱۰.۲۷ درصد سقوط کرد. قیمت ETH حدود ۳ درصد کاهش یافت. نرخ بهره‌برداری از WETH در Aave بلافاصله به ۱۰۰ درصد رسید و سپرده‌گذاران برای برداشت هجوم آوردند. rsETH در بیش از ۲۰ شبکه لایه ۲ یک‌شبه به دارایی‌هایی با ارزش مشکوک تبدیل شد.

    یافته‌های گزارش ۶ آوریل

    در اوایل آوریل، مدت کوتاهی پس از سرقت ۲۸۵ میلیون دلاری از Drift Protocol در ۱ آوریل، من یک مهارت متن‌باز Claude Code به نام crypto-project-security-skill نوشتم—یک چارچوب ارزیابی ریسک معماری با کمک هوش مصنوعی که پروتکل‌های DeFi را با استفاده از داده‌های عمومی (DeFiLlama، GoPlus، Safe API، تأیید زنجیره‌ای) ارزیابی می‌کند. این یک اسکنر کد یا ابزار تأیید رسمی نیست.

    حادثه Drift باعث شد متوجه شوم: علت اصلی بزرگترین خسارات در کد قرارداد هوشمند نیست، بلکه در آسیب‌پذیری‌های حاکمیتی، خطاهای پیکربندی، نقاط کور معماری و حوزه‌هایی است که برای اسکنرهای کد نامرئی هستند. در نتیجه، ابزاری را به‌طور خاص برای ارزیابی این لایه‌ها توسعه دادم: ساختار حاکمیتی، وابستگی‌های اوراکل، مکانیسم‌های اقتصادی، معماری میان‌زنجیره‌ای و مقایسه هر پروتکل با الگوهای حمله حملات تاریخی مشهور (Drift, Euler, Ronin, Harmony, Mango).

    در ۶ آوریل، من یک حسابرسی جامع از Kelp DAO انجام دادم. گزارش کامل به صورت عمومی در گیت‌هاب با زمان‌بندی کامیت غیرقابل تغییر در دسترس است.

    امتیاز کلی تریاژ گزارش‌شده به Kelp برابر با ۷۲/۱۰۰ (ریسک متوسط) بود. با نگاه به گذشته، این امتیاز بیش از حد ملایم بود—چندین شکاف اطلاعاتی میان‌زنجیره‌ای پاسخ‌داده‌نشده باید امتیاز را کاهش می‌داد. اما حتی با رتبه ریسک متوسط، گزارش سطح حمله‌ای را که بعداً مورد سوءاستفاده قرار گرفت، برجسته کرده بود.

    اسکرین‌شات زیر متن اصلی بخش «شکاف اطلاعاتی» گزارش را نشان می‌دهد—درباره مشکل پیکربندی DVN در Kelp، که در نهایت منجر به سرقت ۲۹۲ میلیون دلاری شد:

    یک ابزار متن‌باز ناشناخته هوش مصنوعی، ۱۲ روز پیش نسبت به باگ ۲۹۲ میلیون دلاری Kelp DAO هشدار داده بود

    بخش «شکاف اطلاعاتی» گزارش ۶ آوریل مستقیماً به عدم شفافیت در پیکربندی DVN اشاره کرده بود

    در ادامه، هر مورد علامت‌گذاری‌شده در گزارش با نحوه نقض واقعی آن مقایسه می‌شود.

    کشف ۱: پیکربندی غیرشفاف DVN (هشدار زودهنگام)

    متن گزارش‌شده: «پیکربندی DVN در LayerZero (مجموعه‌های اعتبارسنج برای هر زنجیره، الزامات حد نصاب) به صورت عمومی افشا نشده است»

    آنچه واقعاً اتفاق افتاد: Kelp از پیکربندی DVN ۱ از ۱ استفاده می‌کرد. یک گره. یک نقطه واحد. با به خطر انداختن این گره واحد، مهاجم پیام‌های میان‌زنجیره‌ای را جعل کرد. اگر پیکربندی ۲ از ۳ (حداقل توصیه صنعت) بود، مهاجم باید چندین اعتبارسنج مستقل را همزمان نقض می‌کرد.

    بیایید در مورد یک چیز شفاف باشیم: این مشکل Kelp است، نه LayerZero. LayerZero زیرساخت است—این شرکت چارچوب DVN را ارائه می‌دهد و هر پروتکل پیکربندی خود را انتخاب می‌کند: چند گره اعتبارسنج (۱ از ۱، ۲ از ۳، ۳ از ۵...)، از کدام گره‌ها استفاده شود و حد نصاب برای هر زنجیره چقدر باشد. هنگام استقرار پل OFT، Kelp گزینه ۱ از ۱ را انتخاب کرد. LayerZero کاملاً از ۲ از ۳ یا بالاتر پشتیبانی می‌کند—این تصمیم خود Kelp بود که از آن استفاده نکند.

    برای مثال: AWS احراز هویت چندعاملی (MFA) را ارائه می‌دهد. اگر حساب شما به دلیل عدم فعال‌سازی MFA به خطر بیفتد، این مشکل شماست، نه AWS. LayerZero اقدامات امنیتی را در جای خود دارد، اما Kelp از آن‌ها استفاده نکرد.

    در زمان گزارش ما، نمی‌توانستیم حد نصاب دقیق DVN را تعیین کنیم (چون Kelp هرگز آن را فاش نکرده بود)، اما ما به وضوح این عدم شفافیت را به عنوان یک شکاف اطلاعاتی حل‌نشده و یک مورد ریسک فهرست کردیم. عدم افشاگری خود یک پرچم قرمز است.

    یافته ۲: نقطه شکست واحد در ۱۶ زنجیره (ضربه مستقیم)

    گزارش اصلی: «نقطه شکست واحد DVN در LayerZero، که احتمالاً ۱۶ زنجیره پشتیبانی‌کننده rsETH را در زنجیره تحت تأثیر قرار می‌دهد.»

    آنچه واقعاً اتفاق افتاد: یک پیام جعلی مستقیماً به شبکه اصلی اتریوم ضربه زد و باعث ایجاد اثر موجی در تمام زنجیره‌هایی شد که rsETH در آن‌ها مستقر بود. LayerZero به طور پیشگیرانه تمام پل‌های OFT خروجی از اتریوم را متوقف کرد. دارندگان rsETH در بیش از ۲۰ شبکه لایه ۲ یک‌شبه متوجه شدند که نمی‌دانند آیا توکن‌هایشان هنوز پشتوانه دارند یا خیر.

    این نشان‌دهنده ریسک سیستماتیک استقرار چندزنجیره‌ای است: rsETH در چندین لایه ۲ مانند Arbitrum، Optimism، Base و Scroll گردش می‌کند، اما ارزش همه این توکن‌ها از دارایی‌های موجود در شبکه اصلی اتریوم مشتق می‌شود. با به خطر افتادن پل شبکه اصلی، rsETH در هر لایه ۲ همزمان پشتوانه خود را از دست داد—دارندگان قادر به بازخرید نبودند و نمی‌توانستند تأیید کنند که آیا توکن‌هایشان هنوز ارزشمند است یا خیر. سرویس earnETH لیدو (که دارای rsETH بود) و پل LayerZero اتنا—هر دو مجبور به توقف عملیات شدند. شعاع انفجار بسیار فراتر از خود Kelp گسترش یافت.

    یافته ۳: کنترل حاکمیت میان‌زنجیره‌ای تأییدنشده (موضوع مرتبط)

    گزارش اصلی: «کنترل حاکمیتی تأییدنشده بر پیکربندی‌های OFT در LayerZero در زنجیره‌های مختلف—به‌ویژه اینکه آیا این کنترل متعلق به همان سیستم چندامضایی ۶ از ۸ و قفل زمانی ۱۰ روزه است یا توسط کلیدهای مدیریتی مستقل مدیریت می‌شود.»

    آنچه واقعاً اتفاق افتاد: پیکربندی DVN ظاهراً تحت حاکمیت دقیق پروتکل اصلی قرار ندارد. اگر تغییرات پیکربندی پل نیز توسط یک سیستم چندامضایی ۶ از ۸ و قفل زمانی ۱۰ روزه اداره می‌شد، تنظیمات DVN ۱ از ۱ نیازمند توافق ۶ نفر از ۸ امضاکننده بود—چنین ساختاری بعید است بدون نظارت باقی بماند.

    این یک نقطه کور حاکمیتی رایج را آشکار می‌کند: در حالی که بسیاری از پروتکل‌ها دارای تنظیمات دقیق چندامضایی به همراه قفل زمانی برای ارتقای قراردادهای اصلی هستند، تغییرات عملیاتی—مانند پیکربندی‌های پل، پارامترهای اوراکل و مدیریت لیست سفید—اغلب برای تغییرات به یک کلید مدیریتی واحد متکی هستند. حاکمیت پروتکل اصلی Kelp در سطح بهترین‌های کلاس خود است (چندامضایی ۶ از ۸ + قفل زمانی ۱۰ روزه)، اما این محافظت‌ها به بزرگترین سطح حمله آن یعنی پل‌های میان‌زنجیره‌ای گسترش نمی‌یابد.

    قیمت --

    --

    کشف ۴: تطبیق با الگوی حمله Ronin/Harmony (ضربه مستقیم)

    گزارش اصلی: «مربوط‌ترین سابقه تاریخی شامل امنیت پل است. استقرار LayerZero توسط Kelp در ۱۶ زنجیره، پیچیدگی عملیاتی مشابه معماری چندزنجیره‌ای Ronin را به همراه داشت.»

    آنچه واقعاً اتفاق افتاد: مسیر حمله تقریباً به طور کامل اسکریپت Ronin را تکرار کرد—نقض اعتبارسنج‌های پل، جعل پیام‌ها و تخلیه دارایی‌ها. ماژول تطبیق الگوی حمله ابزار ما، معماری پروتکل و دسته‌های حمله تاریخی را مقایسه کرد و به درستی این مورد را به عنوان پرخطرترین بردار حمله شناسایی کرد.

    زمینه تاریخی: در سال ۲۰۲۲، پل Ronin به دلیل نقض ۵ از ۹ اعتبارسنج، ۶۲۵ میلیون دلار خسارت دید؛ در همان سال، پل Horizon متعلق به Harmony به دلیل نقض ۲ از ۵ اعتبارسنج، ۱۰۰ میلیون دلار از دست داد.

    وضعیت Kelp حتی افراطی‌تر بود—با تنها ۱ اعتبارسنج، که آستانه حمله را به حداقل مطلق رساند. دلیلی که ابزار توانست این ریسک را علامت‌گذاری کند این است که به جای نگاه کردن صرف به کد، به طور خودکار معماری پروتکل را با این الگوهای حمله تاریخی مقایسه می‌کند.

    کشف ۵: فقدان استخر بیمه (تشدید خسارات)

    گزارش اصلی: «پروتکل در حال حاضر فاقد استخر بیمه اختصاصی یا مکانیسم جذب زیان اجتماعی برای جذب رویدادهای مصادره است.»

    آنچه واقعاً اتفاق افتاد: به دلیل عدم وجود ذخیره بیمه، خسارت ۲۹۲ میلیون دلاری به طور کامل توسط پروتکل پایین‌دستی جذب شد. ذخیره بازیابی Aave تنها ۳۰ درصد از نکول ۱۷۷ میلیون دلاری خود را پوشش داد. تامین‌کنندگان نقدینگی که ارتباطی با پیکربندی پل Kelp نداشتند، بیشترین ضربه را متحمل شدند.

    مهاجم از rsETH سرقت‌شده به عنوان وثیقه استفاده کرد، آن را در Aave V3، Compound V3 و Euler واریز کرد و سپس WETH واقعی وام گرفت. هنگامی که rsETH به عنوان وثیقه نامعتبر تأیید شد، این موقعیت‌ها به نکول‌های «غیرقابل بازیابی» تبدیل شدند—وثیقه به کاغذ باطله تبدیل شد، اما WETH وام‌گرفته‌شده قبلاً رفته بود. بهره‌برداری از WETH در Aave بلافاصله به حداکثر رسید و حتی از برداشت کاربران عادی جلوگیری کرد. اگر شما یک سپرده‌گذار WETH در Aave هستید، حتی اگر هرگز به rsETH دست نزده‌اید، دارایی‌های شما تحت تأثیر قرار گرفته است. مشارکت بیمه بین Kelp و Nexus Mutual تنها محصولات خزانه خاصی را پوشش می‌داد، نه ریسک اصلی پروتکل rsETH.

    این موردی است که هر دو طرف در انجام مسئولیت‌های خود شکست خوردند. در سمت Kelp: پروتکلی با TVL ۱.۳ میلیارد دلار، بدون استخر بیمه و بدون مکانیسم جذب زیان. هنگامی که پل به خطر افتاد، هیچ بافری برای جذب خسارت وجود نداشت. در سمت Aave: پذیرش rsETH به عنوان وثیقه بدون ارزیابی کافی ریسک پیکربندی پل میان‌زنجیره‌ای.

    پارامترهای ریسک Aave (LTV، آستانه نقدینگی) برای نوسانات قیمت عادی طراحی شده بودند اما ریسک دم (tail risk) سناریوی «به خطر افتادن پیکربندی پل منجر به نابودی وثیقه» را در نظر نگرفته بودند. حتی یک ذخیره بازیابی ۳۰ درصدی نمی‌تواند چنین سناریویی را پوشش دهد. در اصل، این یک شکست در قیمت‌گذاری ریسک بود: Aave با rsETH به عنوان یک دارایی نوسانی عادی رفتار کرد، اما در واقع دارای ریسک دم باینری شکست پل بود. شکست‌ها در هر دو طرف تشدید شد—Kelp در داشتن بیمه برای جلوگیری از ورود وثیقه بد به سیستم شکست خورد و Aave در انجام مدل‌سازی ریسک به اندازه کافی دقیق برای محدود کردن قرارگیری در معرض این سناریو شکست خورد.

    کجا اشتباه کردیم

    سه مورد باید بهتر انجام می‌شد:

    دست‌کم گرفتن رتبه ریسک. ما ریسک پل میان‌زنجیره‌ای را «متوسط» ارزیابی کردیم. از ۵ شکاف اطلاعاتی حل‌نشده در گزارش، ۳ مورد مربوط به پیکربندی پل LayerZero بود که با الگوی حمله تاریخی Ronin/Harmony مطابقت داشت—این باید به عنوان «بالا» یا «بحرانی» رتبه‌بندی می‌شد. عدم شفافیت خود باید سیگنال قوی‌تری می‌بود.

    ما در نفوذ به لایه پیکربندی شکست خوردیم. گزارش بارها از Kelp خواست که حد نصاب DVN را فاش کند، اما ما نتوانستیم به طور مستقل تأیید کنیم. این همان نقطه کور ساختاری است که توسط تحلیل پس از حادثه The Block برجسته شده است: ابزارهای حسابرسی موجود بر منطق کد تمرکز دارند و ریسک‌ها در لایه پیکربندی را از دست می‌دهند. ما موضوع را علامت‌گذاری کردیم اما نتوانستیم به آن پاسخ دهیم.

    ما به صورت زنجیره‌ای تأیید نکردیم. پیکربندی DVN در واقع می‌توانست مستقیماً از طریق قرارداد EndpointV2 متعلق به LayerZero در زنجیره خوانده شود. ما می‌توانستیم رجیستری ULN302 را پرس‌وجو کنیم تا به طور مستقل حد نصاب DVN متعلق به Kelp را تأیید کنیم، به جای اینکه آن را «افشانشده» برچسب بزنیم. اگر در آن زمان بررسی کرده بودیم، مستقیماً پیکربندی ۱ از ۱ را بدون نیاز به افشای Kelp می‌دیدیم. این خاص‌ترین جهت بهبود برای ابزارها است: افزودن تأیید پیکربندی DVN زنجیره‌ای به فرآیند ارزیابی میان‌زنجیره‌ای.

    کشف به اندازه کافی خاص و عملیاتی نبود. گفتن «پیکربندی DVN افشا نشده است» مشاهده یک شکاف مستنداتی بود—نه پیش‌بینی یک حمله. این ریسک‌ها (تمرکززدایی اوراکل، اتکا به پل، فقدان بیمه) در واقع در اکثر پروتکل‌های DeFi میان‌زنجیره‌ای به یک اندازه رایج هستند. ابزار عدم شفافیت Kelp را علامت‌گذاری کرد، اما الگوهای مشابهی را در ده‌ها پروتکل که مورد حمله قرار نگرفته‌اند نیز علامت‌گذاری کرده است. بدون افشای نرخ مثبت کاذب، ادعای «ما آن را پیش‌بینی کردیم» اغراق در واقعیت است. بیانیه صادقانه‌تر این خواهد بود: ما چند سوال درست پرسیدیم که هیچ‌کس دیگری نمی‌پرسید و یکی از آن‌ها اتفاقاً به یک نقطه ضعف بحرانی برخورد کرد.

    درباره «افشای مسئولانه»

    یک سوال منصفانه: اگر ما این ریسک‌ها را در ۶ آوریل شناسایی کردیم، چرا قبل از حمله در ۱۸ آوریل به Kelp اطلاع ندادیم؟

    هیچ اطلاعیه‌ای داده نشد. دلیل آن این است: گزارش یک عدم شفافیت را شناسایی کرد—«پیکربندی DVN افشا نشده است»—نه یک آسیب‌پذیری قابل بهره‌برداری خاص. ما نمی‌دانستیم پیکربندی ۱ از ۱ است، فقط می‌دانستیم عمومی نیست. هیچ چیز به اندازه کافی خاص برای افشا وجود نداشت. «پیکربندی پل شما مستند نیست» یک مشاهده حاکمیتی بود، نه گزارشی مناسب برای ارسال به برنامه پاداش باگ.

    با نگاه به گذشته، می‌توانستیم مستقیماً با تیم Kelp تماس بگیریم تا در مورد حد نصاب DVN آن‌ها پرس‌وجو کنیم. آن گفتگو ممکن بود پیکربندی ۱ از ۱ را آشکار کند و منجر به اصلاح شود. ما این کار را نکردیم. این یک درس است: حتی اگر یک کشف برای یک فرآیند افشای رسمی بیش از حد مبهم به نظر برسد، هنوز ارزش دارد که به صورت خصوصی پیام دهید و سوال بپرسید.

    این برای امنیت DeFi چه معنایی دارد

    سرقت Kelp—مانند سرقت Drift در ۱۷ روز پیش—به دلیل باگ قرارداد هوشمند نیست. اسکنرهای کد خودکار مانند Slither، Mythril یا حتی GoPlus نمی‌توانند آن را بگیرند. آسیب‌پذیری در پیکربندی‌های استقرار، شکاف‌های حاکمیتی و تصمیمات معماری، بالاتر از لایه کد نهفته است.

    این همچنین اصل اصلی crypto-project-security-skill است:

    امنیت پروتکل فقط امنیت کد نیست. یک پروتکل می‌تواند Solidity بی‌نقص، پنج حسابرسی از شرکت‌های برتر، یک پاداش باگ ۲۵۰,۰۰۰ دلاری داشته باشد—و همچنان به دلیل مشکل پیکربندی اعتبارسنج پل، ۲۹۲ میلیون دلار از دست بدهد.

    ابزارها در گیت‌هاب متن‌باز هستند—هر کسی می‌تواند روش‌شناسی را بررسی کند، خودش آن را اجرا کند یا آن را بهبود بخشد.

    جدول زمانی

    ۱۲ روز. سیگنال‌ها مدت‌ها پیش وجود داشتند. سوال این است: اکوسیستم چگونه باید ابزارهایی ایجاد کند که بتوانند این سیگنال‌ها را قبل از فروپاشی پل بعدی ببینند؟

    چه کاری می‌توانید انجام دهید

    اگر دارایی‌هایی در یک پروتکل DeFi با پل میان‌زنجیره‌ای دارید:

    ۱. خودحسابرسی انجام دهید. ابزار متن‌باز است. اعتماد نکنید، تأیید کنید.

    ۲. پیکربندی اعتبارسنج پل را بررسی کنید. اگر پروتکلی مایل به افشای حد نصاب DVN خود نیست، آن را یک پرچم قرمز در نظر بگیرید. این دقیقاً همان کاری است که گزارش ما انجام داد و ثابت شد که درست است.

    ۳. فرض نکنید حسابرسی‌های کد همه چیز را پوشش می‌دهند. Kelp بیش از ۵ حسابرسی کد از شرکت‌ها و پلتفرم‌های شناخته‌شده (Code4rena، SigmaPrime، MixBytes) را پشت سر گذاشته است. حسابرسی‌های کد سنتی برای ثبت ریسک‌های لایه پیکربندی مانند تنظیمات حد نصاب DVN طراحی نشده‌اند—این یک تحلیل متفاوت است و تقصیر شرکت‌های حسابرسی نیست.

    ۴. پوشش بیمه را ارزیابی کنید. اگر پروتکلی استخر بیمه ندارد و شما یک تامین‌کننده نقدینگی در یک پلتفرم وام‌دهی هستید که توکن آن را به عنوان وثیقه می‌پذیرد، شما به طور ضمنی آن را بیمه می‌کنید. حادثه Aave با سپرده‌گذاران WETH این را به سختی آموخت.

    تصویر بزرگتر: عامل هوش مصنوعی به عنوان یک لایه امنیتی

    این مقاله در مورد یک ابزار و یک هک بحث می‌کند. اما گزاره اساسی بزرگتر است: عامل هوش مصنوعی می‌تواند یک لایه امنیتی مستقل برای سرمایه‌گذاران DeFi باشد.

    مدل امنیتی سنتی در صنعت کریپتو به این صورت است: پروتکل یک شرکت حسابرسی استخدام می‌کند، شرکت حسابرسی کد را بررسی می‌کند، شرکت حسابرسی گزارش منتشر می‌کند. این مدل دارای نقاط کور است—همانطور که حادثه Kelp نشان داد، بر صحت کد تمرکز می‌کند اما ریسک‌های پیکربندی، حاکمیتی و معماری را نادیده می‌گیرد.

    آنچه Claude Code و ابزارهای مشابه به ارمغان می‌آورند مسیر دیگری است: هر کسی می‌تواند در عرض چند دقیقه یک ارزیابی ریسک با کمک هوش مصنوعی بر روی هر پروتکلی با استفاده از داده‌های در دسترس عموم انجام دهد. نیازی نیست ۲۰۰,۰۰۰ دلار برای یک شرکت حسابرسی هزینه کنید. نیازی نیست بدانید چگونه Solidity بخوانید. شما به عامل اجازه می‌دهید معماری پروتکل را با الگوهای حمله شناخته‌شده مقایسه کند و سوالاتی را که باید قبل از واریز وجوه بپرسید، به شما ارائه می‌دهد.

    این جایگزین حسابرسی‌های حرفه‌ای نمی‌شود—اما مانع بررسی دقیق لایه اول را به سطحی کاهش می‌دهد که هر کسی بتواند از آن استفاده کند. یک تامین‌کننده نقدینگی که قصد تخصیص وجوه به یک پروتکل استیکینگ جدید را دارد، اکنون می‌تواند یک حسابرسی DeFi انجام دهد.

    گزارش Kelp کامل نبود. ریسک پل را متوسط ارزیابی کرد در حالی که باید شدید می‌بود. به لایه پیکربندی نپرداخت. اما سوالات درستی پرسید—اگر تیم Kelp یا هر تامین‌کننده نقدینگی در آن زمان این سوالات را جدی گرفته بود، خسارت ۲۹۲ میلیون دلاری قابل اجتناب بود.

    لینک مقاله اصلی

    این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

    ممکن است شما نیز علاقه‌مند باشید

    پرونده $LIBRA: آسیب‌دیدگان شکایت مدنی به خاطر خسارت و زیان علیه خاویر میلی و دیگر متهمان آغاز خواهند کرد

    پرونده $LIBRA: آسیب‌دیدگان شکایت مدنی به خاطر خسارت و زیان علیه خاویر میلی و دیگر متهمان آغاز خواهند کرد

    پس از عدم توافق در میانجی‌گری اجباری، سرمایه‌گذاران شکایت میلیون دلاری علیه متهمان، از جمله رئیس‌جمهور میلی، آغاز خواهند کرد.
    مالیات: چقدر می‌توانند در یک سال شرکت‌های کوچک و متوسط که از مزایای RIMI، RIFL و FAL استفاده می‌کنند، صرفه‌جویی کنند

    مالیات: چقدر می‌توانند در یک سال شرکت‌های کوچک و متوسط که از مزایای RIMI، RIFL و FAL استفاده می‌کنند، صرفه‌جویی کنند

    بسته به شرکت و کارکنان آن، استفاده ترکیبی از سه برنامه می‌تواند صرفه‌جویی‌های قابل توجهی ایجاد کند یا نقدینگی فوری از طریق بازگشت مالیات بر ارزش افزوده فراهم کند.
    استیکینگ مجدد چیست و چگونه EigenLayer ETH استیک شده را به امنیت مشترک تبدیل می‌کند

    استیکینگ مجدد چیست و چگونه EigenLayer ETH استیک شده را به امنیت مشترک تبدیل می‌کند

    چگونه پل‌های زنجیره‌ای کار می‌کنند و چرا ۴ میلیارد دلار از آن‌ها دزدیده شده است

    چگونه پل‌های زنجیره‌ای کار می‌کنند و چرا ۴ میلیارد دلار از آن‌ها دزدیده شده است

    نیات و حل‌کننده‌ها چیستند؟ لایه نامرئی که معاملات DeFi شما را اجرا می‌کند

    نیات و حل‌کننده‌ها چیستند؟ لایه نامرئی که معاملات DeFi شما را اجرا می‌کند

    ابستراکشن حساب چیست و چرا عبارات بذر به گزینه‌ای اختیاری تبدیل می‌شوند

    ابستراکشن حساب چیست و چرا عبارات بذر به گزینه‌ای اختیاری تبدیل می‌شوند

    تحلیل: ظهور مدل‌های متن‌باز به کاهش انحصار مدل‌های بسته کمک خواهد کرد و ارائه‌دهندگان ابر ممکن است بزرگ‌ترین بهره‌برداران زیرساخت‌های هوش مصنوعی شوند

    تحلیل: ظهور مدل‌های متن‌باز به کاهش انحصار مدل‌های بسته کمک خواهد کرد و ارائه‌دهندگان ابر ممکن است بزرگ‌ترین بهره‌برداران زیرساخت‌های هوش مصنوعی شوند

    واتساپ از اکتبر ۲۰۲۶ برای شرکت‌ها رایگان نخواهد بود: نکات کلیدی تغییر متا

    واتساپ از اکتبر ۲۰۲۶ برای شرکت‌ها رایگان نخواهد بود: نکات کلیدی تغییر متا

    این تغییر بر شرکت‌هایی که از اپلیکیشن برای پاسخ به سوالات مشتریان از طریق اپراتورها، ربات‌ها یا عوامل هوش مصنوعی استفاده می‌کنند، تأثیر خواهد گذاشت.
    برای سرمایه‌گذاران: کلیدهای هفته به گفته بروکرها و تحلیلگران شهر

    برای سرمایه‌گذاران: کلیدهای هفته به گفته بروکرها و تحلیلگران شهر

    نشانه‌های آتش‌بس بین ایالات متحده و ایران خوش‌بینی را افزایش داده و قیمت نفت را کاهش می‌دهد. تحلیلگران درباره بسته قوانین دولت که بر استقلال بانک مرکزی و بازار سرمایه تمرکز دارد، بحث می‌کنند.
    ایالات متحده یورو می‌فروشد تا ین بخرد: این چه تغییری در بازار جهانی ارز ایجاد می‌کند

    ایالات متحده یورو می‌فروشد تا ین بخرد: این چه تغییری در بازار جهانی ارز ایجاد می‌کند

    نتایج کالبدشکافی مایلن آنتونیش منتشر شد: گزارش اولیه چه چیزی را فاش کرد

    نتایج کالبدشکافی مایلن آنتونیش منتشر شد: گزارش اولیه چه چیزی را فاش کرد

    تحقیقات پزشکی قانونی علت مرگ دختر ۲۵ ساله را مشخص کرد و اطلاعات جدیدی درباره زخم‌های موجود در بدن او ارائه داد.
    انرژی، معدن، زمین‌ها و سوخت‌های زیستی: پروژه‌های کلیدی که کنگره به آن‌ها رسیدگی خواهد کرد

    انرژی، معدن، زمین‌ها و سوخت‌های زیستی: پروژه‌های کلیدی که کنگره به آن‌ها رسیدگی خواهد کرد

    کنگره فعالیت خود را با دستور کاری پر از سرمایه‌گذاری‌های کلان، زیرساخت‌های استراتژیک و منابع طبیعی از سر می‌گیرد. از جمله موضوعات با تاریخ تأیید شده، سوپر RIGI، اصلاح زمین‌های روستایی و یک جلسه اطلاعاتی درباره زمین‌های نادر است.
    استخراج بیت‌کوین: روسیه فعالیت را تا سال 2032 در مسکو ممنوع کرد

    استخراج بیت‌کوین: روسیه فعالیت را تا سال 2032 در مسکو ممنوع کرد

    استخراج بیت‌کوین: روسیه فعالیت را در مسکو و برخی مناطق کوریسک تا سال 2032 به نام تنش‌های برق ممنوع کرد.
    توکن‌سازی دارایی‌های جهانی: آمبر دسترسی به دارایی‌های بین‌المللی را در برزیل گسترش می‌دهد

    توکن‌سازی دارایی‌های جهانی: آمبر دسترسی به دارایی‌های بین‌المللی را در برزیل گسترش می‌دهد

    معنی منحرف کردن نگاه در یک مکالمه، طبق روانشناسی

    معنی منحرف کردن نگاه در یک مکالمه، طبق روانشناسی

    تحقیقات مختلفی این حرکت روزمره را تحلیل می‌کنند و نشان می‌دهند که تفسیر آن بسته به وضعیت، ارتباط و عوامل دیگر تغییر می‌کند.
    "ماشای و خرس"، برنامه کودکانه‌ای که با موجی از لغو به دلیل اتهامات تبلیغاتی روسی مواجه است

    "ماشای و خرس"، برنامه کودکانه‌ای که با موجی از لغو به دلیل اتهامات تبلیغاتی روسی مواجه است

    این سریال انیمیشنی به دلیل انتشار ارزش‌های طرفدار روسیه توسط بخش‌های اوکراینی متهم شده و با درخواست‌های تحریم در چندین پلتفرم مواجه است.
    آیا در سال 2026 وام‌هایی از ANSES وجود دارد؟ توضیحات رسمی برای بازنشستگان و AUH

    آیا در سال 2026 وام‌هایی از ANSES وجود دارد؟ توضیحات رسمی برای بازنشستگان و AUH

    این سازمان وضعیت وام‌ها برای کسانی که خدمات دریافت می‌کنند و چه گزینه‌هایی وجود دارد را توضیح داد.
    شاخص PMI صنایع تولیدی آمریکا 55.6%... گسترش 7 ماهه و افزایش استخدام

    شاخص PMI صنایع تولیدی آمریکا 55.6%... گسترش 7 ماهه و افزایش استخدام

    هفته سن کایتان آغاز شد: چه روزی از حامی کار و چرا برای آرژانتینی‌ها اینقدر مهم است

    هفته سن کایتان آغاز شد: چه روزی از حامی کار و چرا برای آرژانتینی‌ها اینقدر مهم است

    کایتان از تیینه یک کشیش ایتالیایی قرن شانزدهم بود که زندگی‌اش را به کمک به نیازمندان اختصاص داد.
    امنیت بیت کوین: آموزش ابزاری ضروری برای سرمایه‌گذاران

    امنیت بیت کوین: آموزش ابزاری ضروری برای سرمایه‌گذاران

    مدیر عامل شرکت 100 بیت کوین را روی میز گذاشت. "اگر می‌توانید، آن‌ها را بردارید"

    مدیر عامل شرکت 100 بیت کوین را روی میز گذاشت. "اگر می‌توانید، آن‌ها را بردارید"

    دن کوا: حقیقت غیر شهودی، شما نیازی به یادآوری همه چیزهایی که خوانده‌اید ندارید

    دن کوا: حقیقت غیر شهودی، شما نیازی به یادآوری همه چیزهایی که خوانده‌اید ندارید

    چرا برنامه استیکینگ بیت کوین استکس می‌تواند تقاضای STX را متحول کند

    چرا برنامه استیکینگ بیت کوین استکس می‌تواند تقاضای STX را متحول کند

    اوربز رأی‌گیری حاکمیت جامعه را برای ایجاد چارچوب DAO خود آغاز می‌کند

    اوربز رأی‌گیری حاکمیت جامعه را برای ایجاد چارچوب DAO خود آغاز می‌کند

    آسیب‌پذیری Bnb Chain: کارمند سابق عبارت بازیابی را حفظ کرده و توکن ASTEROID را منتشر کرد

    آسیب‌پذیری Bnb Chain: کارمند سابق عبارت بازیابی را حفظ کرده و توکن ASTEROID را منتشر کرد

    آسیب‌پذیری BNB Chain در مدیریت کلیدها منجر به راه‌اندازی توکن ASTEROID شد: کارمند سابق دسترسی به عبارت بازیابی کیف پولی را حفظ کرده بود که قبلاً در ویدیوی آموزشی درباره ایجاد توکن‌ها استفاده شده بود. تیم BNB Chain یک مشکل جدی امنیتی را در آدرس ایجاد شده برای اهداف نمایشی شناسایی کرد. این کیف پول در ...
    لیور A، برق، مالیات ارزهای دیجیتال: اصلاحات تابستان 2026 که کیف پول شما را تحت تأثیر قرار می‌دهد

    لیور A، برق، مالیات ارزهای دیجیتال: اصلاحات تابستان 2026 که کیف پول شما را تحت تأثیر قرار می‌دهد

    لیور A، برق، مالیات ارزهای دیجیتال: اصلاحاتی که برسی در تابستان 2026 به اجرا می‌گذارد، در حالی که 58 میلیون فرانسوی در جای دیگری هستند.
    آیا بی‌نتیجه است؟ کیف پول سخت‌افزاری بیت‌کوین شما احتمالاً به اندازه‌ای که فکر می‌کردید امن نیست

    آیا بی‌نتیجه است؟ کیف پول سخت‌افزاری بیت‌کوین شما احتمالاً به اندازه‌ای که فکر می‌کردید امن نیست

    اشکال RNG Coldcard دانه‌های قابل پیش‌بینی بیت‌کوین را افشا کرد و نشان داد که چرا کاربران آسیب‌دیده ممکن است به فریمور ثابت و یک کیف پول جدید نیاز داشته باشند.
    دلار: آزمون سقف ۱.۵۰۰ دلار در میان پایان روند خرید بانک مرکزی و سررسیدهای لینک

    دلار: آزمون سقف ۱.۵۰۰ دلار در میان پایان روند خرید بانک مرکزی و سررسیدهای لینک

    یک موج قوی از سررسیدها باعث ایجاد گرمای بازار ارز شد که مقام پولی را مجبور به تغییر استراتژی کرد.
    کمبود حافظه جهانی به مک‌بوک ایر اپل رسید

    کمبود حافظه جهانی به مک‌بوک ایر اپل رسید

    سه فصل متوالی کاهش، بازار ارزهای دیجیتال در حال تجربه طولانی‌ترین رکود از سال 2022

    سه فصل متوالی کاهش، بازار ارزهای دیجیتال در حال تجربه طولانی‌ترین رکود از سال 2022

    پرونده $LIBRA: آسیب‌دیدگان شکایت مدنی به خاطر خسارت و زیان علیه خاویر میلی و دیگر متهمان آغاز خواهند کرد

    پس از عدم توافق در میانجی‌گری اجباری، سرمایه‌گذاران شکایت میلیون دلاری علیه متهمان، از جمله رئیس‌جمهور میلی، آغاز خواهند کرد.

    مالیات: چقدر می‌توانند در یک سال شرکت‌های کوچک و متوسط که از مزایای RIMI، RIFL و FAL استفاده می‌کنند، صرفه‌جویی کنند

    بسته به شرکت و کارکنان آن، استفاده ترکیبی از سه برنامه می‌تواند صرفه‌جویی‌های قابل توجهی ایجاد کند یا نقدینگی فوری از طریق بازگشت مالیات بر ارزش افزوده فراهم کند.

    استیکینگ مجدد چیست و چگونه EigenLayer ETH استیک شده را به امنیت مشترک تبدیل می‌کند

    چگونه پل‌های زنجیره‌ای کار می‌کنند و چرا ۴ میلیارد دلار از آن‌ها دزدیده شده است

    نیات و حل‌کننده‌ها چیستند؟ لایه نامرئی که معاملات DeFi شما را اجرا می‌کند

    ابستراکشن حساب چیست و چرا عبارات بذر به گزینه‌ای اختیاری تبدیل می‌شوند

    ...
    پاداش‌های اختصاصی برای کاربران جدید
    ثبت‌نام کنید و 10 USDT هدیه بگیرید
    ثبت‌نام

    محتوا

    کشف ۱: پیکربندی غیرشفاف DVN (هشدار زودهنگام)
    یافته ۲: نقطه شکست واحد در ۱۶ زنجیره (ضربه مستقیم)
    یافته ۳: کنترل حاکمیت میان‌زنجیره‌ای تأییدنشده (موضوع مرتبط)
    ZRO
    کشف ۴: تطبیق با الگوی حمله Ronin/Harmony (ضربه مستقیم)
    کشف ۵: فقدان استخر بیمه (تشدید خسارات)

    جدیدترین مقالات

    2026/05/06

    چرا a16z Crypto در حال جذب ۲.۲ میلیارد دلار سرمایه دیگر برای سرمایه‌گذاری سنگین در Web3 است؟

    این دور از تأمین مالی، بر گذار ارزهای دیجیتال از مرحله توسعه زیرساخت به مرحله پذیرش واقعی توسط کاربران شرط‌بندی می‌کند. چه تمرکز بر ارزهای دیجیتال باشد و چه ورود به حوزه هوش مصنوعی، این سرمایه واقعی تنها به سمت پروژه‌هایی سرازیر خواهد شد که بتوانند فناوری را به محصول تبدیل کنند.
    ZROZRO
    00.00%--
    SOLSOL
    00.00%--
    UNIUNI
    00.00%--
    2026/05/05

    پیش‌بینی قیمت XRP: XRP‌ Wrapped به تازگی در سولانا راه‌اندازی شد – آیا این همان دسترسی به DeFi است که دارندگان XRP منتظرش بوده‌اند؟

    پس از راه‌اندازی XRP Wrapped روی سولانا، قیمت XRP به 1.40 دلار رسید که با افزایش 5.15 درصدی…

    ZROZRO
    00.00%--
    XRPXRP
    00.00%--
    2026/05/05

    یک هک ۲۹۳ میلیون دلاری، ۸ میلیارد دلار از TVL کریپتوی Aave را پاک کرد: آیا پروتکل DeFi در بحران است؟

    ارزش کل قفل‌شده Aave (TVL) به دلیل هک اخیر از 26.4 میلیارد دلار به 17.94 میلیارد دلار سقوط…

    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    2026/05/05

    زیان‌های دیفای بالغ بر 600 میلیون دلار پس از سوءاستفاده از Kelp DAO و کاهش TVL به کمترین مقدار سالیانه

    زیان کل دیفای: در طی هفته‌های اخیر، تقریباً 1 میلیارد دلار با بیش از 600 میلیون دلار ناشی…

    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    COMPCOMP
    00.00%--
    2026/04/26

    چگونه می‌توان ریسک و بازده را در DeFi متعادل کرد؟

    آیا این بازده‌ها تا به حال معقول بوده‌اند؟ آیا تا به حال غرامتی را که شایسته آن هستیم برای ریسک‌های پذیرفته شده در DeFi دریافت کرده‌ایم، و اسپردهای آینده باید کجا تعیین شوند؟
    ZROZRO
    00.00%--
    AAVEAAVE
    00.00%--
    SOLSOL
    00.00%--
    USDCUSDC
    00.00%--
    بیشتر

    آخرین لیست سکه ها در WEEX

    logoجامعه
    iconiconiconiconiconicon
    پشتیبانی مشتری:@weikecs
    همکاری تجاری:@weikecs
    معاملات کمّی و بازارسازی:bd@weex.com
    برنامه VIP:support@weex.com
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • ربات پشتیبانی مشتری
    • خدمات VIP
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • گواهی ذخایر
    • دعوت از دوستان
    • OTC (فرابورس)
    • دانلود
    • همکار
    • برنامه VIP
    • API
    • کارگزار
    • درخواست لیست شدن
    • نقشه سایت
    • فیوچرز
    • اسپات
    • کپی ترید
    • بازارها
    • فروشگاه WEEX
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE
    • درباره ما
    • مرکز اطلاع رسانی
    • برند متریال
    • جامعه WEEX
    • مرکز WXT
    • مرکز پشتیبانی
    • جدول کارمزدها
    • قوانین معاملات
    • آکادمی WEEX
    • سیستم اعتبارسنجی حساب
    • بیانیه حقوقی
    • بیانیه ریسک
    • شرایط و سیاست‌ها
    • سیاست حریم خصوصی
    • اعلامیه افشاگر
    • سیاست‌های AML/CTF
    • مراجع قانونی
    • ربات پشتیبانی مشتری
    • خدمات VIP
    • فیوچرز
    • اسپات
    • کپی ترید
    • بازارها
    • فروشگاه WEEX
    • گواهی ذخایر
    • دعوت از دوستان
    • OTC (فرابورس)
    • دانلود
    • همکار
    • برنامه VIP
    • API
    • کارگزار
    • درخواست لیست شدن
    • نقشه سایت
    • راهنمای کاربر
    • راه‌اندازی محصولات
    • اخبار ارز دیجیتال
    • راه‌اندازی محصولات
    • ویکی کریپتو
    • آموزش
    • پرسش و پاسخ
    • اسپات
    • فیوچرز
    • واژه نامه
    • برنامه VIP
    • دانلود
    • همکار
    • صندوق حمایت از سرمایه گذران
    • گواهی ذخایر
    • نقشه سایت
    • ETFs
    • قیمت‌های رمزارز
    • پیش‌بینی‌های قیمت
    • قیمت WXT
    • قیمت BTC
    • قیمت اتریوم
    • قیمت DOGE
    • نحوه خرید رمز ارز
    • نحوه خرید WXT
    • نحوه خرید BTC
    • نحوه خرید ETH
    • نحوه خرید DOGE

    راهی برای دستیابی به آزادی مالی

    دانلود برنامه

    ثبت‌نام
    h5 logo
    دانلود