شرکت Rhea Finance دلیل این حمله را فاش کرد، نقصی در منطق محافظت در برابر لغزش قیمت منجر به از دست رفتن ۱۸.۴ میلیون دلار شد.

By: rootdata|2026/04/18 09:12:29
0
اشتراک‌گذاری
copy

طبق افشاگری رسمی RHEA Finance، پروتکل وام‌دهی اکوسیستم NEAR، RHEA Finance (که قبلاً با نام Burrow Finance شناخته می‌شد)، هک ویژگی معاملات مارجین را تجربه کرد که منجر به ضرر تقریبی ۱۸.۴ میلیون دلار شد.

مهاجم چند روز قبل با ایجاد چندین استخر توکن جعلی در Ref Finance و تزریق نقدینگی، زمینه‌سازی را آغاز کرد و یک مسیر مبادله مخرب ساخت که از آسیب‌پذیری در مکانیسم محافظت در برابر لغزش قیمت پروتکل سوءاستفاده می‌کرد - این مکانیسم سناریویی را که در آن توکن‌های میانی هنگام محاسبه حداقل خروجی مبادلات چند مرحله‌ای دوباره استفاده می‌شدند، در نظر نمی‌گرفت - که منجر به هدایت توکن‌های بدهی قرض گرفته شده به استخرهای توکن جعلی تحت کنترل مهاجم شد و باعث انحلال اجباری در مقیاس بزرگ شد که در نهایت استخر ذخیره پروتکل را تخلیه کرد. در طول حمله، مهاجم در مجموع ۵۵ حساب کاربری واسطه را حذف کرد تا ردپای خود را بپوشاند. در حال حاضر، مهاجم تقریباً ۳.۳۵۹ میلیون USDC و ۱.۵۶۴ میلیون NEAR را به قرارداد وام RHEA بازگردانده است، در حالی که ۴.۳۴ میلیون USDT دیگر مسدود شده است (که از این تعداد تتر ۳.۲۹۱ میلیون و NEAR Intents ۱.۰۵۳ میلیون را مسدود کرده‌اند). قرارداد پروتکل به حالت تعلیق درآمده است و تیم در حال همکاری با صرافی‌های متمرکز برای ردیابی مشترک است و به سازمان‌های اجرای قانون مربوطه اطلاع داده است.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

سه سال بعد: نگاهی به قضاوت‌های من درباره ChatGPT در سال ۲۰۲۳

در واقع، دیدن تصویر کلی چندان دشوار نیست؛ بخش سخت ماجرا، پذیرش این حقیقت است که ما بارها اعداد، سرعت و توزیع را بدیهی فرض کرده‌ایم.

از ابزارهای قمار تا ماشین‌های جهانی قیمت‌گذاری: دیدگاه رهبر NYSE درباره Hyperliquid

«چرا آن‌ها می‌توانند این کار را انجام دهند و ما نه؟» این پرسش بلاغی نه تنها بیانگر اضطراب صرافی‌های سنتی است، بلکه نشان‌دهنده بازی پیچیده و ظریف میان TradFi (امور مالی سنتی) و DeFi (امور مالی غیرمتمرکز) پس از تبدیل قراردادهای آتی دائمی از ابزارهای قمار به زیرساختی برای کشف قیمت جهانی است.

مدیرعامل Sharplink: آینده Ethereum در حال رقم خوردن است

بازار بر قیمت ETH و حواشی بنیاد متمرکز شده، اما تصویر بزرگ‌تر را نادیده می‌گیرد: Ethereum در تسویه استیبل‌کوین‌ها، دارایی‌های دنیای واقعی (RWA) و DeFi بسیار پیشتاز است و شرایط لازم برای پذیرش سازمانی را فراهم کرده است.

یک دهه از سه موج توکنیزه‌سازی سهام در واقعیت Bitget: یک کاوش مالی ناتمام

Reality جدیدترین گام در این انقلاب است. گام بعدی در مطالب منتشر شده توسط Bitget نیست، بلکه در ۱۲ تا ۲۴ ماه آینده، در اولین روزی که نزدک (Nasdaq) فعال می‌شود، در روزی که مقررات جدید کمیسیون بورس و اوراق بهادار (SEC) اجرایی می‌شود و در روزی که Bitget بتواند مجوز رسمی مالی در یک حوزه قضایی معتبر دریافت کند، مشخص خواهد شد...

آیا هکرها و مقررات، DeFi را نابود کردند؟

آینده DeFi یا به سمت چارچوبی سخت‌گیرانه‌تر از خودانتظامی و انطباق حرکت خواهد کرد که ناچار به مصالحه بر سر اصول تمرکززدایی است؛ یا به دلیل عدم تعادل مداوم میان حمله و دفاع، اعتماد بازار را از دست داده و به تدریج به حاشیه رانده خواهد شد.

کریس لی: از پیشگامان کریپتو تا سرمایه‌گذاری‌های کلان در سه غول صنعت حافظه، پیش‌بینی اصلاح بازار گاوی هوش مصنوعی، Web4 و فرصت‌ها برای نسل جوان

عصر Web3 با پیروی از جریان سرمایه به پایان رسیده است.

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com