حمله هک به قرارداد هوشمند Mobius در زنجیره BNB: از دست دادن ۲.۱ میلیون دلار

حمله هک به قرارداد هوشمند Mobius در زنجیره BNB: از دست دادن ۲.۱ میلیون دلار
0

حمله هک به قرارداد هوشمند Mobius در زنجیره BNB: از دست دادن ۲.۱ میلیون دلار

به گزارش مالی3، توکن Mobius (MBU $) در زنجیره BNB دچار سوء استفاده از قرارداد هوشمند شد و باعث از دست دادن 2.15 میلیون دلار شد. این واقعه توسط شرکت امنیتی Cyvers Alerts در تاریخ 11 مه تشخیص داده شد.

به گفته شرکت امنیتی، هکرها در ساعت 07:31:38 UTC قراردادی را از آدرس 0xb32a53 مستقر کردند و سپس در 07:33:56 UTC بهره برداری از آن را آغاز کردند. آنها وجوهی را از کیف پول قربانی با آدرس 0xb525252f تخلیه کردند.

به گزارش، سیورس اعلام کرد که یک مهاجم از یک قرارداد با نشانه 0x631ADF استفاده کرده که برای انجام تعدادی معاملات مخرب تنظیم شده است. این قرارداد هوشمند حدود 28.5 میلیون نشانه MBU به ارزش حدود 2،152،219.99 دلار را تخلیه کرده و سپس آنها را پس از دزدیدن به ارز Stablecoins تبدیل کرده است.

موبیوس در زنجیره BNB دچار هک قرارداد هوشمندانه می شود

به گفته شرکت متخصص امنیت سایبری CyberS ، استفاده از پلتفرم Mobius بسیار حیاتی است. این پلتفرم قابلیت تشخیص استفاده مخربانه از کد های قراردادی و الگوهای تراکنش غیر معمول را نمایان می کند.

دو دقیقه پیش از وارد شدن به فعالیت، سیستم ما یک قرارداد هوشمند نفوذی را تشخیص داد که در نهایت به قراردادهای هوشمند توکن Mobius منتهی شد. سیستم ما متوجه سوء استفاده از این قراردادهای هوشمند Mobius Token شده است و بیش از 2.15 میلیون دلار از توکن Mobius ($MBU) در زنجیره BNB تخلیه شده است. – هشدار سایبری Cyvers (Cyversalerts) ۱۱ مهر ۱۴۰۴

سیورس در یک پست پیگیری اعلام کرد که مهاجم وجوه را به یک پلتفرم غیر متمرکز به نام Cash Tornado که بر روی شبکه اتریوم اجرا می‌شود، واریز کرده است. او این پلتفرم را به عنوان یک میکسر پول توصیف کرده و اظهار داشته است که Cash Tornado مسیرهای واریز و برداشت وجوه را به طور مبهم می‌کند که امکان ردیابی به منبع اصلی پول را برای دیگران دشوار می‌سازد.

در همین حال ، ضررهای رمزنگاری شده به فعالیت های غیرقانونی و بازیگران در ماه آوریل نزدیک به 360 میلیون دلار بودند. ماه گذشته ، شرکت امنیتی Blockchain Peckshield گزارش داد که صنعت رمزنگاری شاهد خسارات در 18 حادثه مختلف هک بود. به گفته مدیرعامل هاکن دیما بودورین ، شرکت های رمزنگاری هنوز رویکرد خود را در مورد امنیت سایبری تغییر نداده اند و باعث شده است که بیشتر این هک ها اتفاق بیفتد.

با اختلاف 1.4 میلیارد دلاری که در حمله هک اخیر در اوایل این سال رخ داد، بودورین بیان کرد که افراد فکر می‌کنند شرکت‌ها تلاش‌های امنیتی خود را ارتقا داده‌اند، اما او تاکید کرد که آن‌ها هنوز هم به جای اعمال استراتژی‌های جامع امنیتی، به روش‌های معمولی مانند برنامه‌های نفوذ و تست‌های امنیتی اعتماد می‌کنند. او اظهار کرد: “بسیاری از پروژه‌ها فکر می‌کنند، خب، ما تست‌های پانتس را انجام دادیم، این کافی است. شاید مزایایی بدهند، اما این کافی نیست.”


اشتراک گذاری

Profile Picture
نوشته شده توسط:

ارمان محمدی

نظرات کاربران

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *