سوء استفاده از زنجیره هوشمند اتریوم و بایننس

صرافی بیت مارت و هک ۲۰۰ میلیون دلاری

هکرها این موفقیت را با ترکیبی ، بیش از 20 توکن که شامل آلتکوین‌هایی مانند BNB، Safemoon، BSC-USD و BPay می‌شود، بدست آوردند.

صرافی بیت مارت و هک ۲۰۰ میلیون دلاری

صرافی رمزارز بیت‌ مارت در یک توافق کیف پول داغ که بر روی بلاک چین اتریوم (ETH) و زنجیره هوشمند بایننس (BSC) میزبانی می‌شد، نزدیک به ۲۰۰ میلیون دلار از دست داد.

هک ۲۰۰ میلیون دلاری بیت‌ مارت اولین بار توسط Peckshield، یک شرکت امنیت بلاک چین و تجزیه و تحلیل داده فاش شد، که در ابتدا انتقال تقریباً ۱۰۰ میلیون دلاری را از طریق بلاک چین اتریوم شناسایی کرد.

تحقیقات بیشتر از تیم نشان داد که هک همزمان ۹۶ میلیون دلار بر روی ذخایر BSC صرافی رمزنگاری شده است:

کل ضرر تخمینی: ~ ۲۰۰ میلیون (~ ۱۰۰ میلیون در @ethereum و ~ ~ ۹۶ میلیون در @BinanceChain). (قبلاً ما ضرر را فقط در @ethereum حساب می کردیم). و در اینجا لیست دارایی ها / مقادیر تحت تأثیر در @BinanceChain pic.twitter.com/cXXApDFtd7 است

– شرکت PeckShield (@peckshield) 5 دسامبر ۲۰۲۱

هکرها با ترکیبی از بیش از ۲۰ توکن که شامل آلتکوین هایی مانند بایننس کوین (BNB)، Safemoon، BSC-USD و BPay است، دست به کار شدند. مقادیر قابل توجهی از میم کوین ها مانند BabyDoge، Floki و Moonshot نیز در این هک به خطر افتاده است.

به گفته Peckshield، هک یک مورد ساده برای انتقال، تعویض و شستشو بود:

بیت‌مارت با هک 200 میلیون دلاری پس از سوء استفاده از زنجیره هوشمند اتریوم و بایننس

توکن های Bitmart را انتقال یا سرقت کنید. منبع: PeckShield

مدیر عامل بیت‌ مارت، شلدون شیا، بعداً این هک را از طریق توییتر به عنوان یک «نقض امنیتی در مقیاس بزرگ» در کیف‌پول‌های داغ ETH و BSC تأیید کرد.

“در حال حاضر ما هنوز در حال نتیجه گیری روش های ممکن مورد استفاده هستیم. هکرها توانستند دارایی هایی به ارزش تقریبی ۱۵۰ میلیون دلار را برداشت کنند.

۳/۳ در حال حاضر ما به طور موقت برداشت ها را تا اطلاع ثانوی به حالت تعلیق در می آوریم. ما برای درک و شکیبایی شما در این شرایط درخواست می کنیم. بسیار از شما متشکرم.

– شلدون شیا (@sheldonbitmart) 5 دسامبر ۲۰۲۱

 

در چیزی که به نظر می رسد یک تهدید مداوم برای اکوسیستم کریپتو است، پلتفرم وام دهنده ارزهای دیجیتال سلسیوس ضرر ۵۰ میلیون دلاری را در بهره برداری از پروتکل مالی غیرمتمرکز (DeFi) BadgerDAO تایید کرد.

اولین گزارش ها در مورد نقض امنیتی BadgerDAO در ۰۲ دسامبر منتشر شد. با پروتکلی که رسماً اعلام کرد که صادرات چندگانه برداشت غیرمجاز وجوه کاربران را در روز چهارشنبه دریافت کرده است.

با انجام اقدامات پیشگیرانه مشابه بیت مارت Bitmart، تیم Badger به بررسی این موضوع ادامه داد و تمام قراردادهای هوشمند روی پروتکل را متوقف کرد تا از ضرر بیشتر جلوگیری شود.