صرافی غیرمتمرکز سیتوس هک شد: خسارت ۲۲۳ میلیون دلاری در پی سوءاستفاده از نقدینگی

شرکت امنیت بلاکچین ددآب، گزارشی پساتحلیلی درباره هک معاملهگر غیرمتمرکز تتوس منتشر کرد که علت اصلی آن را بهرهبرداری نادرستی در پارامترهای نقدینگی سازنده بازار خودکار (AMM) تتوس شناخت، که از بررسی “سرریز” در کد عبور کرده بود. در این گزارش آمده است که مهاجمان از ضعفی در بررسی مقداریترین بیتها (MSB) سوءاستفاده کرده و توانستند مقادیر پارامترهای نقدینگی را تا چندین مرتبه تغییر داده و موقعیتهای بزرگ و ناعادلانه را تقریباً بلافاصله باز کنند.
محققان ددآب گفتند: «این امکان را برایشان فراهم کرد که تنها با وارد کردن یک واحد توکن، موقعیتهای نقدینگی عظیم ایجاد کرده و استخرهای شامل میلیونها دلار توکن را خالی کنند. » این رویداد و تحلیل همراه آن، نشاندهنده مشکل مداوم نفوذهای امنیت سایبری است که بر بخش رمزارزها و وب۳ تأثیر میگذارد. رهبران صنعت بارها اخطار دادهاند که شرکتها باید تدابیر محکم امنیتی برای محافظت از کاربران اتخاذ کنند قبل از آنکه نهادهای نظارتی وارد عمل شوند و حمایتهای لازم را اعمال کنند. مرتبط: آیا دوبار شانس داشتید؟ برنامه بازیابی تتوس در سویی، مشابه الگوی سولانا هاک پلتفرم غیرمتمرکز تتوس باعث از دست رفتن ۲۲۳ میلیون دلار در تاریخ ۲۲ مه، تتوس دچار هک شد که در عرض ۲۴ ساعت منجر به از دست رفتن ۲۲۳ میلیون دلار برای کاربران شد. پس از حمله، تتوس و بنیاد سویی اعلام کردند که تأییدکنندگان شبکه سویی توانستهاند بخش عمدهای از داراییهای سرقتشده را قفل کنند. طبق اعلام تتوس، ۱۶۳ میلیون دلار از ۲۲۳ میلیون دلار در همان روز هک توسط تأییدکنندگان و شرکای اکوسیستم قفل شد. واکنشهای مختلف و نگرانیهای مربوط به تمرکزگرایی در مورد اقدام به قفل کردن داراییها اقدام برای قفل کردن داراییهای سرقتشده واکنشهای متفاوتی در جامعه رمزارزها برانگیخت، به طوری که مدافعان تمرکززدایی انتقاد کردند که تأثیرگذارندگان و کنترلکنندگان بلاکچین در وزارت دخل و تصرف هستند. یکی از کاربران در توییتر نوشت: «تأییدکنندگان سویی در حال سانسور تراکنشها در سراسر زنجیرهام هستند»، که این احساس را کاملاً به اشتراک گذاشته بود. کاربر افزود: «این کاملاً اصول تمرکززدایی را زیر سوال میبرد و شبکه را به یک پایگاه داده متمرکز و مجاز محدود میکند. » استیو بویِر هم در ۲۳ مه در توییتر گفت: «جالب است که چقدر پروژههای وب۳ که پشتوانه سرمایهگذاریهای مخاطرهآمیز هستند، به شدت به تمرکزگرایی وابستهاند، علیرغم اینکه از فلسفه بیتکوین الهام گرفتهاند. »
Brief news summary
شرکت امنیت بلاکچین ددآب حمله ۲۲ مه به صرافی غیرمتمرکز سیتوس را بررسی کرد و توصیف نمود که این حمله از حفرهای در پارامترهای نقدینگی آمان (AMM) بهرهبرداری کرده است. هکرها از بررسی "سرریز" کد مربوط به بیتهای مهمتر عبور کردند و ارزشهای نقدینگی را با توکنهای کمتری باد کرده و استخرهای ارزشمند به مراتب صدها میلیون دلار را خالی کردند. این حمله منجر به خسارت ۲۲۳ میلیون دلاری شد، اما ۱۶۳ میلیون دلار آن سریعاً توسط اعتبارسنجها و شرکای شبکه سویی، مسدود شد. در حالی که مسدود کردن داراییها از سرقت بیشتر جلوگیری کرد، منجر به بروز جنجالهایی درباره متمرکزسازی و سانسور شد و اصول تمرکززدایی را به چالش کشید. این حادثه بر مشکلات مداوم امنیت سایبری در حوزه رمزارزها و وب ۳ تأکید دارد و ضرورت اتخاذ تدابیر قویتر را قبل از اقدامات احتمالی نظارتی نشان میدهد. حمله سیتوس نمونهای هشداردهنده برای پروژههای دیفای است که در پی تعادل بین امنیت و تمرکززدایی هستند.
AI-powered Lead Generation in Social Media
and Search Engines
Let AI take control and automatically generate leads for you!

I'm your Content Manager, ready to handle your first test assignment
Learn how AI can help your business.
Let’s talk!

سنگاپور به دنبال استخراج ارزهای دیجیتال است: بزرگ…
بانک HSBC اولین سرویس تسویه حساب در هنگ کنگ را با استفاده از فناوری بلاکچین راهاندازی کرده است که سپردههای بانکی عادی را به توکنهای دیجیتال تبدیل میکند.

حالت هوش مصنوعی گوگل ممکن است برای ردیت مضر باشد
هفته گذشته، گوگل از راهاندازی ویژگی جدید جستوجوی مبتنی بر هوش مصنوعی به نام حالت هوشمند (AI Mode) خبر داد.

پاسخ به معمای سهگانه بلاکچین! جستوجوی بیوقفه …
در تاریخ مه ۲۰۲۵، تردید در مورد سهگانه بلاکچین همچنان یک چالش بنیادی در حوزه رمزارز و بلاکچین باقی مانده است.

شرطبندی «مدل جهانی» گوگل: ساخت لایه عملیاتی هوش …
در رویداد I/O 2025 گوگل در سیلیکون ولی، مشخص شد که گوگل در حال تشدید تلاشهای هوش مصنوعی خود تحت برند جمینی است، که شامل مجموعهای از معماریهای مدل و پژوهشهای متنوع است و نوآوریهای خود را به سرعت در محصولات خود پیاده میکند.

یان لکو، دانشمند ارشد هوش مصنوعی در متا، میگوید …
چه ویژگیهایی مشترک تمامی موجودات هوشمند است؟ بر اساس نظریهی یان لوکن، مدیر ارشد هوش مصنوعی در متا، چهار ویژگی کلیدی وجود دارد.

مؤسسات بزرگ TradFi قصد دارند تلاشهای توکنسازی ر…
توکنسازی به عنوان یکی از کاربردهای کلیدی فناوری بلاکچین شناخته میشود که توجه و سرمایهگذاری قابلتوجهی را از سوی بخش مالی سنتی (ترادفای) جلب کرده است.

هوش مصنوعی به طور خاص در حال جایگزینی شغل زنان است
در کمتر از سه سال از زمانی که هوش مصنوعی سروراس بازار در دسترس عموم قرار گرفت، کسبوکارها در تقریباً تمام صنایع برای بهرهبرداری از این فناوری هجوم آوردند، همانطور که مدافعان ضدواکسن به طرحهای چندسطحي جذب میشوند.