پرش به محتوای اصلی
تریدیاررصد بازار فیوچرز

beincrypto

واقعیت و گزارش

پروتکل Notional Finance با هک 1.7 میلیون دلاری ناشی از باگ سرریز عدد صحیح مواجه شد

هک 1.7 میلیون دلاری پروتکل Notional Finance به دلیل باگ سرریز عدد صحیح در قرارداد هوشمند؛ جزئیات کامل این حمله دیفای را بخوانید.

  • defi
  • hack
  • notional-finance
  • smart-contract
پروتکل Notional Finance با هک 1.7 میلیون دلاری ناشی از باگ سرریز عدد صحیح مواجه شد

پروتکل وام‌دهی غیرمتمرکز Notional Finance هدف یک حمله سایبری قرار گرفت که در نتیجه آن حدود 1.7 میلیون دلار از دارایی‌های کاربران این پلتفرم به سرقت رفت. بر اساس بررسی‌های اولیه، ریشه این نفوذ یک آسیب‌پذیری فنی به نام «سرریز عدد صحیح» یا integer overflow بوده است؛ نوعی باگ برنامه‌نویسی که زمانی رخ می‌دهد که یک محاسبه عددی از محدوده قابل ذخیره‌سازی متغیرها فراتر رود و منجر به نتایج غیرمنتظره و قابل سوءاستفاده در قراردادهای هوشمند شود. مهاجم با شناسایی این نقص توانسته از منطق داخلی پروتکل عبور کند و وجوه را بدون مجوز از استخرهای نقدینگی برداشت کند. Notional Finance که یکی از پروتکل‌های شناخته‌شده در حوزه وام‌دهی و نرخ بهره ثابت در اکوسیستم دیفای است، پیش‌تر نیز مورد توجه سرمایه‌گذاران نهادی و کاربران به دلیل مدل نوآورانه‌اش در ارائه نرخ‌های بهره ثابت بوده است. این حادثه بار دیگر نشان می‌دهد که حتی پروتکل‌های تثبیت‌شده و دارای سابقه ممیزی امنیتی نیز می‌توانند در برابر باگ‌های ظریف کد آسیب‌پذیر باشند. کارشناسان امنیتی معمولاً چنین حملاتی را ناشی از خطاهای منطقی در محاسبات ریاضی قراردادهای هوشمند می‌دانند که حتی با وجود ممیزی‌های استاندارد ممکن است نادیده گرفته شوند. تیم توسعه‌دهنده Notional Finance اعلام کرده در حال بررسی دقیق‌تر ابعاد این حمله و ارزیابی راهکارهای جبران خسارت برای کاربران متضرر است. با وجود اینکه رقم 1.7 میلیون دلار در مقایسه با برخی هک‌های بزرگ صرافی‌ها یا پل‌های ارتباطی بلاکچین عدد نسبتاً کوچکی محسوب می‌شود، این رویداد بار دیگر ریسک‌های ذاتی سرمایه‌گذاری در پروتکل‌های دیفای را برای معامله‌گران و سرمایه‌گذاران یادآوری می‌کند و اهمیت ارزیابی مستمر امنیت قراردادهای هوشمند پیش از سپرده‌گذاری وجوه را برجسته می‌سازد.

این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «Notional Finance Hit by $1.7 Million Exploit From Integer Overflow Bug» است. تحلیل و جمع‌بندی فارسی از تریدیار است.