پلتفرم وام دهی DeFi Tender.fi می بیند که دارایی های 1.59 میلیون دلاری توسط هکرهای کلاه سفید مدعی سوء استفاده از اوراکل با پیکربندی نادرست مصرف شده است.
یک هکر اخلاقی ادعا شده 1.59 میلیون دلار از پلتفرم وام دهی غیرمتمرکز مالی (DeFi) Tender.fi برداشته است و باعث شده است که این سرویس در حالی که تلاش می کند دارایی های خود را بازخرید کند، وام گرفتن را متوقف کند.
حسابرس قرارداد هوشمند مبتنی بر وب 3، CertiK و تحلیلگر بلاک چین، Lookonchain، سوءاستفادهای را علامتگذاری کردند که منجر به برداشت وجوه از پروتکل وام دهی DeFi در 7 مارس شد. Tender.fi این حادثه را در توییتر تایید کرد و به “مقدار غیرمعمول وام گرفتن” از طریق پروتکل اشاره کرد:
ما در حال بررسی مقدار غیرمعمولی از استقراض هستیم که از طریق پروتکل انجام می شود – در عین حال، همه وام گرفتن را متوقف کرده ایم. ممنون که صبر کردید.
— Tender.fi (@tender_fi) 7 مارس 2023
آخرین بهروزرسانی از این پلتفرم ادعا میکند که یک هکر کلاه سفید تماس برقرار کرده است و گفتگوها برای بازیابی داراییهای گرفته شده در طول سوءاستفاده ادامه دارد. هکرهای کلاه سفید به عنوان هکرهای اخلاقی نیز شناخته می شوند و اغلب قبل از بازگرداندن وجوه به دنبال آسیب پذیری ها در پروتکل های مختلف می گردند و از آنها سوء استفاده می کنند.
Whitehat با بانک تماس گرفت و ما در حال حاضر در حال بحث در مورد چگونگی رفع این مشکل هستیم. به محض دریافت اطلاعات بیشتر، شما را بهروزرسانی خواهیم کرد.
— Tender.fi (@tender_fi) 7 مارس 2023
Cointelegraph برای حل این وضعیت با CertiK تماس گرفت و تاکید کرد که بهرهبردار یک پیام زنجیرهای را که در Arbitrum Blockchain Explorer تأیید شده است، گذاشته است:

زنجیره جستجو عرضه شده است جزئیات بیشتر این اکسپلویت، با استناد به دادههای بلاک چین نشان میدهد که هکر کلاه سفید ۱.۵۹ میلیون دلار دارایی از این پروتکل با واریز توکنهای ۱ دلاری GMX، به ارزش ۷۱ دلار در زمان نگارش، قرض گرفته است.
موارد مرتبط: 700000 دلار از پروتکل DeFi مبتنی بر زنجیره BNB LaunchZone برداشت شد
کوین تلگراف برای جزئیات بیشتر در مورد این اکسپلویت و اینکه آیا وجوه توسط هکر کلاه سفید بازگردانده می شود یا خیر، با Tender.fi تماس گرفت. پروتکلهای DeFi در اوایل سال 2023 هدف هکرها قرار گرفتند و هفت پلتفرم مختلف تنها در ماه فوریه بیش از 21 میلیون دلار ضرر کردند. هکرها همچنین از یک سوء استفاده پیشگویی که شاهد سرقت بیش از 120 میلیون دلار از BonqDAO در ژانویه 2023 بودند، استفاده کردند.
نویسنده: Gareth Jenkinson