الحماية للأبد -Security 4 Ever

الحماية للأبد -Security 4 Ever (https://www.sec4ever.com/home/index.php)
-   قسم الأخبار التقنية والنقاشات الجادة (https://www.sec4ever.com/home/forumdisplay.php?f=98)
-   -   [خبر] سحب 2مليون دولار من منصة Akropolis بتقنية ال Flash loans (https://www.sec4ever.com/home/showthread.php?t=19872)

Sec4ever 13-11-2020 10:11 PM

سحب 2مليون دولار من منصة Akropolis بتقنية ال Flash loans
 
1 مرفق
السلام عليكم و رحمة الله و بركاته .


https://www.sec4ever.com/home/attach...1&d=1605301799

انتشار لبعض الثغرات في تداول العملات المشفرة و بالخصوص التى تعتمد على العقود الذكية smart contracts . و مؤخرا انتشار لثغرة القروض السريعة Flash loans التى انتشرت فى عقود العملات اللامركزية Defi و هذا ما حصل لمنصة Akropolis حيث قام مخترق بسحب ما يقارب 2 مليون دولار من عملى ال DAI .

التقنية تعتمد أن المستخدم يقترض مبالغ كبيرة من المنصة و يتداول بها بشروط معينة و في حال نجاح الصفقات وفق الشروط المحددة يتمكن المستخدم من اخذ فوائده .

ما حدث في هذا الأختراق ان المخترق سحب المال كاملا باستخدام ثغرة غير محددة لحد الأن على الرغم من أن المنصة تعتمد على شركتين لتوفير الحماية .ddd

المنصة حاليا تدرس طرق اعادة العملات المسروقة لأصحابها .

أي شخص لديه فكرة على ثغرات العملات المشفرة يشاركنا بموضوع او طرح .

لمن يريد الأطلاع اكثر على التقنية يمكنه زيارة الرابط هذا

المصدر : موقع zdnet

بالتوفيق .

AvocaTo 14-11-2020 04:15 AM

رد: سحب 2مليون دولار من منصة Akropolis بتقنية ال Flash loans
 
انا عندي فكره بس غير مؤكده بس عارف نوعيه الثغرات اللى بيتم بيها اختراق المواقع اللى من النوع ده
لانى اكتشفت اكتر من ثغره قبل كده فى مواقع العقود الاجله والتعدين والكلام ده


بس عشان ميكونش الكلام فيه غموض اغلب الثغرات بتكون عباره عن خطأ برمجي بسيط جدا جدا بيتم استغلاله بشكل جيد عن طريق الهندسه الاجتماعيه


تحياتى


الساعة الآن 04:13 AM

Powered by vBulletin® Copyright ©2000 - 2020, Jelsoft Enterprises Ltd.