پروتکل دیفای Qubit Finance هک شد، 80 میلیون دلار از دست داد

Qubit Finance، یک پروتکل مالی غیرمتمرکز مبتنی بر زنجیره هوشمند بایننس (DeFi) اخیرا مورد حمله قرار گرفت که منجر به سرقت بیش از 80 میلیون دلار شد.
 
 ارز رمزنگاری 
تیم سازنده این پروژه روز جمعه تایید کرد.

توسعه دهندگان توضیح دادند که مهاجمان مقدار نامحدودی از xETH را بدون واریز وثیقه کافی برای استقراض در بلاک چین، استخراج کردند.

کیوبیت یک پروتکل دی‌فای است که به کاربران اجازه می‌دهد با نرخ‌های بهره ثابت در مقابل وثیقه کریپتو وام بگیرند. این پروتکل همچنین در سراسر زنجیره‌های بلوکی عمل می‌کند و بنابراین به وام‌گیرندگان اجازه می‌دهد تا دارایی‌های خود را بدون انتقال از زنجیره‌ای به زنجیره دیگر، وثیقه کنند. این پروتکل هیچ مرجع مرکزی ندارد و با استفاده از قراردادهای هوشمند عمل می کند.


 
 بلاکچین 
شرکت تحلیلی Peckshield اشاره کرد که این حمله منجر به تخلیه 206,809 سکه بایننس (BNB) از آدرس های کیف پول متصل به پروتکل QBridge کیوبیت شد.

مهاجم از تابع سپرده در QBridge استفاده کرد و پروتکل را بدون سپرده کافی فریب داد تا 77,162 qXETH را به طور غیرقانونی برش دهد. این مراحل چندین بار تکرار شد.

تیم Qubit در گزارشی رسمی نوشت: «به طور خلاصه، تابع سپرده تابعی بود که پس از توسعه ETH سپرده گذاری نباید استفاده شود، اما در قرارداد باقی ماند. این تیم همچنان در حال نظارت بر دارایی های در معرض خطر است و با شرکای امنیتی و شبکه از جمله بایننس همکاری می کند.

به عنوان یک اقدام امنیتی، توسعه دهندگان همچنین بسیاری از عملکردهای پروتکل از جمله تامین، بازخرید، قرض، بازپرداخت، پل و بازخرید پل را غیرفعال کردند، اما ادعا هنوز در دسترس است.

آسیب پذیری در DeFi

DeFi به عنوان یک چالش غیرمتمرکز واقعی برای صنعت بانکداری موجود در نظر گرفته می شود. اما علیرغم وعده‌ها، این پروتکل در برابر نقض‌های امنیتی بسیار آسیب‌پذیر است. طی ماه‌های اخیر، چندین پلتفرم DeFi مانند Grim Finance، Cream Finance، pNetwork هک شده‌اند.

آخرین حمله به کیوبیت، هفتمین سرقت بزرگ رمزنگاری بر اساس ارزش فیات، از هر پلتفرم DeFi تا به امروز بود. در نتیجه، ارزش بازار توکن QBT کیوبیت در 25 ساعت گذشته تقریباً 24 درصد کاهش یافت.

Qubit Finance، یک پروتکل مالی غیرمتمرکز مبتنی بر زنجیره هوشمند بایننس (DeFi) اخیرا مورد حمله قرار گرفت که منجر به سرقت بیش از 80 میلیون دلار شد.
 
 ارز رمزنگاری 
تیم سازنده این پروژه روز جمعه تایید کرد.

توسعه دهندگان توضیح دادند که مهاجمان مقدار نامحدودی از xETH را بدون واریز وثیقه کافی برای استقراض در بلاک چین، استخراج کردند.

کیوبیت یک پروتکل دی‌فای است که به کاربران اجازه می‌دهد با نرخ‌های بهره ثابت در مقابل وثیقه کریپتو وام بگیرند. این پروتکل همچنین در سراسر زنجیره‌های بلوکی عمل می‌کند و بنابراین به وام‌گیرندگان اجازه می‌دهد تا دارایی‌های خود را بدون انتقال از زنجیره‌ای به زنجیره دیگر، وثیقه کنند. این پروتکل هیچ مرجع مرکزی ندارد و با استفاده از قراردادهای هوشمند عمل می کند.


 
 بلاکچین 
شرکت تحلیلی Peckshield اشاره کرد که این حمله منجر به تخلیه 206,809 سکه بایننس (BNB) از آدرس های کیف پول متصل به پروتکل QBridge کیوبیت شد.

مهاجم از تابع سپرده در QBridge استفاده کرد و پروتکل را بدون سپرده کافی فریب داد تا 77,162 qXETH را به طور غیرقانونی برش دهد. این مراحل چندین بار تکرار شد.

تیم Qubit در گزارشی رسمی نوشت: «به طور خلاصه، تابع سپرده تابعی بود که پس از توسعه ETH سپرده گذاری نباید استفاده شود، اما در قرارداد باقی ماند. این تیم همچنان در حال نظارت بر دارایی های در معرض خطر است و با شرکای امنیتی و شبکه از جمله بایننس همکاری می کند.

به عنوان یک اقدام امنیتی، توسعه دهندگان همچنین بسیاری از عملکردهای پروتکل از جمله تامین، بازخرید، قرض، بازپرداخت، پل و بازخرید پل را غیرفعال کردند، اما ادعا هنوز در دسترس است.

آسیب پذیری در DeFi

DeFi به عنوان یک چالش غیرمتمرکز واقعی برای صنعت بانکداری موجود در نظر گرفته می شود. اما علیرغم وعده‌ها، این پروتکل در برابر نقض‌های امنیتی بسیار آسیب‌پذیر است. طی ماه‌های اخیر، چندین پلتفرم DeFi مانند Grim Finance، Cream Finance، pNetwork هک شده‌اند.

آخرین حمله به کیوبیت، هفتمین سرقت بزرگ رمزنگاری بر اساس ارزش فیات، از هر پلتفرم DeFi تا به امروز بود. در نتیجه، ارزش بازار توکن QBT کیوبیت در 25 ساعت گذشته تقریباً 24 درصد کاهش یافت.

منبع: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/