Binance Smart Chain-д суурилсан төвлөрсөн бус санхүүгийн (DeFi) протокол болох Qubit Finance саяхан халдлагад өртөж, 80 сая гаруй долларын үнэ бүхий хөрөнгийг хулгайлсан байна.
криптокүвалз
Криптографын мөнгөн тэмдэгтүүд
Криптографийг ашигласнаар криптовалют гэж нэрлэгддэг виртуал валютууд нь блокчэйн технологи дээр бүтээгдсэн бараг хуурамч дижитал валют юм. Төвлөрсөн бус сүлжээнээс бүрдэх блокчэйн технологи нь төвлөрсөн эрх мэдэлтнүүдийн хяналтанд байдаггүй.Тиймээс криптовалютууд нь төвлөрсөн бус шинж чанартай ажилладаг бөгөөд үүнийг онолын хувьд засгийн газрын хөндлөнгийн оролцооноос хамгаалдаг. Криптовалют гэдэг нэр томъёо нь блокчэйн технологийг баталгаажуулахад ашигладаг сүлжээг хамгаалахад ашигладаг шифрлэлтийн аргуудын гарал үүсэлтэй. Криптовалютыг "жетон" гэж тэмдэглэсэн онлайн төлбөрийг хүлээн авдаг систем гэж үзэж болно. Токенуудыг блокчэйн технологийн дэвтэрийн дотоод бичилт болгон төлөөлдөг бол крипто гэдэг нэр томъёо нь олон нийтийн хувийн түлхүүрийн хос, төрөл бүрийн хэшлэх функц, зууван муруй зэрэг криптографийн арга, шифрлэлтийн алгоритмуудыг дүрслэхэд хэрэглэгддэг. Хийсэн криптовалютын гүйлгээ бүр блокчэйн технологи бүхий вэбд суурилсан дэвтэрт бүртгэгддэг. Дараа нь эдгээрийг тусдаа зангилааны сүлжээгээр (бүртгүүдийн хуулбарыг хөтөлдөг компьютер) баталгаажуулах ёстой. Үүсгэсэн шинэ блок бүрийн хувьд блок нь эхлээд баталгаажуулж, зангилаа бүрээр "батлагдсан" байх ёстой бөгөөд энэ нь криптовалютуудын гүйлгээний түүхийг хуурамчаар үйлдэх бараг боломжгүй болгодог. Дэлхийн анхны CryptoBitcoin нь блокчэйнд суурилсан анхны криптовалют болсон бөгөөд өнөөг хүртэл хамгийн эрэлт хэрэгцээтэй, хамгийн үнэ цэнэтэй криптовалют хэвээр байна. Сүүлийн жилүүдэд бусад хэд хэдэн криптовалютын нэр хүнд өссөөр байгаа хэдий ч биткойн нь криптовалютны зах зээлийн дийлэнх хувийг эзэлсээр байгаа. Үнэн хэрэгтээ биткойны дараа биткойны давталт түгээмэл болж, олон тооны шинээр бий болсон эсвэл хувилсан криптовалют бий болсон. Биткойны амжилтын дараа гарч ирсэн маргаантай криптовалютуудыг "алткойн" гэж нэрлэдэг бөгөөд тэдгээр нь Bitcoin, Peercoin, Namecoin, Ethereum, Ripple, Stellar, Dash зэрэг криптовалютуудыг хэлдэг. Криптовалютууд нь хараахан бүтэцлэгдээгүй байгаа өргөн хүрээний технологийн шинэчлэлийг амлаж байна. Дундаж ажилтан шаардлагагүйгээр хоёр талын хооронд хялбаршуулсан төлбөр тооцоо хийх нь нэг тал бол блокчэйн технологийг ашиглан банкуудын гүйлгээ, боловсруулалтын хураамжийг багасгах нь өөр зүйл юм. Мэдээжийн хэрэг, криптовалютууд бас сул талуудтай. Үүнд татвараас зайлсхийх, мөнгө угаах болон бусад хууль бус онлайн үйл ажиллагаанууд багтана, учир нь нэрээ нууцлах нь залилан мэхлэх, залилан мэхлэх үйл ажиллагаанд ихээхэн нөлөөлдөг.
Криптографийг ашигласнаар криптовалют гэж нэрлэгддэг виртуал валютууд нь блокчэйн технологи дээр бүтээгдсэн бараг хуурамч дижитал валют юм. Төвлөрсөн бус сүлжээнээс бүрдэх блокчэйн технологи нь төвлөрсөн эрх мэдэлтнүүдийн хяналтанд байдаггүй.Тиймээс криптовалютууд нь төвлөрсөн бус шинж чанартай ажилладаг бөгөөд үүнийг онолын хувьд засгийн газрын хөндлөнгийн оролцооноос хамгаалдаг. Криптовалют гэдэг нэр томъёо нь блокчэйн технологийг баталгаажуулахад ашигладаг сүлжээг хамгаалахад ашигладаг шифрлэлтийн аргуудын гарал үүсэлтэй. Криптовалютыг "жетон" гэж тэмдэглэсэн онлайн төлбөрийг хүлээн авдаг систем гэж үзэж болно. Токенуудыг блокчэйн технологийн дэвтэрийн дотоод бичилт болгон төлөөлдөг бол крипто гэдэг нэр томъёо нь олон нийтийн хувийн түлхүүрийн хос, төрөл бүрийн хэшлэх функц, зууван муруй зэрэг криптографийн арга, шифрлэлтийн алгоритмуудыг дүрслэхэд хэрэглэгддэг. Хийсэн криптовалютын гүйлгээ бүр блокчэйн технологи бүхий вэбд суурилсан дэвтэрт бүртгэгддэг. Дараа нь эдгээрийг тусдаа зангилааны сүлжээгээр (бүртгүүдийн хуулбарыг хөтөлдөг компьютер) баталгаажуулах ёстой. Үүсгэсэн шинэ блок бүрийн хувьд блок нь эхлээд баталгаажуулж, зангилаа бүрээр "батлагдсан" байх ёстой бөгөөд энэ нь криптовалютуудын гүйлгээний түүхийг хуурамчаар үйлдэх бараг боломжгүй болгодог. Дэлхийн анхны CryptoBitcoin нь блокчэйнд суурилсан анхны криптовалют болсон бөгөөд өнөөг хүртэл хамгийн эрэлт хэрэгцээтэй, хамгийн үнэ цэнэтэй криптовалют хэвээр байна. Сүүлийн жилүүдэд бусад хэд хэдэн криптовалютын нэр хүнд өссөөр байгаа хэдий ч биткойн нь криптовалютны зах зээлийн дийлэнх хувийг эзэлсээр байгаа. Үнэн хэрэгтээ биткойны дараа биткойны давталт түгээмэл болж, олон тооны шинээр бий болсон эсвэл хувилсан криптовалют бий болсон. Биткойны амжилтын дараа гарч ирсэн маргаантай криптовалютуудыг "алткойн" гэж нэрлэдэг бөгөөд тэдгээр нь Bitcoin, Peercoin, Namecoin, Ethereum, Ripple, Stellar, Dash зэрэг криптовалютуудыг хэлдэг. Криптовалютууд нь хараахан бүтэцлэгдээгүй байгаа өргөн хүрээний технологийн шинэчлэлийг амлаж байна. Дундаж ажилтан шаардлагагүйгээр хоёр талын хооронд хялбаршуулсан төлбөр тооцоо хийх нь нэг тал бол блокчэйн технологийг ашиглан банкуудын гүйлгээ, боловсруулалтын хураамжийг багасгах нь өөр зүйл юм. Мэдээжийн хэрэг, криптовалютууд бас сул талуудтай. Үүнд татвараас зайлсхийх, мөнгө угаах болон бусад хууль бус онлайн үйл ажиллагаанууд багтана, учир нь нэрээ нууцлах нь залилан мэхлэх, залилан мэхлэх үйл ажиллагаанд ихээхэн нөлөөлдөг.
Энэ нэр томъёог уншина уу, баасан гаригт төслийн ард багийнхан батлав.
Хөгжүүлэгчид халдагчид блокчэйн дээр зээл авахад хангалттай хэмжээний барьцаа хөрөнгө байршуулалгүйгээр хязгааргүй хэмжээний xETH хийсэн гэж дэлгэрэнгүй тайлбарлав.
Протоколыг ашигласан;
0xd01ae1a708614948b2b5e0b7ab5be6afa01325c7
Хакер нь BSC дээр зээл авахын тулд хязгааргүй xETH-ийг гаргажээ.
Тус баг одоогоор аюулгүй байдал болон сүлжээний түншүүдтэйгээ дараагийн алхмуудыг хийхээр ажиллаж байна.
Бид боломжтой үед нэмэлт шинэчлэлтүүдийг хуваалцах болно.
— Qubit Finance (@QubitFin) Нэгдүгээр 28, 2022
Qubit бол хэрэглэгчдэд тогтмол хүүтэй крипто барьцаагаар зээл авах боломжийг олгодог DeFi протокол юм. Протокол нь блокчэйн дээр ажилладаг бөгөөд ингэснээр зээлдэгчид хөрөнгөө гинжнээс гинж рүү шилжүүлэхгүйгээр барьцаалах боломжийг олгодог. Протоколд ухаалаг гэрээ ашиглан ямар нэгэн төв эрх мэдэл, функц байхгүй.
Blockchain
Blockchain
Блокчэйн нь биткойн болон бусад алткойн зэрэг криптовалютаар хийгдсэн гүйлгээний иж бүрэн дэвтэр бүхий блокуудын дижитал сүлжээнээс бүрддэг. Блокчэйний нэг онцлог шинж чанар нь нэгээс олон компьютер дээр хадгалагддаг. Энэ дэвтэр нь нийтийн болон хувийн байж болно (зөвшөөрөлтэй.) Энэ утгаараа блокчэйн нь өгөгдлийг задлахаас хамгаалдаг бөгөөд үүнийг зөвхөн нээлттэй төдийгүй шалгах боломжтой болгодог. Блокчейн нь компьютерийн сүлжээнд хадгалагддаг тул түүнийг өөрчлөхөд маш хэцүү байдаг. Blockchain-ийн хувьсал Блокчэйныг анх 2008 онд Сатоши Накамото нэрийн дор хувь хүн эсвэл хэсэг бүлэг хүмүүс зохион бүтээжээ. Блокчэйн нь дэлхийн хамгийн анхны криптовалют болох биткойны олон нийтийн гүйлгээний дэвтэр болж үйлчилдэг байсан. Ялангуяа гүйлгээний багцууд. "Блок" гэж нэрлэгддэг өгөгдлийг дэвтэрт он цагийн дарааллаар нэмж, "гинж" үүсгэдэг. Эдгээр блокууд нь огноо, цаг, долларын дүн, (зарим тохиолдолд) илгээгч болон хүлээн авагчийн нийтийн хаяг зэрэг зүйлсийг агуулдаг. Блокчейн сүлжээг дэмжих үүрэгтэй компьютеруудыг "зангилаа" гэж нэрлэдэг. Эдгээр зангилаа нь гүйлгээг баталгаажуулах, дэвтэрт оруулахад шаардлагатай үүргийг гүйцэтгэдэг. Ажлынхаа хариуд зангилаанууд крипто жетон хэлбэрээр шагнал авдаг. Өгөгдлийг үе тэнгийн сүлжээгээр (P2P) хадгалах замаар блокчэйн нь өгөгдлийг төвлөрсөн байдлаар хадгалдаг уламжлалт олон төрлийн эрсдэлийг хянадаг. P2P блокчейн сүлжээнд эмзэг байдлын төвлөрсөн цэгүүд байдаггүй гэдгийг тэмдэглэх нь зүйтэй. Иймээс хакерууд эдгээр сүлжээг хэвийн хэрэгслээр ашиглах боломжгүй ба сүлжээ нь төвлөрсөн доголдлын цэгийг эзэмшдэггүй. Блокчейн дэвтэрийг хакердах эсвэл өөрчлөхийн тулд зангилааны талаас илүү хувь нь эвдэрсэн байх ёстой. Цаашид блокчэйн технологи нь санхүүгийн үйлчилгээ, төлбөр тооцоо зэрэг олон салбарыг хамарсан өргөн хүрээний судалгааны салбар юм.
Блокчэйн нь биткойн болон бусад алткойн зэрэг криптовалютаар хийгдсэн гүйлгээний иж бүрэн дэвтэр бүхий блокуудын дижитал сүлжээнээс бүрддэг. Блокчэйний нэг онцлог шинж чанар нь нэгээс олон компьютер дээр хадгалагддаг. Энэ дэвтэр нь нийтийн болон хувийн байж болно (зөвшөөрөлтэй.) Энэ утгаараа блокчэйн нь өгөгдлийг задлахаас хамгаалдаг бөгөөд үүнийг зөвхөн нээлттэй төдийгүй шалгах боломжтой болгодог. Блокчейн нь компьютерийн сүлжээнд хадгалагддаг тул түүнийг өөрчлөхөд маш хэцүү байдаг. Blockchain-ийн хувьсал Блокчэйныг анх 2008 онд Сатоши Накамото нэрийн дор хувь хүн эсвэл хэсэг бүлэг хүмүүс зохион бүтээжээ. Блокчэйн нь дэлхийн хамгийн анхны криптовалют болох биткойны олон нийтийн гүйлгээний дэвтэр болж үйлчилдэг байсан. Ялангуяа гүйлгээний багцууд. "Блок" гэж нэрлэгддэг өгөгдлийг дэвтэрт он цагийн дарааллаар нэмж, "гинж" үүсгэдэг. Эдгээр блокууд нь огноо, цаг, долларын дүн, (зарим тохиолдолд) илгээгч болон хүлээн авагчийн нийтийн хаяг зэрэг зүйлсийг агуулдаг. Блокчейн сүлжээг дэмжих үүрэгтэй компьютеруудыг "зангилаа" гэж нэрлэдэг. Эдгээр зангилаа нь гүйлгээг баталгаажуулах, дэвтэрт оруулахад шаардлагатай үүргийг гүйцэтгэдэг. Ажлынхаа хариуд зангилаанууд крипто жетон хэлбэрээр шагнал авдаг. Өгөгдлийг үе тэнгийн сүлжээгээр (P2P) хадгалах замаар блокчэйн нь өгөгдлийг төвлөрсөн байдлаар хадгалдаг уламжлалт олон төрлийн эрсдэлийг хянадаг. P2P блокчейн сүлжээнд эмзэг байдлын төвлөрсөн цэгүүд байдаггүй гэдгийг тэмдэглэх нь зүйтэй. Иймээс хакерууд эдгээр сүлжээг хэвийн хэрэгслээр ашиглах боломжгүй ба сүлжээ нь төвлөрсөн доголдлын цэгийг эзэмшдэггүй. Блокчейн дэвтэрийг хакердах эсвэл өөрчлөхийн тулд зангилааны талаас илүү хувь нь эвдэрсэн байх ёстой. Цаашид блокчэйн технологи нь санхүүгийн үйлчилгээ, төлбөр тооцоо зэрэг олон салбарыг хамарсан өргөн хүрээний судалгааны салбар юм.
Энэ нэр томъёог уншина уу Энэхүү халдлагын үр дүнд Qubit-ийн QBridge протоколд холбогдсон түрийвчний хаягуудаас 206,809 binance зоос (BNB) урссан гэж Peckshield аналитик фирм онцолжээ.
Халдагчид QBridge дахь хадгаламжийн функцийг ашиглаж, 77,162 qXETH-г хууль бусаар оруулахын тулд хангалттай хадгаламжгүйгээр протоколыг хуурсан. Эдгээр алхмуудыг хэд хэдэн удаа давтсан.
"Товчхондоо, хадгаламжийн функц нь хадгаламжийн ETH-ийг шинээр хөгжүүлсний дараа ашиглах ёсгүй функц байсан, гэхдээ энэ нь гэрээнд үлдсэн" гэж Qubit багийн албан ёсны тайланд бичжээ. Баг нь эвдэрсэн хөрөнгийг хянаж байгаа бөгөөд аюулгүй байдал, сүлжээний түншүүд, тэр дундаа Binance-тай хамтран ажиллаж байна.
Аюулгүй байдлын үүднээс хөгжүүлэгчид нийлүүлэх, эргүүлэн авах, зээлэх, эргүүлэн төлөх, гүүр болон гүүрийг эргүүлэн авах зэрэг протоколын ихэнх функцийг идэвхгүй болгосон ч нэхэмжлэл гаргах боломжтой хэвээр байна.
DeFi дахь эмзэг байдал
DeFi нь одоо байгаа банкны салбарын жинхэнэ төвлөрсөн бус өрсөлдөгч гэж үздэг. Гэхдээ амлалтуудыг үл харгалзан эдгээр протокол нь аюулгүй байдлын зөрчилд маш эмзэг хэвээр байна. Сүүлийн саруудад Grim Finance, Cream Finance, pNetwork зэрэг хэд хэдэн DeFi платформууд хакерджээ.
Qubit-д хийсэн хамгийн сүүлийн халдлага нь ямар ч DeFi платформоос fiat үнэд суурилсан долоо дахь том крипто хулгай байсан юм. Үүний үр дүнд сүүлийн 25 цагийн дотор Qubit QBT жетоны зах зээлийн үнэ бараг 24 хувиар буурсан байна.
Binance Smart Chain-д суурилсан төвлөрсөн бус санхүүгийн (DeFi) протокол болох Qubit Finance саяхан халдлагад өртөж, 80 сая гаруй долларын үнэ бүхий хөрөнгийг хулгайлсан байна.
криптокүвалз
Криптографын мөнгөн тэмдэгтүүд
Криптографийг ашигласнаар криптовалют гэж нэрлэгддэг виртуал валютууд нь блокчэйн технологи дээр бүтээгдсэн бараг хуурамч дижитал валют юм. Төвлөрсөн бус сүлжээнээс бүрдэх блокчэйн технологи нь төвлөрсөн эрх мэдэлтнүүдийн хяналтанд байдаггүй.Тиймээс криптовалютууд нь төвлөрсөн бус шинж чанартай ажилладаг бөгөөд үүнийг онолын хувьд засгийн газрын хөндлөнгийн оролцооноос хамгаалдаг. Криптовалют гэдэг нэр томъёо нь блокчэйн технологийг баталгаажуулахад ашигладаг сүлжээг хамгаалахад ашигладаг шифрлэлтийн аргуудын гарал үүсэлтэй. Криптовалютыг "жетон" гэж тэмдэглэсэн онлайн төлбөрийг хүлээн авдаг систем гэж үзэж болно. Токенуудыг блокчэйн технологийн дэвтэрийн дотоод бичилт болгон төлөөлдөг бол крипто гэдэг нэр томъёо нь олон нийтийн хувийн түлхүүрийн хос, төрөл бүрийн хэшлэх функц, зууван муруй зэрэг криптографийн арга, шифрлэлтийн алгоритмуудыг дүрслэхэд хэрэглэгддэг. Хийсэн криптовалютын гүйлгээ бүр блокчэйн технологи бүхий вэбд суурилсан дэвтэрт бүртгэгддэг. Дараа нь эдгээрийг тусдаа зангилааны сүлжээгээр (бүртгүүдийн хуулбарыг хөтөлдөг компьютер) баталгаажуулах ёстой. Үүсгэсэн шинэ блок бүрийн хувьд блок нь эхлээд баталгаажуулж, зангилаа бүрээр "батлагдсан" байх ёстой бөгөөд энэ нь криптовалютуудын гүйлгээний түүхийг хуурамчаар үйлдэх бараг боломжгүй болгодог. Дэлхийн анхны CryptoBitcoin нь блокчэйнд суурилсан анхны криптовалют болсон бөгөөд өнөөг хүртэл хамгийн эрэлт хэрэгцээтэй, хамгийн үнэ цэнэтэй криптовалют хэвээр байна. Сүүлийн жилүүдэд бусад хэд хэдэн криптовалютын нэр хүнд өссөөр байгаа хэдий ч биткойн нь криптовалютны зах зээлийн дийлэнх хувийг эзэлсээр байгаа. Үнэн хэрэгтээ биткойны дараа биткойны давталт түгээмэл болж, олон тооны шинээр бий болсон эсвэл хувилсан криптовалют бий болсон. Биткойны амжилтын дараа гарч ирсэн маргаантай криптовалютуудыг "алткойн" гэж нэрлэдэг бөгөөд тэдгээр нь Bitcoin, Peercoin, Namecoin, Ethereum, Ripple, Stellar, Dash зэрэг криптовалютуудыг хэлдэг. Криптовалютууд нь хараахан бүтэцлэгдээгүй байгаа өргөн хүрээний технологийн шинэчлэлийг амлаж байна. Дундаж ажилтан шаардлагагүйгээр хоёр талын хооронд хялбаршуулсан төлбөр тооцоо хийх нь нэг тал бол блокчэйн технологийг ашиглан банкуудын гүйлгээ, боловсруулалтын хураамжийг багасгах нь өөр зүйл юм. Мэдээжийн хэрэг, криптовалютууд бас сул талуудтай. Үүнд татвараас зайлсхийх, мөнгө угаах болон бусад хууль бус онлайн үйл ажиллагаанууд багтана, учир нь нэрээ нууцлах нь залилан мэхлэх, залилан мэхлэх үйл ажиллагаанд ихээхэн нөлөөлдөг.
Криптографийг ашигласнаар криптовалют гэж нэрлэгддэг виртуал валютууд нь блокчэйн технологи дээр бүтээгдсэн бараг хуурамч дижитал валют юм. Төвлөрсөн бус сүлжээнээс бүрдэх блокчэйн технологи нь төвлөрсөн эрх мэдэлтнүүдийн хяналтанд байдаггүй.Тиймээс криптовалютууд нь төвлөрсөн бус шинж чанартай ажилладаг бөгөөд үүнийг онолын хувьд засгийн газрын хөндлөнгийн оролцооноос хамгаалдаг. Криптовалют гэдэг нэр томъёо нь блокчэйн технологийг баталгаажуулахад ашигладаг сүлжээг хамгаалахад ашигладаг шифрлэлтийн аргуудын гарал үүсэлтэй. Криптовалютыг "жетон" гэж тэмдэглэсэн онлайн төлбөрийг хүлээн авдаг систем гэж үзэж болно. Токенуудыг блокчэйн технологийн дэвтэрийн дотоод бичилт болгон төлөөлдөг бол крипто гэдэг нэр томъёо нь олон нийтийн хувийн түлхүүрийн хос, төрөл бүрийн хэшлэх функц, зууван муруй зэрэг криптографийн арга, шифрлэлтийн алгоритмуудыг дүрслэхэд хэрэглэгддэг. Хийсэн криптовалютын гүйлгээ бүр блокчэйн технологи бүхий вэбд суурилсан дэвтэрт бүртгэгддэг. Дараа нь эдгээрийг тусдаа зангилааны сүлжээгээр (бүртгүүдийн хуулбарыг хөтөлдөг компьютер) баталгаажуулах ёстой. Үүсгэсэн шинэ блок бүрийн хувьд блок нь эхлээд баталгаажуулж, зангилаа бүрээр "батлагдсан" байх ёстой бөгөөд энэ нь криптовалютуудын гүйлгээний түүхийг хуурамчаар үйлдэх бараг боломжгүй болгодог. Дэлхийн анхны CryptoBitcoin нь блокчэйнд суурилсан анхны криптовалют болсон бөгөөд өнөөг хүртэл хамгийн эрэлт хэрэгцээтэй, хамгийн үнэ цэнэтэй криптовалют хэвээр байна. Сүүлийн жилүүдэд бусад хэд хэдэн криптовалютын нэр хүнд өссөөр байгаа хэдий ч биткойн нь криптовалютны зах зээлийн дийлэнх хувийг эзэлсээр байгаа. Үнэн хэрэгтээ биткойны дараа биткойны давталт түгээмэл болж, олон тооны шинээр бий болсон эсвэл хувилсан криптовалют бий болсон. Биткойны амжилтын дараа гарч ирсэн маргаантай криптовалютуудыг "алткойн" гэж нэрлэдэг бөгөөд тэдгээр нь Bitcoin, Peercoin, Namecoin, Ethereum, Ripple, Stellar, Dash зэрэг криптовалютуудыг хэлдэг. Криптовалютууд нь хараахан бүтэцлэгдээгүй байгаа өргөн хүрээний технологийн шинэчлэлийг амлаж байна. Дундаж ажилтан шаардлагагүйгээр хоёр талын хооронд хялбаршуулсан төлбөр тооцоо хийх нь нэг тал бол блокчэйн технологийг ашиглан банкуудын гүйлгээ, боловсруулалтын хураамжийг багасгах нь өөр зүйл юм. Мэдээжийн хэрэг, криптовалютууд бас сул талуудтай. Үүнд татвараас зайлсхийх, мөнгө угаах болон бусад хууль бус онлайн үйл ажиллагаанууд багтана, учир нь нэрээ нууцлах нь залилан мэхлэх, залилан мэхлэх үйл ажиллагаанд ихээхэн нөлөөлдөг.
Энэ нэр томъёог уншина уу, баасан гаригт төслийн ард багийнхан батлав.
Хөгжүүлэгчид халдагчид блокчэйн дээр зээл авахад хангалттай хэмжээний барьцаа хөрөнгө байршуулалгүйгээр хязгааргүй хэмжээний xETH хийсэн гэж дэлгэрэнгүй тайлбарлав.
Протоколыг ашигласан;
0xd01ae1a708614948b2b5e0b7ab5be6afa01325c7
Хакер нь BSC дээр зээл авахын тулд хязгааргүй xETH-ийг гаргажээ.
Тус баг одоогоор аюулгүй байдал болон сүлжээний түншүүдтэйгээ дараагийн алхмуудыг хийхээр ажиллаж байна.
Бид боломжтой үед нэмэлт шинэчлэлтүүдийг хуваалцах болно.
— Qubit Finance (@QubitFin) Нэгдүгээр 28, 2022
Qubit бол хэрэглэгчдэд тогтмол хүүтэй крипто барьцаагаар зээл авах боломжийг олгодог DeFi протокол юм. Протокол нь блокчэйн дээр ажилладаг бөгөөд ингэснээр зээлдэгчид хөрөнгөө гинжнээс гинж рүү шилжүүлэхгүйгээр барьцаалах боломжийг олгодог. Протоколд ухаалаг гэрээ ашиглан ямар нэгэн төв эрх мэдэл, функц байхгүй.
Blockchain
Blockchain
Блокчэйн нь биткойн болон бусад алткойн зэрэг криптовалютаар хийгдсэн гүйлгээний иж бүрэн дэвтэр бүхий блокуудын дижитал сүлжээнээс бүрддэг. Блокчэйний нэг онцлог шинж чанар нь нэгээс олон компьютер дээр хадгалагддаг. Энэ дэвтэр нь нийтийн болон хувийн байж болно (зөвшөөрөлтэй.) Энэ утгаараа блокчэйн нь өгөгдлийг задлахаас хамгаалдаг бөгөөд үүнийг зөвхөн нээлттэй төдийгүй шалгах боломжтой болгодог. Блокчейн нь компьютерийн сүлжээнд хадгалагддаг тул түүнийг өөрчлөхөд маш хэцүү байдаг. Blockchain-ийн хувьсал Блокчэйныг анх 2008 онд Сатоши Накамото нэрийн дор хувь хүн эсвэл хэсэг бүлэг хүмүүс зохион бүтээжээ. Блокчэйн нь дэлхийн хамгийн анхны криптовалют болох биткойны олон нийтийн гүйлгээний дэвтэр болж үйлчилдэг байсан. Ялангуяа гүйлгээний багцууд. "Блок" гэж нэрлэгддэг өгөгдлийг дэвтэрт он цагийн дарааллаар нэмж, "гинж" үүсгэдэг. Эдгээр блокууд нь огноо, цаг, долларын дүн, (зарим тохиолдолд) илгээгч болон хүлээн авагчийн нийтийн хаяг зэрэг зүйлсийг агуулдаг. Блокчейн сүлжээг дэмжих үүрэгтэй компьютеруудыг "зангилаа" гэж нэрлэдэг. Эдгээр зангилаа нь гүйлгээг баталгаажуулах, дэвтэрт оруулахад шаардлагатай үүргийг гүйцэтгэдэг. Ажлынхаа хариуд зангилаанууд крипто жетон хэлбэрээр шагнал авдаг. Өгөгдлийг үе тэнгийн сүлжээгээр (P2P) хадгалах замаар блокчэйн нь өгөгдлийг төвлөрсөн байдлаар хадгалдаг уламжлалт олон төрлийн эрсдэлийг хянадаг. P2P блокчейн сүлжээнд эмзэг байдлын төвлөрсөн цэгүүд байдаггүй гэдгийг тэмдэглэх нь зүйтэй. Иймээс хакерууд эдгээр сүлжээг хэвийн хэрэгслээр ашиглах боломжгүй ба сүлжээ нь төвлөрсөн доголдлын цэгийг эзэмшдэггүй. Блокчейн дэвтэрийг хакердах эсвэл өөрчлөхийн тулд зангилааны талаас илүү хувь нь эвдэрсэн байх ёстой. Цаашид блокчэйн технологи нь санхүүгийн үйлчилгээ, төлбөр тооцоо зэрэг олон салбарыг хамарсан өргөн хүрээний судалгааны салбар юм.
Блокчэйн нь биткойн болон бусад алткойн зэрэг криптовалютаар хийгдсэн гүйлгээний иж бүрэн дэвтэр бүхий блокуудын дижитал сүлжээнээс бүрддэг. Блокчэйний нэг онцлог шинж чанар нь нэгээс олон компьютер дээр хадгалагддаг. Энэ дэвтэр нь нийтийн болон хувийн байж болно (зөвшөөрөлтэй.) Энэ утгаараа блокчэйн нь өгөгдлийг задлахаас хамгаалдаг бөгөөд үүнийг зөвхөн нээлттэй төдийгүй шалгах боломжтой болгодог. Блокчейн нь компьютерийн сүлжээнд хадгалагддаг тул түүнийг өөрчлөхөд маш хэцүү байдаг. Blockchain-ийн хувьсал Блокчэйныг анх 2008 онд Сатоши Накамото нэрийн дор хувь хүн эсвэл хэсэг бүлэг хүмүүс зохион бүтээжээ. Блокчэйн нь дэлхийн хамгийн анхны криптовалют болох биткойны олон нийтийн гүйлгээний дэвтэр болж үйлчилдэг байсан. Ялангуяа гүйлгээний багцууд. "Блок" гэж нэрлэгддэг өгөгдлийг дэвтэрт он цагийн дарааллаар нэмж, "гинж" үүсгэдэг. Эдгээр блокууд нь огноо, цаг, долларын дүн, (зарим тохиолдолд) илгээгч болон хүлээн авагчийн нийтийн хаяг зэрэг зүйлсийг агуулдаг. Блокчейн сүлжээг дэмжих үүрэгтэй компьютеруудыг "зангилаа" гэж нэрлэдэг. Эдгээр зангилаа нь гүйлгээг баталгаажуулах, дэвтэрт оруулахад шаардлагатай үүргийг гүйцэтгэдэг. Ажлынхаа хариуд зангилаанууд крипто жетон хэлбэрээр шагнал авдаг. Өгөгдлийг үе тэнгийн сүлжээгээр (P2P) хадгалах замаар блокчэйн нь өгөгдлийг төвлөрсөн байдлаар хадгалдаг уламжлалт олон төрлийн эрсдэлийг хянадаг. P2P блокчейн сүлжээнд эмзэг байдлын төвлөрсөн цэгүүд байдаггүй гэдгийг тэмдэглэх нь зүйтэй. Иймээс хакерууд эдгээр сүлжээг хэвийн хэрэгслээр ашиглах боломжгүй ба сүлжээ нь төвлөрсөн доголдлын цэгийг эзэмшдэггүй. Блокчейн дэвтэрийг хакердах эсвэл өөрчлөхийн тулд зангилааны талаас илүү хувь нь эвдэрсэн байх ёстой. Цаашид блокчэйн технологи нь санхүүгийн үйлчилгээ, төлбөр тооцоо зэрэг олон салбарыг хамарсан өргөн хүрээний судалгааны салбар юм.
Энэ нэр томъёог уншина уу Энэхүү халдлагын үр дүнд Qubit-ийн QBridge протоколд холбогдсон түрийвчний хаягуудаас 206,809 binance зоос (BNB) урссан гэж Peckshield аналитик фирм онцолжээ.
Халдагчид QBridge дахь хадгаламжийн функцийг ашиглаж, 77,162 qXETH-г хууль бусаар оруулахын тулд хангалттай хадгаламжгүйгээр протоколыг хуурсан. Эдгээр алхмуудыг хэд хэдэн удаа давтсан.
"Товчхондоо, хадгаламжийн функц нь хадгаламжийн ETH-ийг шинээр хөгжүүлсний дараа ашиглах ёсгүй функц байсан, гэхдээ энэ нь гэрээнд үлдсэн" гэж Qubit багийн албан ёсны тайланд бичжээ. Баг нь эвдэрсэн хөрөнгийг хянаж байгаа бөгөөд аюулгүй байдал, сүлжээний түншүүд, тэр дундаа Binance-тай хамтран ажиллаж байна.
Аюулгүй байдлын үүднээс хөгжүүлэгчид нийлүүлэх, эргүүлэн авах, зээлэх, эргүүлэн төлөх, гүүр болон гүүрийг эргүүлэн авах зэрэг протоколын ихэнх функцийг идэвхгүй болгосон ч нэхэмжлэл гаргах боломжтой хэвээр байна.
DeFi дахь эмзэг байдал
DeFi нь одоо байгаа банкны салбарын жинхэнэ төвлөрсөн бус өрсөлдөгч гэж үздэг. Гэхдээ амлалтуудыг үл харгалзан эдгээр протокол нь аюулгүй байдлын зөрчилд маш эмзэг хэвээр байна. Сүүлийн саруудад Grim Finance, Cream Finance, pNetwork зэрэг хэд хэдэн DeFi платформууд хакерджээ.
Qubit-д хийсэн хамгийн сүүлийн халдлага нь ямар ч DeFi платформоос fiat үнэд суурилсан долоо дахь том крипто хулгай байсан юм. Үүний үр дүнд сүүлийн 25 цагийн дотор Qubit QBT жетоны зах зээлийн үнэ бараг 24 хувиар буурсан байна.
Эх сурвалж: https://www.financemagnates.com/cryptocurrency/news/defi-protocol-qubit-finance-hacked-lost-80-million/