یک هکر با وام بدون وثیقه از اتریوم ۳۶۰،۰۰۰ دلار به دست آورد .
شخص ناشناسی توانست با انجام ۷ مرحله ، اتر برابر ۳۶۰,۰۰۰ دلار را به خود انتقال دهد .
برای اینکه بتوانید اینکار را انجام دهید ، ابتدا وام سریعی به مقدار ۱۰,۰۰۰ اتر برابر با ۳ میلیون دلار از پلتفرم معاملاتی DyDx بگیرید .
نصف آن را به Compound و نصف دیگر را به bZx بفرستید . با سهمی که به Compound اختصاص داده اید ، می توانید ۱۱۲ بیت کوین قرض بگیرید و همچنین با سهم bZx هم ۱۱۲ بیت کوین به صورت استقراضی آن را بفروشید و ۱۱۲ بیت کوین Compound را به Uniswap بفرستید تا قیمت آن کاهش پیدا کند و همچنین می توانید از فروش استقراضی سود بگیرید و در پایان وام ۱۰,۰۰۰ اتر را برگردانید .
اما این کار به ظاهر آسان می آید . علرغم همه اینها ، تمامی این اقدامات باید از طریق یک تراکنش انجام شود ، زیرا گرفتن وام های سریع به این صورت عمل می کنند . کل این پروسه برای هکر تنها ۸.۷۱ دلار به عنوان کارمزد هزینه برداشته است و به خاطر وام های سریع ممکن شده است .
ما در حال پیگیری این موضوع هستیم که متوجه شویم وام سریع به چه صورت می باشد ، اما شما بدون اینکه چیزی وثیقه بگذارید می توانید دارایی را قرض کنید . به نظر می آید اینکار به صورت رایگان انجام می شود اما این رایگان بودن هنگامی است که در همان تراکنش وام را بازگردانید . گرفتن این وام ، طی نوشتن قراردادی هوشمند صورت می گیرد ، که به شبکه اتریوم اعلام می کند شما مایل هستید اتری که قرض گرفته اید را به یک صرافی انتقال دهید و هدفتان از این انتقال به صرافی ، خریدن با قیمت پایین تر ارز دیجیتال در همان صرافی و فروختن آن با قیمت بالاتر در صرافی دیگر می باشد . این کار ، آربیتراژ نام دارد . و نکته ی قابل توجه این است که چون این صرافی ها به شکل متن باز می باشند و شبکه ها از تمامی اعمال آگاه هستند ، کاملا در جریان هستند و متوجه میشوند که آیا شما درست میگویید یا نه ، تا بتوانید وام سریع دریافت نمایید . به نظر می رسد این وام سریع ، کمی غیرقابل باور باشد ، به این خاطر که یک وام واقعی و بدون احتیاج به اعتبار و بقیه موارد می باشد ، اما وامی چند ثانیه ای است و وام دهنده این اطمینان را دارد که وام بازگردانده می شود ، زیرا شرایط قرارداد به صورتی است که اگر وام را برنگردانید تراکنش صورت نمی گیرد . در حالیکه که اگر وام را در همان تراکنش بازگردانید تراکنش صورت می گیرد .
ممکن است این مراحل گفته شده کمی غیرقابل باور و دور از ذهن باشد ، زیرا در این روش حتی اگر سرمایه ای در اختیار نداشته باشید باز هم می توانید از فرصت های آربیتراژ استفاده نمایید و خیلی راحت وام بدون وثیقه دریافت کنید و به سرعت آن را برگردانید . با گرفتن این وام های بدون وثیقه این امکان برای شما به وجود می آید که خیلی راحت بتوانید وام های کلان از شبکه دریافت کنید و به کمک آربیتراژ آن را باز گردانید .
bZx در مورد این رویداد گفت ، که شبکه ها آنها مورد حمله هکر قرار گرفته است و فردی به راحتی توانست وام دریافت کند . گفتنی است که سرمایه تمامی کاربران محفوظ مانده است و اقداماتی را انجام خواهیم داد تا چنین اتفاقی مجددا رخ ندهد .
در ادامه افزود : ما قراردادهای خود را به شکلی آپدیت کرده ایم که بر این باوریم این به روزرسانی موجب منسجم تر شدن سیستم های ما در آینده می شود . هم اکنون در حال آزمایش بر روی این به روزرسانی می باشیم و تا چند ساعت آینده از مرحله آزمایشی خارج می شود . بعد از مرحله ی آزمایش ، در صدد هستیم که رابط کاربری را ریستارت کنیم .
همچنین مسئولیت اعمال و محصولاتمان را کاملا به عهده میگیریم و برنامه کاملی برای جبران خسارت وام دهندگان ارائه خواهیم داد و ارزش کار خود را بالا می بریم و برای توقعات جامعه احترام قائل هستیم .
منبع : trustnodes
دیدگاهتان را بنویسید