بازار ارز دیجیتال با نگرانیهای امنیتی تازهای روبرو شده است؛ پس از گزارشهایی مبنی بر یک اکسپلویت بزرگ که Echo Protocol در اکوسیستم Monad را هدف قرار داده است. بر اساس تحلیلهای بلاک چین منتشرشده توسط Lookonchain، یک مهاجم ادعاً ۱٬۰۰۰ eBTC به ارزش تقریبی ۷۶.۶ میلیون دلار ضرب کرده و سپس یک استراتژی پیچیده پولشویی با استفاده از فناوری میان زنجیرهای را اجرا کرده است.
این رویداد بحثها درباره آسیبپذیریهای امنیتی در پروتکلهای امور مالی غیر متمرکز با نام اختصاری دیفای را تشدید کرده و همزمان با موجی گستردهتر از اکسپلویتهای اخیر که صنعت ارز دیجیتال را تحت تأثیر قرار داده، رخ داده است.
این آخرین مورد بنا به گزارشها سومین نقض امنیتی بزرگ ارز دیجیتال در تنها چهار روز است که سؤالاتی درباره ریسکهای سیستماتیک در شبکههای بلاک چین نوظهور مطرح میکند.
گزارشها نشان میدهد این اکسپلویت Echo Protocol را که در اکوسیستم Monad فعالیت میکند، هدف قرار داده است.
بر اساس تحلیل دادههای آنچین، مهاجم توانسته مقدار زیادی بیت کوین مصنوعی (eBTC) ضرب کند و تقریباً ۱٬۰۰۰ توکن با ارزش تخمینی ۷۶.۶ میلیون دلار ایجاد نماید.
این نوع آسیبپذیری نشاندهنده یک نقص احتمالی در مکانیزمهای ضرب یا اعتبارسنجی داراییهای وثیقه پروتکل است که امکان ایجاد غیرمجاز داراییهای با ارزش بالا را فراهم میکند.
تحلیلگران امنیتی در حال حاضر در حال بررسی چگونگی اجرای این اکسپلویت هستند و اینکه آیا آسیبپذیریهای مشابهی در سیستمهای مرتبط با امور مالی غیر متمرکز با نام اختصاری دیفای وجود دارد یا خیر.
پس از فرایند ضرب، بنا به گزارشها مهاجم بخشی از داراییهای سرقتشده را به عنوان داراییهای وثیقه در Curvance استفاده کرده تا Wrapped Bitcoin (WBTC) قرض بگیرد.
سپس وجوه از شبکه Monad به بلاک چین اتریوم منتقل شدند که پیچیدگی فزاینده تراکنشهای میان زنجیرهای در اکوسیستمهای مدرن امور مالی غیر متمرکز با نام اختصاری دیفای را برجسته میسازد.
پس از انتقال به اتریوم، مهاجم ادعاً داراییها را به Ether (ETH) تبدیل کرد و مسیر تراکنش را بیشتر پنهان نمود.
بخشی از وجوه، با تخمین حدود ۳۸۵ ETH، سپس از طریق Tornado Cash هدایت شد؛ یک سرویس میکسر ارز دیجیتال که برای افزایش حریم خصوصی تراکنش طراحی شده است.
این مراحل نشاندهنده یک فرآیند پیچیده پولشویی است که هدف آن پنهان کردن منشأ و جابجایی وجوه سرقتشده در چندین شبکه بلاک چین است.
علیرغم جابجایی بخشی از وجوه سرقتشده، گزارشها نشان میدهند که مهاجم همچنان کنترل تقریباً ۹۵۵ eBTC را در دست دارد.
این موجودی باقیمانده بر اساس برآوردهای فعلی بیش از ۷۳ میلیون دلار ارزش دارد.
کنترل مداوم چنین مقدار زیادی از داراییهای سرقتشده نگرانیهایی درباره تلاشهای احتمالی برای ترخیص لیکوییدیشن یا انتقالات بیشتر میان زنجیرهای در آینده ایجاد میکند.
محققان امنیتی فعالیت کیف پول مرتبط با این اکسپلویت را به دقت رصد میکنند تا وجوه را ردیابی و احتمالاً بازیابی کنند.
رویداد Echo Protocol بهویژه نگرانکننده است زیرا سومین اکسپلویت قابل توجه ارز دیجیتال در یک بازه زمانی کوتاه را رقم میزند.
توالی سریع حملات، آسیبپذیریهای مداوم در پلتفرمهای امور مالی غیر متمرکز با نام اختصاری دیفای را برجسته میسازد و چالشهای ایمنسازی سیستمهای پیچیده قرارداد هوشمند را به نمایش میگذارد.
| منبع: Xpost |
هر اکسپلویت به نگرانیهای فزاینده درباره تابآوری کلی اکوسیستم امور مالی غیر متمرکز با نام اختصاری دیفای میافزاید، بهویژه با گسترش پروتکلها در چندین شبکه بلاک چین.
تکرار این رویدادها نشان میدهد که مهاجمان به طور فزایندهای زیرساختهای میان زنجیرهای و سیستمهای داراییهای مصنوعی را هدف قرار میدهند.
این اکسپلویت در Monad چالشهای امنیتی گستردهتری را که پلتفرمهای امور مالی غیر متمرکز با نام اختصاری دیفای با آن مواجه هستند، منعکس میکند.
پروتکلهای امور مالی غیر متمرکز با نام اختصاری دیفای به شدت به قراردادهای هوشمند متکی هستند که با وجود کارایی بالا، میتوانند در برابر خطاهای کدنویسی، نقصهای منطقی یا تعاملات پیشبینینشده بین سیستمها آسیبپذیر باشند.
با افزایش اتصال پروتکلها از طریق پلها و مکانیزمهای فناوری میان زنجیرهای، سطح حمله به طور قابل توجهی گسترش مییابد.
این امر فرصتهای بیشتری برای مهاجمان پیچیده ایجاد میکند تا از ضعفهای طراحی یا اجرای سیستم بهرهبرداری کنند.
پلهای میان زنجیرهای نقش مهمی در فرایند پولشویی پس از این اکسپلویت داشتند.
با انتقال داراییها از Monad به بلاک چین اتریوم، مهاجم توانست از چندین اکوسیستم برای پنهان کردن مسیر تراکنشها بهره ببرد.
در حالی که پلها برای قابلیت همکاری در Web3 ضروری هستند، به دلیل پیچیدگی و جریانهای بزرگ دارایی نیز به اهداف متداول مهاجمان تبدیل شدهاند.
کارشناسان امنیتی بارها هشدار دادهاند که مکانیزمهای پل زدن یکی از پرریسکترین اجزاء در زیرساختهای غیرمتمرکز هستند.
شرکتهای تحلیل بلاک چین و تیمهای امنیتی به طور فعال وضعیت را رصد میکنند و فعالیت کیف پول مرتبط با اکسپلویت را ردیابی مینمایند.
تلاشهایی در جریان است تا آسیبپذیریهای احتمالی در Echo Protocol شناسایی شده و ارزیابی شود که آیا سایر سیستمها در اکوسیستم Monad در معرض خطر هستند یا خیر.
انتظار میرود این رویداد موجب درخواستهای تازهای برای حسابرسیهای امنیتی سختگیرانهتر و فرایندهای تأیید قرارداد هوشمند بهبودیافته شود.
با ادامه رشد امور مالی غیر متمرکز با نام اختصاری دیفای، اهمیت اقدامات امنیتی پیشگیرانه به طور فزایندهای حیاتی شده است.
آخرین اکسپلویت به فهرست رو به رشد حملات با ارزش بالا که پلتفرمهای امور مالی غیر متمرکز با نام اختصاری دیفای را هدف میگیرند، افزوده میشود.
برای Monad و اکوسیستمهای مشابه، حفظ اعتماد کاربران به شدت به توانایی ایمنسازی پروتکلها در برابر تهدیدات پیچیدهتر بستگی دارد.
رویدادهای امنیتی نه تنها منجر به زیانهای مالی میشوند، بلکه بر اعتماد سرمایهگذاران و پذیرش اکوسیستم نیز تأثیر میگذارند.
در نتیجه، توسعهدهندگان و حسابرسان تحت فشار فزایندهای برای پیادهسازی چارچوبهای امنیتی قویتر قرار دارند.
اکسپلویت ۷۶ میلیون دلاری مربوط به Echo Protocol یادآوری تلخی از ریسکهای امنیتی ذاتی در امور مالی غیر متمرکز با نام اختصاری دیفای است.
برای Monad، این رویداد نیاز به تدابیر حفاظتی قویتر را برجسته میسازد، بهویژه با ادامه گسترش فعالیتهای فناوری میان زنجیرهای.
با توجه به اینکه این سومین اکسپلویت بزرگ در تنها چهار روز است، صنعت گستردهتر ارز دیجیتال با بررسی دقیقتری درباره ایمنی و تابآوری زیرساخت خود مواجه است.
با ادامه تحقیقات، این رویداد یک چالش اساسی برای توسعه Web3 را آشکار میسازد: ایجاد توازن بین نوآوری و امنیت در یک اکوسیستم بلاک چین به طور فزاینده به هم پیوسته.
نویسنده @Victoria
ویکتوریا هیل نویسندهای است که بر بلاک چین و فناوری دیجیتال تمرکز دارد. او به خاطر تواناییاش در سادهسازی پیشرفتهای پیچیده فناوری به محتوایی روشن، قابل فهم و جذاب شناخته میشود.
ویکتوریا از طریق نوشتههایش آخرین روندها، نوآوریها و تحولات در اکوسیستم دیجیتال و همچنین تأثیر آنها بر آینده مالی و فناوری را پوشش میدهد. او همچنین بررسی میکند که چگونه فناوریهای جدید شیوه تعامل مردم در دنیای دیجیتال را تغییر میدهند.
سبک نوشتاری او ساده، آموزنده و متمرکز بر ارائه درک روشنی از دنیای به سرعت در حال تحول فناوری به خوانندگان است.
مقالات موجود در HOKA.NEWS برای بهروز نگه داشتن شما از آخرین اخبار ارز دیجیتال، فناوری و موارد دیگر هستند، اما مشاوره مالی نمیباشند. ما اطلاعات، روندها و بینشها را به اشتراک میگذاریم و به شما نمیگوییم که بخرید، بفروشید یا سرمایهگذاری کنید. همیشه قبل از هر اقدام مالی تحقیقات خود را انجام دهید.
HOKA.NEWS مسئول هیچگونه ضرر، سود یا آشفتگی که ممکن است در اثر عمل بر اساس آنچه اینجا میخوانید رخ دهد، نیست. تصمیمات سرمایهگذاری باید از تحقیقات خودتان سرچشمه بگیرد و در حالت ایدهآل، با راهنمایی یک مشاور مالی واجد شرایط همراه باشد. به یاد داشته باشید: ارز دیجیتال و فناوری سریع حرکت میکنند، اطلاعات در یک چشم بر هم زدن تغییر میکنند و در حالی که ما به دقت هدف داریم، نمیتوانیم تضمین کنیم که ۱۰۰٪ کامل یا بهروز است.


