توقف پروتکل مایا پس از هک ۱.۷ میلیون دلاری شبکه

پروتکل مایا پس از هک ۱.۷ میلیون دلاری و سوءاستفاده از شش آسیب‌پذیری، شبکه میان‌زنجیره‌ای خود را متوقف کرد. جزئیات فنی، اثر بازار و مسیر بازیابی را بخوانید.

.6 دیدگاه
توقف پروتکل مایا پس از هک ۱.۷ میلیون دلاری شبکه

7 دقیقه

دنبال کردن در گوگل

توقف شبکه میان‌زنجیره‌ای پروتکل مایا پس از بهره‌برداری ۱.۷ میلیون دلاری

پروتکل مایا شبکه مبادله میان‌زنجیره‌ای خود را به طور موقت متوقف کرد، پس از آنکه یک مهاجم با زنجیره کردن شش آسیب‌پذیری نرم‌افزاری مجزا توانست حدود ۱.۷ میلیون دلار بیت کوین و سایر دارایی‌های رمزارزی را خارج کند. این رخداد بار دیگر ریسک‌های پایدار زیرساخت‌های میان‌زنجیره‌ای را برجسته می‌کند؛ جایی که تعاملات پیچیده میان ماژول‌ها، استخرهای نقدینگی و پردازش تراکنش‌های خروجی می‌تواند سطح حمله‌ای قابل توجه برای مهاجمان حرفه‌ای ایجاد کند.

چه اتفاقی افتاد: زمان‌بندی کوتاه و میزان اثرگذاری

این بهره‌برداری در قالب یک تراکنش واحد و هماهنگ شامل ۲۳ پیام رخ داد که چند بخش از منطق حسابداری و سواپ مایاچین را دستکاری کرد. به گفته آلوکس، هم‌بنیان‌گذار ناشناس این پروتکل، مهاجم حدود ۲۰ بیت کوین، معادل تقریبی ۱.۴ میلیون دلار در آن زمان، و حدود ۳۰۰ هزار دلار دیگر توکن را خارج کرد؛ سپس تیم برای جلوگیری از زیان بیشتر، توقف سراسری شبکه را فعال کرد.

تحلیل فنی اولیه‌ای که توسعه‌دهندگان منتشر کردند، منشأ رخنه را به زنجیره‌ای از شش باگ نسبت داد. این نقص‌ها به مهاجم اجازه دادند سازوکار تشخیص سرقت را به اشتباه فعال کند، ارزش ظاهری یک استخر کم‌نقدینگی را افزایش دهد و سپس مقدار زیادی توکن کاکائو را از یک ماژول داخلی آسگارد تخلیه کند. ماژول‌های آسگارد خزانه‌هایی هستند که مایا برای نگهداری دارایی‌های مورد استفاده در سواپ‌های میان‌زنجیره‌ای به کار می‌برد.

جابه‌جایی وجوه و تصویر حسابداری حادثه

حسابداری اولیه مایا نشان می‌دهد حدود ۱.۳۶ میلیون دلار دارایی به بلاکچین‌های خارجی منتقل شده است، در حالی که حدود ۲۹۱ هزار دلار همچنان در موقعیت‌های تحت کنترل مهاجم باقی مانده و به شکل دارایی‌های کاکائو و مواجهه حساب معاملاتی در مایاچین قرار دارد. توالی اجرای مهاجم بر دستکاری رفتار حساب‌های معاملاتی، پردازش تراکنش‌های خروجی و محاسبات نقدینگی در یک عملیات اتمیک واحد متکی بود.

وینی باربوسا، پژوهشگر مستقل امنیت، اثرات بازار را چنین خلاصه کرد: قیمت کاکائو در جریان حادثه حدود ۸۸.۷ درصد سقوط کرد و از حدود ۰.۱۱۵ دلار به ۰.۰۱۳ دلار رسید. این افت شدید، ارزیابی خسارت اقتصادی کل را دشوارتر کرد، زیرا حمله هم موجودی دارایی‌های درون‌زنجیره‌ای را تحت تأثیر قرار داد و هم ارزش بازار نقدینگی باقی‌مانده را کاهش داد.

تحلیل اولیه مایا از کاهش حدود ۱۰.۹ میلیون دلاری ارزش کل استخرها خبر داد، اما این عدد را نمی‌توان به سادگی معادل مبلغ سرقت‌شده دانست. این رقم شامل فعالیت آربیتراژ درون‌زنجیره‌ای و افت سریع قیمت کاکائو است؛ در حالی که مبلغی که واقعاً به خارج از زنجیره منتقل شد بسیار کمتر و دقیق‌تر قابل اندازه‌گیری است: حدود ۱.۳۶ میلیون دلار خارج‌شده به اضافه حدود ۲۹۱ هزار دلار که هنوز در موقعیت‌های مهاجم قرار دارد.

کالبدشکافی فنی: شش باگ زنجیره‌شده و یک تراکنش ۲۳ پیامی

این بهره‌برداری از آن جهت برجسته است که به یک نقطه شکست واحد وابسته نبود. مهاجم در عوض شش آسیب‌پذیری جداگانه را در یک توالی دقیق و حساب‌شده ترکیب کرد. تراکنش ۲۳ پیامی برای فعال کردن پاسخ نادرست سامانه تشخیص سرقت، دستکاری ارزش‌گذاری یک استخر کم‌نقدینگی و سپس برداشت موجودی‌های توکنی متورم از خزانه‌های آسگارد استفاده شد.

صرافی‌های غیرمتمرکز میان‌زنجیره‌ای و سامانه‌های تعامل‌پذیری به اجزای متحرک فراوانی متکی هستند، از اعتبارسنج‌ها و چندامضایی‌ها یا امضاهای آستانه‌ای گرفته تا رله‌کننده‌های خروجی، حسابداری خزانه‌ها و موتورهای نقدینگی. بنابراین بهره‌برداری‌ای که از مرز میان اجزا عبور کند می‌تواند به سرعت تشدید شود. در مورد مایا، توانایی مهاجم برای اجرای یک تراکنش چندپیامی پیچیده و اتمیک باعث شد تعاملاتی مورد سوءاستفاده قرار گیرند که به تنهایی لزوماً مشکل‌ساز نبودند.

چرا استخرهای کم‌نقدینگی پرریسک هستند

استخرهای کم‌نقدینگی اهداف جذابی محسوب می‌شوند، زیرا هزینه دستکاری در آن‌ها پایین‌تر و اثر قیمتی بزرگ‌تر است. مهاجم با افزایش مصنوعی ارزش یک استخر کم‌عمق کاکائو، ورودی‌های حسابداری درون‌زنجیره‌ای مرتبط با ذخایر آن استخر را بزرگ‌نمایی کرد و سپس از همین ارزش‌های متورم برای مجاز کردن برداشت‌های بزرگ‌تر بهره برد. این نوع حمله مبتنی بر دستکاری استخر، یکی از الگوهای رایج در رخدادهای دیفای و پروتکل‌های میان‌زنجیره‌ای است.

سوابق مشابه و زمینه گسترده‌تر امنیتی

توقف اضطراری سراسری مایا مشابه اقداماتی است که دیگر پروتکل‌های میان‌زنجیره‌ای هنگام تهدید دارایی‌های بریج‌شده انجام داده‌اند. در ژوئن، اکسلار مسیرهای متصل به شبکه سیکرت را پس از بهره‌برداری‌ای که به سرقت حدود ۴.۷ میلیون دلار دارایی بریج‌شده انجامید، غیرفعال کرد. در ماه مه نیز تورچین پس از شناسایی آسیب‌پذیری در طرح امضای آستانه‌ای GG20 خود معاملات را متوقف کرد؛ نقصی که به مهاجم اجازه داد یک کلید خصوصی را بازسازی کند و حدود ۱۰.۷ میلیون دلار را از یک خزانه تخلیه کند.

این رخدادها دو بردار ریسک تکرارشونده را نشان می‌دهند:

  • وابستگی‌های پیچیده چندسامانه‌ای: پل‌های میان‌زنجیره‌ای و صرافی‌های غیرمتمرکز به چندین قرارداد هوشمند، رله‌کننده‌های برون‌زنجیره‌ای و تنظیمات امضاکنندگان آستانه‌ای وابسته‌اند؛ شکست در هر یک از این اجزا می‌تواند به سایر بخش‌ها سرایت کند.
  • دستکاری اقتصادی: مهاجمان می‌توانند ویژگی‌های خاص حسابداری درون‌زنجیره‌ای را با اوراکل‌های قیمت و استخرهای کم‌نقدینگی ترکیب کنند تا حق برداشت غیرمتناسبی از خزانه‌ها ایجاد شود.

حادثه ماه مه پروتکل اکو نیز نشان داد که میزان مواجهه اولیه ظاهری، مانند حجم مینت غیرمجاز، می‌تواند بسیار بزرگ‌تر از زیان اقتصادی واقعی باشد که مهاجم محقق می‌کند. اکو پس از آنکه مهاجم ۷۶.۷ میلیون دلار ای بی‌تی‌سی مینت کرد، تراکنش‌های میان‌زنجیره‌ای را متوقف کرد؛ اما پژوهشگران امنیتی بعداً برآورد کردند ارزش واقعی سرقت‌شده به حدود ۸۱۶ هزار دلار نزدیک‌تر بوده است. این موضوع بار دیگر تفاوت میان ارزش اسمی قراردادها و وجوه نهایی قابل دسترسی را نشان می‌دهد.

چرا مایا متوقف شد و مرحله بعد چیست

توقف سراسری پروتکل مایا با هدف مهار حادثه و جلوگیری از تراکنش‌های خروجی بیشتر انجام شد تا توسعه‌دهندگان بتوانند ماژول‌های آسیب‌دیده را بررسی و اصلاح کنند. به گفته آلوکس، این توقف از خسارت بیشتر جلوگیری کرد و به تیم زمان داد تا منطق حساب‌های معاملاتی، پردازش خروجی و حسابداری نقدینگی را تحلیل کرده و اصلاحات هدفمند ارائه دهد.

تیم هنوز زمان‌بندی قطعی برای ازسرگیری سواپ‌های میان‌زنجیره‌ای اعلام نکرده است. راه‌اندازی مجدد صرافی‌های غیرمتمرکز میان‌زنجیره‌ای معمولاً به حسابرسی دقیق کدهای اصلاح‌شده، بازچرخانی یا پیکربندی دوباره مدیران کلید یا مجموعه‌های چندامضایی و گاهی برنامه‌های بازیابی مورد تأیید جامعه نیاز دارد؛ برنامه‌هایی که ممکن است از نقدینگی متعلق به پروتکل برای پوشش زیان‌ها بدون رقیق کردن سهم دارندگان توکن استفاده کنند.

پیامدها برای کاربران، تأمین‌کنندگان نقدینگی و امنیت دیفای

برای کاربران و تأمین‌کنندگان نقدینگی، این حادثه چند اقدام محتاطانه را برجسته می‌کند:

  • از متمرکز کردن موجودی‌های بزرگ در استخرهای کم‌نقدینگی، به ویژه در صرافی‌های غیرمتمرکز میان‌زنجیره‌ای نوپا، خودداری کنید.
  • پروتکل‌هایی را ترجیح دهید که حاکمیت شفاف، سابقه حسابرسی قوی و برنامه واکنش اضطراری قابل اتکا دارند، مانند توقف سراسری، نظارت چندامضایی یا سازوکارهای بیمه.
  • در زمان وقوع حادثه، فعالیت درون‌زنجیره‌ای را دنبال کنید تا مشخص شود وجوه هنوز قابل بازیابی هستند یا پیش‌تر به شبکه‌های دیگر منتقل شده‌اند.

تیم‌های امنیتی و حسابرسان نیز احتمالاً درس‌های مهمی خواهند گرفت: تراکنش‌های اتمیک چندپیامی می‌توانند بهره‌برداری‌های میان‌جزئی را ممکن کنند که اگر سامانه‌ها فقط به صورت جداگانه حسابرسی شوند، پنهان می‌مانند. راستی‌آزمایی رسمی تعاملات میان‌ماژولی، آزمون فشار با تراکنش‌های چندمرحله‌ای خصمانه و بهبود منطق تشخیص سناریوهای سرقت، به احتمال زیاد از اولویت‌های نگهدارندگان پروتکل‌های میان‌زنجیره‌ای خواهد بود.

اثرات نظارتی و بازار

بهره‌برداری‌های پرسر و صدای میان‌زنجیره‌ای همچنان توجه نهادهای نظارتی را جلب می‌کند و ممکن است درخواست‌ها برای کنترل‌های عملیاتی قوی‌تر را سرعت ببخشد؛ از جمله زمان‌بندی‌های استاندارد برای افشای حادثه، چارچوب‌های روشن‌تر مسئولیت و سازوکارهای بازیابی مبتنی بر سپرده امانی. واکنش بازار، مانند سقوط تقریباً ۹۰ درصدی روزانه کاکائو، می‌تواند زیان‌های فنی را تشدید کند، زیرا نقدینگی را فرسایش می‌دهد و تلاش‌های بازیابی درون‌زنجیره‌ای را دشوارتر می‌سازد.

جمع‌بندی: مسیر بازیابی و چشم‌انداز پیش رو

توسعه‌دهندگان پروتکل مایا اکنون بر اصلاح شش آسیب‌پذیری و بازگرداندن ایمن قابلیت سواپ تمرکز دارند. اولویت‌های فوری شامل اصلاح مسیرهای کد شناسایی‌شده، حسابرسی تغییرات و اطمینان از رفتار صحیح حسابداری خزانه‌های آسگارد و پردازش خروجی در برابر تراکنش‌های چندپیامی خصمانه است. اینکه چه مقدار از وجوه خارج‌شده قابل بازیابی خواهد بود، به اقدامات مهاجم پس از انتقال دارایی‌ها به زنجیره‌های خارجی و همچنین به گزینه‌های حقوقی، درون‌زنجیره‌ای یا همکاری احتمالی برای بازیابی بستگی دارد.

این حادثه یادآور دیگری است که تعامل‌پذیری میان‌زنجیره‌ای، کارایی و قابلیت‌های تازه‌ای به اکوسیستم بلاکچین می‌آورد، اما هم‌زمان سطح حمله ترکیبی و پیچیده‌تری نیز ایجاد می‌کند. اگر دیفای میان‌زنجیره‌ای قرار است بدون تکرار بهره‌برداری‌های پرهزینه و اثرگذار مقیاس‌پذیر شود، تیم‌های پروتکل، حسابرسان و تأمین‌کنندگان نقدینگی باید مدل‌های تهدید جامع‌تری را به کار بگیرند که تعاملات پیچیده میان اجزا را نیز پوشش دهد.

پروتکل مایا هنوز جدول زمانی کامل بازیابی را اعلام نکرده است. توقف سراسری مانع خسارت بیشتر شد و تیم، با هدایت عمومی آلوکس، همچنان روی اصلاحاتی کار می‌کند که هدف آن بازگرداندن ایمن سواپ‌های شبکه به حالت آنلاین است.

مسعود قنبری
من مسعود هستم، تو دنیای بلاکچین و رمزارز زندگی می‌کنم! اینجا برات از فرصت‌ها، ریسک‌ها و مسیرهای هوشمند سرمایه‌گذاری می‌نویسم.

نظر بگذارید

نظرات (6)

پمپزون

قانونا باید استاندارد افشای حادثه باشه، بازار و نظارت دارن فشار میارن؛ اما بازیابی سختِ مخصوصا با سقوط نزدیک ۹۰٪ تو یه روز

نیک_ف

من تو شرکت قبلیم دقیقا همین مدل رو دیدم، استخر کم‌نقدینگی مثل بمب ساعتیه، نباید دارایی بزرگ جمع کنن توی یه استخر کوچیک

آرمان

متوقف کردن درست بود ولی چرا قبلا رو این سناریو کار نشده؟ حس میکنم پروتکل‌ها همیشه بعد از فاجعه تازه بیدار می‌شن.

لابکور

تحلیل فنی‌اش خوبه اما، اصلا جای آزمون فشار با تراکنش‌های چندمرحله‌ای خالی بود. درس می‌گیرن امیدوارم ولی زمان می‌بره

کوینپایل

این اعداد واقعا درسته؟ ۱۰.۹ میلیون کاهش، بعد ۱.۳۶ میلیون خارج شده... کجا اختلاف میفته؟ کسی ردیابی نهایی رو دید؟

دیتاپالس

وای، این که شوک‌آوره! شش باگ زنجیری توی یه تراکنش ۲۳ پیامی؟ یعنی اصلا قابل اتکا نیستن بعضی پل‌ها... باید سریع‌تر حسابرسی کنن