توقف شبکه میانزنجیرهای پروتکل مایا پس از بهرهبرداری ۱.۷ میلیون دلاری
پروتکل مایا شبکه مبادله میانزنجیرهای خود را به طور موقت متوقف کرد، پس از آنکه یک مهاجم با زنجیره کردن شش آسیبپذیری نرمافزاری مجزا توانست حدود ۱.۷ میلیون دلار بیت کوین و سایر داراییهای رمزارزی را خارج کند. این رخداد بار دیگر ریسکهای پایدار زیرساختهای میانزنجیرهای را برجسته میکند؛ جایی که تعاملات پیچیده میان ماژولها، استخرهای نقدینگی و پردازش تراکنشهای خروجی میتواند سطح حملهای قابل توجه برای مهاجمان حرفهای ایجاد کند.
چه اتفاقی افتاد: زمانبندی کوتاه و میزان اثرگذاری
این بهرهبرداری در قالب یک تراکنش واحد و هماهنگ شامل ۲۳ پیام رخ داد که چند بخش از منطق حسابداری و سواپ مایاچین را دستکاری کرد. به گفته آلوکس، همبنیانگذار ناشناس این پروتکل، مهاجم حدود ۲۰ بیت کوین، معادل تقریبی ۱.۴ میلیون دلار در آن زمان، و حدود ۳۰۰ هزار دلار دیگر توکن را خارج کرد؛ سپس تیم برای جلوگیری از زیان بیشتر، توقف سراسری شبکه را فعال کرد.
تحلیل فنی اولیهای که توسعهدهندگان منتشر کردند، منشأ رخنه را به زنجیرهای از شش باگ نسبت داد. این نقصها به مهاجم اجازه دادند سازوکار تشخیص سرقت را به اشتباه فعال کند، ارزش ظاهری یک استخر کمنقدینگی را افزایش دهد و سپس مقدار زیادی توکن کاکائو را از یک ماژول داخلی آسگارد تخلیه کند. ماژولهای آسگارد خزانههایی هستند که مایا برای نگهداری داراییهای مورد استفاده در سواپهای میانزنجیرهای به کار میبرد.

جابهجایی وجوه و تصویر حسابداری حادثه
حسابداری اولیه مایا نشان میدهد حدود ۱.۳۶ میلیون دلار دارایی به بلاکچینهای خارجی منتقل شده است، در حالی که حدود ۲۹۱ هزار دلار همچنان در موقعیتهای تحت کنترل مهاجم باقی مانده و به شکل داراییهای کاکائو و مواجهه حساب معاملاتی در مایاچین قرار دارد. توالی اجرای مهاجم بر دستکاری رفتار حسابهای معاملاتی، پردازش تراکنشهای خروجی و محاسبات نقدینگی در یک عملیات اتمیک واحد متکی بود.
وینی باربوسا، پژوهشگر مستقل امنیت، اثرات بازار را چنین خلاصه کرد: قیمت کاکائو در جریان حادثه حدود ۸۸.۷ درصد سقوط کرد و از حدود ۰.۱۱۵ دلار به ۰.۰۱۳ دلار رسید. این افت شدید، ارزیابی خسارت اقتصادی کل را دشوارتر کرد، زیرا حمله هم موجودی داراییهای درونزنجیرهای را تحت تأثیر قرار داد و هم ارزش بازار نقدینگی باقیمانده را کاهش داد.
تحلیل اولیه مایا از کاهش حدود ۱۰.۹ میلیون دلاری ارزش کل استخرها خبر داد، اما این عدد را نمیتوان به سادگی معادل مبلغ سرقتشده دانست. این رقم شامل فعالیت آربیتراژ درونزنجیرهای و افت سریع قیمت کاکائو است؛ در حالی که مبلغی که واقعاً به خارج از زنجیره منتقل شد بسیار کمتر و دقیقتر قابل اندازهگیری است: حدود ۱.۳۶ میلیون دلار خارجشده به اضافه حدود ۲۹۱ هزار دلار که هنوز در موقعیتهای مهاجم قرار دارد.
کالبدشکافی فنی: شش باگ زنجیرهشده و یک تراکنش ۲۳ پیامی
این بهرهبرداری از آن جهت برجسته است که به یک نقطه شکست واحد وابسته نبود. مهاجم در عوض شش آسیبپذیری جداگانه را در یک توالی دقیق و حسابشده ترکیب کرد. تراکنش ۲۳ پیامی برای فعال کردن پاسخ نادرست سامانه تشخیص سرقت، دستکاری ارزشگذاری یک استخر کمنقدینگی و سپس برداشت موجودیهای توکنی متورم از خزانههای آسگارد استفاده شد.
صرافیهای غیرمتمرکز میانزنجیرهای و سامانههای تعاملپذیری به اجزای متحرک فراوانی متکی هستند، از اعتبارسنجها و چندامضاییها یا امضاهای آستانهای گرفته تا رلهکنندههای خروجی، حسابداری خزانهها و موتورهای نقدینگی. بنابراین بهرهبرداریای که از مرز میان اجزا عبور کند میتواند به سرعت تشدید شود. در مورد مایا، توانایی مهاجم برای اجرای یک تراکنش چندپیامی پیچیده و اتمیک باعث شد تعاملاتی مورد سوءاستفاده قرار گیرند که به تنهایی لزوماً مشکلساز نبودند.
چرا استخرهای کمنقدینگی پرریسک هستند
استخرهای کمنقدینگی اهداف جذابی محسوب میشوند، زیرا هزینه دستکاری در آنها پایینتر و اثر قیمتی بزرگتر است. مهاجم با افزایش مصنوعی ارزش یک استخر کمعمق کاکائو، ورودیهای حسابداری درونزنجیرهای مرتبط با ذخایر آن استخر را بزرگنمایی کرد و سپس از همین ارزشهای متورم برای مجاز کردن برداشتهای بزرگتر بهره برد. این نوع حمله مبتنی بر دستکاری استخر، یکی از الگوهای رایج در رخدادهای دیفای و پروتکلهای میانزنجیرهای است.
سوابق مشابه و زمینه گستردهتر امنیتی
توقف اضطراری سراسری مایا مشابه اقداماتی است که دیگر پروتکلهای میانزنجیرهای هنگام تهدید داراییهای بریجشده انجام دادهاند. در ژوئن، اکسلار مسیرهای متصل به شبکه سیکرت را پس از بهرهبرداریای که به سرقت حدود ۴.۷ میلیون دلار دارایی بریجشده انجامید، غیرفعال کرد. در ماه مه نیز تورچین پس از شناسایی آسیبپذیری در طرح امضای آستانهای GG20 خود معاملات را متوقف کرد؛ نقصی که به مهاجم اجازه داد یک کلید خصوصی را بازسازی کند و حدود ۱۰.۷ میلیون دلار را از یک خزانه تخلیه کند.
این رخدادها دو بردار ریسک تکرارشونده را نشان میدهند:
- وابستگیهای پیچیده چندسامانهای: پلهای میانزنجیرهای و صرافیهای غیرمتمرکز به چندین قرارداد هوشمند، رلهکنندههای برونزنجیرهای و تنظیمات امضاکنندگان آستانهای وابستهاند؛ شکست در هر یک از این اجزا میتواند به سایر بخشها سرایت کند.
- دستکاری اقتصادی: مهاجمان میتوانند ویژگیهای خاص حسابداری درونزنجیرهای را با اوراکلهای قیمت و استخرهای کمنقدینگی ترکیب کنند تا حق برداشت غیرمتناسبی از خزانهها ایجاد شود.
حادثه ماه مه پروتکل اکو نیز نشان داد که میزان مواجهه اولیه ظاهری، مانند حجم مینت غیرمجاز، میتواند بسیار بزرگتر از زیان اقتصادی واقعی باشد که مهاجم محقق میکند. اکو پس از آنکه مهاجم ۷۶.۷ میلیون دلار ای بیتیسی مینت کرد، تراکنشهای میانزنجیرهای را متوقف کرد؛ اما پژوهشگران امنیتی بعداً برآورد کردند ارزش واقعی سرقتشده به حدود ۸۱۶ هزار دلار نزدیکتر بوده است. این موضوع بار دیگر تفاوت میان ارزش اسمی قراردادها و وجوه نهایی قابل دسترسی را نشان میدهد.
چرا مایا متوقف شد و مرحله بعد چیست
توقف سراسری پروتکل مایا با هدف مهار حادثه و جلوگیری از تراکنشهای خروجی بیشتر انجام شد تا توسعهدهندگان بتوانند ماژولهای آسیبدیده را بررسی و اصلاح کنند. به گفته آلوکس، این توقف از خسارت بیشتر جلوگیری کرد و به تیم زمان داد تا منطق حسابهای معاملاتی، پردازش خروجی و حسابداری نقدینگی را تحلیل کرده و اصلاحات هدفمند ارائه دهد.
تیم هنوز زمانبندی قطعی برای ازسرگیری سواپهای میانزنجیرهای اعلام نکرده است. راهاندازی مجدد صرافیهای غیرمتمرکز میانزنجیرهای معمولاً به حسابرسی دقیق کدهای اصلاحشده، بازچرخانی یا پیکربندی دوباره مدیران کلید یا مجموعههای چندامضایی و گاهی برنامههای بازیابی مورد تأیید جامعه نیاز دارد؛ برنامههایی که ممکن است از نقدینگی متعلق به پروتکل برای پوشش زیانها بدون رقیق کردن سهم دارندگان توکن استفاده کنند.
پیامدها برای کاربران، تأمینکنندگان نقدینگی و امنیت دیفای
برای کاربران و تأمینکنندگان نقدینگی، این حادثه چند اقدام محتاطانه را برجسته میکند:
- از متمرکز کردن موجودیهای بزرگ در استخرهای کمنقدینگی، به ویژه در صرافیهای غیرمتمرکز میانزنجیرهای نوپا، خودداری کنید.
- پروتکلهایی را ترجیح دهید که حاکمیت شفاف، سابقه حسابرسی قوی و برنامه واکنش اضطراری قابل اتکا دارند، مانند توقف سراسری، نظارت چندامضایی یا سازوکارهای بیمه.
- در زمان وقوع حادثه، فعالیت درونزنجیرهای را دنبال کنید تا مشخص شود وجوه هنوز قابل بازیابی هستند یا پیشتر به شبکههای دیگر منتقل شدهاند.
تیمهای امنیتی و حسابرسان نیز احتمالاً درسهای مهمی خواهند گرفت: تراکنشهای اتمیک چندپیامی میتوانند بهرهبرداریهای میانجزئی را ممکن کنند که اگر سامانهها فقط به صورت جداگانه حسابرسی شوند، پنهان میمانند. راستیآزمایی رسمی تعاملات میانماژولی، آزمون فشار با تراکنشهای چندمرحلهای خصمانه و بهبود منطق تشخیص سناریوهای سرقت، به احتمال زیاد از اولویتهای نگهدارندگان پروتکلهای میانزنجیرهای خواهد بود.
اثرات نظارتی و بازار
بهرهبرداریهای پرسر و صدای میانزنجیرهای همچنان توجه نهادهای نظارتی را جلب میکند و ممکن است درخواستها برای کنترلهای عملیاتی قویتر را سرعت ببخشد؛ از جمله زمانبندیهای استاندارد برای افشای حادثه، چارچوبهای روشنتر مسئولیت و سازوکارهای بازیابی مبتنی بر سپرده امانی. واکنش بازار، مانند سقوط تقریباً ۹۰ درصدی روزانه کاکائو، میتواند زیانهای فنی را تشدید کند، زیرا نقدینگی را فرسایش میدهد و تلاشهای بازیابی درونزنجیرهای را دشوارتر میسازد.
جمعبندی: مسیر بازیابی و چشمانداز پیش رو
توسعهدهندگان پروتکل مایا اکنون بر اصلاح شش آسیبپذیری و بازگرداندن ایمن قابلیت سواپ تمرکز دارند. اولویتهای فوری شامل اصلاح مسیرهای کد شناساییشده، حسابرسی تغییرات و اطمینان از رفتار صحیح حسابداری خزانههای آسگارد و پردازش خروجی در برابر تراکنشهای چندپیامی خصمانه است. اینکه چه مقدار از وجوه خارجشده قابل بازیابی خواهد بود، به اقدامات مهاجم پس از انتقال داراییها به زنجیرههای خارجی و همچنین به گزینههای حقوقی، درونزنجیرهای یا همکاری احتمالی برای بازیابی بستگی دارد.
این حادثه یادآور دیگری است که تعاملپذیری میانزنجیرهای، کارایی و قابلیتهای تازهای به اکوسیستم بلاکچین میآورد، اما همزمان سطح حمله ترکیبی و پیچیدهتری نیز ایجاد میکند. اگر دیفای میانزنجیرهای قرار است بدون تکرار بهرهبرداریهای پرهزینه و اثرگذار مقیاسپذیر شود، تیمهای پروتکل، حسابرسان و تأمینکنندگان نقدینگی باید مدلهای تهدید جامعتری را به کار بگیرند که تعاملات پیچیده میان اجزا را نیز پوشش دهد.
پروتکل مایا هنوز جدول زمانی کامل بازیابی را اعلام نکرده است. توقف سراسری مانع خسارت بیشتر شد و تیم، با هدایت عمومی آلوکس، همچنان روی اصلاحاتی کار میکند که هدف آن بازگرداندن ایمن سواپهای شبکه به حالت آنلاین است.
.avif)





نظر بگذارید
نظرات (6)
قانونا باید استاندارد افشای حادثه باشه، بازار و نظارت دارن فشار میارن؛ اما بازیابی سختِ مخصوصا با سقوط نزدیک ۹۰٪ تو یه روز
من تو شرکت قبلیم دقیقا همین مدل رو دیدم، استخر کمنقدینگی مثل بمب ساعتیه، نباید دارایی بزرگ جمع کنن توی یه استخر کوچیک
متوقف کردن درست بود ولی چرا قبلا رو این سناریو کار نشده؟ حس میکنم پروتکلها همیشه بعد از فاجعه تازه بیدار میشن.
تحلیل فنیاش خوبه اما، اصلا جای آزمون فشار با تراکنشهای چندمرحلهای خالی بود. درس میگیرن امیدوارم ولی زمان میبره
این اعداد واقعا درسته؟ ۱۰.۹ میلیون کاهش، بعد ۱.۳۶ میلیون خارج شده... کجا اختلاف میفته؟ کسی ردیابی نهایی رو دید؟
وای، این که شوکآوره! شش باگ زنجیری توی یه تراکنش ۲۳ پیامی؟ یعنی اصلا قابل اتکا نیستن بعضی پلها... باید سریعتر حسابرسی کنن