سرقت ۱.۱ میلیون دلاری از اپ های سولانا با نقص قدیمی رین

آسیب‌پذیری یک قرارداد هوشمند قدیمی رین باعث سرقت ۱.۱ میلیون دلار از اپ‌های سولانا شد و آویچی و تریا را با زیان کاربران، افت توکن و چالش جبران خسارت روبه‌رو کرد.

.
سرقت ۱.۱ میلیون دلاری از اپ های سولانا با نقص قدیمی رین

3 دقیقه

یک آسیب‌پذیری در یک قرارداد هوشمند قدیمی رین که توسط خدمات کارت کریپتویی استفاده می‌شد، به سرقت حدود ۱.۱ میلیون دلار از چندین اپلیکیشن مبتنی بر سولانا منجر شد. این رخداد بیشترین ضربه را به نئوبانک آویچی وارد کرد و باعث شد توکن آویچی در مدت کوتاهی تا ۴۹٪ افت کند. تحلیل‌های درون‌زنجیره‌ای نشان می‌دهد مهاجم از زنجیره‌ای پیچیده از تبدیل دارایی‌ها و میکسرها برای پول‌شویی دارایی‌های سرقت‌شده استفاده کرده است.

تأثیر بر آویچی و تریا

زیان‌های آویچی و سقوط توکن

در این حمله حدود ۵۰۰٬۸۰۰ دلار متعلق به ۱٬۶۸۵ کاربر آویچی سرقت شد. قیمت توکن آویچی از سقف روزانه ۰.۴۳ دلار به کف تاریخی نزدیک به ۰.۲۱۷ دلار سقوط کرد و سپس بخشی از افت خود را جبران کرد. این ریزش ناگهانی معامله‌گران را نگران کرد و پیامدهای نقدینگی و ریسک بازار ناشی از اکسپلویت‌های سطح پروتکل را برای پروژه‌های توکنی متمرکز برجسته ساخت.

کاربران تریا نیز آسیب دیدند

نئوبانک تریا اعلام کرد که ۶۳۶ نفر از کاربرانش در مجموع بیش از ۴۳۰٬۰۰۰ دلار از دست داده‌اند. آویچی و تریا هر دو متعهد شده‌اند زیان مشتریان آسیب‌دیده را به‌طور کامل جبران کنند؛ اقدامی که برای حفظ اعتماد انجام می‌شود، اما هم‌زمان پرسش‌هایی درباره رویه‌های عملیاتی بلندمدت و بیمه در برنامه‌های کارت کریپتویی مطرح می‌کند.

نحوه وقوع اکسپلویت

به گفته رین، مهاجم از مجوزهای مرتبط با نسخه‌ای قدیمی از قرارداد سوءاستفاده کرد؛ قراردادی که پس از شارژ کارت‌ها، مدیریت وجوه را بر عهده داشت. مهاجم با سوءاستفاده از مجوزهای امضاشده، خود را به‌عنوان مدیر وثیقه اضافه کرد و موجودی‌های داخل قرارداد را تخلیه کرد. استیبل‌کوین‌های سرقت‌شده به سول تبدیل شدند، سپس به اتریوم انتقال یافتند و در نهایت از مسیر تورنادو کش عبور داده شدند؛ موضوعی که تلاش‌ها برای بازیابی دارایی‌ها را دشوارتر می‌کند.

درس‌های امنیتی

رین می‌گوید این آسیب‌پذیری در یک قرارداد قدیمی وجود داشته و همه اپلیکیشن‌هایی که از آن نسخه استفاده می‌کردند، به‌روزرسانی شده‌اند. نکته مهم این است که کیف پول‌های خودامانتی کاربران روی سولانا و زنجیره‌های سازگار با اتریوم به خطر نیفتاده‌اند؛ این رخنه قرارداد واسطه کارت را هدف قرار داده بود، جایی که وجوه به‌طور موقت نگهداری می‌شد.

این پرونده ریسک‌های گسترده‌تر امنیت دیفای را نشان می‌دهد: حتی خدمات خودامانتی نیز زمانی که وجوه کاربران را به زیرساخت‌های کارت و قراردادهای هوشمند طرف ثالث متصل می‌کنند، ممکن است با سطوح حمله تازه‌ای روبه‌رو شوند. تیم‌هایی که کارت‌های کریپتویی، استیبل‌کوین‌ها و خدمات خارج از زنجیره را یکپارچه می‌کنند، باید برای کاهش خطر اکسپلویت، ممیزی دقیق قراردادها، مسیرهای ارتقا و سطح‌بندی حداقلی مجوزها را به‌طور جدی اجرا کنند.

چه مواردی را باید دنبال کرد

برای اطلاع از زمان‌بندی بازپرداخت‌ها و به‌روزرسانی‌های جرم‌شناسی، اطلاعیه‌های رسمی رین، آویچی و تریا را دنبال کنید. همچنین جابه‌جایی درون‌زنجیره‌ای وجوه پول‌شویی‌شده و هرگونه واکنش نهادهای قضایی یا اقدامات در سطح پروتکل را زیر نظر داشته باشید. برای کاربران کریپتو، این حادثه یادآوری می‌کند که باید بدانند دارایی‌ها هنگام تعاملات خارج از زنجیره در کجا نگهداری می‌شوند و در دیفای و پرداخت‌های رمزارزی، مدیریت ریسک را با دقت بیشتری انجام دهند.

مسعود قنبری
من مسعود هستم، تو دنیای بلاکچین و رمزارز زندگی می‌کنم! اینجا برات از فرصت‌ها، ریسک‌ها و مسیرهای هوشمند سرمایه‌گذاری می‌نویسم.

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.