3 دقیقه
یک آسیبپذیری در یک قرارداد هوشمند قدیمی رین که توسط خدمات کارت کریپتویی استفاده میشد، به سرقت حدود ۱.۱ میلیون دلار از چندین اپلیکیشن مبتنی بر سولانا منجر شد. این رخداد بیشترین ضربه را به نئوبانک آویچی وارد کرد و باعث شد توکن آویچی در مدت کوتاهی تا ۴۹٪ افت کند. تحلیلهای درونزنجیرهای نشان میدهد مهاجم از زنجیرهای پیچیده از تبدیل داراییها و میکسرها برای پولشویی داراییهای سرقتشده استفاده کرده است.
تأثیر بر آویچی و تریا
زیانهای آویچی و سقوط توکن
در این حمله حدود ۵۰۰٬۸۰۰ دلار متعلق به ۱٬۶۸۵ کاربر آویچی سرقت شد. قیمت توکن آویچی از سقف روزانه ۰.۴۳ دلار به کف تاریخی نزدیک به ۰.۲۱۷ دلار سقوط کرد و سپس بخشی از افت خود را جبران کرد. این ریزش ناگهانی معاملهگران را نگران کرد و پیامدهای نقدینگی و ریسک بازار ناشی از اکسپلویتهای سطح پروتکل را برای پروژههای توکنی متمرکز برجسته ساخت.
کاربران تریا نیز آسیب دیدند
نئوبانک تریا اعلام کرد که ۶۳۶ نفر از کاربرانش در مجموع بیش از ۴۳۰٬۰۰۰ دلار از دست دادهاند. آویچی و تریا هر دو متعهد شدهاند زیان مشتریان آسیبدیده را بهطور کامل جبران کنند؛ اقدامی که برای حفظ اعتماد انجام میشود، اما همزمان پرسشهایی درباره رویههای عملیاتی بلندمدت و بیمه در برنامههای کارت کریپتویی مطرح میکند.

نحوه وقوع اکسپلویت
به گفته رین، مهاجم از مجوزهای مرتبط با نسخهای قدیمی از قرارداد سوءاستفاده کرد؛ قراردادی که پس از شارژ کارتها، مدیریت وجوه را بر عهده داشت. مهاجم با سوءاستفاده از مجوزهای امضاشده، خود را بهعنوان مدیر وثیقه اضافه کرد و موجودیهای داخل قرارداد را تخلیه کرد. استیبلکوینهای سرقتشده به سول تبدیل شدند، سپس به اتریوم انتقال یافتند و در نهایت از مسیر تورنادو کش عبور داده شدند؛ موضوعی که تلاشها برای بازیابی داراییها را دشوارتر میکند.
درسهای امنیتی
رین میگوید این آسیبپذیری در یک قرارداد قدیمی وجود داشته و همه اپلیکیشنهایی که از آن نسخه استفاده میکردند، بهروزرسانی شدهاند. نکته مهم این است که کیف پولهای خودامانتی کاربران روی سولانا و زنجیرههای سازگار با اتریوم به خطر نیفتادهاند؛ این رخنه قرارداد واسطه کارت را هدف قرار داده بود، جایی که وجوه بهطور موقت نگهداری میشد.
این پرونده ریسکهای گستردهتر امنیت دیفای را نشان میدهد: حتی خدمات خودامانتی نیز زمانی که وجوه کاربران را به زیرساختهای کارت و قراردادهای هوشمند طرف ثالث متصل میکنند، ممکن است با سطوح حمله تازهای روبهرو شوند. تیمهایی که کارتهای کریپتویی، استیبلکوینها و خدمات خارج از زنجیره را یکپارچه میکنند، باید برای کاهش خطر اکسپلویت، ممیزی دقیق قراردادها، مسیرهای ارتقا و سطحبندی حداقلی مجوزها را بهطور جدی اجرا کنند.
چه مواردی را باید دنبال کرد
برای اطلاع از زمانبندی بازپرداختها و بهروزرسانیهای جرمشناسی، اطلاعیههای رسمی رین، آویچی و تریا را دنبال کنید. همچنین جابهجایی درونزنجیرهای وجوه پولشوییشده و هرگونه واکنش نهادهای قضایی یا اقدامات در سطح پروتکل را زیر نظر داشته باشید. برای کاربران کریپتو، این حادثه یادآوری میکند که باید بدانند داراییها هنگام تعاملات خارج از زنجیره در کجا نگهداری میشوند و در دیفای و پرداختهای رمزارزی، مدیریت ریسک را با دقت بیشتری انجام دهند.
.avif)



نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.