خلاصه مطلب
مهاجمان به شش شبکه بلاکچین حمله کردند و حدود ۵.۷ میلیون دلار دارایی دزدیدند. این مشکل امنیتی چهار ماه پیش گزارش شده بود اما اشتباهاً بیخطر تشخیص داده شد. حمله از ۲۹ مرداد شروع شد و حسابهای مهاجمان در صرافیها مسدود شده است.
مهاجمان با سوءاستفاده از یک مشکل امنیتی قدیمی در بخش مرکزی Cosmos EVM، به شش شبکه بلاکچین حمله کردند و حدود ۵.۷۲ میلیون دلار دارایی را نقد کردند. توسعهدهنده این بخش تأیید کرده که این مشکل چهار ماه پیش گزارش شده بود، اما اشتباهاً آن را «بیخطر» خوانده بودند.
ترکیب دو مشکل امنیتی برای خالی کردن حسابها
مهاجمان دو نقطه ضعف در کد را با هم ترکیب کردند. اولین مشکل این اجازه را میداد که موجودی یک حساب، منفی نشان داده شود. سپس با استفاده از مشکل دوم، این موجودی منفی به حساب یک قربانی منتقل میشد و تمام دارایی مثبت آن حساب خالی میگشت. این دو مرحله در قالب یک تراکنش واحد انجام میگرفت.
حمله به شش شبکه از ۲۹ مرداد تا ۳ شهریور
این حمله بین ۲۹ مرداد تا ۳ شهریور اتفاق افتاد و شش شبکه مبتنی بر Cosmos EVM را درگیر کرد. شبکه MANTRA اولین شبکهای بود که موضوع را گزارش داد. نام پنج شبکه دیگر عمومی نشده است. مهاجمان تقریباً نیمی از داراییها (۲.۸۷ میلیون دلار) را از طریق صرافیهای غیرمتمرکز و نیم دیگر (۲.۸۵ میلیون دلار) را از طریق صرافیهای متمرکز به پول نقد تبدیل کردند.
این حادثه در ادامه مجموعهای از حملات اخیر به پروژههای رمزارزی رخ داده است؛ پیشتر نیز هک بنیاد فوگو و حمله به شبکههای دیگر خبرساز شده بودند.
تأیید گزارش چهار ماه پیش و انتشار وصله
شرکت Cosmos Labs در گزارش خود تأیید کرد که این مشکل امنیتی در ۵ اردیبهشت ۱۴۰۵ به آنها گزارش شده بود. آزمایش اولیه نشان داد شبکههای فعال در خطر نیستند، بنابراین آن را «بیخطر» طبقهبندی کردند. اما وقتی در مردادماه اطلاعات بیشتری دریافت کردند، متوجه اشتباه خود شدند. آنها وصله نهایی را در ۲۸ مرداد منتشر کردند، اما حمله دقیقاً از روز بعد آغاز شد.
اهمیت بهروزرسانیهای امنیتی شبکهها در خبرهای پیشین نیز دیده شده است؛ برای نمونه، پالیگان از اپراتورهای نود خواست نرمافزار را بهروز کنند.
مسدود شدن حساب مهاجمان و ادامه تحقیقات
حسابهای مهاجمان در صرافیهای متمرکز مسدود شده و تحقیقات پلیسی ادامه دارد. Cosmos Labs قول داده فرآیندهای بررسی امنیتی و گزارشگیری مشکلات را بهبود ببخشد تا چنین اشتباهاتی دوباره تکرار نشود.
جمعبندی
این حمله اگرچه از نظر مبلغ در مقایسه با کل بازار رمزارزها بزرگ نیست، اما به دلیل یک خطای چشمگیر در ارزیابی امنیتی طی چهار ماه و تأثیر همزمان روی چندین شبکه، اعتماد به امنیت اکوسیستم Cosmos EVM را خدشهدار کرده است.




نظرات کاربران