تصویر مفهومی حمله امنیتی به شبکه‌های بلاکچین

خلاصه مطلب

مهاجمان به شش شبکه بلاکچین حمله کردند و حدود ۵.۷ میلیون دلار دارایی دزدیدند. این مشکل امنیتی چهار ماه پیش گزارش شده بود اما اشتباهاً بی‌خطر تشخیص داده شد. حمله از ۲۹ مرداد شروع شد و حساب‌های مهاجمان در صرافی‌ها مسدود شده است.

مهاجمان با سوءاستفاده از یک مشکل امنیتی قدیمی در بخش مرکزی Cosmos EVM، به شش شبکه بلاک‌چین حمله کردند و حدود ۵.۷۲ میلیون دلار دارایی را نقد کردند. توسعه‌دهنده این بخش تأیید کرده که این مشکل چهار ماه پیش گزارش شده بود، اما اشتباهاً آن را «بی‌خطر» خوانده بودند.

ترکیب دو مشکل امنیتی برای خالی کردن حساب‌ها

مهاجمان دو نقطه ضعف در کد را با هم ترکیب کردند. اولین مشکل این اجازه را می‌داد که موجودی یک حساب، منفی نشان داده شود. سپس با استفاده از مشکل دوم، این موجودی منفی به حساب یک قربانی منتقل می‌شد و تمام دارایی مثبت آن حساب خالی می‌گشت. این دو مرحله در قالب یک تراکنش واحد انجام می‌گرفت.

حمله به شش شبکه از ۲۹ مرداد تا ۳ شهریور

این حمله بین ۲۹ مرداد تا ۳ شهریور اتفاق افتاد و شش شبکه مبتنی بر Cosmos EVM را درگیر کرد. شبکه MANTRA اولین شبکه‌ای بود که موضوع را گزارش داد. نام پنج شبکه دیگر عمومی نشده است. مهاجمان تقریباً نیمی از دارایی‌ها (۲.۸۷ میلیون دلار) را از طریق صرافی‌های غیرمتمرکز و نیم دیگر (۲.۸۵ میلیون دلار) را از طریق صرافی‌های متمرکز به پول نقد تبدیل کردند.

این حادثه در ادامه مجموعه‌ای از حملات اخیر به پروژه‌های رمزارزی رخ داده است؛ پیش‌تر نیز هک بنیاد فوگو و حمله به شبکه‌های دیگر خبرساز شده بودند.

تأیید گزارش چهار ماه پیش و انتشار وصله

شرکت Cosmos Labs در گزارش خود تأیید کرد که این مشکل امنیتی در ۵ اردیبهشت ۱۴۰۵ به آن‌ها گزارش شده بود. آزمایش اولیه نشان داد شبکه‌های فعال در خطر نیستند، بنابراین آن را «بی‌خطر» طبقه‌بندی کردند. اما وقتی در مردادماه اطلاعات بیشتری دریافت کردند، متوجه اشتباه خود شدند. آن‌ها وصله نهایی را در ۲۸ مرداد منتشر کردند، اما حمله دقیقاً از روز بعد آغاز شد.

اهمیت به‌روزرسانی‌های امنیتی شبکه‌ها در خبرهای پیشین نیز دیده شده است؛ برای نمونه، پالیگان از اپراتورهای نود خواست نرم‌افزار را به‌روز کنند.

مسدود شدن حساب مهاجمان و ادامه تحقیقات

حساب‌های مهاجمان در صرافی‌های متمرکز مسدود شده و تحقیقات پلیسی ادامه دارد. Cosmos Labs قول داده فرآیندهای بررسی امنیتی و گزارش‌گیری مشکلات را بهبود ببخشد تا چنین اشتباهاتی دوباره تکرار نشود.

جمع‌بندی

این حمله اگرچه از نظر مبلغ در مقایسه با کل بازار رمزارزها بزرگ نیست، اما به دلیل یک خطای چشم‌گیر در ارزیابی امنیتی طی چهار ماه و تأثیر همزمان روی چندین شبکه، اعتماد به امنیت اکوسیستم Cosmos EVM را خدشه‌دار کرده است.

منبع

WuBlockchain

نظرات کاربران