خلاصه مطلب
ریلیو نتورک هک شد و ۶.۲ میلیون دلار توکن RIO سرقت رفت. دسترسی به پلتفرم و امکان واریز و برداشت کاربران قطع شده است. مهاجمان کنترل سیستم امضای تراکنشها را گرفتند.
پلتفرم «ریلیو نتورک» که داراییهای واقعی را به توکن تبدیل میکند، هدف حمله هکرها قرار گرفت. مهاجمان حدود ۶.۲ میلیون دلار توکن RIO از پلتفرم خارج کردند. در پی این حمله، دسترسی به پلتفرم و همچنین امکان واریز و برداشت کاربران به کلی قطع شده است.
حمله چگونه رخ داد؟
بر اساس گزارش شرکت امنیتی گاپلاس سکیوریتی، مهاجمان در ۲۵ اوت کنترل سیستم امضای تراکنشهای پلتفرم را در دست گرفتند. با این دسترسی، آنها توانستند داراییها را از پنج شبکه بلاکچین مختلف، از جمله اتریوم و بایننس چین، خارج کنند.
علت اصلی شکست امنیتی چه بود؟
گاپلاس تأکید کرد که مشکل از قرارداد هوشمند نبود. علت اصلی، تصمیم ریلیو نتورک برای متمرکز کردن مجوز امضای بخشهای حیاتی مثل خزانه و حساب کاربران در یک نقطه واحد بود؛ جایی به نام «امضاکننده داغ» (hot signer). تسلط مهاجم بر این نقطه مرکزی، به او امکان داد تا داراییها را مستقیماً جابهجا کند.
این حادثه بار دیگر اهمیت مدیریت کلیدها و کنترلهای امنیتی را در پروژههای رمزارزی نشان میدهد. زیانهای ناشی از هک در صنعت رمزارز در سالهای اخیر به یکی از نگرانیهای اصلی این بازار تبدیل شده است.
تیم ریلیو چه واکنشی نشان داد؟
تیم ریلیو این حمله را تأیید کرده و دسترسی به پلتفرم را مسدود کرده است. واریز و برداشت کاربران نیز کاملاً متوقف شده و تیم در حال بررسی دقیق جزئیات و تهیه برنامهای برای جبران خسارت است. آنها همچنین اعلام کردهاند که با مراجع قانونی برای شناسایی مهاجمان همکاری خواهند کرد.
داراییهای سرقتشده الان کجایند؟
گزارش گاپلاس نشان میدهد حجم دارایی سرقتشده حدود ۱۲۷.۹ میلیون توکن RIO بوده که در زمان حمله ارزشی معادل ۶.۲ میلیون دلار داشت. مهاجمان تا این لحظه تنها حدود ۳۱.۷ هزار دلار از این داراییها را نقد کردهاند.
جمعبندی
این حمله که ریشه در مدیریت متمرکز و خطرناک کلیدهای امضا داشت، یکی از بزرگترین حوادث امنیتی در حوزه نوپای توکنسازی داراییهای واقعی به شمار میرود. سرنوشت نهایی این ماجرا و تأثیر آن بر اعتماد سرمایهگذاران، به اقدامات جبرانی تیم ریلیو و پیامدهای قانونی پیگیری این پرونده بستگی دارد.




نظرات کاربران