خلاصه مطلب
یک شرکت امنیتی از حمله به پلتفرم سیمبیوزیس فایننس خبر داده است. مهاجم حجم عظیمی توکن مصنوعی ضرب کرده و بخشی را نقد کرده. خسارت قطعی فعلاً ۳۳۶ هزار دلار است و حمله هنوز متوقف نشده.
یک شرکت امنیتی در حوزه بلاکچین از حملهای فعال به پلتفرم «سیمبیوزیس فایننس» خبر داده است. مهاجم با سوءاستفاده از یک باگ امنیتی، حجم عظیمی توکن مصنوعی — معادل دهها میلیارد دلار — ضرب کرده و توانسته بخشی از آن را نقد کند. این حمله هنوز متوقف نشده است.
مهاجم ۴۶٫۱ میلیارد دلار توکن مصنوعی syBTC ایجاد کرد
در روز ۱۱ سپتامبر ۲۰۲۶، شرکت امنیتی «بلاکید» اعلام کرد پروتکل سیمبیوزیس فایننس روی شبکه «بایننس اسمارت چین» هدف حمله قرار گرفته. مهاجم با دستکاری یکی از فرآیندهای قرارداد هوشمند این پلتفرم، حدود ۴۶٫۱ میلیارد دلار توکن مصنوعی با نماد syBTC ایجاد کرده است. این رقم، یک ارزش اسمی است و نشاندهنده حجم عظیم توکنهای ضربشده بیپشتوانه است.
فروش بخشی از توکنها در صرافی غیرمتمرکز
مهاجم بخشی از این توکنهای بیارزش را به داراییهای واقعی تبدیل کرده. گزارشها حاکی از آن است که حدود ۴٫۳۹ واحد از توکن «رپد بیتکوین» (WBTC) — که نماینده بیتکوین واقعی روی بلاکچینهای دیگر است — در یک صرافی غیرمتمرکز فروخته شده. از این فروش، حدود ۳۳۶ هزار دلار نقدینگی به دست آمده که میزان ضرر قطعی تا لحظه گزارش بوده است.
این حمله از نظر ساخت توکنهای جعلی، شباهتهایی با حمله به شبکه لیکوئید و ساخت توکنهای بیپشتوانه دارد.
حمله هنوز در جریان است و توضیح رسمی نیست
هنوز هیچ توضیح رسمی از سوی تیم توسعهدهنده سیمبیوزیس یا تحلیل دقیقی از روش نفوذ منتشر نشده. بلاکید این حمله را «در جریان» توصیف کرده. این وضعیت نگرانکننده است؛ چون اگر مهاجم راهی برای نقد کردن حتی بخش کوچکی از حجم باقیمانده آن توکنهای بیارزش پیدا کند، خسارت بالقوه میتواند به مراتب بزرگتر شود.
این رویداد بار دیگر اهمیت بررسی حفرههای امنیتی در پروتکلها و کیفپولهای رمزارزی را نشان میدهد.
جمعبندی
یک باگ امنیتی در پروتکل سیمبیوزیس فایننس باعث شد مهاجمی حجم غیرقابلتصوری توکن ضرب کند و بخش کوچکی از آن را نقد نماید. اگرچه خسارت تأییدشده فعلاً ۳۳۶ هزار دلار است، اما تداوم این حمله میتواند پیامدهای بزرگتری برای پلتفرم و سرمایه کاربرانش داشته باشد.




نظرات کاربران