BTC $۶۴٬۳۸۳ +۰.۳۰٪ Ξ ETH $۱٬۸۷۶ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۷۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۵۰٪ S SOL $۷۴.۷۰ +۰.۸۰٪ TRX $۰.۳۳۱۶ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۱۸ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۶ +۳.۳۰٪ R RAIN $۰.۰۱۳۹ -۲.۲۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۸۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۵۰٪ W WBT $۵۶.۱۵ +۰.۴۰٪ A ADA $۰.۱۶۵۱ +۰.۵۰٪ X XMR $۳۶۴ +۰.۰۰٪ L LINK $۸.۳۸ +۰.۶۰٪ BTC $۶۴٬۳۸۳ +۰.۳۰٪ Ξ ETH $۱٬۸۷۶ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۷۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۵۰٪ S SOL $۷۴.۷۰ +۰.۸۰٪ TRX $۰.۳۳۱۶ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۱۸ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۶ +۳.۳۰٪ R RAIN $۰.۰۱۳۹ -۲.۲۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۸۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۵۰٪ W WBT $۵۶.۱۵ +۰.۴۰٪ A ADA $۰.۱۶۵۱ +۰.۵۰٪ X XMR $۳۶۴ +۰.۰۰٪ L LINK $۸.۳۸ +۰.۶۰٪ BTC $۶۴٬۳۸۳ +۰.۳۰٪ Ξ ETH $۱٬۸۷۶ +۰.۹۰٪ USDT $۰.۹۹۹۳ +۰.۰۰٪ B BNB $۵۶۹ +۰.۷۰٪ U USDC $۰.۹۹۹۸ +۰.۰۰٪ X XRP $۱.۱۰ +۰.۵۰٪ S SOL $۷۴.۷۰ +۰.۸۰٪ TRX $۰.۳۳۱۶ +۰.۳۰٪ F FIGR_HELOC $۱.۰۳ +۲.۹۰٪ H HYPE $۵۸.۱۸ +۱.۴۰٪ Ð DOGE $۰.۰۷۱۶ +۳.۳۰٪ R RAIN $۰.۰۱۳۹ -۲.۲۰٪ U USDS $۱.۰۰ +۰.۰۰٪ L LEO $۹.۷۱ +۰.۸۰٪ Z ZEC $۴۸۷ -۰.۴۰٪ X XLM $۰.۱۷۸۲ +۰.۵۰٪ W WBT $۵۶.۱۵ +۰.۴۰٪ A ADA $۰.۱۶۵۱ +۰.۵۰٪ X XMR $۳۶۴ +۰.۰۰٪ L LINK $۸.۳۸ +۰.۶۰٪
آینده ارزهای دیجیتال

هک ۲۸۵ میلیون دلاری Drift Protocol تهدید مهندسی اجتماعی برای Solana DeFi را آشکار می کند

✍ نویسنده: تیم تولید محتوا🗓 ۱۳ فروردین ۱۴۰۵⏱ زمان مطالعه ۲ دقیقه👁 ۳۵ بازدید
هک ۲۸۵ میلیون دلاری Drift Protocol تهدید مهندسی اجتماعی برای Solana DeFi را آشکار می کند

Drift Protocol، یک صرافی بزرگ DeFi مستقر در Solana، توسط یک اکسپلویت مهندسی اجتماعی 285 میلیون دلاری آسیب دید که به جای هر گونه خطای کد، یک کلید مدیریت در معرض خطر را به سلاح تبدیل کرد.

خلاصه

  • پروتکل Drift در 1 آوریل مورد سوء استفاده 285 میلیون دلاری قرار گرفت که آن را به یکی از بزرگترین حملات DeFi در تاریخ سولانا تبدیل کرد. این حمله به‌جای نقص قرارداد هوشمند، توسط یک کلید مدیریت در معرض خطر ایجاد شد.
  • لیلی لیو، رئیس بنیاد سولانا و ویبو نوربی مدیر ارشد اجرایی از طریق X تأیید کردند که بردار حمله مربوط به مهندسی اجتماعی و امنیت عملیاتی است، نه آسیب‌پذیری در سطح کد.
  • SOL پس از نقض 9 درصد سقوط کرد و به پایین ترین سطح روزانه 78.60 دلار رسید و Wormhole هشدار داد که ممکن است برخی از تراکنش های زنجیره ای Solana با تاخیر مواجه شوند.

طبق گزارش بلومبرگ، دارایی های دیجیتال Drift Protocol، یک صرافی غیرمتمرکز ساخته شده در Solana، از حدود 285 میلیون دلار در 1 آوریل برداشته شد. محققان امنیتی معتقدند این یک حمله مهندسی اجتماعی است که زیرساخت کلید اداری پروتکل را هدف قرار می دهد. PeckShield Inc یکی از اولین شرکت‌هایی بود که این نقض را اعلام کرد و دریافت که بخش قابل‌توجهی از وجوه دزدیده شده به USDC، ارز ثابت دلاری صادر شده توسط Circle، بر اساس داده‌های زنجیره‌ای تبدیل شده است. این حمله در حدود 12 دقیقه در 31 تراکنش رخ داد. تقریباً 20 خزانه خالی شد که شامل 66.4 میلیون USDC، 42.7 میلیون JLP، 23.3 میلیون MOODENG، 5.6 میلیون USDT، 5.2 میلیون USDS، 2.6 میلیون JUP، 583000 RAY و 477000 WETH بود.

داده‌های بلاک چین نشان می‌دهد که مهاجم از کلید مدیریتی دریفت برای فهرست کردن CVT به عنوان یک بازار جدید در پلتفرم استفاده کرده است، و به طور همزمان محدودیت‌های برداشت USDC و چهار بازار دیگر را به 500 تریلیون افزایش می‌دهد و عملاً کنترل‌های امنیتی داخلی پروتکل را نادیده می‌گیرد. سپس مهاجم توانست آزادانه با استفاده از وثیقه جعلی از خزانه‌های بازار دریفت خارج شود. استفاده از کلیدهای امضای مختلف در 31 تراکنش نشان می دهد که یا زیرساخت مدیریت کلید به خطر افتاده است یا به بیش از یک کلید مجاز دسترسی یافته است. این به یک عملیات هماهنگ و هدفمند به جای یک اشکال قرارداد هوشمند فرصت طلبانه اشاره دارد.

توکن DRIFT بومی از حدود 0.072 دلار به 0.055 دلار سقوط کرد زیرا کاربران برای برداشت نقدینگی عجله داشتند و پروتکل سپرده ها و برداشت ها را متوقف کرد.

“هدف واقعی حمله مردم است”

لیلی لیو، رئیس بنیاد سولانا، مستقیماً از طریق این رویداد به این حادثه پرداخت

مدیر تولید بنیاد Solana، Vibhu Norby، این ارزیابی را تقویت کرد و به X نوشت که این حادثه «ناشی از آسیب‌پذیری یک برنامه یا قرارداد هوشمند نیست، بلکه به احتمال زیاد مربوط به حملات امنیتی عملیاتی یا مهندسی اجتماعی بوده است». نوربی افزود که هر پروتکلی که بر مکانیزم چند امضایی در زنجیره‌های مختلف تکیه کند، از نظر تئوری می‌تواند با خطرات مشابهی مواجه شود و تاکید کرد که حادثه امنیتی Drift “یک مورد مجزا است و نشان‌دهنده مشکل سیستمیک در Solana DeFi یا محصولات مرتبط نیست.”

اظهارات هر دو مقام قابل توجه بود: این یک شکست سولانا نبود، بلکه یک شکست انسانی بود. همانطور که Crypto.news قبلاً گزارش داده بود، فیشینگ، پیشنهادهای شغلی جعلی و کمپین‌های جعل هویت اکنون اکثریت نقض‌های با ارزش را تشکیل می‌دهند. مهندسی اجتماعی به بردار حمله غالب در صنعت تبدیل شده است، مدلی که توسط گروه لازاروس کره شمالی و سایر بازیگران مرتبط با دولت تسریع شده است.

ریزش بازار و اثرات امواج زنجیره ای متقابل

طبق داده‌های Crypto.news، SOL با 9 درصد کاهش به 78.60 دلار در روز دوم آوریل رسید و ارزش بازار آن را به 45.5 میلیارد دلار کاهش داد. طی هفت روز گذشته، SOL بیش از 10 درصد از دست داده است و آن را شدیدترین ضرر در بین 10 ارز دیجیتال برتر محسوب می‌کند. هک 285 میلیون دلاری به عنوان یکی از بزرگترین سوء استفاده ها در اکوسیستم سولانا در پنج سال گذشته است.

زیرساخت های زنجیره ای نیز فشار را احساس کردند. Wormhole پستی را به اشتراک گذاشت که تأیید می‌کند دارایی‌های کاربر در خطر نبوده است. مشارکت‌کنندگان اصلی کرم‌چاله گفتند که در ارتباط فعال با اکوسیستم گسترده‌تر Solana هستند.

پروتکل دریفت با حمله مهندسی اجتماعی 285 میلیون دلاری به سولانا ضربه خورد

  • دریفت پروتکل 285 میلیون دلار را در یکی از بزرگترین حملات DeFi در تاریخ سولانا از دست داد. این حمله به جای آسیب‌پذیری قرارداد هوشمند، از طریق یک کلید مدیریت در معرض خطر انجام شد.
  • مدیریت بنیاد سولانا تأیید کرد که این نقض ناشی از مهندسی اجتماعی و نقص های امنیتی عملیاتی است و تأکید کرد که کد زیربنایی و قراردادهای هوشمند سولانا دست نخورده باقی مانده است.
  • SOL پس از این حادثه تقریباً 9 درصد سقوط کرد و به پایین ترین سطح روزانه 78.60 دلار رسید و ارزش بازار خود را به 45.5 میلیارد دلار کاهش داد.

بر اساس گزارش بلومبرگ، Drift Protocol، یک صرافی غیرمتمرکز که بر روی Solana ساخته شده است، در تاریخ 1 آوریل، پس از اینکه یک مهاجم از یک کلید مدیریت آسیب‌دیده برای خالی کردن نزدیک به 20 صندوق پروتکل در کمتر از 12 دقیقه استفاده کرد، تقریباً 285 میلیون دلار از دارایی‌های دیجیتال خود را از دست داد. این نقض به عنوان یکی از بزرگترین حملات DeFi در تاریخ Solana رتبه بندی شد و باعث فروش شدید در SOL شد. این فروش با 9 درصد کاهش در روز به 78.60 دلار رسید.

PeckShield یکی از اولین شرکت های امنیتی بلاک چین بود که این حادثه را اعلام کرد و مجموع ضرر آن تقریباً 285 میلیون دلار بود. داده های زنجیره ای بعداً نشان داد که 31 تراکنش در مدت تقریباً 12 دقیقه پردازش شده است. مهاجم 66.4 میلیون USDC، 42.7 میلیون JLP، 23.3 میلیون MOODENG، 5.6 میلیون USDT، 5.2 میلیون USDS، 2.6 میلیون JUP، 583,000 RAY و 477,000 WETH برداشت کرد. برخی از توکن‌های JLP سوزانده شدند، در حالی که دارایی‌های باقی‌مانده تا حد زیادی به SOL تبدیل شدند و بین چندین کیف پول توزیع شدند.

بردار حمله نقصی در قراردادهای هوشمند پروتکل نداشت. در عوض، یک کلید مدیریتی دریفت برای فهرست کردن یک بازار جدید و افزایش محدودیت‌های برداشت در USDC و چهار بازار دیگر به 500 تریلیون استفاده شد. این به طور موثر مکانیسم های امنیتی پلتفرم را غیرفعال کرد و به مهاجم اجازه داد از وثیقه جعلی برای خالی کردن خزانه ها استفاده کند.

سولانا از زیرساخت های خود دفاع می کند

لیلی لیو، رئیس بنیاد سولانا، با اشاره به حادثه در X، گفت: “حادثه دریفت پیامدهای گسترده ای دارد و کل اکوسیستم را تحت تاثیر قرار می دهد. تیم Drift به طور شبانه روزی برای بررسی و کنترل وضعیت کار می کند و ما تمام تلاش خود را برای ارائه پشتیبانی انجام می دهیم. قرارداد هوشمند خود در برابر آزمون مقاومت کرده است. هدف واقعی حمله، عملیات اجتماعی بیشتر از آن است که “peop vul” است. اکسپلویت های سطح کد.”

ویبو نوربی، مدیر تولید بنیاد سولانا، این ارزیابی را تکرار کرد و به X نوشت که این حادثه “ناشی از آسیب‌پذیری یک برنامه یا قرارداد هوشمند نیست، بلکه به احتمال زیاد مربوط به حملات امنیتی عملیاتی یا مهندسی اجتماعی است.” او همچنین مراقب بود که این نقض را زمینه سازی کند و خاطرنشان کرد که “هر پروتکلی که بر مکانیزم چند امضایی در زنجیره های مختلف متکی باشد می تواند با خطرات مشابهی روبرو شود” و حادثه امنیتی Drift را “موردی مجزا” خواند که نشان دهنده مسائل سیستمیک در Solana DeFi نیست.

جلوه های موج دار زنجیره ای

Wormhole پل متقاطع نیز تأیید کرد که هیچ دارایی کاربر در X در معرض خطر نیست و عملکرد پل همچنان عملیاتی است. با این حال، پروتکل هشدار داد که برخی از نقل و انتقالات زنجیره ای سولانا ممکن است به دلیل مکانیسم های امنیتی داخلی ایجاد شده توسط این رویداد با تاخیر مواجه شوند. Wormhole گفت که شرکت کنندگان اصلی آن در ارتباط فعال با تیم اکوسیستم Solana هستند.

این حمله در چارچوب وسیع‌تری از افزایش تهدیدات مهندسی اجتماعی در کریپتو قرار می‌گیرد. همانطور که Crypto.news در ژانویه گزارش داد، اکثر نقض‌های بزرگ رمزنگاری در حال حاضر ناشی از فیشینگ، جعل هویت، و خطاهای دسترسی عملیاتی به جای کد شکسته است. مدلی که توسط پدیده رانش تقویت شده است. همین چند هفته پیش، پلتفرم Bonk.fun مبتنی بر Memecoin مبتنی بر Solana به طور مشابه از طریق یک رباینده دامنه با استفاده از یک تخلیه کننده کیف پول مخرب در معرض خطر قرار گرفت و منجر به ضرر کاربر بیش از 273000 دلار شد.

توکن DRIFT با از دست دادن بیش از 86 درصد از ارزش خود در سال گذشته، در میان هرج و مرج، کاهش شدیدی را از حدود 0.072 دلار به 0.055 دلار تجربه کرد. به گزارش Crypto.news، این پروتکل قبلا ۲۵ میلیون دلار در دور سری B به رهبری Multicoin Capital جمع آوری کرده بود و مجموع بودجه آن را به بیش از ۵۲.۳ میلیون دلار رساند. مجموع ارزش قفل شده در زمان حمله صدها میلیون دلار بود که آن را به یکی از مهم ترین پلتفرم های DeFi سولانا تبدیل کرد.

بنیاد سولانا گفت که جامعه به دریافت به‌روزرسانی‌ها با پایان یافتن تحقیقات ادامه خواهد داد و خاطرنشان کرد که انتظار می‌رود پس از نمایان شدن تصویر کامل، درس‌های امنیتی عملیاتی مهمی برای صنعت گسترده‌تر ظاهر شود.

اشتراک‌گذاری:
ت
تیم تولید محتوا

نویسنده و تحلیل‌گر بازار ارزهای دیجیتال.

مشاهده پروفایل

مطالب مرتبط

ثبت دیدگاه

دنیای ارز دیجیتال

دنیای ارز دیجیتال، رسانه‌ای مستقل در حوزه اخبار، آموزش و تحلیل بازار کریپتو است که با تمرکز بر داده‌های دقیق و پوشش لحظه‌ای، دیدی شفاف از دنیای رمزارزها ارائه می‌دهد.

ما را دنبال کنید
© ۱۴۰۳ - ۱۴۰۵ دنیای ارز دیجیتال — تمام حقوق محفوظ است. طراحی و توسعه توسط کاوان مدیا