به گزارش بلاک پست، هک آرکادیا فایننس (Arcadia Finance)، یک پلتفرم دیفای در شبکه بِیس (Base)، با سرقت حدود ۳.۵ میلیون دلار، به جدیدترین قربانی آسیبپذیریهای قرارداد هوشمند تبدیل شد. این حمله که در اولین ساعات روز سهشنبه، ۱۵ جولای، از طریق یک نقص در قرارداد Rebalancer این پلتفرم رخ داد، دومین ضربه امنیتی بزرگ به این پروتکل در کمتر از دو سال است و بار دیگر نگرانیها را در مورد امنیت اکوسیستمهای رو به رشد افزایش داده است.
بر اساس گزارش شرکتهای امنیت بلاکچین مانند Cyvers و Hacken، مهاجم با سوءاستفاده از نقصی در قرارداد هوشمند Rebalancer، موفق شده پارامترهای مربوط به سواپ را دستکاری کند. این کار به او اجازه داده تا یک سواپ غیرمجاز یا اصطلاحا Rogue Swap را اجرا کرده و با دور زدن بررسیهای امنیتی، داراییهای موجود در خزانههای کاربران را خالی کند. مهاجم برای این کار، ابتدا کیف پول خود را از طریق تورنادو کش (Tornado Cash) در شبکه اتریوم شارژ کرده و سپس وجوه را به شبکه Base منتقل کرده بود.
داراییهای به سرقت رفته که عمدتا شامل ۲.۳ میلیون دلار USDC و ۲۲۷ هزار دلار USDS بودند، به سرعت به اتریوم رپد شده (WETH) تبدیل شده و از طریق پروتکل میانزنجیرهای Across، به شبکه اصلی اتریوم بازگردانده شدند. ردیابی وجوه پس از هک آرکادیا فایننس به دلیل استفاده مهاجم از آدرسهای واسط جدید، دشوار شده است.

ردیابی بخشی از وجوه سرقتشده که به شبکه اصلی اتریوم منتقل شده است.
تیم آرکادیا فایننس به سرعت در شبکه اجتماعی X وقوع تراکنشهای غیرمجاز را تأیید کرد و از تمام کاربران خواست تا فورا تمام دسترسیهای داده شده به مدیران دارایی (Asset Managers) در این پلتفرم را لغو کنند. این اقدام برای جلوگیری از سرقتهای بیشتر ضروری بود.
اما آنچه ابعاد این هک آرکادیا فایننس را نگرانکنندهتر میکند، سابقه امنیتی این پروتکل است. این دومین حمله بزرگ به این پلتفرم است! در اکتبر ۲۰۲۳ نیز هکرها با بهرهگیری از یک آسیبپذیری مشابه (عدم اعتبارسنجی کافی ورودیها)، مبلغ ۴۵۵ هزار دلار از این پروتکل به سرقت برده بودند. شرکتهای امنیتی در آن زمان نیز نسبت به وجود حفرههای امنیتی دیگر در کدهای این پروژه هشدار داده بودند، هشداری که به نظر میرسد جدی گرفته نشده است.

پست تیم آرکادیا در شبکه X که در آن به کاربران توصیه میشود دسترسیها را لغو کنند.
این حمله بار دیگر موضوع امنیت شبکه Base و پروتکلهای فعال بر روی آن را در کانون توجه قرار داده است. با وجود اینکه این شبکه توسط صرافی بزرگ کوینبیس پشتیبانی میشود و برنامههای پاداش در ازای کشف باگ (Bug Bounty) را اجرا میکند، اما همچنان شاهد وقوع چنین حملاتی هستیم. از آنجایی که شرکتهای بزرگی مانند جیپی مورگان (JPMorgan) و شاپیفای (Shopify) در حال استفاده از شبکه Base برای پروژههای خود هستند، وقوع چنین رخدادهایی میتواند بر اعتماد کاربران و روند پذیرش نهادی این اکوسیستم رو به رشد تأثیر منفی بگذارد. تکرار هک آرکادیا فایننس و موارد مشابه، یادآور میشود که دنیای دیفای با وجود تمام جذابیتهایش، همچنان با ریسکهای بزرگی همراه است.
به نظر شما، آیا تکرار چنین حملاتی میتواند روند پذیرش نهادی در اکوسیستمهایی مانند Base را کند کند؟ راهکار نهایی برای افزایش امنیت در دیفای چیست؟ دیدگاه خود را با ما در میان بگذارید. 👇
اخبار مرتبط:
کلاهبرداری Greenlante با وعده سودهای نجومی، کاربران ایرانی را هدف گرفته است!
احتمال کلاهبرداری Abacus Market و فرار با سرمایه کاربران!
کلاهبرداری اجاره حساب صرافی های ارز دیجیتال روشی خطرناک که بسیاری را به دام انداخته است!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...
آمار هک تو کریپتو با گذر زمان بیشتر میشه. عجیبه