سرقت 3.5 میلیون دلاری از هک آرکادیا فایننس! ضربه امنیتی به دیفای شبکه Base

سرقت 3.5 میلیون دلاری از هک آرکادیا فایننس! ضربه امنیتی به دیفای شبکه Base
۲۴ تیر ۱۴۰۴

به گزارش بلاک پست، هک آرکادیا فایننس (Arcadia Finance)، یک پلتفرم دیفای در شبکه بِیس (Base)، با سرقت حدود ۳.۵ میلیون دلار، به جدیدترین قربانی آسیب‌پذیری‌های قرارداد هوشمند تبدیل شد. این حمله که در اولین ساعات روز سه‌شنبه، ۱۵ جولای، از طریق یک نقص در قرارداد Rebalancer این پلتفرم رخ داد، دومین ضربه امنیتی بزرگ به این پروتکل در کمتر از دو سال است و بار دیگر نگرانی‌ها را در مورد امنیت اکوسیستم‌های رو به رشد افزایش داده است.

سوءاستفاده از قرارداد Rebalancer و انتقال دارایی ها

بر اساس گزارش شرکت‌های امنیت بلاکچین مانند Cyvers و Hacken، مهاجم با سوءاستفاده از نقصی در قرارداد هوشمند Rebalancer، موفق شده پارامترهای مربوط به سواپ را دستکاری کند. این کار به او اجازه داده تا یک سواپ غیرمجاز یا اصطلاحا Rogue Swap را اجرا کرده و با دور زدن بررسی‌های امنیتی، دارایی‌های موجود در خزانه‌های کاربران را خالی کند. مهاجم برای این کار، ابتدا کیف پول خود را از طریق تورنادو کش (Tornado Cash) در شبکه اتریوم شارژ کرده و سپس وجوه را به شبکه Base منتقل کرده بود.

دارایی‌های به سرقت رفته که عمدتا شامل ۲.۳ میلیون دلار USDC و ۲۲۷ هزار دلار USDS بودند، به سرعت به اتریوم رپد شده (WETH) تبدیل شده و از طریق پروتکل میان‌زنجیره‌ای Across، به شبکه اصلی اتریوم بازگردانده شدند. ردیابی وجوه پس از هک آرکادیا فایننس به دلیل استفاده مهاجم از آدرس‌های واسط جدید، دشوار شده است.

ردیابی بخشی از وجوه سرقت‌شده که به شبکه اصلی اتریوم منتقل شده است.

واکنش سریع تیم آرکادیا فایننس و سابقه نگران کننده امنیتی

تیم آرکادیا فایننس به سرعت در شبکه اجتماعی X وقوع تراکنش‌های غیرمجاز را تأیید کرد و از تمام کاربران خواست تا فورا تمام دسترسی‌های داده شده به مدیران دارایی (Asset Managers) در این پلتفرم را لغو کنند. این اقدام برای جلوگیری از سرقت‌های بیشتر ضروری بود.

اما آنچه ابعاد این هک آرکادیا فایننس را نگران‌کننده‌تر می‌کند، سابقه امنیتی این پروتکل است. این دومین حمله بزرگ به این پلتفرم است! در اکتبر ۲۰۲۳ نیز هکرها با بهره‌گیری از یک آسیب‌پذیری مشابه (عدم اعتبارسنجی کافی ورودی‌ها)، مبلغ ۴۵۵ هزار دلار از این پروتکل به سرقت برده بودند. شرکت‌های امنیتی در آن زمان نیز نسبت به وجود حفره‌های امنیتی دیگر در کدهای این پروژه هشدار داده بودند، هشداری که به نظر می‌رسد جدی گرفته نشده است.

توییت رسمی آرکادیا فایننس که وقوع تراکنش‌های غیرمجاز را تأیید و به کاربران هشدار می‌دهد.

پست تیم آرکادیا در شبکه X که در آن به کاربران توصیه می‌شود دسترسی‌ها را لغو کنند.

امنیت شبکه Base زیر ذره‌بین؛ پیامدها برای یک اکوسیستم رو به رشد

این حمله بار دیگر موضوع امنیت شبکه Base و پروتکل‌های فعال بر روی آن را در کانون توجه قرار داده است. با وجود اینکه این شبکه توسط صرافی بزرگ کوین‌بیس پشتیبانی می‌شود و برنامه‌های پاداش در ازای کشف باگ (Bug Bounty) را اجرا می‌کند، اما همچنان شاهد وقوع چنین حملاتی هستیم. از آنجایی که شرکت‌های بزرگی مانند جی‌پی مورگان (JPMorgan) و شاپیفای (Shopify) در حال استفاده از شبکه Base برای پروژه‌های خود هستند، وقوع چنین رخدادهایی می‌تواند بر اعتماد کاربران و روند پذیرش نهادی این اکوسیستم رو به رشد تأثیر منفی بگذارد. تکرار هک آرکادیا فایننس و موارد مشابه، یادآور می‌شود که دنیای دیفای با وجود تمام جذابیت‌هایش، همچنان با ریسک‌های بزرگی همراه است.

به نظر شما، آیا تکرار چنین حملاتی می‌تواند روند پذیرش نهادی در اکوسیستم‌هایی مانند Base را کند کند؟ راهکار نهایی برای افزایش امنیت در دیفای چیست؟ دیدگاه خود را با ما در میان بگذارید. 👇

اخبار مرتبط:

کلاهبرداری Greenlante با وعده سودهای نجومی، کاربران ایرانی را هدف گرفته است!

احتمال کلاهبرداری Abacus Market و فرار با سرمایه کاربران!

کلاهبرداری اجاره حساب صرافی های ارز دیجیتال روشی خطرناک که بسیاری را به دام انداخته است!

منبع:
cryptonews
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

یک پاسخ به “سرقت 3.5 میلیون دلاری از هک آرکادیا فایننس! ضربه امنیتی به دیفای شبکه Base”

  1. ابوالفضل گفت:

    آمار هک تو کریپتو با گذر زمان بیشتر میشه. عجیبه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *