چگونه پروتکل ونوس ۱۳.۵ میلیون دلار را از دست گروه هکری لازاروس نجات داد؟

چگونه پروتکل ونوس ۱۳.۵ میلیون دلار را از دست گروه هکری لازاروس نجات داد؟
۱۷ شهریور ۱۴۰۴

به گزارش بلاک پست، پلتفرم وام‌دهی دیفای، پروتکل ونوس (Venus Protocol)، در یک عملیات سریع و جنجالی، موفق به بازیابی وجوه به ارزش ۱۳.۵ میلیون دلار شد که در یک حمله فیشینگ پیچیده به سرقت رفته بود. در حالی که این رویداد یک پیروزی بزرگ برای قربانی این حمله و تیم‌های امنیتی همکار محسوب می‌شود، روش به کار رفته برای بازگرداندن دارایی‌ها—یک مداخله متمرکز از طریق رأی‌گیری حاکمیتی—بار دیگر بحث داغ و همیشگی را در مورد میزان واقعی تمرکززدایی در پروتکل‌های دیفای شعله‌ور کرده است.

🔷 کلاهبرداری فیشینگ چیست؟ چطور حملات فیشینگ را تشخیص دهیم؟

حمله پیچیده از سوی گروه هکری لازاروس

این ماجرا با یک حمله فیشینگ بسیار پیچیده آغاز شد. هکرها با استفاده از یک نسخه مخرب از نرم‌افزار Zoom، قربانی را فریب داده و موفق به کسب کنترل نیابتی حساب او شدند. این دسترسی به آن‌ها اجازه داد تا به نام قربانی، میلیون‌ها دلار استیبل کوین و دارایی‌های رپد شده را وام گرفته و از پروتکل خارج کنند.

بر اساس تحلیل شرکت امنیتی اسلو میست (SlowMist)، این حمله به گروه هکری لازاروس، تیم هکری بدنام تحت حمایت کره شمالی، نسبت داده شده است. این گروه مسئول برخی از بزرگ‌ترین سرقت‌های تاریخ کریپتو، از جمله هک ۶۰۰ میلیون دلاری پل رونین (Ronin) است. کوآن سان (Kuan Sun)، قربانی این حمله، در پستی در شبکه اجتماعی X از تیم‌های ونوس، بایننس، پک‌شیلد و اسلومیست تشکر کرد و نوشت:

چیزی که می‌توانست یک فاجعه کامل باشد، به نبردی تبدیل شد که ما در آن پیروز شدیم.

عملیات نجات: چگونه پروتکل ونوس دارایی‌ها را بازگرداند؟

روند بازیابی وجوه در پروتکل ونوس بسیار سریع بود. تنها چند دقیقه پس از تراکنش مشکوک، شرکای امنیتی پروتکل، HExagate و Hypernative، هشدار را به صدا درآوردند. تیم ونوس بلافاصله به عنوان یک اقدام پیشگیرانه، کل پروتکل را متوقف کرد تا از خروج بیشتر سرمایه جلوگیری کند.

اما گام کلیدی و جنجالی، برگزاری یک رأی‌گیری اضطراری حاکمیتی بود. این رأی‌گیری به تیم اجازه داد تا کیف پول مهاجم را به صورت اجباری لیکویید کرده، توکن‌های سرقتی را مصادره و به یک آدرس امن منتقل کنند. کل این فرآیند کمتر از ۱۲ ساعت به طول انجامید.

شمشیر دولبه تمرکز: پیروزی برای کاربر، سوالی بزرگ برای دیفای

این رویداد، پارادوکس بزرگی را در قلب دیفای به نمایش می‌گذارد. از یک سو، بازیابی وجوه در پروتکل ونوس یک موفقیت بزرگ در محافظت از دارایی کاربر بود. از سوی دیگر، توانایی یک پروتکل برای متوقف کردن فعالیت‌ها و مصادره اجباری دارایی از یک کیف پول، اصول بنیادین دیفای مانند تمرکززدایی، تغییرناپذیری و مقاومت در برابر سانسور را به چالش می‌کشد.

این رویداد مرز میان یک شبکه غیرمتمرکز و یک سیستم مالی سنتی با قابلیت بازگشت تراکنش را بسیار باریک می‌کند. آیا این سطح از کنترل برای محافظت از کاربران ضروری است، یا ماهیت اصلی دیفای را زیر سوال می‌برد؟

به نظر شما، آیا قابلیت‌هایی مانند توقف اضطراری پروتکل و بازپس‌گیری دارایی‌ها یک ویژگی امنیتی ضروری برای دیفای است یا یک نقص که آن را به سیستم‌های متمرکز شبیه می‌کند؟ دیدگاه خود را با ما در میان بگذارید. 👇

📜 اخبار مرتبط:

سرقت ۱۴.۶ میلیون دلار از پروتکل‌های دارایی‌های واقعی توکنیزه شده!

سرقت ۹۱ میلیون دلاری بیت‌ کوین از طریق حمله مهندسی اجتماعی!

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *