به گزارش بلاک پست، پروتکل دیفای نیو گلد پروتکل (NGP) در شبکه بی ان بی چین روز چهارشنبه مورد حمله سایبری قرار گرفت و حدود ۲ میلیون دلار از استخر نقدینگی توکن بومی خود را از دست داد. این حمله که از طریق دستکاری اوراکل قیمت انجام شد، بار دیگر زنگ خطر را برای امنیت پروتکلهای دیفای به صدا درآورد. در این خبر از بلاک پست، جزئیات این هک و تبعات آن را بررسی میکنیم.
بر اساس گزارش شرکت امنیتی بلاکاید (Blockaid)، مهاجم با دستکاری تابع ()getPrice در قرارداد هوشمند پروتکل NGP توانست قیمت توکن را بهصورت مصنوعی پایین بیاورد. این تابع که قیمت توکن را بر اساس ذخایر فعلی جفتارز در یونی سواپ V2 محاسبه میکند، به دلیل عدم امنیت کافی در برابر دستکاری ذخایر استخر، آسیبپذیر بود. مهاجم با استفاده از وام فلش (Flash Loan)، مقدار زیادی توکن قرض گرفت و با انجام یک سواپ، ذخایر USDT را افزایش و ذخایر توکن NGP را کاهش داد. این کار باعث شد قیمت گزارششده توسط تابع بهصورت غیرواقعی پایین بیاید و مهاجم بتواند مقدار زیادی توکن NGP را با قیمتی بسیار کمتر از ارزش واقعی به دست آورد.
به نقل از شرکت امنیتی پکشیلد (PeckShield)، وجوه سرقتشده پس از حمله به میکسر ارز دیجیتال تورنادو کش منتقل شدهاند؛ اقدامی که ردیابی داراییها را دشوارتر میکند. همچنین، پس از این حمله، ارزش توکن NGP با سقوطی ۸۸ درصدی مواجه شد و اعتماد کاربران به این پروتکل به شدت کاهش یافت. این اتفاق نشاندهنده آسیبپذیریهای جدی در قراردادهای هوشمند و خطرات دستکاری قیمت در استخرهای نقدینگی است.
هک پروتکل NGP تنها نمونهای از موج اخیر حملات به پروتکلهای دیفای است که آسیبپذیریهای قراردادهای هوشمند را هدف قرار میدهند. هفته گذشته نیز پروتکل نمو (Nemo) در شبکه سویی با ضرری ۲.۶ میلیون دلاری مواجه شد که نتیجه عدم ممیزی صحیح قراردادها بود. بر اساس گزارش چینالیسیس (Chainalysis)، در نیمه اول سال ۲۰۲۵ بیش از ۲ میلیارد دلار از خدمات کریپتویی سرقت شده است؛ رقمی که نسبت به سالهای گذشته رشد چشمگیری داشته و تهدیدی جدی برای این صنعت به شمار میرود. حالا این سوال پیش میآید که آیا پروتکلهای دیفای میتوانند امنیت کافی برای داراییهای کاربران فراهم کنند؟ یا همچنان باید منتظر حملات مشابه به پروژههای دیگر باشیم؟
با وجود تلاشهای احتمالی تیم NGP برای جبران خسارات، این حمله ضربه سنگینی به اعتبار این پروتکل وارد کرده است. حملات مکرر به پروتکلهای دیفای نشان میدهد که امنیت همچنان پاشنه آشیل این صنعت است. باید دید آیا توسعهدهندگان میتوانند با بهروزرسانیهای امنیتی و ممیزیهای دقیق، از تکرار چنین حوادثی جلوگیری کنند یا خیر. دیدگاه شما درباره آینده امنیت در دیفای چیست؟ نظرات خود را با ما در میان بگذارید. 👇
📜 اخبار مرتبط:
هک پل شیباریوم؛ وقتی هکرها به جای کد، خود شبکه را تسخیر می کنند!
جزئیات هک پروتکل نمو؛ از سرقت ۲.۴ میلیون دلاری تا حواشی پیرامون تیم ناشناس پروژه
چگونه پروتکل ونوس ۱۳.۵ میلیون دلار را از دست گروه هکری لازاروس نجات داد؟
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...