هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟

هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟
۱۳ آبان ۱۴۰۴

یک حمله ۱۱۶ میلیون دلاری به پلتفرم بالانسر (Balancer)، جزئیاتی نگران‌کننده از یک عملیات بسیار پیچیده و حرفه‌ای را فاش کرده است. تحلیل‌های آنچین نشان می‌دهد که این سرقت، حاصل یک برنامه‌ریزی چند ماهه و دقیق بوده که هکر یا هکرها بدون به جا گذاشتن هیچ ردپایی آن را اجرا کرده‌اند.

صرافی غیرمتمرکز و بازارساز خودکار بالانسر روز دوشنبه هدف این حمله بزرگ قرار گرفت. بررسی داده‌های بلاکچین نشان می‌دهد که مهاجم برای جلوگیری از شناسایی، با احتیاط کامل و با واریزهای کوچک ۰.۱ اتریومی از طریق میکسر ارز دیجیتال تورنادو کش (Tornado Cash)، حساب خود را شارژ کرده است. این روش، اولین سرنخ از حرفه‌ای بودن مهاجم بود.

یک عملیات حساب شده؛ وقتی ممیزی های امنیتی دیگر کافی نیستند

این حمله آن‌قدر دقیق و حساب‌شده بود که کارشناسان را به تحسین واداشته است. به گفته کانر گروگان (Conor Grogan)، از مدیران صرافی کوین‌بیس، مهاجم حداقل ۱۰۰ اتریوم در قراردادهای هوشمند تورنادو کش ذخیره کرده بود که می‌تواند نشانه‌ای از ارتباط او با هک‌های قبلی باشد. گروگان در پستی در شبکه اجتماعی X نوشت:

به نظر می‌رسد هکر بسیار باتجربه است. او حساب خود را با ۱۰۰ اتر و از طریق واریزهای کوچک ۰.۱ اتریومی در تورنادو کش آماده کرده و هیچ خطای امنیتی (Opsec) نداشته است.

او همچنین اشاره کرد که کاربران عادی به ندرت چنین مبالغ هنگفتی را در میکسرهای حفظ حریم خصوصی نگهداری می‌کنند و این موضوع، خود گواهی بر حرفه‌ای بودن مهاجم است.

از سوی دیگر، دِدی لاوید (Deddy Lavid)، هم‌بنیان‌گذار و مدیرعامل شرکت امنیت بلاکچین Cyvers، این حمله را یکی از پیچیده‌ترین حملات امسال توصیف کرد. او توضیح داد:

مهاجمان با دور زدن لایه‌های کنترل دسترسی، توانستند مستقیماً موجودی دارایی‌ها را دستکاری کنند. این یک شکست حیاتی در حاکمیت عملیاتی است، نه یک ضعف در منطق اصلی پروتکل.

به گفته لاوید، این حمله نشان داد که ممیزی‌های امنیتی استاتیک (Static code audits) دیگر کافی نیستند و پروتکل‌ها نیازمند نظارت مستمر و آنی برای شناسایی جریان‌های مشکوک پیش از تخلیه وجوه هستند.

تیم بالانسر در واکنش به این اتفاق، به هکر پیشنهاد پاداش ۲۰ درصدی کلاه سفیدی داده است، مشروط بر اینکه تمام وجوه سرقت‌شده تا روز چهارشنبه بازگردانده شود.

شباهت تاکتیکی با گروه بدنام لازاروس

این روش برنامه‌ریزی دقیق و طولانی، شباهت‌های نگران‌کننده‌ای با تاکتیک‌های گروه‌های هکری بدنام مانند گروه لازاروس کره شمالی دارد. این گروه نیز به آماده‌سازی‌های گسترده پیش از اجرای بزرگ‌ترین حملات خود شهرت دارد. برای مثال، بر اساس گزارش‌های شرکت تحلیلی Chainalysis، فعالیت‌های غیرقانونی مرتبط با این گروه پیش از هک بزرگ صرافی بای‌بیت (Bybit) برای چند ماه متوقف شده بود. این سکوت معنادار، نشانه‌ای از تجدید قوا برای انتخاب اهداف جدید تلقی می‌شود.

حالا به نظر شما، آیا این حمله پیچیده می‌تواند زنگ خطری جدی برای سایر پروتکل‌های DeFi باشد و آن‌ها را به بازنگری در رویکردهای امنیتی خود وادار کند؟ دیدگاه خود را با ما در میان بگذارید. 👇

📜 اخبار مرتبط:

هک ۹۸ میلیون دلاری صرافی بالانسر (Balancer)

هک سنگین ۸.۴ میلیون دلاری، صرافی غیرمتمرکز بانی (Bunni) را به تعطیلی کشاند

اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *