یک حمله ۱۱۶ میلیون دلاری به پلتفرم بالانسر (Balancer)، جزئیاتی نگرانکننده از یک عملیات بسیار پیچیده و حرفهای را فاش کرده است. تحلیلهای آنچین نشان میدهد که این سرقت، حاصل یک برنامهریزی چند ماهه و دقیق بوده که هکر یا هکرها بدون به جا گذاشتن هیچ ردپایی آن را اجرا کردهاند.
صرافی غیرمتمرکز و بازارساز خودکار بالانسر روز دوشنبه هدف این حمله بزرگ قرار گرفت. بررسی دادههای بلاکچین نشان میدهد که مهاجم برای جلوگیری از شناسایی، با احتیاط کامل و با واریزهای کوچک ۰.۱ اتریومی از طریق میکسر ارز دیجیتال تورنادو کش (Tornado Cash)، حساب خود را شارژ کرده است. این روش، اولین سرنخ از حرفهای بودن مهاجم بود.
این حمله آنقدر دقیق و حسابشده بود که کارشناسان را به تحسین واداشته است. به گفته کانر گروگان (Conor Grogan)، از مدیران صرافی کوینبیس، مهاجم حداقل ۱۰۰ اتریوم در قراردادهای هوشمند تورنادو کش ذخیره کرده بود که میتواند نشانهای از ارتباط او با هکهای قبلی باشد. گروگان در پستی در شبکه اجتماعی X نوشت:
به نظر میرسد هکر بسیار باتجربه است. او حساب خود را با ۱۰۰ اتر و از طریق واریزهای کوچک ۰.۱ اتریومی در تورنادو کش آماده کرده و هیچ خطای امنیتی (Opsec) نداشته است.
او همچنین اشاره کرد که کاربران عادی به ندرت چنین مبالغ هنگفتی را در میکسرهای حفظ حریم خصوصی نگهداری میکنند و این موضوع، خود گواهی بر حرفهای بودن مهاجم است.
از سوی دیگر، دِدی لاوید (Deddy Lavid)، همبنیانگذار و مدیرعامل شرکت امنیت بلاکچین Cyvers، این حمله را یکی از پیچیدهترین حملات امسال توصیف کرد. او توضیح داد:
مهاجمان با دور زدن لایههای کنترل دسترسی، توانستند مستقیماً موجودی داراییها را دستکاری کنند. این یک شکست حیاتی در حاکمیت عملیاتی است، نه یک ضعف در منطق اصلی پروتکل.
به گفته لاوید، این حمله نشان داد که ممیزیهای امنیتی استاتیک (Static code audits) دیگر کافی نیستند و پروتکلها نیازمند نظارت مستمر و آنی برای شناسایی جریانهای مشکوک پیش از تخلیه وجوه هستند.
تیم بالانسر در واکنش به این اتفاق، به هکر پیشنهاد پاداش ۲۰ درصدی کلاه سفیدی داده است، مشروط بر اینکه تمام وجوه سرقتشده تا روز چهارشنبه بازگردانده شود.
این روش برنامهریزی دقیق و طولانی، شباهتهای نگرانکنندهای با تاکتیکهای گروههای هکری بدنام مانند گروه لازاروس کره شمالی دارد. این گروه نیز به آمادهسازیهای گسترده پیش از اجرای بزرگترین حملات خود شهرت دارد. برای مثال، بر اساس گزارشهای شرکت تحلیلی Chainalysis، فعالیتهای غیرقانونی مرتبط با این گروه پیش از هک بزرگ صرافی بایبیت (Bybit) برای چند ماه متوقف شده بود. این سکوت معنادار، نشانهای از تجدید قوا برای انتخاب اهداف جدید تلقی میشود.
حالا به نظر شما، آیا این حمله پیچیده میتواند زنگ خطری جدی برای سایر پروتکلهای DeFi باشد و آنها را به بازنگری در رویکردهای امنیتی خود وادار کند؟ دیدگاه خود را با ما در میان بگذارید. 👇
اخبار مرتبط:
هک ۹۸ میلیون دلاری صرافی بالانسر (Balancer)
هک سنگین ۸.۴ میلیون دلاری، صرافی غیرمتمرکز بانی (Bunni) را به تعطیلی کشاند
اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...