حمله به صرافی ارودروم (Aerodrome): یک امضای ساده کیف پول شما را خالی می کند!

حمله به صرافی ارودروم (Aerodrome): یک امضای ساده کیف پول شما را خالی می کند!
۱ آذر ۱۴۰۴

صرافی غیرمتمرکز ارودروم (Aerodrome) که به عنوان بزرگترین پلتفرم معاملاتی روی شبکه Base شناخته می‌شود، تأیید کرد که هدف یک حمله امنیتی پیچیده از نوع ربودن DNS قرار گرفته است. در این حمله، دامنه‌های اصلی وب‌سایت از کنترل تیم خارج شد و کاربران به یک رابط کاربری مخرب هدایت شدند. این اتفاق در حالی رخ داد که قراردادهای هوشمند پروتکل کاملاً امن باقی ماندند.

اما این حمله چطور اتفاق افتاد و چرا حتی کاربران حرفه‌ای هم در دام آن افتادند؟

ربودن دامنه و تله ای دو مرحله ای برای کاربران

تیم ارودروم پس از شناسایی فعالیت‌های مشکوک روی دامنه‌های اصلی خود، به سرعت به کاربران هشدار داد که از وب‌سایت‌های با پسوند .finance و .box استفاده نکنند. مهاجمان با در دست گرفتن کنترل این دامنه‌ها، یک رابط کاربری جعلی را جایگزین سایت اصلی کرده بودند که برای خالی کردن کیف پول کاربران طراحی شده بود.

در پاسخ به این اتفاق، تیم ارودروم ضمن مسدود کردن دسترسی به آدرس‌های اصلی، دو آدرس جایگزین غیرمتمرکز و امن را بر بستر ENS (سرویس نام اتریوم) معرفی کرد:

  • aero.drome.eth.limo
  • aero.drome.eth.link

نکته نگران‌کننده این است که پروتکل خواهر ارودروم یعنی Velodrome نیز با تهدید مشابهی روبرو شد. این موضوع گمانه‌زنی‌ها را در مورد یک حمله سیستماتیک به ارائه‌دهنده دامنه آن‌ها، یعنی Box Domains، تقویت کرده است.

یکی از کاربران فریب‌خورده، جزئیات این حمله دو مرحله‌ای را شرح داد. ابتدا، سایت جعلی یک درخواست امضای به ظاهر بی‌خطر که تنها شامل عدد 1 بود، نمایش می‌داد تا اتصال اولیه با کیف پول برقرار شود. بلافاصله پس از آن، سیلی از درخواست‌های تاییدیه (Approval) نامحدود برای دارایی‌های مختلف از جمله NFT، اتریوم (ETH) و یو اس دی کوین (USDC) به کاربر نمایش داده می‌شد. به گفته این کاربر:

اگر لحظه‌ای حواستان پرت می‌شد، می‌توانستید همه چیز را از دست بدهید.

تناقض عجیب: هک بزرگ در امن ترین ماه سال!

نکته جالب توجه این است که حمله به ارودروم در ماه اکتبر رخ داد؛ ماهی که به طور غیرمنتظره‌ای کمترین میزان ضرر و زیان ناشی از هک در بازار ارزهای دیجیتال را در کل سال ثبت کرد.

بر اساس داده‌های شرکت امنیت بلاکچین پکشیلد (PeckShield)، در ماه اکتبر تنها 18.18 میلیون دلار در 15 حادثه جداگانه به سرقت رفت که نسبت به 127 میلیون دلار ماه سپتامبر، کاهشی چشمگیر 85.7 درصدی را نشان می‌دهد. بزرگترین حملات این ماه مربوط به پلتفرم‌های زیر بود:

  • Garden Finance: بیش از 10 میلیون دلار ضرر به دلیل به خطر افتادن یکی از حل‌کننده‌های (Solvers) پروتکل.
  • Typus Finance: حدود 3.4 میلیون دلار ضرر به دلیل حمله دستکاری اوراکل.
  • Abracadabra: نزدیک به 1.8 میلیون دلار ضرر در استیبل کوین MIM به دلیل یک آسیب‌پذیری در قرارداد هوشمند.

این آمار نشان می‌دهد که با وجود کاهش کلی حجم سرقت‌ها، هکرها همچنان با روش‌های خلاقانه به دنبال قربانیان جدید هستند.

حالا به نظر شما، با توجه به اینکه قراردادهای هوشمند Aerodrome امن باقی ماندند، آیا این نوع حملات مسئولیت بیشتری را بر دوش کاربران برای بررسی دقیق تراکنش‌ها و امضاها می‌گذارد؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

هکرها به قلب دنیای گیم زدند: کلاهبرداری با میم کوین تقلبی از طریق یوتیوب

هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟

اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین

منبع:
cryptonews
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *