صرافی غیرمتمرکز ارودروم (Aerodrome) که به عنوان بزرگترین پلتفرم معاملاتی روی شبکه Base شناخته میشود، تأیید کرد که هدف یک حمله امنیتی پیچیده از نوع ربودن DNS قرار گرفته است. در این حمله، دامنههای اصلی وبسایت از کنترل تیم خارج شد و کاربران به یک رابط کاربری مخرب هدایت شدند. این اتفاق در حالی رخ داد که قراردادهای هوشمند پروتکل کاملاً امن باقی ماندند.
اما این حمله چطور اتفاق افتاد و چرا حتی کاربران حرفهای هم در دام آن افتادند؟
تیم ارودروم پس از شناسایی فعالیتهای مشکوک روی دامنههای اصلی خود، به سرعت به کاربران هشدار داد که از وبسایتهای با پسوند .finance و .box استفاده نکنند. مهاجمان با در دست گرفتن کنترل این دامنهها، یک رابط کاربری جعلی را جایگزین سایت اصلی کرده بودند که برای خالی کردن کیف پول کاربران طراحی شده بود.
در پاسخ به این اتفاق، تیم ارودروم ضمن مسدود کردن دسترسی به آدرسهای اصلی، دو آدرس جایگزین غیرمتمرکز و امن را بر بستر ENS (سرویس نام اتریوم) معرفی کرد:
نکته نگرانکننده این است که پروتکل خواهر ارودروم یعنی Velodrome نیز با تهدید مشابهی روبرو شد. این موضوع گمانهزنیها را در مورد یک حمله سیستماتیک به ارائهدهنده دامنه آنها، یعنی Box Domains، تقویت کرده است.
یکی از کاربران فریبخورده، جزئیات این حمله دو مرحلهای را شرح داد. ابتدا، سایت جعلی یک درخواست امضای به ظاهر بیخطر که تنها شامل عدد 1 بود، نمایش میداد تا اتصال اولیه با کیف پول برقرار شود. بلافاصله پس از آن، سیلی از درخواستهای تاییدیه (Approval) نامحدود برای داراییهای مختلف از جمله NFT، اتریوم (ETH) و یو اس دی کوین (USDC) به کاربر نمایش داده میشد. به گفته این کاربر:
اگر لحظهای حواستان پرت میشد، میتوانستید همه چیز را از دست بدهید.
نکته جالب توجه این است که حمله به ارودروم در ماه اکتبر رخ داد؛ ماهی که به طور غیرمنتظرهای کمترین میزان ضرر و زیان ناشی از هک در بازار ارزهای دیجیتال را در کل سال ثبت کرد.
بر اساس دادههای شرکت امنیت بلاکچین پکشیلد (PeckShield)، در ماه اکتبر تنها 18.18 میلیون دلار در 15 حادثه جداگانه به سرقت رفت که نسبت به 127 میلیون دلار ماه سپتامبر، کاهشی چشمگیر 85.7 درصدی را نشان میدهد. بزرگترین حملات این ماه مربوط به پلتفرمهای زیر بود:
این آمار نشان میدهد که با وجود کاهش کلی حجم سرقتها، هکرها همچنان با روشهای خلاقانه به دنبال قربانیان جدید هستند.
حالا به نظر شما، با توجه به اینکه قراردادهای هوشمند Aerodrome امن باقی ماندند، آیا این نوع حملات مسئولیت بیشتری را بر دوش کاربران برای بررسی دقیق تراکنشها و امضاها میگذارد؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
📜 اخبار مرتبط:
هکرها به قلب دنیای گیم زدند: کلاهبرداری با میم کوین تقلبی از طریق یوتیوب
هک ۱۱۶ میلیون دلاری بالانسر! شاهکار یک هکر نخبه یا عملیات گروه لازاروس؟
اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...