هک سنگین ۸.۴ میلیون دلاری، صرافی غیرمتمرکز بانی (Bunni) را به تعطیلی کشاند

هک سنگین ۸.۴ میلیون دلاری، صرافی غیرمتمرکز بانی (Bunni) را به تعطیلی کشاند
۱ آبان ۱۴۰۴

صرافی غیرمتمرکز بانی (Bunni) به طور رسمی اعلام کرد که پس از تجربه هک ۸.۴ میلیون دلاری در ماه گذشته، فعالیت خود را برای همیشه متوقف می‌کند. این اتفاق، بانی را به دومین پروژه در ماه اکتبر تبدیل می‌کند که پس از سازمان کادنا (Kadena Organization) به دلیل چالش‌های پیش رو، تصمیم به کناره‌گیری می‌گیرد.

ماجرای هک ۸.۴ میلیون دلاری: یک باگ ساده و یک حمله پیچیده

در تاریخ ۲ سپتامبر، یک هکر موفق شد با بهره‌گیری از یک نقص امنیتی، ۸.۴ میلیون دلار از صرافی بانی سرقت کند. تیم بانی در گزارش دقیقی که پس از این حادثه منتشر کرد، توضیح داد که مهاجم از یک باگ مربوط به گرد کردن اعداد در منطق برداشت قرارداد هوشمند سوءاستفاده کرده است. او با ترکیبی از وام‌های آنی (flashloans)، برداشت‌های بسیار کوچک و حملات ساندویچی (sandwich attacks) توانست این عملیات را با موفقیت اجرا کند.

این آسیب‌پذیری به هکر اجازه می‌داد تا نقدینگی کل استخرها را به صورت مصنوعی کم و زیاد کند و از این طریق، با دستکاری قیمت در معاملات، سود به جیب بزند. دو استخر weETH/ETH در شبکه یونی چین و USDC/USDT در شبکه اتریوم تحت تأثیر این حمله قرار گرفتند. اما بزرگترین استخر این پلتفرم به دلیل کافی نبودن نقدینگی برای اجرای وام‌های آنی، خوشبختانه از این حمله جان سالم به در برد.

تیم بانی در بیانیه‌ای نوشت:

این هک اتفاق وحشتناکی بود که هم برای کاربران و هم برای تیم ۶ نفره ما بسیار سخت تمام شد. ما سال‌ها از عمر و میلیون‌ها دلار برای راه‌اندازی بانی هزینه کردیم، چون عمیقاً به آینده این فناوری باور داشتیم.

بر اساس داده‌های پلتفرم دیفای لاما (DefiLlama)، ارزش کل قفل‌شده (TVL) این پروتکل پس از هک، از ۵۰.۸۲ میلیون دلار با افتی ۹۷.۴۴ درصدی به تنها ۱.۳ میلیون دلار سقوط کرد. این سقوط سنگین، ضربه مهلکی به پیکره این پروژه نوپا بود.

تلاش های نافرجام برای بازگشت و تصمیم تلخ برای تعطیلی

تیم بانی پس از این اتفاق، تلاش‌های زیادی برای جبران خسارت انجام داد. آن‌ها حتی به هکر پیشنهاد دادند که ۱۰ درصد از وجوه سرقتی را برای خود بردارد و مابقی را بازگرداند، اما این تلاش‌ها به نتیجه نرسید.

در نهایت، تیم توسعه‌دهنده با انتشار بیانیه‌ای، از تصمیم خود برای تعطیلی کامل پروژه خبر داد. آن‌ها اعلام کردند که راه‌اندازی مجدد نیازمند ممیزی‌های امنیتی جامع و نظارت مداوم است که هزینه‌ای بالغ بر صدها هزار تا میلیون‌ها دلار در بر دارد و این مبلغ از توان مالی تیم خارج است. با وجود چنین هزینه‌های سرسام‌آوری، آیا واقعاً امیدی برای بازگشت پروژه‌های هک‌شده، به خصوص تیم‌های کوچک، وجود دارد؟

با این حال، خبر خوب برای کاربران این است که می‌توانند وجوه باقی‌مانده خود را از طریق وب‌سایت رسمی برداشت کنند. تیم بانی همچنین قصد دارد بر اساس یک اسنپ‌شات (عکس فوری از وضعیت شبکه)، دارایی‌های باقی‌مانده در خزانه را بین هولدرهای توکن‌های BUNNI، LIT و veBUNNI توزیع کند.

در اقدامی قابل توجه، تیم بانی قراردادهای هوشمند خود را از لایسنس انحصاری به لایسنس عمومی MIT تغییر داده تا نوآوری‌هایشان برای همگان قابل استفاده باشد و تلاش‌هایشان به هدر نرود. همزمان، همکاری با نهادهای قانونی برای شناسایی هکر و بازگرداندن دارایی‌های سرقت‌شده ادامه دارد.

حالا به نظر شما، آیا سرنوشت تلخ پروتکل بانی می‌تواند زنگ خطری جدی برای سایر پروژه‌های دیفای، به خصوص تیم‌های کوچک با منابع محدود، باشد؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

اتر هایدینگ (EtherHiding): سلاح سایبری جدید هکرهای کره شمالی در قلب بلاکچین

هکرها به قلب دنیای گیم زدند: کلاهبرداری با میم کوین تقلبی از طریق یوتیوب

منبع:
beincrypto
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *