جزئیات حمله امنیتی به پروتکل هایپردرایو در هایپرلیکویید و ضرر 782 هزار دلاری!

جزئیات حمله امنیتی به پروتکل هایپردرایو در هایپرلیکویید و ضرر 782 هزار دلاری!
۷ مهر ۱۴۰۴

به گزارش بلاک پست، پروتکل وام‌دهی هایپردرایو (Hyperdrive) که بر بستر شبکه هایپرلیکویید (Hyperliquid) فعالیت می‌کند، در جریان یک حمله امنیتی به قرارداد هوشمند خود، حدود 782 هزار دلار از دارایی‌هایش را از دست داد. این حادثه که سومین رخداد امنیتی مهم در اکوسیستم هایپرلیکویید از زمان راه‌اندازی آن در اواخر نوامبر 2024 به شمار می‌رود، بار دیگر زنگ خطر آسیب‌پذیری‌های موجود در پروتکل‌های مالی غیرمتمرکز را به صدا درآورد.

جزئیات حمله به هایپردرایو؛ چطور این اتفاق افتاد؟

این حمله که شنبه شب رخ داد، دو استخر اصلی پروتکل هایپردرایو یعنی بازار اولیه USDT0 و بازار خزانه‌داری USDT را هدف قرار داد. مهاجم موفق شد حدود 673 هزار واحد استیبل کوین USDT0 و 110,244 واحد thBILL را که در مجموع ارزشی بالغ بر 782 هزار دلار داشتند، تخلیه کند. سپس این دارایی‌ها به دارایی‌های میان‌زنجیره‌ای نظیر BNB و ETH تبدیل و از شبکه خارج شدند.

به گفته شرکت امنیتی سرتیک (CertiK)، مهاجم از یک نقص در قرارداد هوشمند بهره‌برداری کرده و با سوءاستفاده مکرر از یک فراخوانی غیرامن در روتر پروتکل، توانسته دارایی‌ها را به سرقت ببرد. این موضوع نشان می‌دهد که قراردادهای هوشمند همچنان یکی از پاشنه‌های آشیل پروژه‌های دیفای هستند. اما سوال اینجاست که آیا تیم‌های توسعه‌دهنده می‌توانند با این سرعت از تهدیدات امنیتی پیشی بگیرند؟

واکنش سریع تیم هایپردرایو

تیم هایپردرایو بلافاصله پس از شناسایی حمله، فعالیت پروتکل را متوقف کرد تا از خسارات بیشتر جلوگیری کند. تیم هایپردرایو در بیانیه‌ای اعلام کردند که علت اصلی مشکل را شناسایی و رفع کرده‌اند و به زودی فعالیت عادی بازارها از سر گرفته خواهد شد. همچنین، این تیم در حال تهیه یک گزارش دقیق از حمله است و قول داده‌اند که طرح جبران خسارت برای حساب‌های آسیب‌دیده را به‌زودی اعلام کنند.

بر اساس اعلام رسمی تیم هایپردرایو در پلتفرم ایکس، آنها حساب‌های متأثر از این حمله را شناسایی کرده‌اند و در حال تدوین برنامه‌ای برای جبران خسارات هستند، هرچند جزئیات این طرح هنوز مشخص نشده است. طبق داده‌های دیفای‌لاما (DeFiLlama)، ارزش کل قفل شده در پروتکل هایپردرایو حدود 21 میلیون دلار است که این حادثه می‌تواند اعتماد کاربران به این پلتفرم را تحت تأثیر قرار دهد.

سابقه امنیتی هایپرلیکویید؛ تکرار یک داستان آشنا

این سومین حادثه امنیتی بزرگ در اکوسیستم هایپرلیکویید از زمان راه‌اندازی آن است. پیش‌تر در ماه مارس، یک نهنگ با دستکاری قیمت میم کوین JELLYJELLY در شبکه سولانا، ضرری 12 میلیون دلاری به پروتکل تحمیل کرد. همچنین در یک رویداد مشابه دیگر، یکی از خزانه‌های هایپرلیکویید با ضرر 4 میلیون دلاری مواجه شد. این تکرار حوادث امنیتی، سؤال دیگری را در ذهن ایجاد می‌کند: آیا اکوسیستم هایپرلیکویید می‌تواند به اندازه کافی ایمن شود تا اعتماد بلندمدت کاربران را جلب کند؟

در نهایت، حمله به هایپردرایو بار دیگر نشان داد که امنیت در فضای دیفای همچنان یک چالش بزرگ است. تیم‌های توسعه‌دهنده باید بیش از پیش بر روی ممیزی قراردادهای هوشمند و ایجاد مکانیزم‌های دفاعی قوی‌تر تمرکز کنند تا از تکرار چنین حوادثی جلوگیری شود. نظر شما درباره این موضوع چیست؟ دیدگاه خود را با ما در بخش نظرات به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

جزئیات کامل هک UXLINK: از تسخیر کیف پول ادمین تا سقوط ۷۰ درصدی قیمت

هک پروتکل NGP در بی ان بی چین؛ ضرر ۲ میلیون دلاری و انتقال وجوه به تورنادوکش

چگونه پروتکل ونوس ۱۳.۵ میلیون دلار را از دست گروه هکری لازاروس نجات داد؟

منبع:
theblock
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *