هک پل شیباریوم؛ وقتی هکرها به جای کد، خود شبکه را تسخیر می کنند!

هک پل شیباریوم؛ وقتی هکرها به جای کد، خود شبکه را تسخیر می کنند!
۲۳ شهریور ۱۴۰۴

به گزارش بلاک پست، پل ارتباطی شبکه لایه دو شیباریوم در یک حمله پیچیده و چندلایه، هدف یک سرقت ۲.۴ میلیون دلاری قرار گرفت. در این رویداد کم‌سابقه، هکر به جای بهره‌برداری از یک حفره امنیتی در قرارداد هوشمند، با استفاده از یک وام آنی (Flash Loan) کنترل موقت بخش بزرگی از ولیدیتورهای شبکه را به دست گرفت و تراکنش سرقت را تأیید کرد. این هک پل شیباریوم که با واکنش سریع و تا حدی متمرکز تیم توسعه‌دهنده همراه بود، بار دیگر بحث‌های جدی را در مورد امنیت شبکه شیبا و تعادل میان کنترل و تمرکززدایی در پروتکل‌های دیفای برانگیخته است.

جزئیات کامل هک پل شیباریوم

این حمله که کال دایریا (Kaal Dhairya)، از توسعه‌دهندگان ارشد اکوسیستم شیبا، آن را پیچیده و نتیجه ماه‌ها برنامه‌ریزی خوانده، روشی بسیار هوشمندانه داشت. مهاجم با استفاده از یک وام آنی، ۴.۶ میلیون توکن BONE (توکن حاکمیتی شیباریوم) را قرض گرفت. سپس با استفاده از این حجم عظیم از توکن‌ها، به طور موقت کنترل ۱۰ مورد از ۱۲ ولیدیتور اصلی شبکه را به دست آورد و با کسب اکثریت دو سومی، توانست تراکنش خروج ۲.۴ میلیون دلار اتریوم (ETH) و شیبا (SHIB) از قرارداد پل را تأیید و امضا کند. این روش، سطح جدیدی از حملات را به نمایش می‌گذارد که در آن، به جای کد، خود مکانیزم اجماع شبکه هدف قرار می‌گیرد.

واکنش سریع تیم شیبا: از توقف شبکه تا مسدود کردن دارایی ها

در مقابل این حمله، تیم توسعه‌دهنده شیبا و پروژه‌های همکار، واکنشی سریع و هماهنگ را به اجرا گذاشتند. تیم شیبا بلافاصله قابلیت‌های استیکینگ و برداشت استیک را در شبکه متوقف کرد. این اقدام هوشمندانه باعث شد ۴.۶ میلیون توکن BONE که مهاجم قرض گرفته بود، در قرارداد قفل شده و عملاً قدرت کنترل او بر ولیدیتورها از بین برود.

همزمان، زمانی که مهاجم قصد فروش حدود ۷۰۰,۰۰۰ دلار توکن K9 (که در جریان حمله به دست آورده بود) را داشت، سازمان خودگردان K9 Finance وارد عمل شد و با قرار دادن آدرس کیف پول مهاجم در لیست سیاه، این توکن‌ها را غیرقابل فروش کرد. این واکنش سریع اگرچه موفقیت‌آمیز بود، اما بار دیگر بحث قدیمی را به میان می‌آورد: مرز میان امنیت و تمرکزگرایی در پروتکل‌های دیفای کجاست؟

واکنش عجیب قیمت و آینده امنیت شبکه شیبا

یکی از نکات عجیب این هک پل شیباریوم، واکنش قیمت توکن BONE بود. بلافاصله پس از اعلام خبر، قیمت این توکن در عرض یک ساعت از ۰.۱۶۵ دلار به ۰.۲۹۴ دلار جهش کرد و سپس به محدوده ۰.۲۰ دلار بازگشت.

تیم شیبا اعلام کرده است که با مقامات قانونی تماس گرفته و همزمان با شرکت‌های امنیتی معتبری مانند پک‌شیلد (PeckShield) برای بررسی کامل این حادثه همکاری می‌کند. آن‌ها همچنین پیشنهاد پرداخت جایزه (Bounty) را در صورت بازگرداندن وجوه توسط هکر مطرح کرده‌اند.

حال به نظر شما، آیا توانایی تیم‌ها برای متوقف کردن پروتکل و مسدود کردن آدرس‌ها یک ویژگی امنیتی ضروری است، یا نقض بنیادین اصول تمرکززدایی که در بلندمدت به اعتماد آسیب می‌زند؟ دیدگاه خود را با ما در میان بگذارید. 👇

📜 سایر اخبار:

حمله بزرگ به زنجیره NPM: بزرگ ‌ترین تهدید تاریخ برای کیف پول های ارز دیجیتال با کمتر از ۱۰۰ دلار خسارت!

جزئیات هک پروتکل نمو؛ از سرقت ۲.۴ میلیون دلاری تا حواشی پیرامون تیم ناشناس پروژه

چگونه پروتکل ونوس ۱۳.۵ میلیون دلار را از دست گروه هکری لازاروس نجات داد؟

منبع:
theblock
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *