هک توییتر ایگن لیر برای تبلیغ ایردراپ جعلی
پروتکل ایگن لیر (EigenLayer) که به عنوان یکی از پروتکلهای محبوب در حوزه بلاکچین شناخته میشود، اخیراً با دومین حمله سایبری طی یک ماه گذشته مواجه شده است. بر اساس گزارشهای مختلف، حساب رسمی شبکه اجتماعی این پروتکل در تاریخ ۱۸ اکتبر (۲۷ مهر) هک شد و اطلاعات نادرست درباره یک ایردراپ جعلی به کاربران ارائه شد. این ایردراپ جعلی با هدف سرقت اطلاعات و داراییهای کاربران طراحی شده بود.
ادعاهای جعلی درباره ایردراپ
پس از این حمله، یکی از محققان بلاکچین با نام مستعار ZachXBT اولین فردی بود که کاربران را از این حمله مطلع کرد. او از طریق کانال تلگرام خود هشدار داد که حساب ایگن لیر در پلتفرم X (توییتر سابق) هک شده و از کاربران خواست از کلیک کردن بر روی لینکهای ارسالی خودداری کنند.
مودیت گوپتا، مسئول امنیت اطلاعات در پالیگان لبز (Polygon Labs) نیز این هشدار را تأیید کرد و از کاربران خواست از کلیک بر روی هرگونه لینک از این حساب اجتناب کنند. او تأکید کرد که هیچ ایردراپ جدیدی از طرف ایگن لیر وجود ندارد و این پیامها تلاشی برای فیشینگ و سرقت داراییهای کاربران است.
تلاشهای فیشینگ
پست اولی که از حساب هک شده ایگن لیر منتشر شد، ادعا کرد که یک بازتخصیص توکنهای EIGEN برای فصل دوم ایردراپ پروتکل در حال انجام است و لینکی را برای کاربران ارسال کرد که حاوی بدافزار و سایت فیشینگ بود. طبق گزارشهای امنیتی، این لینک کاربران را به یک سایت جعلی هدایت میکرد که هیچ ارتباطی با فعالیتهای قانونی ایگن لیر نداشت.
پس از آن، دو پست دیگر با هدف تشویق کاربران به کلیک و انجام ادعاهای خود ارسال شدند. این پیامها پس از انتشار به سرعت حذف شدند. لازم به ذکر است که ایردراپ رسمی فصل دوم در ماه سپتامبر اعلام شده بود و دوره ثبتنام آن مدتها قبل از این رویداد به پایان رسیده بود.
حمله ۵.۷ میلیون دلاری به ایگن لیر
این حمله سایبری تنها حادثه امنیتی این پروتکل در ماه جاری نبود. در ۴ اکتبر، تیم ایگن لیر از یک فعالیت فروش غیرمجاز توکنهای EIGEN خبر داد که منجر به فروش حدود ۱.۶ میلیون توکن به ارزش تقریبی ۵.۷ میلیون دلار شد. این پروتکل تأیید کرد که هکر از طریق نفوذ به یک زنجیره ایمیلی که مربوط به انتقال توکنهای یکی از سرمایهگذاران بود، توانسته است این مقدار توکن را به دست آورد و آنها را از طریق یک پلتفرم غیرمتمرکز بفروشد.
تیم ایگن لیر اعلام کرد که برخی از وجوه سرقت شده را مسدود کردهاند و با صرافیها و مقامات ذیربط در حال همکاری هستند. همچنین تأکید کردند که این حمله هیچ تأثیری بر عملکرد کلی پروتکل و قراردادهای توکنهای آنها نداشته و این حادثه به طور کامل از بقیه اکوسیستم پروتکل جدا بوده است.
دیدگاهها