هکری که جیب دولت آمریکا را زده بود ارزهای دیجیتال را به والت برگرداند!
در تاریخ ۲۴ اکتبر (۳ آبان)، یک هکر به کیف پولی که حاوی ۲۰ میلیون دلار از وجوه ضبطشده توسط دولت ایالات متحده از هک صرافی بیتفینکس در سال ۲۰۱۶ بود، نفوذ کرد و این مبلغ را سرقت کرد. با این حال، کمتر از ۲۴ ساعت پس از سرقت، این هکر بخش عمدهای از وجوه را به ارزش ۱۹.۳ میلیون دلار به کیف پول دولت بازگرداند. طبق گزارش شرکت تحلیلگر بلاکچین آرکهام اینتلیجنس (Arkham Intelligence)، چندین کیف پول تحت کنترل هکر که با کاراکترهای xc9E شروع میشدند، این بازپرداختها را انجام دادند و در زمان نگارش این مطلب، حدود ۸۸ درصد از وجوه بازگردانده شده است.
براساس دادههای آنچین، هکر مجموعاً ۲,۴۱۲ اتر، ۷,۲۰۰ تتر و ۱۳.۲ میلیون دلار به صورت USDC استیکشده در پلتفرم آوه به کیف پول دولت بازگردانده است. با این حال، حدود ۷۰۰ هزار دلار از وجوه که به صرافیهای فوری منتقل شده بودند، در این بازپرداختها لحاظ نشدهاند. هنوز هویت این هکر و انگیزه اصلی او از این اقدام مشخص نیست، اما این رویداد نشاندهنده روند رو به رشد حملات و آسیبپذیریهای امنیتی در سهماهه سوم سال ۲۰۲۴ است.
در این مدت، حملات دیگری نیز در دنیای کریپتو رخ داده است. برای مثال، در تاریخ ۱۶ اکتبر، پلتفرم رادیانت کپیتال (Radiant Capital) که یک پروتکل وامدهی میانزنجیرهای است، مورد حملهای قرار گرفت که منجر به سرقت ۵۰ میلیون دلار شد. هکر در این حمله، قراردادهای رادیانت کپیتال را در شبکه بایننس اسمارت چین و آربیتروم با استفاده از کلیدهای خصوصی چند امضایی این پروتکل به دست آورد و از این طریق توانست به وجوه موجود در پروتکل دسترسی پیدا کند. تنها یک هفته پس از این سرقت، هکر وجوه سرقتی را به شبکه اتریوم منتقل کرد، که این امر بازیابی وجوه را بسیار دشوارتر ساخت.
یک روز پس از این رویداد، پروتکل معاملاتی غیرمتمرکز امبینت فایننس (Ambient Finance) نیز درگیر یک حمله به وبسایت خود شد. در این حمله، هکر به دامنه وبسایت این پروتکل نفوذ کرد و به صورت موقت کنترل سایت را در اختیار گرفت. این حمله که تنها به وبسایت محدود بود و بر عملکرد پروتکل تأثیری نداشت، در نهایت با بازپسگیری کنترل دامنه توسط تیم امبینت فایننس پایان یافت و سرویسدهی سایت به حالت عادی بازگشت.
همچنین، سرویس استیکینگ مجدد ایگن لیر (Eigenlayer) در تاریخ ۱۸ اکتبر به حمله مشابهی دچار شد. در این حادثه، یک مهاجم موفق شد حساب کاربری ایگن لیر را در شبکه اجتماعی X هک کند و لینکهای جعلی ایردراپ را به کاربران منتشر کند. لینک ایردراپ تقلبی تنها چند دقیقه فعال بود و سپس حذف شد و حساب کاربری نیز در حال حاضر به حالت عادی برگشته است.
این موج از حملات و آسیبپذیریها در دنیای ارزهای دیجیتال نشاندهنده پیچیدگی فزاینده امنیت در این حوزه و ضرورت بالای بهبود راهکارهای امنیتی برای حفاظت از داراییهای کاربران است. این رویدادها نه تنها زنگ خطری برای سرمایهگذاران، بلکه هشداری برای توسعهدهندگان و تیمهای پروتکلهاست تا امنیت سامانههای خود را تقویت کرده و از داراییهای کاربران بهدرستی محافظت کنند.
دیدگاهها