چکیده خبر
- پلهای بلاکچین به کاربران اجازه میدهند توکنها را از یک بلاکچین به بلاکچین دیگر منتقل کنند. آنها به دلیل آسیبپذیریهای موجود در کد زیربنایی خود، به هدف اصلی هکرها تبدیل شدهاند.
- این به دنبال مجموعهای از حملات مشابه به پلهای بلاکچین، از جمله سرقت 600 میلیون دلاری شبکه رونین و سرقت 320 میلیون دلاری از Wormhole است.
- هکرها در آخرین سرقت بزرگ در دنیای مالی غیرمتمرکز، ۱۰۰ میلیون دلار ارز دیجیتال از پل بلاکچین هورایزن] (Horizon)، به سرقت بردهاند.
جزئیات این حمله هنوز نامشخص است، اما به گفته هارمونی، توسعهدهندگان هورایزن، اعلام کردند که آنها سرقت را صبح چهارشنبه شناسایی کردهاند. هارمونی یک حساب شخصی را مشخص کرد که معتقد است سرقت از سوی آن صورت گرفته است.
این استارت آپ در اواخر روز چهارشنبه در توییتی اعلام کرد: ما همکاری با مقامات ملی و کارشناسان حقوقی را برای شناسایی مجرم و بازیابی وجوه دزدیده شده آغاز کردهایم.
هارمونی در توییت بعدی گفت که در حال همکاری با اداره تحقیقات فدرال و چندین شرکت امنیت سایبری برای بررسی این حمله است.
پلهای بلاکچین نقش بزرگی در فضای DeFi بازی میکنند و به کاربران راهی برای انتقال داراییهای خود از یک بلاک چین به بلاک چین دیگر ارائه میدهند. در پل هورایزن، کاربران میتوانند توکنهایی را از شبکه اتریوم به زنجیره هوشمند بایننس ارسال کنند. هارمونی گفت این حمله بر پل مجزای بیت کوین تأثیری نداشته است.
مانند سایر جنبههای DeFi، که هدف آن بازسازی خدمات مالی سنتی مانند وامها و سرمایهگذاریهای روی بلاکچین است، پلها به دلیل آسیبپذیریهایی در کد زیربنایی خود به هدف اصلی هکرها تبدیل شدهاند.
به گفته جس سیمینگتون، سرپرست تحقیقات شرکت تحلیل الیپتیک، پلها «ذخایر بزرگ نقدینگی را حفظ میکنند» و آنها را به «هدفی وسوسه انگیز برای هکرها» تبدیل میکند.
سیمینگتون میگوید:«برای اینکه افراد از پلها برای جابهجایی وجوه خود استفاده کنند، داراییها روی یک بلاکچین لاک و آنلاک میشوند یا روی بلاک دیگری ضرب میشوند. در نتیجه حجم زیادی از داراییهای رمزنگاری شده را در خود جای میدهند.»
هارمونی به طور دقیق نحوه سرقت وجوه را فاش نکرده است. با این حال، یکی از سرمایهگذاران در آوریل گذشته نگرانیهایی را در مورد امنیت پل هورایزن خود مطرح کرده بود.
امنیت پل Horizon به یک کیف پول وابسته است که برای شروع تراکنشها فقط به دو امضا نیاز دارد. برخی از محققان حدس میزنند که این نقض در نتیجه یک «مصالحه کلید خصوصی» بوده است، جایی که هکرها رمز عبور یا رمزهای عبور لازم برای دسترسی به کیف پول رمزنگاری را به دست میآورند.
این به دنبال یک سری حملات قابل توجه به دیگر پل های بلاکچین است. شبکه رونین که از بازی رمزنگاری اکسی اینفینتی پشتیبانی می کند، بیش از 600 میلیون دلار را در یک رخنه امنیتی که در ماه مارس رخ داد از دست داد. Wormhole، یکی دیگر از پلهای محبوب، بیش از 320 میلیون دلار در یک هک جداگانه یک ماه قبل از دست داد.
این سرقت اخیراً به جریان اخبار منفی در حوزه ارزهای دیجیتال افزوده است. وامدهندگان کریپتو سلسیوس و بابل فاینانس پس از افت شدید ارزش داراییهایشان که منجر به بحران نقدینگی شد، برداشتها را متوقف کردند.