روز پنجشنبه، کیوبیت فایننس، پلتفرم دیفای اعلام کرد که پروتکل آنها توسط یک هکر مورد سوء استفاده قرار گرفته است که در نهایت 206809 بایننسکوین به ارزش بیش از 80 میلیون دلار را به سرقت برده است. یک ساعت پس از اولین پیام، شرکت توضیح داد که در حال ردیابی سارق و نظارت بر رمزارز سرقت شده است.
آنها خاطرنشان کردند که با هکر تماس گرفتند و در ازای بازگرداندن وجوه، حداکثر پاداش کشف باگ را به آنها پیشنهاد کردند، کاری که پیش از این تعدادی دیگر از پلتفرمهای هک شده دیفای تلاش کرده و به موفقیتهایی نیز دست پیدا کردهاند.
آنها پیامهای متعددی را در توییتر به اشتراک گذاشتند که ظاهراً برای هکر فرستاده بودند و 250000 دلار جایزه باگ پیشنهاد و برای بازگرداندن وجوه دزدیده شده خواهش کردهاند.
«ما به شما پیشنهاد میکنیم قبل از هر اقدام دیگری مستقیماً با ما مذاکره کنید. از دست دادن این وجوه تأثیر عمیقی بر زندگی هزاران نفر دارد. اگر حداکثر پیشنهاد جایزه آن چیزی نیست که شما به دنبال آن هستید، ما آماده گفتگو هستیم.»
شرکت امنیت بلاکچین CertiK توضیح مفصلی درباره نحوه وقوع حمله منتشر کرده است و در حال مانیتور وجوه دزدیده شده در حالی که هکر آنها را به حسابهای مختلف منتقل میکند، بوده است.
CertiK توضیح داد: «به زبان ساده کاری که مهاجم انجام داد، استفاده از یک خطای منطقی در کد کیوبیت فایننس است که اجازه میدهد تا دادههای مخرب را وارد کرده و توکنهایی را در زنجیره هوشمند Binance برداشت کنند، در حالی که هیچ کدام از این برداشتها در شبکه اتریوم ثبت نشده است.»
DeFiYield لیستی از حملات در حال اجرا بر روی پلتفرمهای دیفای را به نمایش میگذارد و حمله به کیوبیت را به عنوان هفتمین حمله بزرگ پس از Compound Labs, BadgerDAO, Cream Finance, Boy X Highspeed, Vulcan Forged, Poly Network رتبهبندی میکند. این لیست شامل سایر حملات قابل توجه به Grim Finance و AscendEX نمیشود.
این هفته، شرکت تجزیه و تحلیل بلاک چین Chainalysis گزارشی منتشر کرد که نشان میداد در سال گذشته ارزهای دیجیتال از پروتکلهای DeFi بیش از هر نوع پلتفرم دیگری به سرقت رفته است.
کیم گرائر، سرپرست تحقیقات Chainalysis میگوید:«بسیاری از هکهایی که امسال دیدیم مربوط به پروتکلهای دیفای بود، بنابراین منطقی است که وجوه به سرویسهای دیفای ارسال شده باشد که میتواند حجم زیادی از نقدینگی مدیریت کند. ما همچنین میدانیم که مجرمان همیشه سریعترین افراد در استفاده از فناوریهای جدید برای فرار از شناسایی هستند.»
در گزارش دیگری که در اوایل سال جاری منتشر شد، Chainalysis اعلام کرد که حداقل 2/2 میلیارد دلار به طور کامل از پروتکلهای دیفای در سال 2021 به سرقت رفته است.
به روزرسانی: طبق آخرین توئیتهای کیوبیت فایننس، مبلغ پیشنهادی آنها به هکر به 2 میلیون دلار افزایش پیدا کرده است.