هکرها تقریباً نیمی از 600 میلیون دلار رمزارز سرقت شده را که به احتمال زیاد یکی از بزرگترین سرقتهای ارزهای رمزنگاری شده است، پس دادهاند.
مجرمان سایبری از یک آسیب پذیری در Poly Network استفاده کردند، پلتفرمی که به دنبال اتصال بلاک چینهای مختلف است تا بتوانند با هم کار کنند.
Poly Network روز سه شنبه این حمله را افشا کرد و خواستار برقراری ارتباط با هکرها شد و از آنها خواست داراییهای هک شده را بازگردانند.
بلاک چین دفتر کل فعالیتهایی است که بر اساس آن ارزهای رمزنگاری شده مختلف پایه گذاری شدهاند. هر سکه دیجیتال بلاک چین مخصوص به خود را دارد و با یکدیگر متفاوت هستند. Poly Network ادعا می کند که می تواند این بلاک چینهای مختلف را با یکدیگر کار کند.
Poly Network یک پلتفرم مالی غیر متمرکز است. DeFi یک اصطلاح گسترده است که شامل برنامههای مالی مبتنی بر فناوری بلاک چین است که به دنبال حذف واسطهها – مانند کارگزاریها و مبادلات است. از این رو، نامتمرکز نامیده می شود.
Poly Network در توییت خود نوشت: «مقدار پولی که هک کرده اید بزرگترین در تاریخ DeFi است.»
هکرها شروع به بازگشت رمزارز سرقت شده می کنند!
در یک اتفاق عجیب، هکرها شروع به بازگرداندن برخی از وجوه سرقت رمزارز کردند. آنها پیامی را به Poly Network که در معامله ارزهای رمزنگاری تعبیه شده بود ارسال کردند و گفتند که آماده بازگشت وجوه هستند. پلت فرم DeFi پاسخ داد که درخواست می شود این پول به سه آدرس رمزنگاری شده ارسال شود. تا ساعت 7 صبح به وقت لندن، بیش از 4.8 میلیون دلار به آدرسهای Poly Network بازگردانده شد. تا ساعت 11 صبح، حدود 258 میلیون دلار بازگردانده شد.
تام رابینسون، دانشمند ارشد شرکت تجزیه و تحلیل بلاکچین Elliptic، می گوید: «من فکر می کنم این نشان می دهد که حتی اگر بتوانید مجموعههای رمزنگاری شده را سرقت کنید، به دلیل شفافیت بلاک چین و استفاده از تجزیه و تحلیل بلاکچین، پولشویی آنها و جبران آن بسیار دشوار است. در این مورد هکر به این نتیجه رسید که امن ترین گزینه فقط بازگرداندن داراییهای سرقت شده است.»
هنگامی که هکرها این پول را سرقت کردند، آنها شروع به ارسال آن به آدرسهای مختلف رمزنگاری دیگر کردند. محققان شرکت امنیتی SlowMist گفتند در مجموع بیش از 610 میلیون دلار ارز رمزنگاری شده به سه آدرس منتقل شد.
SlowMist در توییتی اعلام کرد که: «محققان صندوق پستی مهاجم، IP و ردپای دستگاه را یافتهاند و سرنخهای احتمالی هویت مربوط به مهاجم Poly Network را ردیابی می کنند.»
در نهایت کارشناسان به این نتیجه رسیدند که این سرقت به احتمال زیاد یک حمله طولانی مدت، سازماندهی شده و از پیش آماده بوده است.
چانگ پنگ ژائو، مدیرعامل صرافی ارز دیجیتال Binance، اعلام داشت که از این حمله آگاه است. وی گفت بایننس «با همه شرکای امنیتی ما برای کمک فعالانه هماهنگ می کند، اما هیچ تضمینی وجود ندارد.»
پلی نتورک در توییتر گفت: «ما اقدامات قانونی انجام میدهیم و از هکرها می خواهیم که داراییها را پس دهند.»
هک DeFi در حال افزایش است
این روزها DeFi به هدف اصلی حملات تبدیل شده است. از ابتدای سال تا ژوئیه، هکهای مربوط به DeFi بالغ بر 361 میلیون دلار بوده است. به گفته شرکت انطباق رمزنگاری CipherTrace، تقریباً سه برابر از سال 2020 افزایش یافته است.
تقلب مربوط به DeFi نیز در حال افزایش است؛ در هفت ماهه اول سال 54 درصد کل کلاهبرداری رمزارز را در مقابل 3 درصد کل سال گذشته به خود اختصاص داده است.