اخبار ارز دیجیتال

سرقت حدود ۲۹۳ میلیون دلار از پلتفرم Kelp؛ ۹ پروتکل دیفای تحت‌تأثیر قرار گرفتند

ایردراپ سرمایکس

یک پلتفرم ری استیکینگ به نام کلپ (Kelp) اعلام کرده است که مورد یک حمله سایبری قرار گرفته و حدود ۲۹۳ میلیون دلار از دارایی آن به سرقت رفته است. با آلوده‌شدن این پلتفرم و توکن rsETH، برخی از پلتفرم‌های دیگر بازار نیز تحت‌تأثیر قرار گرفتند.

جزئیات حمله

هدف جدیدترین حمله دیفای، پروتکل کلپ بود که به‌عنوان یک پروتکل ری استیکینگ فعالیت می‌کند. این پلتفرم روز شنبه اعلام کرد که به دلیل این حمله، فعالیت قراردادهای هوشمند مربوط به توکن اتریوم ری استیک شده (rsETH) را به طور موقت متوقف کرده است تا بتواند این اتفاق را بررسی کند.

این پلتفرم با انتشار پستی در شبکه اجتماعی ایکس (X) اعلام کرد:

اوایل امروز، فعالیت‌های مشکوک کراس چینی (cross-chain) مربوط به توکن rsETH را شناسایی کردیم. به همین دلیل، قراردادهای rsETH را در شبکه اصلی و چندین لایه دوم متوقف کرده‌ایم.

استارتاپ امنیت سایبری سایورس (Cyvers) با بررسی حمله‌ای که روز گذشته رخ داد، اعلام کرده است که این حمله باعث سرایت به دیگر پروتکل‌ها شده و حداقل ۹ پروتکل مختلف در حوزه ارزهای دیجیتال را تحت‌تأثیر قرار داده است.

گزارش سایورس از حمله انجام شده. منبع: X
گزارش سایورس از حمله انجام شده. منبع: X

بر اساس گزارش سایورس، مهاجم از یک باگ در قرارداد بریج آداپتور (rsETH adapter bridge contract) سوءاستفاده کرده است که مسئول مدیریت توکن rsETH در پلتفرم Kelp است. در نتیجه این حمله، حدود ۲۹۳ میلیون دلار از دارایی‌های پلتفرم به سرقت رفته‌اند.

بررسی‌ها نشان می‌دهد که این فرد تاکنون حدود ۲۵۰ میلیون دلار از دارایی‌های به سرقت رفته را به توکن اتریوم (ETH) تبدیل کرده است.

در واکنش به این اتفاق، پلتفرم دیفای آوه (Aave) اعلام کرد که بازارهای مربوط به rsETH را در نسخه‌های V3 و V4 مسدود کرده است. بر اساس گفته‌های سایورس، حداقل ۹ پروتکل دیگر که با این توکن در ارتباط بودند نیز فعالیت‌های مرتبط با آن را متوقف کرده‌اند.

اطلاعیه آوه پس از حمله انجام شده. منبع: X
اطلاعیه آوه پس از حمله انجام شده. منبع: X

ددی لاوید (Deddy Lavid)، مدیرعامل Cyvers در این باره گفت:

این دقیقاً همان نوع اتفاقی است که ریسک‌های قابلیت ترکیب‌پذیری (Composability) در دیفای را نشان می‌دهد.

موج حملات به پلتفرم‌های دیفای

حادثه اخیر، بخشی از مجموعه حملات سایبری اخیر به پلتفرم‌های دیفای و ارز دیجیتال است. تنها در سه‌ماهه اول سال ۲۰۲۶، مجموع ضرر ناشی از هک و کلاهبرداری‌ها در بازار ارزهای دیجیتال به حدود ۴۸۲ میلیون دلار رسیده است.

اخیراً انتشار اپلیکیشن جعلی لجر لایو (Ledger Live) در اپ‌استور اپل باعث شده بود تا حدود ۹.۵ میلیون دلار از دارایی کاربران به سرقت برود.

همچنین در ماه آوریل، صرافی غیرمتمرکز دریفت پروتکل (Drift Protocol) نیز مورد هدف یک حمله قرار گرفت و حدود ۲۸۰ میلیون دلار از دارایی‌های آن به سرقت رفت. تحقیقات دریفت پروتکل نشان داد که این حمله نتیجه ماه‌ها برنامه‌ریزی دقیق توسط مهاجمان کره شمالی بوده است.

اپلیکیشن سرمایکس

با اپلیکیشن سرمایکس، خرید و فروش ارز دیجیتال را با امنیت بالا، سرعت مناسب و پشتیبانی حرفه‌ای تجربه کنید.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پنج × 5 =