هک NEAR Intents؛ هویت مهاجم شناسایی شد و ۴۸ ساعت برای بازگرداندن ۳.۸ میلیون دلار فرصت دارد

به گزارش ایران نت، پروتکل دیفای NEAR Intents پس از یک رخداد امنیتی و سرقت حدود ۳٫۸ میلیون دلار از دارایی کاربران، اعلام کرده است که هویت مهاجم را شناسایی کرده است. تیم این پروژه اکنون به فرد یا گروه پشت حمله تنها ۴۸ ساعت فرصت داده تا دارایی‌های سرقت‌شده را بازگرداند و از سازوکار افشای مسئولانه استفاده کند.

این اتفاق بار دیگر اهمیت امنیت قراردادهای هوشمند و زیرساخت‌های مرتبط با انتقال دارایی‌های رمزارزی را نشان می‌دهد. در حمله اخیر، وجود یک خطای نرم‌افزاری در ارتباط میان زیرساخت واریز و برداشت Omni و قرارداد هوشمند باعث شد بخشی از موجودی کاربران در معرض سوءاستفاده قرار بگیرد.

هویت هکر NEAR Intents شناسایی شده است

مسئولان NEAR Intents اعلام کرده‌اند که توانسته‌اند هویت عامل حمله اخیر را شناسایی کنند. این موضوع در حالی مطرح شده که بررسی مسیر انتقال دارایی‌ها روی بلاکچین نیز ادامه دارد و بخشی از وجوه سرقت‌شده به آدرس‌های مختلف منتقل شده است.

الکس شوچنکو، مدیرکل NEAR Intents، با انتشار آدرس‌های کیف پول مرتبط با بیت‌کوین، بایننس کوین و سولانا، مستقیماً پیامی برای مهاجم منتشر کرد و از او خواست در بازه تعیین‌شده دارایی‌ها را برگرداند.

در این پیام، تیم NEAR Intents اعلام کرده است که مهاجم شناسایی شده و ۴۸ ساعت فرصت دارد تا از مسیر موسوم به افشای مسئولانه برای بازگرداندن اموال استفاده کند. پس از پایان این مهلت، به گفته مدیر پروژه، این فرصت بسته خواهد شد.

۳٫۸ میلیون دلار از دارایی کاربران به سرقت رفت

بررسی‌های اولیه پس از توقف خدمات NEAR Intents نشان داد که حدود ۳٫۸ میلیون دلار از دارایی‌های کاربران تحت تأثیر این رخداد قرار گرفته است.

این سرویس روز پنج‌شنبه و پس از شناسایی یک نقص نرم‌افزاری در تعامل میان زیرساخت واریز و برداشت Omni و قرارداد هوشمند، فعالیت خود را متوقف کرد. چنین توقفی معمولاً با هدف جلوگیری از گسترش دامنه یک آسیب‌پذیری و محدود کردن امکان انتقال دارایی‌های بیشتر انجام می‌شود.

تیم NEAR Intents همچنین اعلام کرده است که مسئولیت جبران خسارت کاربران آسیب‌دیده را بر عهده می‌گیرد و متعهد شده زیان واردشده به افراد تحت تأثیر این حادثه را به‌طور کامل جبران کند.

مسیر انتقال دارایی‌های سرقت‌شده زیر نظر تحلیلگران بلاکچین

یکی از ویژگی‌های مهم حملات رمزارزی، قابلیت ردیابی بسیاری از تراکنش‌ها روی شبکه‌های عمومی بلاکچین است. در این پرونده نیز تحلیلگران تلاش کرده‌اند مسیر جابه‌جایی دارایی‌های سرقت‌شده را دنبال کنند.

طبق بررسی‌های اولیه ZachXBT، تحلیلگر شناخته‌شده حوزه بلاکچین، بخشی از مبالغ سرقت‌شده به صرافی KuCoin منتقل شده و سپس تبدیل‌هایی با هدف جابه‌جایی دارایی‌ها به بیت‌کوین انجام شده است.

ردیابی چنین تراکنش‌هایی می‌تواند برای شناسایی مسیر حرکت وجوه و جلوگیری از نقد شدن سریع دارایی‌های سرقت‌شده اهمیت داشته باشد. البته انتقال رمزارز میان کیف پول‌ها و صرافی‌ها لزوماً به معنای بازیابی فوری وجوه نیست و روند بازگرداندن دارایی‌ها می‌تواند پیچیده باشد.

NEAR Intents چگونه مورد حمله قرار گرفت؟

بر اساس اطلاعات منتشرشده درباره این حادثه، مشکل اصلی در تعامل میان زیرساخت واریز و برداشت Omni و یک قرارداد هوشمند قرار داشته است. همین نقص نرم‌افزاری زمینه را برای سوءاستفاده مهاجم فراهم کرده است.

در سامانه‌های دیفای، قراردادهای هوشمند نقش مهمی در مدیریت و جابه‌جایی دارایی‌ها دارند. به همین دلیل، یک خطای منطقی یا آسیب‌پذیری در قرارداد یا اجزای متصل به آن می‌تواند پیامد مالی قابل توجهی داشته باشد.

این حادثه نشان می‌دهد امنیت یک پروتکل فقط به کد اصلی قرارداد هوشمند محدود نمی‌شود. زیرساخت‌های جانبی، سامانه‌های واریز و برداشت، کیف پول‌ها و ارتباط میان سرویس‌های مختلف نیز می‌توانند بخشی از زنجیره امنیتی یک پروژه باشند.

ضرب‌الاجل ۴۸ ساعته برای مهاجم چه معنایی دارد؟

تعیین مهلت ۴۸ ساعته را می‌توان تلاشی برای ایجاد یک مسیر مشخص جهت بازگرداندن دارایی‌های سرقت‌شده دانست. در برخی رخدادهای امنیتی حوزه رمزارز، پروژه‌ها به مهاجمان فرصت می‌دهند بدون ورود فوری به فرایندهای حقوقی پیچیده، دارایی‌ها را بازگردانند.

در این پرونده نیز NEAR Intents از مهاجم خواسته است از چارچوب افشای مسئولانه استفاده کند. با این حال، از آنجا که جزئیات کامل اقدامات حقوقی احتمالی منتشر نشده است، نمی‌توان درباره گام‌های بعدی تیم پس از پایان این مهلت با قطعیت اظهار نظر کرد.

انتشار عمومی آدرس کیف پول‌ها نیز می‌تواند به صرافی‌ها و سایر فعالان بازار کمک کند تا مسیر حرکت دارایی‌های مرتبط با این حمله را زیر نظر داشته باشند.

تعهد NEAR Intents برای جبران خسارت کاربران

یکی از نکات مهم این حادثه، وعده NEAR Intents برای جبران کامل خسارت کاربران آسیب‌دیده است. چنین تعهدی اهمیت زیادی دارد؛ زیرا اعتماد کاربران در پروژه‌های دیفای ارتباط مستقیمی با نحوه مدیریت بحران‌های امنیتی دارد.

اگرچه تیم پروژه اعلام کرده است که زیان کاربران را جبران خواهد کرد، جزئیات مربوط به زمان‌بندی و سازوکار دقیق این جبران خسارت می‌تواند برای کاربران اهمیت داشته باشد. معمولاً پس از چنین رخدادهایی، بررسی تراکنش‌ها و تعیین دقیق حساب‌های تحت تأثیر پیش از اجرای فرایند بازپرداخت انجام می‌شود.

این حمله چه درسی برای کاربران ارز دیجیتال دارد؟

رخداد امنیتی NEAR Intents بار دیگر نشان می‌دهد نگهداری دارایی‌های دیجیتال در سرویس‌های آنلاین و پروتکل‌های دیفای با ریسک‌های فنی همراه است. حتی پروژه‌هایی که از قراردادهای هوشمند و زیرساخت‌های پیچیده استفاده می‌کنند، ممکن است در اثر یک نقص نرم‌افزاری با خسارت مالی مواجه شوند.

برای کاربران، بررسی سابقه امنیتی پروژه، نحوه نگهداری دارایی‌ها، سیاست جبران خسارت و میزان شفافیت تیم در زمان وقوع حادثه می‌تواند اهمیت داشته باشد. همچنین نباید صرفاً به وعده سود یا محبوبیت یک پروتکل به‌عنوان نشانه امنیت آن تکیه کرد.

آیا دارایی‌های سرقت‌شده بازگردانده می‌شوند؟

در حال حاضر، آنچه به‌صورت رسمی اعلام شده شناسایی مهاجم، تعیین مهلت ۴۸ ساعته و تعهد NEAR Intents به جبران خسارت کاربران است. درباره بازگشت قطعی تمام دارایی‌های منتقل‌شده هنوز نمی‌توان نتیجه‌گیری کرد.

از سوی دیگر، ردگیری تراکنش‌ها روی بلاکچین می‌تواند اطلاعات ارزشمندی درباره مسیر حرکت وجوه در اختیار تیم امنیتی و صرافی‌ها قرار دهد. اینکه این اطلاعات در نهایت به بازیابی مستقیم دارایی‌ها منجر شود، به اقدامات مهاجم، صرافی‌های درگیر و روندهای حقوقی و امنیتی بستگی خواهد داشت.

هک NEAR Intents بار دیگر اهمیت امنیت قراردادهای هوشمند، نظارت مستمر بر تراکنش‌ها و واکنش سریع به آسیب‌پذیری‌ها را در بازار ارز دیجیتال برجسته کرده است. باید دید مهاجم در مهلت تعیین‌شده چه واکنشی نشان خواهد داد و آیا بخشی یا تمام دارایی‌های سرقت‌شده به پروتکل بازگردانده می‌شود یا خیر.

برای دنبال کردن آخرین اخبار هک‌های رمزارزی، امنیت بلاکچین و تحولات بازار ارز دیجیتال، به ایران نت مراجعه کنید.

“`

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

هفده + 6 =

پربازدیدترین ها