به گزارش ایران نت، پروتکل دیفای NEAR Intents پس از یک رخداد امنیتی و سرقت حدود ۳٫۸ میلیون دلار از دارایی کاربران، اعلام کرده است که هویت مهاجم را شناسایی کرده است. تیم این پروژه اکنون به فرد یا گروه پشت حمله تنها ۴۸ ساعت فرصت داده تا داراییهای سرقتشده را بازگرداند و از سازوکار افشای مسئولانه استفاده کند.
این اتفاق بار دیگر اهمیت امنیت قراردادهای هوشمند و زیرساختهای مرتبط با انتقال داراییهای رمزارزی را نشان میدهد. در حمله اخیر، وجود یک خطای نرمافزاری در ارتباط میان زیرساخت واریز و برداشت Omni و قرارداد هوشمند باعث شد بخشی از موجودی کاربران در معرض سوءاستفاده قرار بگیرد.
هویت هکر NEAR Intents شناسایی شده است
مسئولان NEAR Intents اعلام کردهاند که توانستهاند هویت عامل حمله اخیر را شناسایی کنند. این موضوع در حالی مطرح شده که بررسی مسیر انتقال داراییها روی بلاکچین نیز ادامه دارد و بخشی از وجوه سرقتشده به آدرسهای مختلف منتقل شده است.
الکس شوچنکو، مدیرکل NEAR Intents، با انتشار آدرسهای کیف پول مرتبط با بیتکوین، بایننس کوین و سولانا، مستقیماً پیامی برای مهاجم منتشر کرد و از او خواست در بازه تعیینشده داراییها را برگرداند.
در این پیام، تیم NEAR Intents اعلام کرده است که مهاجم شناسایی شده و ۴۸ ساعت فرصت دارد تا از مسیر موسوم به افشای مسئولانه برای بازگرداندن اموال استفاده کند. پس از پایان این مهلت، به گفته مدیر پروژه، این فرصت بسته خواهد شد.
۳٫۸ میلیون دلار از دارایی کاربران به سرقت رفت
بررسیهای اولیه پس از توقف خدمات NEAR Intents نشان داد که حدود ۳٫۸ میلیون دلار از داراییهای کاربران تحت تأثیر این رخداد قرار گرفته است.
این سرویس روز پنجشنبه و پس از شناسایی یک نقص نرمافزاری در تعامل میان زیرساخت واریز و برداشت Omni و قرارداد هوشمند، فعالیت خود را متوقف کرد. چنین توقفی معمولاً با هدف جلوگیری از گسترش دامنه یک آسیبپذیری و محدود کردن امکان انتقال داراییهای بیشتر انجام میشود.
تیم NEAR Intents همچنین اعلام کرده است که مسئولیت جبران خسارت کاربران آسیبدیده را بر عهده میگیرد و متعهد شده زیان واردشده به افراد تحت تأثیر این حادثه را بهطور کامل جبران کند.
مسیر انتقال داراییهای سرقتشده زیر نظر تحلیلگران بلاکچین
یکی از ویژگیهای مهم حملات رمزارزی، قابلیت ردیابی بسیاری از تراکنشها روی شبکههای عمومی بلاکچین است. در این پرونده نیز تحلیلگران تلاش کردهاند مسیر جابهجایی داراییهای سرقتشده را دنبال کنند.
طبق بررسیهای اولیه ZachXBT، تحلیلگر شناختهشده حوزه بلاکچین، بخشی از مبالغ سرقتشده به صرافی KuCoin منتقل شده و سپس تبدیلهایی با هدف جابهجایی داراییها به بیتکوین انجام شده است.
ردیابی چنین تراکنشهایی میتواند برای شناسایی مسیر حرکت وجوه و جلوگیری از نقد شدن سریع داراییهای سرقتشده اهمیت داشته باشد. البته انتقال رمزارز میان کیف پولها و صرافیها لزوماً به معنای بازیابی فوری وجوه نیست و روند بازگرداندن داراییها میتواند پیچیده باشد.
NEAR Intents چگونه مورد حمله قرار گرفت؟
بر اساس اطلاعات منتشرشده درباره این حادثه، مشکل اصلی در تعامل میان زیرساخت واریز و برداشت Omni و یک قرارداد هوشمند قرار داشته است. همین نقص نرمافزاری زمینه را برای سوءاستفاده مهاجم فراهم کرده است.
در سامانههای دیفای، قراردادهای هوشمند نقش مهمی در مدیریت و جابهجایی داراییها دارند. به همین دلیل، یک خطای منطقی یا آسیبپذیری در قرارداد یا اجزای متصل به آن میتواند پیامد مالی قابل توجهی داشته باشد.
این حادثه نشان میدهد امنیت یک پروتکل فقط به کد اصلی قرارداد هوشمند محدود نمیشود. زیرساختهای جانبی، سامانههای واریز و برداشت، کیف پولها و ارتباط میان سرویسهای مختلف نیز میتوانند بخشی از زنجیره امنیتی یک پروژه باشند.
ضربالاجل ۴۸ ساعته برای مهاجم چه معنایی دارد؟
تعیین مهلت ۴۸ ساعته را میتوان تلاشی برای ایجاد یک مسیر مشخص جهت بازگرداندن داراییهای سرقتشده دانست. در برخی رخدادهای امنیتی حوزه رمزارز، پروژهها به مهاجمان فرصت میدهند بدون ورود فوری به فرایندهای حقوقی پیچیده، داراییها را بازگردانند.
در این پرونده نیز NEAR Intents از مهاجم خواسته است از چارچوب افشای مسئولانه استفاده کند. با این حال، از آنجا که جزئیات کامل اقدامات حقوقی احتمالی منتشر نشده است، نمیتوان درباره گامهای بعدی تیم پس از پایان این مهلت با قطعیت اظهار نظر کرد.
انتشار عمومی آدرس کیف پولها نیز میتواند به صرافیها و سایر فعالان بازار کمک کند تا مسیر حرکت داراییهای مرتبط با این حمله را زیر نظر داشته باشند.
تعهد NEAR Intents برای جبران خسارت کاربران
یکی از نکات مهم این حادثه، وعده NEAR Intents برای جبران کامل خسارت کاربران آسیبدیده است. چنین تعهدی اهمیت زیادی دارد؛ زیرا اعتماد کاربران در پروژههای دیفای ارتباط مستقیمی با نحوه مدیریت بحرانهای امنیتی دارد.
اگرچه تیم پروژه اعلام کرده است که زیان کاربران را جبران خواهد کرد، جزئیات مربوط به زمانبندی و سازوکار دقیق این جبران خسارت میتواند برای کاربران اهمیت داشته باشد. معمولاً پس از چنین رخدادهایی، بررسی تراکنشها و تعیین دقیق حسابهای تحت تأثیر پیش از اجرای فرایند بازپرداخت انجام میشود.
این حمله چه درسی برای کاربران ارز دیجیتال دارد؟
رخداد امنیتی NEAR Intents بار دیگر نشان میدهد نگهداری داراییهای دیجیتال در سرویسهای آنلاین و پروتکلهای دیفای با ریسکهای فنی همراه است. حتی پروژههایی که از قراردادهای هوشمند و زیرساختهای پیچیده استفاده میکنند، ممکن است در اثر یک نقص نرمافزاری با خسارت مالی مواجه شوند.
برای کاربران، بررسی سابقه امنیتی پروژه، نحوه نگهداری داراییها، سیاست جبران خسارت و میزان شفافیت تیم در زمان وقوع حادثه میتواند اهمیت داشته باشد. همچنین نباید صرفاً به وعده سود یا محبوبیت یک پروتکل بهعنوان نشانه امنیت آن تکیه کرد.
آیا داراییهای سرقتشده بازگردانده میشوند؟
در حال حاضر، آنچه بهصورت رسمی اعلام شده شناسایی مهاجم، تعیین مهلت ۴۸ ساعته و تعهد NEAR Intents به جبران خسارت کاربران است. درباره بازگشت قطعی تمام داراییهای منتقلشده هنوز نمیتوان نتیجهگیری کرد.
از سوی دیگر، ردگیری تراکنشها روی بلاکچین میتواند اطلاعات ارزشمندی درباره مسیر حرکت وجوه در اختیار تیم امنیتی و صرافیها قرار دهد. اینکه این اطلاعات در نهایت به بازیابی مستقیم داراییها منجر شود، به اقدامات مهاجم، صرافیهای درگیر و روندهای حقوقی و امنیتی بستگی خواهد داشت.
هک NEAR Intents بار دیگر اهمیت امنیت قراردادهای هوشمند، نظارت مستمر بر تراکنشها و واکنش سریع به آسیبپذیریها را در بازار ارز دیجیتال برجسته کرده است. باید دید مهاجم در مهلت تعیینشده چه واکنشی نشان خواهد داد و آیا بخشی یا تمام داراییهای سرقتشده به پروتکل بازگردانده میشود یا خیر.
برای دنبال کردن آخرین اخبار هکهای رمزارزی، امنیت بلاکچین و تحولات بازار ارز دیجیتال، به ایران نت مراجعه کنید.
“`