هکرها ۳۲۰ میلیون دلار بیت‌کوین از شبکه لیکوئید سرقت کردند

هکرها با تخلیه حدود ۹۵ درصد از کیف پول فدراسیون شبکه لیکوئید (Liquid Network)، حدود ۳۲۰ میلیون دلار بیت‌کوین به سرقت بردند، اما مدعی شدند که «هکرهای کلاه‌سفید» هستند و پس از رفع آسیب‌پذیری، وجوه را باز خواهند گرداند.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدید۱۰ روز پیش
هکرها ۳۲۰ میلیون دلار بیت‌کوین از شبکه لیکوئید سرقت کردند

بر اساس گزارش کوین‌دسک (CoinDesk)، هکرهایی که ادعا می‌کنند بازیگران نیک‌خواه هستند، توانسته‌اند حدود ۳۲۰ میلیون دلار بیت‌کوین (Bitcoin) را از کیف پول فدراسیون شبکه لیکوئید (Liquid Network) تخلیه کنند. شرکت بلاک‌استریم (Blockstream)، توسعه‌دهنده این سایدچین بیت‌کوین، در تاریخ ۶ سپتامبر در پلتفرم ایکس (X) تأیید کرد که ۴۰۰۰ بیت‌کوین (BTC)، معادل تقریباً ۹۵ درصد از کل موجودی این کیف پول، خارج شده است.

جالب اینجاست که این پست از عاملان این حمله با عنوان «هکرهای کلاه‌سفید ادعایی» یاد کرده است که بازتاب‌دهنده ادعای خود هکرهاست؛ زیرا آن‌ها در پیامی که در یک تراکنش بیت‌کوین جاسازی شده بود، خود را «کلاه‌سفید» معرفی کردند. آن‌ها همچنین ظاهراً از طریق پیام درون‌زنجیره‌ای خواستار ارتباط با لیکوئید شده و وعده داده‌اند که پس از رفع آسیب‌پذیریِ عامل این نفوذ، پول را پس بدهند.

پیام درون‌زنجیره‌ای می‌گوید: «لطفاً ابتدا باگ را برطرف کنید. زنجیر در آخرین کامیت در معرض خطر است. مطمئن شوید که هر نود پچ شده است. سپس پس از تأیید رفع مشکل، پول را با خیال راحت برمی‌گردانیم.» لیکوئید (Liquid) در پاسخ درون‌زنجیره‌ای اطلاعات تماس تیم امنیتی خود را ارائه داد و گزارش شده است که ارتباطات به یک کانال رمزنگاری‌شده منتقل شده است. در همین حال، این پلتفرم اعلام کرد که تراکنش‌ها را به حالت تعلیق درآورده و در حالی که اعضای فدراسیون برای بازیابی سرویس تلاش می‌کنند، نسبت به اختلالات احتمالی در خدمات هشدار داده است.

شبکه لیکوئید (Liquid) که در سال ۲۰۱۸ راه‌اندازی شد، یک سایدچین فدراسیونی است که برای انتقال سریع‌تر و خصوصی‌تر بیت‌کوین نسبت به زنجیره اصلی طراحی شده است. کاربران بیت‌کوین را در شبکه اصلی قفل می‌کنند و توکنی معادل به نام L-BTC در لیکوئید دریافت می‌کنند که بلوک‌ها را تقریبا هر دقیقه تسویه کرده و در حدود دو دقیقه نهایی می‌کند. این شبکه به جای اتکا به ماینرها، توسط فدراسیونی از بیش از ۸۰ صرافی، کارگزار و سایر شرکت‌های مالی محافظت می‌شود. امضای بلوک و کیف پول چندامضایی (Multisig) حاوی بیت‌کوین‌های پگ‌شده توسط ۱۵ مقام چرخان مدیریت می‌شود که برای جابجایی وجوه به ۱۱ امضا نیاز دارند.

مکانیسم پشت این سوءاستفاده نیز غیرعادی است، زیرا به نظر می‌رسد چیزی به معنای متعارف به سرقت نرفته است. برای مثال، در ماه ژانویه، پلتفرم مبتنی بر سولانا (Solana) یعنی استپ فینانس (Step Finance) پس از اینکه مهاجمان دستگاه‌های متعلق به تیم اجرایی آن را هک کردند و به کلیدهای محافظت‌کننده از کیف پول‌های خزانه دسترسی یافتند، حدود ۴۰ میلیون دلار از دست داد. به گفته لیکوئید، سکه‌ها از طریق کلید مجوز خروج (PAK) متعلق به ساید‌سوپ (SideSwap)، یک صرافی غیرمتمرکز ساخته شده روی این سایدچین، خارج شده‌اند.

با این حال، لیکوئید (Liquid) اعلام کرد که این کلید و هیچ کلید دیگری به خطر نیفتاده است. صرافی ساید‌سوپ (SideSwap) نیز روایتی مشابه ارائه داد و اظهار داشت که یک مشتری ۴۰۰۰ توکن L-BTC را در ساعت ۱۴:۰۵ به وقت هماهنگ جهانی (UTC) به سرویس خروج خود ارسال کرده است، این سرویس سفارش را مانند هر سفارش دیگری پردازش کرده و فدراسیون لیکوئید ۳۹۹۶ بیت‌کوین را بیست و سه دقیقه بعد به آدرس بیت‌کوین مشتری پرداخت کرده است. به گفته ساید‌سوپ، سیستم‌های آن راهی برای تشخیص این سکه‌ها از سایر توکن‌های L-BTC نداشته‌اند.

این حادثه در حالی رخ می‌دهد که زیرساخت‌های رمزارز دوره‌ای طاقت‌فرسا را سپری می‌کنند. اخیراً پلتفرم معاملاتی دریفت (Drift) در ماه آوریل پس از یک هک مشکوک به ارزش ۲۷۰ میلیون دلار، واریزها و برداشت‌ها را به حالت تعلیق درآورد. در سال ۲۰۲۵ نیز، بر اساس تخمین‌ها حدود ۱۷ میلیارد دلار بیت‌کوین به سرقت رفت که عمدتاً ناشی از طرح‌های جعل هویت و کلاهبرداری‌های مبتنی بر هوش مصنوعی (AI) بود.


منبع: tomshardware.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.