بر اساس گزارش کویندسک (CoinDesk)، هکرهایی که ادعا میکنند بازیگران نیکخواه هستند، توانستهاند حدود ۳۲۰ میلیون دلار بیتکوین (Bitcoin) را از کیف پول فدراسیون شبکه لیکوئید (Liquid Network) تخلیه کنند. شرکت بلاکاستریم (Blockstream)، توسعهدهنده این سایدچین بیتکوین، در تاریخ ۶ سپتامبر در پلتفرم ایکس (X) تأیید کرد که ۴۰۰۰ بیتکوین (BTC)، معادل تقریباً ۹۵ درصد از کل موجودی این کیف پول، خارج شده است.
جالب اینجاست که این پست از عاملان این حمله با عنوان «هکرهای کلاهسفید ادعایی» یاد کرده است که بازتابدهنده ادعای خود هکرهاست؛ زیرا آنها در پیامی که در یک تراکنش بیتکوین جاسازی شده بود، خود را «کلاهسفید» معرفی کردند. آنها همچنین ظاهراً از طریق پیام درونزنجیرهای خواستار ارتباط با لیکوئید شده و وعده دادهاند که پس از رفع آسیبپذیریِ عامل این نفوذ، پول را پس بدهند.
پیام درونزنجیرهای میگوید: «لطفاً ابتدا باگ را برطرف کنید. زنجیر در آخرین کامیت در معرض خطر است. مطمئن شوید که هر نود پچ شده است. سپس پس از تأیید رفع مشکل، پول را با خیال راحت برمیگردانیم.» لیکوئید (Liquid) در پاسخ درونزنجیرهای اطلاعات تماس تیم امنیتی خود را ارائه داد و گزارش شده است که ارتباطات به یک کانال رمزنگاریشده منتقل شده است. در همین حال، این پلتفرم اعلام کرد که تراکنشها را به حالت تعلیق درآورده و در حالی که اعضای فدراسیون برای بازیابی سرویس تلاش میکنند، نسبت به اختلالات احتمالی در خدمات هشدار داده است.
شبکه لیکوئید (Liquid) که در سال ۲۰۱۸ راهاندازی شد، یک سایدچین فدراسیونی است که برای انتقال سریعتر و خصوصیتر بیتکوین نسبت به زنجیره اصلی طراحی شده است. کاربران بیتکوین را در شبکه اصلی قفل میکنند و توکنی معادل به نام L-BTC در لیکوئید دریافت میکنند که بلوکها را تقریبا هر دقیقه تسویه کرده و در حدود دو دقیقه نهایی میکند. این شبکه به جای اتکا به ماینرها، توسط فدراسیونی از بیش از ۸۰ صرافی، کارگزار و سایر شرکتهای مالی محافظت میشود. امضای بلوک و کیف پول چندامضایی (Multisig) حاوی بیتکوینهای پگشده توسط ۱۵ مقام چرخان مدیریت میشود که برای جابجایی وجوه به ۱۱ امضا نیاز دارند.
مکانیسم پشت این سوءاستفاده نیز غیرعادی است، زیرا به نظر میرسد چیزی به معنای متعارف به سرقت نرفته است. برای مثال، در ماه ژانویه، پلتفرم مبتنی بر سولانا (Solana) یعنی استپ فینانس (Step Finance) پس از اینکه مهاجمان دستگاههای متعلق به تیم اجرایی آن را هک کردند و به کلیدهای محافظتکننده از کیف پولهای خزانه دسترسی یافتند، حدود ۴۰ میلیون دلار از دست داد. به گفته لیکوئید، سکهها از طریق کلید مجوز خروج (PAK) متعلق به سایدسوپ (SideSwap)، یک صرافی غیرمتمرکز ساخته شده روی این سایدچین، خارج شدهاند.
با این حال، لیکوئید (Liquid) اعلام کرد که این کلید و هیچ کلید دیگری به خطر نیفتاده است. صرافی سایدسوپ (SideSwap) نیز روایتی مشابه ارائه داد و اظهار داشت که یک مشتری ۴۰۰۰ توکن L-BTC را در ساعت ۱۴:۰۵ به وقت هماهنگ جهانی (UTC) به سرویس خروج خود ارسال کرده است، این سرویس سفارش را مانند هر سفارش دیگری پردازش کرده و فدراسیون لیکوئید ۳۹۹۶ بیتکوین را بیست و سه دقیقه بعد به آدرس بیتکوین مشتری پرداخت کرده است. به گفته سایدسوپ، سیستمهای آن راهی برای تشخیص این سکهها از سایر توکنهای L-BTC نداشتهاند.
این حادثه در حالی رخ میدهد که زیرساختهای رمزارز دورهای طاقتفرسا را سپری میکنند. اخیراً پلتفرم معاملاتی دریفت (Drift) در ماه آوریل پس از یک هک مشکوک به ارزش ۲۷۰ میلیون دلار، واریزها و برداشتها را به حالت تعلیق درآورد. در سال ۲۰۲۵ نیز، بر اساس تخمینها حدود ۱۷ میلیارد دلار بیتکوین به سرقت رفت که عمدتاً ناشی از طرحهای جعل هویت و کلاهبرداریهای مبتنی بر هوش مصنوعی (AI) بود.
منبع: tomshardware.com
