در تکین نایت امشب، ابعاد سرقت ۲۳.۷۵ میلیون دلاری از زیرساختهای off-chain پلتفرم Ostium، توزیع بدافزار در ۷۶۰۰ ریپازیتوری جعلی گیتهاب و ورود قدرتمند و بدون سانسور Stellar Blade به Switch 2 را کالبدشکافی میکنیم.
سرقت ۲۳.۷ میلیون دلار از Ostium - حملهای که off-chain را هدف گرفت دنیای کریپتو امشب با خبر هک بزرگ دیگری تکان خورد. پلتفرم معاملاتی Ostium اعلام کرد که مهاجمان توانستهاند ۲۳.۷۵ میلیون دلار از vault ارائهدهنده
نقدینگی این پروژه را سرقت کنند. اما نکته جالب این است که این حمله از روشی جدید استفاده کرد که میتواند برای بسیاری از پروژههای DeFi خطرناک باشد. برخلاف حملات معمول که مستقیماً قراردادهای هوشمند را هدف
میگیرند، این مهاجم زیرساخت off-chain را compromise کرد. Ostium مانند بسیاری از پلتفرمهای معاملاتی، از یک oracle برای دریافت قیمتهای لحظهای داراییها استفاده میکند. این oracle یک سیستم خارج از بلاکچین
است که دادههای قیمت را از صرافیها جمعآوری کرده و به قراردادهای هوشمند تغذیه میکند. [IMAGE_PLACEHOLDER_1] مهاجم با دسترسی به این سیستم off-chain، توانست گزارشهای قیمتی جعلی بفرستد که به نظر کاملاً
قانونی میرسیدند. چون این گزارشها از سرور مجاز Ostium میآمدند و با کلیدهای معتبر امضا شده بودند، قراردادهای هوشمند آنها را بدون شک پذیرفتند. با قیمتهای دستکاریشده، مهاجم توانست موقعیتهای معاملاتی
با سود مصنوعی باز کند و وجوه را استخراج کند. تأثیر این حمله فوری و شدید بود. Total Value Locked (TVL) پروژه Ostium از ۳۲.۷ میلیون دلار به تنها ۹ میلیون دلار سقوط کرد - یک افت ۷۲ درصدی. این یعنی کاربران
به سرعت وجوه خود را از پلتفرم خارج کردند، چه از ترس حملات بیشتر و چه به دلیل از دست دادن اعتماد. Ostium اعلام کرد که با مقامات قانونی و کارشناسان امنیتی همکاری میکند تا مهاجم را شناسایی کرده و وجوه سرقت
شده را بازیابی کند. همچنین تیم فنی در حال بررسی تمام زیرساختهای off-chain برای شناسایی و رفع نقاط ضعف است. اما واقعیت این است که بازیابی وجوه سرقت شده در دنیای کریپتو به ندرت موفقیتآمیز است. درسهایی
ادامه مطلب در سایت