هکرهای کلاه سفید نقص حیاتی ماشین مجازی آپتوس را شناسایی و ترمیم کردند

پژوهشگران امنیتی کلاه‌سفید نقصی در ماشین مجازی موو آپتوس را شناسایی و شبیه‌سازی کردند؛ تیم هکسنز گزارش مسئولانه‌ای داد و توسعه‌دهندگان ظرف ساعات وصله‌ای در شبکه اصلی اعمال کردند تا خطر میلیاردها دلار دارایی کاهش یابد.

هکرهای کلاه سفید نقص حیاتی ماشین مجازی آپتوس را شناسایی و ترمیم کردند

2 Minutes

هکرهای کلاه‌سفید نقص حیاتی ماشین مجازی آپتوس را شناسایی و ترمیم کردند

پژوهشگران امنیتی که به‌صورت هکرهای کلاه‌سفید فعالیت می‌کردند، یک آسیب‌پذیری شدید در بلاک‌چین آپتوس شناسایی کردند که در صورت بهره‌برداری می‌توانست میلیاردها دلار دارایی رمزارزی را در معرض خطر قرار دهد. این نقص در ماشین مجازی موو آپتوس، محیط اجرای قراردادهای هوشمند در شبکه، کشف شد.

شبیه‌سازی حمله چگونه عمل کرد

تیم هکسنز این مشکل را با استفاده از یک سرور کم‌هزینه ۳۰۰۰ دلاری بازتولید کرد و یک حمله مرحله‌ای را در شرایط شبکه‌ای واقعی اجرا نمود. گزارش‌ها نشان می‌دهد شبیه‌سازی آن‌ها تقریباً ۹۰ درصد موفقیت را به‌دست آورد بدون اینکه نیاز به دسترسی داخلی، مجوزهای ویژه یا مدارک اعتبارسنج‌ها باشد. پژوهشگران کنترل تقریباً یک‌سوم اعتبارسنج‌های شبکه را تقلید کردند تا نشان دهند چگونه یک مهاجم می‌تواند این باگ را به‌عنوان سلاح به‌کار گیرد.

دامنه خسارت احتمالی

تحلیل مستقل شرکت امنیتی گِرِگو ای‌آی برآورد کرد که حدود ۲۵۰ میلیون دلار از ارزش بومی آپتوس به‌طور مستقیم در برابر این آسیب‌پذیری در معرض خطر بوده است. هکسنز هشدار داد که ریسک سیستمی می‌تواند بسیار بالاتر باشد اگر پل‌های میان‌زنجیره‌ای، صرافی‌های متمرکز و سازوکارهای مدیریت استیبل‌کوین در محاسبات گنجانده شوند. با تجمیع این وابستگی‌ها، میزان کل دارایی در معرض ریسک تا ۷۰ میلیارد دلار برآورد شد.

پاسخ آپتوس و افشای مسئولانه

این آسیب‌پذیری از طریق کانال‌های اصلی آپتوس و برنامه جایزه باگ گزارش شد. طبق اظهارات نمایندگان آپتوس و گزارش کوین‌دسک، توسعه‌دهندگان ظرف چند ساعت پس از گزارش، وصله امنیتی را در شبکه اصلی مستقر کردند و بردار حمله را بستند. آپتوس تأکید کرد که هیچ وجوه کاربران از دست نرفته و پس از اصلاح سریع، احتمال وقوع سوءاستفاده در عمل پایین است.

پیامدها برای امنیت رمزنگاری و بهترین شیوه‌ها

این حادثه اهمیت پژوهش امنیتی پیشگیرانه، ممیزی مداوم ماشین‌های مجازی قراردادهای هوشمند و برنامه‌های قوی جایزه باگ برای اکوسیستم‌های بلاک‌چین را برجسته می‌کند. برای شبکه‌ها و پروژه‌ها، آزمایش‌های منظم در برابر شبیه‌سازی همدستی اعتبارسنج‌ها، تقویت پروتکل‌های پل و اعمال کنترل‌های سخت‌گیرانه‌تر بر حکمرانی استیبل‌کوین‌ها برای کاهش ریسک سرایت حیاتی ضروری است.

در مجموع، تلاش هماهنگ بین پژوهشگران کلاه‌سفید و تیم آپتوس از یک سوءاستفاده بالقوه فاجعه‌بار جلوگیری کرد و تأکید نمود که هک اخلاقی و اصلاح سریع همچنان برای حفاظت از زیرساخت امور مالی غیرمتمرکز و دارایی کاربران حیاتی است.

Leave a Comment

Comments

No comments yet.

Related Posts