نفوذ به قرارداد قدیمی رین؛ سرقت تقریبی ۱.۱ میلیون دلار

آسیب‌پذیری در یک قرارداد قدیمی رین باعث سرقت حدود ۱.۱ میلیون دلار از اپ‌های سولانا شد. نئوبانک‌های آویسی و تریا متضرر شدند و جریان‌های تبدیل و میکسرها برای پولشویی استفاده شد؛ پیگیری بازپرداخت و حرکت زنجیره‌ای ضروری است.

نفوذ به قرارداد قدیمی رین؛ سرقت تقریبی ۱.۱ میلیون دلار

3 دقیقه

یک آسیب‌پذیری در نسخه‌ای قدیمی از قرارداد هوشمند رین که توسط خدمات کارت رمزارزی استفاده می‌شد، منجر به سرقت حدود ۱.۱ میلیون دلار از چندین اپ مبتنی بر سولانا شد. این حادثه بیشترین ضربه را به نئوبانک آویسی وارد کرد و ارزش توکن آویسی تا حدود ۴۹٪ در یک بازه کوتاه کاهش یافت. تحلیل‌های زنجیره‌ای نشان می‌دهد زنجیره‌ای پیچیده از تبدیل‌ها و میکسرها برای پولشویی دارایی‌های سرقت‌شده به‌کار رفته است.

تأثیر بر آویسی و تریا

زیان آویسی و سقوط قیمت توکن

حدود ۵۰۰٬۸۰۰ دلار متعلق به ۱٬۶۸۵ کاربر آویسی در این حمله به‌سرقت رفت. قیمت توکن آویسی از اوج روزانه ۰٫۴۳ دلار به کف تاریخی نزدیک ۰٫۲۱۷ دلار سقوط کرد و سپس تاحدی بازیابی شد. این افت ناگهانی معامله‌گران را نگران کرد و پیامدهای نقدینگی و ریسک بازار ناشی از بهره‌برداری‌های سطح پروتکل برای پروژه‌های توکن متمرکز را برجسته ساخت.

کاربران تریا متأثر

نئوبانک تریا گزارش داد که ۶۳۶ تن از کاربرانش مجموعاً بیش از ۴۳۰٬۰۰۰ دلار زیان دیده‌اند. هر دو آویسی و تریا متعهد شده‌اند که به‌طور کامل به مشتریان آسیب‌دیده غرامت پرداخت کنند؛ اقدامی برای حفظ اعتماد که در عین حال پرسش‌هایی درباره رویه‌های عملیاتی بلندمدت و بیمه‌ای برای برنامه‌های کارت رمزارزی مطرح می‌کند.

چگونگی وقوع بهره‌برداری

طبق گزارش رین، مهاجم از مجوزهای مربوط به نسخه‌ای منسوخ از قرارداد که پس از شارژ کارت‌ها وجوه را مدیریت می‌کرد سوءاستفاده کرد. با سوءاستفاده از مجوزهای امضاشده، مهاجم خود را به‌عنوان مدیر وثیقه اضافه کرده و موجودی‌های روی قرارداد را خالی کرد. استیبل‌کوین‌های سرقت‌شده به سول تبدیل شدند، به اتریوم منتقل گردیدند و در نهایت از طریق تورنادو کش هدایت شدند که بازیابی وجوه را پیچیده کرد.

نکات امنیتی

رین اعلام کرده است که این آسیب‌پذیری در یک قرارداد قدیمی وجود داشت و تمام اپ‌هایی که از آن نسخه استفاده می‌کردند به‌روزرسانی شده‌اند. نکته مهم این است که کیف‌پول‌های غیرامانی کاربران در زنجیره‌های سولانا و سازگار با اتریوم دچار نفوذ نشدند؛ نفوذ متوجه قرارداد میانی کارت بود که وجوه به‌طور موقت در آن نگهداری می‌شد.

این مورد خطرات گسترده‌تری را در فضای دیفای نشان می‌دهد: حتی خدمات خودنگهدار هم وقتی وجوه کاربران را به زیرساخت‌های کارت و قراردادهای هوشمند شخص ثالث پل می‌زنند، در معرض سطوح حمله جدید قرار می‌گیرند. تیم‌هایی که کارت‌های رمزارزی، استیبل‌کوین‌ها و سرویس‌های برون‌زنجیره‌ای را یکپارچه می‌کنند باید ممیزی‌های دقیق قرارداد، مسیرهای ارتقا و اعمال اصل حداقل دسترسی را برای کاهش ریسک بهره‌برداری اجرا کنند.

چه مواردی را دنبال کنید

افشاگری‌های رسمی رین، آویسی و تریا را برای جدول زمانی بازپرداخت و به‌روزرسانی‌های جرم‌شناسی دنبال کنید. حرکت‌های زنجیره‌ای وجوه پول‌شویی‌شده و واکنش‌های احتمالی مجریان قانون یا سطح پروتکل را زیر نظر داشته باشید. برای کاربران رمزارز، این حادثه یادآور اهمیت آگاهی از محل نگهداری وجوه در تعاملات برون‌زنجیره‌ای و رعایت مدیریت ریسک دقیق در دیفای و پرداخت‌های رمزارزی است.

سحر محسنی
«من سحرم؛ عاشق خبرهای داغ اقتصادی! از تحولات بورس تهران گرفته تا نوسانات بیت‌کوین، همیشه دنبال اینم که شما اولین نفری باشید که خبر رو می‌خونید.»

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.