D1-lg

مشکلات Bridge در بلاک‌ چین‌ها هدف بسیاری از هکرها است

دوشنبه 15 فروردین 1401 - 13:00
مطالعه 3 دقیقه
پل‌های بلاک چین (Blockchain Bridges) بخش مهمی از اکوسیستم ارزهای دیجیتال محسوب می‌شود که همین ویژگی آن‌ها را به هدف اصلی بسیاری از حملات سایبری تبدیل کرده است.
تبلیغات
D4-mcid4

هفته‌ی گذشته، شبکه‌ی ارز دیجیتال Ronin با حمله‌ی سایبری مواجه شد و مهاجمان بیش از ۶۰۰ میلیون دلار اتریوم و استیبل کوین USDC دزدیدند. این حادثه یکی از سرقت‌های بزرگ در تاریخ رمزارزها است و به‌طور خاص وجوهی را از سرویسی به‌ نام «پل رونین» حذف کرد. در چند سال گذشته، افزایش درخورتوجه حملات سایبری به پل‌های بلاک چین را شاهد بوده‌ایم و وضعیت Ronin یادآور برجسته‌ی این مشکل است.

به‌گزارش Wired، پل‌های بلاک چین که به‌عنوان شبکه نیز شناخته می‌شوند، برنامه‌هایی هستند که به افراد اجازه می‌دهند دارایی‌های دیجیتالی را از بلاک چینی به بلاک چین دیگر منتقل کنند. ارزهای دیجیتال معمولاً نمی‌توانند مستقیماً با یکدیگر تعامل داشته باشند و به‌عنوان مثال، شما نمی‌توانید با استفاده از دوج کوین روی شبکه‌ی بیت کوین تراکنش انجام دهید. بنابراین، پل‌ها به مکانیزمی حیاتی و تقریباً به‌عنوان حلقه‌ی گم‌شده‌ در اقتصاد ارزهای دیجیتال تبدیل شده‌اند.

پل‌های بلاک چین ارزهای دیجیتال را برای تبدیل از نوعی به نوع دیگر رپد (Wraped) می‌کنند؛ پس اگر ارز دیجیتالی مثل بیت کوین (BTC) را به پل هدایت کنید، پل مدنظر آن را به رپد بیت کوین (WBTC) تبدیل خواهد کرد. این فرایند مثل کارت هدیه یا چکی است که ارزش ذخیره‌شده را در قالب اصلی جایگزین و انعطاف‌پذیر نشان می‌دهد. پل‌ها به ذخیره‌ای از سکه‌های ارزهای دیجیتال برای پذیره‌نویسی همه‌ی آن سکه‌های رپد‌شده نیاز دارند و این انبار هدف اصلی هکرها است.

پل بلاک چین

مهاجمان علاوه‌بر سرقت Ronin، در اواخر ژانویه حدود ۸۰ میلیون دلار ارز دیجیتال از پل کیوبیت و در اوایل فوریه ۳۲۰ میلیون دلار از پل Wormhole و چند روز پس از آن ۴٫۲ میلیون دلار از پل Meter.io دزدیده‌اند. در یکی دیگر از سرقت‌ها ۶۱۱ میلیون دلار ارز دیجیتال به‌دست یکی از مهاجمان افتاد؛ اما وی چند روز بعد همه‌ی وجوه را پس داد. هکرها در تمام این حمله‌ها از آسیب‌پذیری‌های نرم‌افزاری برای تخلیه‌ی سرمایه‌ سوءاستفاده کردند؛ اما حمله به پل Ronin ضعف متفاوتی داشت.

اکسی اینفینیتی

Ronin را شرکت ویتنامی Sky Mavis توسعه داده است؛ شرکتی که بازی ویدئویی محبوب مبتنی‌بر NFT اکسی‌ اینفینیتی را ساخته است. درباره‌ی هک پل این شبکه، به‌نظر می‌رسد مهاجمان از مهندسی اجتماعی برای دسترسی به کلید‌های رمزنگاری خصوصی استفاده‌شده برای تأیید تراکنش‌های شبکه استفاده کرده‌اند. روشی که این کلید‌ها برای اعتبارسنجی تراکنش‌ها از آن استفاده می‌کردند، خیلی دقیق نبود و همین مسئله به مهاجمان اجازه داد برداشت‌های خود را تأیید کنند.

در روز حمله، رونین نقص مدنظر را کشف کرد؛ اما گره‌های اعتبارسنجی پلتفرم در ۲۳ مارس درمعرض خطر قرار گرفتند و مهاجمان ۱۷۳,۶۰۰ اتریوم و ۲۵٫۵ میلیون USDC دزدیدند. پل رونین از آن زمان ازکار افتاده است و کاربران نمی‌توانند تراکنش‌های خود را روی این پلتفرم انجام دهند.

شاید نقض Ronin نشان‌دهنده‌ی تکامل روش‌های هک پل‌های بلاک چین باشد؛ زیرا حمله به این شبکه بر روش مهندسی اجتماعی سنتی متمرکز بوده و از مسائل طراحی امنیتی به‌جای آسیب‌پذیری نرم‌افزاری خاص استفاده شده است. در سایر حمله‌ها، بیشتر از اشکالات موجود در نحو‌ه‌ی اجرای پل‌ها و قراردادهای هوشمند استفاده می‌شود؛ اما مهندسی اجتماعی برای تصاحب حساب‌های هدف ممتاز، استراتژی مهاجم کلاسیکی است که به‌طور گسترده ازجمله در امورمالی غیرمتمرکز استفاده می‌شود.

پلتفرم‌های ارزهای دیجیتال و به‌طورکلی جنبش‌ مالی غیرمتمرکز با پیشرفت و بلوغ فناوری‌های زیربنایی، با مشکلات امنیتی مواجه شده‌اند و خدماتی که برای تشکیل ستون فقرات این اکوسیستم مالی جدید با یکدیگر ادغام می‌شوند، تجربه‌ی آزمایشی خطرناکی است؛ زیرا هجوم طلا در ارزهای دیجیتال در حال وقوع است. حملات به پل‌های بلاک‌ چین ممکن است شبیه هک صرافی‌های ارز دیجیتال باشد؛ ولی در پلتفرم‌های پرمخاطره که مقادیر انبوهی از ارزش را ذخیره‌ می‌کنند، همان مسائل را هدف قرار می‌دهد.

مقاله رو دوست داشتی؟
نظرت چیه؟
تبلیغات
D5-b3IranServer
داغ‌ترین مطالب روز
داینامیک آیلند آیفون ۱۴ پرو هنگام ضبط صدا
۵ برنامه موبایلی که به‌شدت به آن‌ها نیاز دارید؛ همین‌حالا نصب کنید

یکی از بهترین راهکارها برای همگام‌شدن با ترندهای صنعت فناوری، استفاده از اپلیکیشن‌های جدید و کاربردی است.

85
1 روز قبل
بیل گیتس در حال مصاحبه درباره‌ی هوش مصنوعی در نیویورک
بیل گیتس: این ۵ کتاب ارزشمند را تابستان امسال می‌خوانم

اگر دنبال داستان‌های واقعی و الهام‌بخش هستید، لیست تابستانی امسال بیل گیتس، چند شگفتی جالب برایتان دارد.

36
2 روز قبل
بهترین مانیتورهای گیمینگ
بهترین مانیتورهای گیمینگ بازار ایران [بهار ۱۴۰۴]

داشتن مانیتور گیمینگ حرفه‌ای به بهبود تجربه‌ی بازی شما کمک زیادی می‌کند. در این مقاله بهترین مانیتورهای گیمینگ بازار را معرفی می‌کنیم.

61
1 روز قبل
نماوا تی وی رابط کاربری هوما و اپلیکیشن ها
نماوا به‌ دلیل پخش سریال سووشون مسدود شد [به‌روزرسانی: نماوا بیانیه داد]

پلتفرم نماوا به‌دلیل پخش رسال سوشوون مسدود شد.

150
1 روز قبل
یک مرد متعجب و یک عروسک غول‌پیکر کنار هم
ویدیو فصل آخر اسکویید گیم پخش شد؛ بازگشت عروسک قاتل و نبردهای مرگ‌بار

تریلر پرهیجان و پرتنش فصل سوم سریال اسکویید گیم، بازگشت عروسک قاتل و نبردهای مرگ‌بار را به‌نمایش می‌گذارد.

18
حدود 18 ساعت قبل
بهترین میکروفن ها برای ضبط پادکست و استریم
بهترین میکروفون برای ضبط پادکست و استریم [بهار و تابستان ۱۴۰۴]

انتخاب میکروفون برای ضبط پادکست یا استریم، به نوع و سطح کاربری شما بستگی دارد. با معرفی بهترین مدل‌ها و مرور نکات خرید میکروفون، همراه زومیت باشید.

29
2 روز قبل
هوش مصنوعی برای طراحی‌ وب‌ سایت
بهترین ابزار هوش مصنوعی برای طراحی‌ وب‌ سایت

استفاده از هوش مصنوعی در طراحی وب‌سایت کار را سرعت می‌بخشد، در ادامه بهترین پلتفرم‌های هوش مصنوعی طراحی وب‌سایت را در سال ۲۰۲۵ معرفی می‌کنیم.

5
1 روز قبل
تبلیغات
DN-DNShatel

نظرات

با چشم باز خرید کنید
زومیت شما را برای انتخاب بهتر و خرید ارزان‌تر راهنمایی می‌کند
ورود به بخش محصولات