سرقت ۲۴ میلیون دلار از دو پلتفرم ارز دیجیتال به کمک گیتهاب
به گزارش کارگروه حملات سایبری سایبربان ؛ این حملات در ابتدای هفته جاری رخداده و گفته میشود که توسط یک گروه یا شخص برنامهریزیشده باشد.
بر اساس تحقیقاتی که منتشرشده، به نظر میرسد هکرها از چندین باگ و ویژگیهایی متداول که در تکنولوژیهای مختلف بلاک چین قرار دارد استفاده کرده و چندین «حملات بازگشتپذیر» پیچیده را ترتیب دادهاند. حملات بازگشتپذیر (Reentrancy attack) به حملاتی گفته میشود که هکر پیش از انجام تراکنش اصلی، میزان زیادی پول برداشت میکند. به عبارت سادهتر یعنی زمانی که تراکنش در حال صحتسنجی است، هکر از فاصله بین انجام تراکنش تا تائید آن سوءاستفاده کرده و صدها تراکنش یکسان را انجام میدهد.
گفته میشود Uniswap بین ۳۰۰ هزار الی ۱.۱ میلیون دلار ارز دیجیتال ازدستداده، درحالیکه این رقم برای Lendf.me به ۲۴.۵ میلیون دلار میرسد. هکرها به کمک حملات بازگشتپذیر ارز دیجیتال را از این دو پلتفرم استخراج کرده و به کیف پول خود انتقال دادند. بلافاصله پسازآن نیز ارز دیجیتال دزدیدهشده بهحسابهای دیگر منتقلشده است.
بر اساس تحقیقاتی که صورت گرفته، مشخصشده است که روشهای هک هر دو پلتفرم Uniswap و Lendf.me یکسان بوده و شامل روشهای زیر میشود:
- پروتکل Lendf.me: یک پروتکل سرمایهگذاری غیرمتمرکز است که توسط انجمن dFroce توسعه دادهشده و فعالیتهای واگذاری وام را بر بستر اتریم، مدیریت میکند.
- imBTC: توکنی است که بر بستر اتریم قرار داشته و ارزش آن با بیت کوین از نسبت ۱:۱ پیروی میکند.
- ERC-777: یکی از تکنولوژیهای زیرساختی بستر اتریم است که قراردادهای هوشمند را پشتیبانی میکند (هر دو پلتفرم Uniswap و Lendf.me بهعنوان نوعی از قرارداد هوشمند در پلتفرم اتریم بهحساب میآیند).
یکی از سخنگویان کمپانی «TokenIon» که تکنولوژی imBTC را توسعه داده میگوید «استاندارد توکن ERC-777 تا جایی که ما میدانیم هیچگونه آسیبپذیری امنیتی ندارد. بااینحال ترکیب توکن ERC-777 و قراردادهای هوشمند Uniswap و Lendf.me میتواند منجر به آغاز حملات بازگشتپذیر شود». این کمپانی معتقد است که هکرها از اکسپلویتی که در تابستان در گیتهاب منتشرشده استفاده کردهاند.
این اکسپلویت ابتدا توسط کمپانی «OpenZeppelin» منتشرشده که بهصورت دورهای امنیت پلتفرمهای ارز دیجیتال را بررسی میکند. هر دو وبسایت اکنون از دسترس خارجشدهاند تا از حملات بعدی جلوگیری کند. کمپانی TokenIon نیز تمامی تراکنشهای imBTC خود را متوقف کرده تا هکرها نتوانند از آن برای حمله به دیگر پلتفرمها استفاده کنند.