سرقت 100 میلیون دلار با سوءاستفاده از پروتکل دیفای بَلِنسِر
به گزارش کارگروه امنیت سایبربان؛ هکرها میلیونها دلار ارز دیجیتال را از پروتکل مالی غیرمتمرکز بَلِنسِر (Balancer) سرقت کردند.
اما اکثر شرکتهای امنیتی بلاکچین بیش از ۱۲۰ میلیون دلار ضرر را ردیابی کردند. حداقل ۹۹ میلیون دلار از وجوه سرقت شده به صورت اتریوم بود.
Balancer، یکی از ارکان اصلی صنعت دیفای (DeFi)، امور مالی غیرمتمرکز، در ابتدا اعلام کرد که از این سوءاستفاده آگاه و در حال بررسی آن است. کارشناسان امنیت ارزهای دیجیتال گفتند که این حادثه به مکانیسمهای کنترل دسترسی معیوب مربوط میشود که توسط مهاجمان به خطر افتاده بود.
شرکت با اشاره به اینکه با چندین پلتفرم ارز دیجیتال دیگر که نمیتوانند به طور یکجانبه متوقف کنند، ارتباط دارد، گفت:
«هر استخری که میتوانست متوقف شود، متوقف شده و اکنون در حالت بازیابی است. بَلِنسِر به امنیت عملیاتی متعهد است، توسط شرکتهای برتر حسابرسی گستردهای را پشت سر گذاشته و مدتهاست که برای تشویق حسابرسان مستقل، پاداشهای مربوط به رفع اشکال را اجرا میکند. ما از نزدیک با تیمهای امنیتی و حقوقی خود همکاری میکنیم تا ایمنی کاربران را تضمین کنیم و در حال انجام یک تحقیق سریع و کامل هستیم.»
آنها هنوز در حال همکاری با متخصصان برای بررسی آنچه اتفاق افتاده است و قصد دارند در مقطعی پس از وقوع، گزارشی منتشر کنند.
بَلِنسِر به کاربران هشدار داد که پیامهای جعلی که ادعا میکنند از تیم امنیتی این شرکت هستند، در حال گردش هستند و نباید با آنها تعامل داشت.
چندین سازمان بلاکچین دیگر مرتبط با بَلِنسِر از تلاشهای خود برای رسیدگی به این حادثه خبر دادند. بنیاد «Berachain» اعلام کرد که شبکه خود را متوقف کرده، زیرا تیم آن اقدامات اضطراری را برای محافظت از داراییهای کاربران انجام داده است. این سازمان توانست برخی وجوه سرقت شده از پلتفرم خود را مسدود کند. سایر پلتفرمهای رمزنگاری مانند «Gnosis»، سونیک (Sonic)، «Beefy» و دیگران نیز اقدامات مشابهی انجام دادهاند.
بَلِنسِر در گذشته چندین حادثه امنیتی جزئی داشته است، اما حدود 10 بار توسط شرکتهای امنیتی بلاکچین حسابرسی شده است.
هفته گذشته، هکرها حدود 10.8 میلیون دلار از یک پلتفرم دیفای دیگر به نام «Garden Finance» سرقت کردند.
طبق گفته شرکت امنیتی بلاکچین «Chainalysis»، بیش از 2 میلیارد دلار ارز دیجیتال در نیمه اول سال 2025 توسط هکرها به سرقت رفته است.
بیشتر این وجوه توسط هکرهایی که گفته میشود با دولت کره شمالی مرتبط هستند، به سرقت رفته است، دولتی که به گفته محققان، سرقت ارزهای دیجیتال را به منبع اصلی درآمد خود برای برنامه موشکهای بالستیک تبدیل کرده است.
گزارشی که هفته گذشته توسط دولتهای ایالات متحده، فرانسه، آلمان، ژاپن و دیگران منتشر شد، حاکی از آن است که کره شمالی مسئول سرقت حداقل ۱.۶۵ میلیارد دلار ارز دیجیتال از ژانویه تا سپتامبر ۲۰۲۵ بوده است.