سرقت 223 میلیون دلاری از پلتفرم غیرمتمرکز رمزارز ستوس
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این شرکت در ابتدا وقوع یک حادثه را در ساعات اولیه روز اعلام کرد و به کاربران در شبکههای اجتماعی اطلاع داد که به دلایل امنیتی، پلتفرم را موقتاً متوقف کردهاند و در حال بررسی موضوع هستند.
ساعاتی بعد تأیید شد که مهاجمی این وجوه را سرقت کرده است.
این شرکت اعلام کرد:
ما بلافاصله اقدام به قفل کردن قرارداد خود کردیم تا از سرقت بیشتر وجوه جلوگیری شود و موفق شدهایم حدود ۱۶۲ میلیون دلار از وجوه در معرض خطر را توقیف کنیم.
ستوس (Cetus) که بر بستر بلاکچین Sui فعالیت میکند، در پاسخ به درخواستهای توضیح درباره معنای «توقیف» این وجوه پاسخی نداد، اما اعلام کرد که بهطور فعال در حال بررسی راههایی برای بازیابی باقیمانده وجوه سرقتشده است و در این مسیر با بنیاد Sui و نهادهای دیگر همکاری میکند.
مسئولان شرکت قول دادند که در آینده گزارشی کامل از این حادثه منتشر خواهند کرد.
چندین کارشناس و شرکت امنیتی حوزه رمزارز اعلام کردند که دادههای بلاکچین نشان میدهد حدود ۵۰ میلیون دلار از وجوه سرقتشده به کیف پولی جدید منتقل شده است.
در خصوص علت این حادثه، اختلاف نظر زیادی وجود دارد.
برخی کاربران با استناد به پیامهای منتشرشده در کانال دیسکورد (Discord) پلتفرم ستوس مدعی شدند که هکر از یک آسیبپذیری در پروتکل سوءاستفاده کرده است.
برخی کارشناسان دیگر نیز به رسانههایی مانند بلومبرگ گفتند که هکر احتمالاً با دستکاری قیمت کوین، این حمله را انجام داده است.
ستوس در ماه آوریل اعلام کرده بود که مجموع حجم معاملات انجامشده در این پلتفرم به ۵۰ میلیارد دلار رسیده است.
این حمله تنها سه ماه پس از سرقت بیش از ۱.۴ میلیارد دلار از صرافی رمزارز بایبیت (Bybit) رخ میدهد، حملهای که به هکرهای کره شمالی نسبت داده شده است.
در سال جاری، حملات متعددی به پلتفرمهای رمزارزی انجام شده که باعث از دست رفتن میلیونها دلار از دارایی کاربران شدهاند.
یکی از بزرگترین پلتفرمهای رمزارز ایالات متحده، کوین بیس (Coinbase)، هفته گذشته اعلام کرد که در جریان یک حادثه، کلاهبرداران پس از بهدست آوردن اطلاعات حساس از کارکنانی که تطمیع شده بودند، میلیونها دلار از حساب نزدیک به ۷۰ هزار کاربر را برداشت کردهاند.
به گفته شرکت تحقیقاتی چین آنالیز (Chainalysis)، در سال ۲۰۲۴ بیش از ۲ میلیارد دلار رمزارز از پلتفرمهای رمزارزی به سرقت رفته است.