ارائه توسط

پک‌شیلد: پروتکل مایا ۱.۷ میلیون دلار از دست داد، ۲۰ بیت‌کوین تا یک کیف‌پول ردیابی شد

شرکت امنیت بلاکچین پکشیلد می‌گوید پروتکل مایا حدود ۱.۷ میلیون دلار مورد سوءاستفاده قرار گرفته است و بخش عمده وجوه سرقت‌شده—۲۰ بیت‌کوین به ارزش ۱.۳۴ میلیون دلار—بدون دست‌خوردگی در یک کیف‌پول واحد باقی مانده است.

نویسنده
اشتراک
پک‌شیلد: پروتکل مایا ۱.۷ میلیون دلار از دست داد، ۲۰ بیت‌کوین تا یک کیف‌پول ردیابی شد

نکات کلیدی

  • پکشیلد در ۱۸ اوت exploit پروتکل مایا را علامت‌گذاری کرد و ۲۰ بیت‌کوین را تا یک آدرس ردیابی کرد.
  • مجموع وجوه سرقت‌شده حدود ۱.۷ میلیون دلار است و بخش عمده آن همچنان روی زنجیره جابه‌جا نشده است.
  • پروتکل مایا این حادثه را تأیید کرده است، اما تیم هنوز یک برنامه جامع برای رفع و جبران ارائه نکرده است.

پکشیلد چه چیزی پیدا کرد

پکشیلد اعلام کرد پروتکل مایا، یک شبکه نقدینگی غیرمتمرکز چندزنجیره‌ای، تقریباً به ارزش ۱.۷ میلیون دلار مورد سوءاستفاده قرار گرفته است و بزرگ‌ترین بخش منفرد از این غنیمت، یعنی ۲۰ بیت‌کوین، به آدرس «bc1q0hsgwunccczelq05ucpmfz268eyy5jr2y5l646» ردیابی شده است.

Bitcoin.com News به‌طور مستقل کیف‌پول را بررسی کرد و تأیید کرد که در زمان انتشار ۲۰.۸۲۷۳۰۶۸۲ بیت‌کوین در اختیار داشت؛ تمام آن در ۱۰ تراکنش جداگانه در ۱۸ اوت ساعت ۱۷:۳۲ به‌وقت UTC واریز شده بود، که نشان می‌دهد وجوه تخلیه و تجمیع شده‌اند، نه اینکه از طریق فعالیت معاملاتی ارگانیک انباشته شده باشند.

Pecksheild's expose of the Maya protocol hack.
منبع تصویر: X

پروتکل مایا به‌عنوان یک فورک از Thorchain فعالیت می‌کند و با استفاده از Cosmos-SDK، اجماع Tendermint و طرح‌های امضای آستانه‌ای به کاربران اجازه می‌دهد دارایی‌ها را میان زنجیره‌ها—مانند بیت‌کوین، اتر و USDC—بدون رَپ‌کردن توکن‌ها یا تکیه بر یک متولی متمرکز سواپ کنند. همین طراحی میان‌زنجیره‌ای، یعنی جابه‌جایی دارایی‌های بومی بین بلاکچین‌هایی که اساساً برای ارتباط با یکدیگر ساخته نشده‌اند، دقیقاً همان نوع زیرساخت لوله‌کشی است که در طول امسال پل‌ها و روترهای نقدینگی را به هدف محبوب هکرها تبدیل کرده است.

در زمان نگارش، آلُکس میث (Aaluxx Myth)، هم‌بنیان‌گذار و رهبر راهبردی پروتکل مایا، بیانیه‌ای عمومی منتشر کرد و علت ریشه‌ای exploit را تأیید کرد و افزود که آن‌ها تا اطلاع ثانوی عملیات جهانی را متوقف کرده‌اند.

Maya Protocol co founder comments on the hack.

الگویی آشنا برای پروتکل‌های میان‌زنجیره‌ای

سوءاستفاده از پروتکل مایا به سالی اضافه می‌شود که به‌ویژه برای زیرساخت‌های میان‌زنجیره‌ای طاقت‌فرسا بوده است. طبق شمارش خود پکشیلد، تنها exploitهای پل‌ها در ماه مه طی هشت حادثه بزرگ ۳۲۸.۶ میلیون دلار تخلیه کردند و این شرکت همچنین جداگانه یک exploit به ارزش ۵.۲۵ میلیون دلار را علامت‌گذاری کرد که در آن وجوه از هدرا به اتریوم بریج شدند؛ در قالب حمله‌ای مشکوک در اوایل امسال.

در تمام دسته‌بندی‌ها، شرکت‌های پایش‌گر زیان‌های تجمعی هک در سال ۲۰۲۶ را بیش از ۱.۶۵ میلیارد دلار برآورد کرده‌اند؛ موضوعی که بار دیگر این واقعیت را زیر نورافکن می‌برد که حتی پروتکل‌های بالغ و ممیزی‌شده نیز وقتی منطق میان‌زنجیره‌ای در میان باشد، همچنان در معرض خطر قرار دارند.

سازوکار این حملات متفاوت است؛ برخی منطق قرارداد هوشمند را هدف می‌گیرند، برخی دیگر کلیدهای اعتبارسنج‌ها یا ریلیِرهای پل را به خطر می‌اندازند، اما نتیجه ثابت است: نقدینگی‌ای که قرار است بی‌وقفه بین زنجیره‌ها جابه‌جا شود، در عوض مستقیم به کیف‌پول مهاجم سرازیر می‌شود.

در ادامه چه چیزهایی را باید زیر نظر داشت

در ادامه، چند عامل تعیین خواهد کرد که اوضاع از اینجا به بعد چگونه پیش می‌رود. نخست، اینکه آیا مسیر دقیق حمله (attack vector) روشن می‌شود یا نه؛ سپس اینکه آیا آن ۲۰ بیت‌کوین که در کیف‌پول علامت‌گذاری‌شده نشسته جابه‌جا می‌شود یا خیر و اگر جابه‌جا شود، آیا به سمت یک میکسر، یک پل یا یک صرافی می‌رود که بتواند آن را مسدود کند.

در نهایت، جالب خواهد بود دید آیا پیشنهاد تیم برای باگ‌بانتی در ازای بازگرداندن وجوه پذیرفته می‌شود یا نه؛ تاکتیکی در مذاکره که در سال ۲۰۲۶ پس از آنکه چندین پروتکل با ارائه توافق‌های وایت‌هت به‌جای اتکا صرف به پیگیری حقوقی دارایی‌ها را بازیابی کردند، به‌طور فزاینده‌ای رایج شده است. دست‌کم چند روز آینده واقعاً جالب خواهد بود!

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان