Bitcoin.com News
ارائه توسط

یک پل دیگر بیت‌کوین از کار افتاد، و این بار میلیاردها واحد ضرب شد

در طول هفته گذشته، جامعه کریپتو درباره هک‌های عجیب‌وغریب مرتبط با توکن‌های پشتوانه‌دارِ بیت‌کوین می‌شنید و پس از دردسرهای مربوط به L-BTC شبکه Liquid و nBTC نومیک (Nomic)، پل بیت‌کوین Symbiosis نیز مورد سوءاستفاده قرار گرفت. گزارش‌ها می‌گویند یک هکر در مجموعه‌ای از تراکنش‌ها میلیاردها syBTC بدون پشتوانه ضرب کرده و توانسته حدود ۳۳۶٬۰۰۰ دلار داراییِ بدون یارانه را نقد کند.

نویسنده
اشتراک
یک پل دیگر بیت‌کوین از کار افتاد، و این بار میلیاردها واحد ضرب شد

نکات کلیدی

  • Symbiosis شاهد ضرب شدن میلیاردها syBTC جعلی بود، با این حال هکر فقط با ۳۳۶٬۰۰۰ دلار فرار کرد.
  • Symbiosis توانست ۱۵ BTC را پس بگیرد و جایزه‌ای ۲۰٪ روی میز گذاشت، در حالی که ضرب‌الاجل ۱۳ سپتامبر نزدیک می‌شود.
  • Liquid، Nomic و Symbiosis حالا ظرف چند هفته با شکست‌های مشابهِ پشتوانه‌گذاری ضربه خورده‌اند.

سوءاستفاده از پل بیت‌کوین، میلیاردها syBTC بدون پشتوانه ضرب کرد

این هفته، پلتفرم امنیت سایبری آن‌چین Blockaid یک مشکل را در پل BTCِ Symbiosis کشف کرد. «هشدار به جامعه»، Blockaid در شبکه اجتماعی X نوشت. «receiveِ امضاشده در BridgeV2 حدود ~2^62 syBTC خام (با ۸ رقم اعشار؛ ارزش اسمی ~۴۶.۱ میلیارد) را به یک EOA جدید ضرب کرد؛ همان ذی‌نفع حدود ~4.39 WBTC را روی یونی‌سواپ V4 اتریوم فروخت. تا اینجا حدود ~$336k از محل WBTC نقد شده است.»

به بیان ساده، هکر پل بیت‌کوین Symbiosis را فریب داد تا مقدار عظیمی BTC مصنوعیِ بدون پشتوانه ایجاد کند. با این حال، عامل مخرب فقط توانست بخش بسیار کوچکی از آن را به ارزش حدود ۳۳۶٬۰۰۰ دلار به بیت‌کوین رپ‌شده واقعی (WBTC) بفروشد؛ بقیه، موجودی جعلی‌ای بود که کسی حاضر به خریدش نبود. Symbiosis همچنین این حمله را در X تأیید کرد.

Symbiosis ۱۵ BTC را بازیابی کرد و به هکر جایزه ۲۰٪ پیشنهاد داد

«Symbiosis یک رخداد امنیتی را تجربه کرد. حدود ساعت ۰۴:۲۸ به‌وقت UTC در ۱۱ سپتامبر ۲۰۲۶، [یک] مهاجم از یک آسیب‌پذیری در پل بیت‌کوین سوءاستفاده کرد. مسیرهای BTC متوقف شده‌اند. سایر مسیرها همچنان عملیاتی و امن هستند،» تیم اعلام کرد. «این تیم حدود ۱۵ BTC را بازیابی کرده که اکنون روی یک مولتی‌سیگ تحت کنترل تیم، ایمن‌سازی شده است.»

Symbiosis افزود:

«ما با مهاجم تماس گرفته‌ایم و پیشنهاد جایزه وایت‌هت معادل ۲۰٪ از وجوه را ارائه کرده‌ایم که تا ۱۳ سپتامبر ۲۰۲۶ باز است. پس از آن بازه، همین ۲۰٪ به هر کسی که اطلاعاتی ارائه دهد که به بازیابی منجر شود، پیشنهاد خواهد شد.»

Liquid، Nomic و Symbiosis با همان ترفندِ پایه‌ای هدف قرار گرفتند

آنچه این رخداد را بدتر می‌کند این است که این ترفند پایه‌ایِ «بی‌پشتوانه کردن» طی چند هفته گذشته سه بار رخ داده است. هرچند دقیقاً مانورهای یکسانی نیستند، شبکه Liquid با استفاده از دارایی‌های بدون پشتوانه تقریباً ۴٬۰۰۰ BTC تخلیه شد و به‌طور مشابه، Nomic نیز شکافی داشت که ماه‌ها تحت شرایط مشابه مورد توجه قرار نگرفت.

هر سه رخداد همان ترفند پایه‌ای را انجام دادند. اساساً، همگی یک پروژه رَپِ بیت‌کوین را قانع کردند تا سکه‌های اضافی چاپ کند که قرار بود نماینده توکن‌های واقعی باشند. تا صبح یکشنبه، ۱۳ سپتامبر، Symbiosis هنوز هیچ گزارش فنیِ پس از رخداد (post-mortem) عمومی‌ای منتشر نکرده بود که دقیقاً توضیح دهد BridgeV2 کجا از کار افتاده، هیچ رقم نهاییِ دلاری از میزان زیان ارائه نشده بود، و هیچ تأیید عمومی‌ای وجود نداشت که مهاجم پیشنهاد ۲۰٪ وایت‌هت را پذیرفته باشد.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان