هویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهام
همبنیانگذار Aurora میگوید هکر NEAR Intents شناسایی شده و ۴۸ ساعت فرصت دارد ۳.۸ میلیون دلار حاصل از اکسپلویت را بازگرداند . امنیت سایبری تکناک این ضربالاجل عمومی، آدرسهای بیتکوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر میگیرد. با این حا…
خلاصه تحلیلی خبر
همبنیانگذار Aurora میگوید هکر NEAR Intents شناسایی شده و ۴۸ ساعت فرصت دارد ۳.۸ میلیون دلار حاصل از اکسپلویت را بازگرداند . امنیت سایبری تکناک این ضربالاجل عمومی، آدرسهای بیتکوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر میگیرد. با این حا…
موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، NEAR، دلار، شوچنکو، میلیون
همبنیانگذارAuroraمیگوید هکرNEAR Intentsشناسایی شده و۴۸ساعت فرصت دارد۳.۸میلیون دلار حاصل از اکسپلویت را بازگرداند.
امنیت سایبریتکناکاین ضربالاجل عمومی، آدرسهای بیتکوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر میگیرد.
با این حال، شوچنکو پس از یک اکسپلویت دیگر در اکوسیستم NEAR در اوایل سال جاری نیز ادعای مشابهی مطرح کرده بود.
آیا هکر NEAR Intents پیشنهاد بازگشت وجوه را میپذیرد؟
شوچنکو این هشدار را یک روز پس از هک NEAR Intents منتشر کرد. این حمله در اول اکتبر سرویس مبادله میانزنجیرهای NEAR Intents را هدف قرار داد. Aurora نیز یک شبکه سازگار با اتریوم را روی پروتکل NEAR اجرا میکند.
شوچنکو در پیام خود مستقیماً مهاجم را خطاب قرار داد و سه کیف پول را معرفی کرد. یکی از این کیف پولها هم برای BNB Chain و هم برای اتریوم استفاده میشود، زیرا این دو شبکه از قالب آدرس یکسانی استفاده میکنند.
شوچنکو در پیام خود همچنین مهاجم را به افشای مسئولانه آسیبپذیریها هدایت کرد. در این روش، هکرها آسیبپذیریها را بهصورت خصوصی گزارش میکنند و در بسیاری از موارد در ازای آن پاداش دریافت میکنند.
او اضافه کرد که مهاجم با این فرایند «بهتر از بیشتر افراد» آشناست. به گفته شوچنکو، مهلت ۴۸ ساعته آخرین فرصت مهاجم برای انتخاب این مسیر است.
با این حال، شوچنکو نام هکر NEAR Intents را اعلام نکرد و توضیح نداد که تیم او چگونه به هویت مهاجم پی برده است.
او همچنین مشخص نکرد که پس از پایان این مهلت چه اقدامی انجام خواهد شد.
بیشتر بخوانیدپیام FBI به هکرها: ما راه پیدا کردن شما را میدانیم
اهمیت پرونده Rhea Finance
در ماه آوریل، پلتفرم امور مالی غیرمتمرکز Rhea Finance که روی شبکه NEAR فعالیت میکند، در جریان یک اکسپلویت ۱۸.۴ میلیون دلار از دست داد.
شرکت امنیتی QuillAudits این رقم را اعلام کرده است. برآوردهای اولیه از خسارت این حمله، رقم ۷.۶ میلیون دلار را نشان میداد.
شوچنکو پس از آن بهصورت عمومی تأیید کرد که هکر شناسایی شده است. شرکت امنیتی نیز این موضوع را اعلام کرد.
هکر در ادامه حدود ۳.۳۶ میلیون دلار USDC، حدود ۱.۵۶ میلیون توکن NEAR و نزدیک به ۴.۴ میلیون دلار Zcash یا ZEC، در کنار داراییهای دیگر، بازگرداند.
علاوه بر این، شرکت Tether حدود ۳.۲۹ میلیون دلار USDT مرتبط با این حمله را مسدود کرد.
بازگرداندن این داراییها و مسدود شدن بخشی از وجوه باعث شد حدود ۴۰۰ هزار دلار از خسارت باقی بماند. تیم Rhea Finance متعهد شده است این کسری را جبران کند.
وقوع دو اکسپلویت در سرویسهای مرتبط با NEAR طی شش ماه، پرسشهایی درباره امنیت این اکوسیستم ایجاد کرده است.
با این حال، پرونده Rhea Finance نشان میدهد که یک هشدار عمومی میتواند پیش از بازگرداندن بخش قابلتوجهی از وجوه مطرح شود.
اگر هکر NEAR Intents نیز وجوه را بازگرداند، تهدید به افشای عمومی هویت مهاجمان میتواند به یکی از ابزارهای رایج بازیابی وجوه در حوزه امور مالی غیرمتمرکز تبدیل شود.
بیشتر بخوانیدمشکلات امنیتی پلیمارکت راه ورود هکرها را به حسابهای کاربران باز کرد
نوشتههویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهاماولین بار درTechnoc. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.