امنیت سایبری

هویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهام

هم‌بنیان‌گذار Aurora می‌گوید هکر NEAR Intents شناسایی شده و ۴۸ ساعت فرصت دارد ۳.۸ میلیون دلار حاصل از اکسپلویت را بازگرداند . امنیت سایبری تک‌ناک این ضرب‌الاجل عمومی، آدرس‌های بیت‌کوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر می‌گیرد. با این حا…

3 دقیقه مطالعه
  • پشتیبانی شبکه
  • امنیت سایبری
  • NEAR
  • دلار
  • شوچنکو
  • میلیون
  • Intents
  • وجوه
هویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهام

خلاصه تحلیلی خبر

هم‌بنیان‌گذار Aurora می‌گوید هکر NEAR Intents شناسایی شده و ۴۸ ساعت فرصت دارد ۳.۸ میلیون دلار حاصل از اکسپلویت را بازگرداند . امنیت سایبری تک‌ناک این ضرب‌الاجل عمومی، آدرس‌های بیت‌کوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر می‌گیرد. با این حا…

موضوعات اصلی: پشتیبانی شبکه، امنیت سایبری، NEAR، دلار، شوچنکو، میلیون

هم‌بنیان‌گذارAuroraمی‌گوید هکرNEAR Intentsشناسایی شده و۴۸ساعت فرصت دارد۳.۸میلیون دلار حاصل از اکسپلویت را بازگرداند.

امنیت سایبریتک‌ناکاین ضرب‌الاجل عمومی، آدرس‌های بیت‌کوین، BNB Chain، اتریوم و سولانا را برای بازگرداندن وجوه دربر می‌گیرد.

با این حال، شوچنکو پس از یک اکسپلویت دیگر در اکوسیستم NEAR در اوایل سال جاری نیز ادعای مشابهی مطرح کرده بود.

آیا هکر NEAR Intents پیشنهاد بازگشت وجوه را می‌پذیرد؟

تصویری از شناسایی هکر و بازگرداندن وجوه از بین رفته

شوچنکو این هشدار را یک روز پس از هک NEAR Intents منتشر کرد. این حمله در اول اکتبر سرویس مبادله میان‌زنجیره‌ای NEAR Intents را هدف قرار داد. Aurora نیز یک شبکه سازگار با اتریوم را روی پروتکل NEAR اجرا می‌کند.

شوچنکو در پیام خود مستقیماً مهاجم را خطاب قرار داد و سه کیف پول را معرفی کرد. یکی از این کیف پول‌ها هم برای BNB Chain و هم برای اتریوم استفاده می‌شود، زیرا این دو شبکه از قالب آدرس یکسانی استفاده می‌کنند.

شوچنکو در پیام خود همچنین مهاجم را به افشای مسئولانه آسیب‌پذیری‌ها هدایت کرد. در این روش، هکرها آسیب‌پذیری‌ها را به‌صورت خصوصی گزارش می‌کنند و در بسیاری از موارد در ازای آن پاداش دریافت می‌کنند.

او اضافه کرد که مهاجم با این فرایند «بهتر از بیشتر افراد» آشناست. به گفته شوچنکو، مهلت ۴۸ ساعته آخرین فرصت مهاجم برای انتخاب این مسیر است.

با این حال، شوچنکو نام هکر NEAR Intents را اعلام نکرد و توضیح نداد که تیم او چگونه به هویت مهاجم پی برده است.

او همچنین مشخص نکرد که پس از پایان این مهلت چه اقدامی انجام خواهد شد.

بیشتر بخوانیدپیام FBI به هکرها: ما راه پیدا کردن شما را می‌دانیم

اهمیت پرونده Rhea Finance

در ماه آوریل، پلتفرم امور مالی غیرمتمرکز Rhea Finance که روی شبکه NEAR فعالیت می‌کند، در جریان یک اکسپلویت ۱۸.۴ میلیون دلار از دست داد.

شرکت امنیتی QuillAudits این رقم را اعلام کرده است. برآوردهای اولیه از خسارت این حمله، رقم ۷.۶ میلیون دلار را نشان می‌داد.

شوچنکو پس از آن به‌صورت عمومی تأیید کرد که هکر شناسایی شده است. شرکت امنیتی نیز این موضوع را اعلام کرد.

هکر در ادامه حدود ۳.۳۶ میلیون دلار USDC، حدود ۱.۵۶ میلیون توکن NEAR و نزدیک به ۴.۴ میلیون دلار Zcash یا ZEC، در کنار دارایی‌های دیگر، بازگرداند.

علاوه بر این، شرکت Tether حدود ۳.۲۹ میلیون دلار USDT مرتبط با این حمله را مسدود کرد.

بازگرداندن این دارایی‌ها و مسدود شدن بخشی از وجوه باعث شد حدود ۴۰۰ هزار دلار از خسارت باقی بماند. تیم Rhea Finance متعهد شده است این کسری را جبران کند.

وقوع دو اکسپلویت در سرویس‌های مرتبط با NEAR طی شش ماه، پرسش‌هایی درباره امنیت این اکوسیستم ایجاد کرده است.

با این حال، پرونده Rhea Finance نشان می‌دهد که یک هشدار عمومی می‌تواند پیش از بازگرداندن بخش قابل‌توجهی از وجوه مطرح شود.

اگر هکر NEAR Intents نیز وجوه را بازگرداند، تهدید به افشای عمومی هویت مهاجمان می‌تواند به یکی از ابزارهای رایج بازیابی وجوه در حوزه امور مالی غیرمتمرکز تبدیل شود.

بیشتر بخوانیدمشکلات امنیتی پلی‌مارکت راه ورود هکرها را به حساب‌های کاربران باز کرد

نوشتههویت هکر NEAR Intents فاش شد؛ سرنوشت ۳.۸ میلیون دلار در ابهاماولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.