پس ندادن ۴۷ میلیون دلار از سرقت رمزارزی توسط هکرها
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، پلتفرم معاملاتی لیکویید نتورک (Liquid Network) روز یکشنبه اعلام کرد افرادی که خود را هکرهای کلاهسفید (White Hat Hackers) معرفی کردهاند، حدود ۴ هزار بیتکوین به ارزش ۳۲۰ میلیون دلار را از یکی از کیف پولهای این شرکت خارج کردهاند.
شرکت بلاکاستریم (Blockstream)، گرداننده لیکویید، اعلام کرد برای برقراری ارتباط با مهاجمان تلاش خواهد کرد و بهطور موقت واریز و برداشتها را متوقف کرد.
مهاجمان پس از انتقال داراییها پیامی روی بلاکچین منتشر کردند و خود را هکرهای کلاهسفید معرفی کردند.
آنها ابتدا گفتند قصد دارند بیشتر وجوه را بازگردانند، اما از بلاکاستریم خواستند ابتدا آسیبپذیری ادعایی را برطرف کند.
هکرها هشدار دادند که این نقص میتواند شبکه را در معرض خطر قرار دهد و از شرکت خواستند همه گرههای شبکه را به نسخه اصلاحشده مجهز کند.
طی حدود ۱۲ ساعت، دو طرف از طریق پیامهای عمومی روی بلاکچین وارد مذاکره شدند.
سرانجام صبح دوشنبه، مهاجمان حدود ۲۶۶.۵ میلیون دلار بیتکوین را به لیکویید بازگرداندند و ۵۹۸.۵ بیتکوین، معادل حدود ۴۷ میلیون دلار، نزد خود نگه داشتند.
آنها این مبلغ را پاداش شناسایی آسیبپذیری اعلام کردند. مذاکرات عمومی و پیامهای رمزگذاریشده میان دو طرف همچنان ادامه داشته است.
بلاکاستریم روز دوشنبه ضمن تأیید مذاکرات اعلام کرد نسخه بهروزشده نرمافزار را مستقر کرده و برای راهاندازی مجدد سامانه آماده میشود.
این حادثه بحث گستردهای درباره منشأ آسیبپذیری ایجاد کرده است.
شرکت سایدسواپ (SideSwap)، سرویسی که مهاجمان از آن برای انتقال داراییهای سرقتشده استفاده کرده بودند، در گزارش بررسی پس از حادثه اعلام کرد بلاکاستریم منشأ مشکل را به آسیبپذیری موجود در نرمافزار المنتس (Elements) نسبت داده است.
چندین متخصص امنیت بلاکچین نیز همین نرمافزار را منشأ احتمالی مشکل معرفی کردهاند.
المنتس که در سال ۲۰۱۵ تأسیس شده، امکان ایجاد بلاکچینهایی مبتنی بر کد بیتکوین را فراهم میکند.
لیکویید نیز نمونهای از یک زنجیره جانبی مبتنی بر المنتس است که توسط بلاکاستریم در سال ۲۰۱۸ راهاندازی شد و هدف آن تسهیل تراکنشهای سریعتر بیتکوین و گسترش کاربردهای این رمزارز در بازارهای سرمایه عنوان شده است.
سرقت ۳۲۰ میلیون دلاری لیکویید یکی از بزرگترین سرقتهای رمزارزی سال ۲۰۲۶ محسوب میشود.
در ماه آوریل نیز در دو حادثه جداگانه، هکرهای منتسب به کره شمالی به ترتیب حدود ۲۹۰ و ۲۸۰ میلیون دلار از پلتفرمهای کلپ (Kelp) و دریفت (Drift) سرقت کردند.