سرقت 6 میلیون دلاری کلاهبرداران از پلتفرم تکترونیک
به گزارش کارگروه حملات سایبری خبرگزاری سایبربان، این پلتفرم وامدهی غیرمتمرکز صبح یکشنبه تأیید کرد که با یک حادثه امنیتی مواجه شده است.
در پی این حمله، بلاکچین عمومی کرونوس (Cronos) فعالیتهای خود را متوقف کرد تا از خروج وجوه سرقتشده جلوگیری شود.
کلاهبرداران توانستند طی تنها ۲۰ دقیقه قیمت توکن کممعامله تکترونیک (Tectonic) را به بیش از ۱۰۰ برابر قیمت اولیه آن افزایش دهند.
آنها سپس از توکنهای تونیک (Tonic) با قیمت مصنوعاً افزایشیافته بهعنوان وثیقه استفاده کردند تا در برابر آن داراییهای دیگری وام بگیرند.
بر اساس اعلام شرکتهای امنیت بلاکچین، مهاجمان در تلاش بودند حدود ۷۴ میلیون دلار دارایی را خارج کنند.
با این حال، بیش از ۶ میلیون دلار از این پلتفرم خارج شد، اما از خروج حدود ۶۸ میلیون دلار جلوگیری شد و این مبلغ همچنان روی بلاکچین کرونوس باقی ماند.
کریس مارسزالک، مدیرعامل شرکت Crypto.com که مالک کرونوس است، اعلام کرد این شرکت در تحقیقات مربوط به حادثه همکاری میکند و تأکید کرد که پلتفرم Crypto.com تحت تأثیر این حمله قرار نگرفته است.
کرونوس روز دوشنبه اعلام کرد فعالیت خود را از سر گرفته و به مشتریان اطلاع داد که برای محافظت از کاربران در برابر سوءاستفاده از پروتکل تکترونیک، تصمیم اضطراری به توقف فعالیت پلتفرم گرفته بود.
رایان وات، مدیرعامل کرونوس، گفت:
این اقدام ضروری تشخیص داده شد، زیرا از قرار گرفتن کاربران در معرض این سوءاستفاده جلوگیری کرد.
وبسایت Crypto.com و کرونوس درباره سرنوشت وجوهی که در این پلتفرم مسدود شدهاند، به درخواستها برای اظهارنظر پاسخ ندادند.
شرکت امنیت بلاکچین تی آر ام لبز (TRM Labs) مدعی شد کرونوس سیستم خود را به وضعیت پیش از حمله بازگردانی کرده و در نتیجه، تقریباً ۶۹ میلیون دلار باقیمانده روی پلتفرم را «معکوس» کرده است.
تی آر ام لبز اعلام کرد این بازگردانی در خود بلاکچین قابل مشاهده بوده است.
این اقدام تأثیری بر ۶ میلیون دلاری که پیش از آن از پلتفرم خارج شده بود نداشت و هنوز مشخص نیست آیا شرکت با مهاجم برای بازگرداندن این وجوه مذاکره خواهد کرد یا خیر.
تکترونیک اعلام کرده است که قصد دارد فعالیت خود را بهصورت مرحلهای از سر بگیرد.
در مرحله نخست، امکان برداشت داراییها فراهم خواهد شد، اما فعالیتهای مربوط به وامگیری و سپردهگذاری همچنان متوقف میماند.
این شرکت همچنین اعلام کرد در آینده گزارش کاملی درباره جزئیات و ریشههای این حادثه منتشر خواهد کرد.
تا روز دوشنبه، هویت عامل حمله به تکترونیک مشخص نبود.
کارشناسان این حادثه را با حملهای که در سال ۲۰۲۲ پلتفرم معاملات رمزارزی مانگو مارکتس (Mango Markets) را هدف قرار داد مقایسه کردهاند.
در آن حمله نیز مهاجم با دستکاری مصنوعی قیمت یک توکن، در برابر ارزش افزایشیافته آن وام گرفت و سپس داراییهای دریافتشده را خارج کرد و در نهایت مابهالتفاوت ایجادشده را به جیب زد.
فرد پشت آن حمله بعدها به اتهام کلاهبرداری در معاملات کالا، دستکاری بازار کالا و کلاهبرداری الکترونیکی بازداشت و محکوم شد.
حمله به تکترونیک تنها چند روز پس از حادثهای مشابه علیه پلتفرم مون ول (Moonwell) رخ داده است که در آن حدود ۸.۷ میلیون دلار رمزارز از دست رفت.
آری ردبورد، رئیس جهانی سیاستگذاری در تی آر ام لبز، گفت صنعت رمزارز شاهد افزایش حملات مبتنی بر دستکاری بازار بوده است؛ حملاتی که در آنها مهاجم قیمت یک توکن را تغییر میدهد و سپس بر اساس قیمت مصنوعاً افزایشیافته آن، دارایی وام میگیرد.
ردبورد اظهار داشت:
این حملات اکنون از هر هشت هک رمزارزی، یکی را تشکیل میدهند؛ در حالی که در سال ۲۰۲۲ این رقم یک مورد از هر ۱۷ حمله بود. از ابتدای امسال تاکنون نیز ۳۲ مورد از این نوع حملات ثبت شده است.
به گفته او، آسیبپذیری اصلی در نحوه ارزشگذاری وثیقه توسط پروتکلهاست.