با نزدیک شدن به پایان سال 2023، سالی که بیت کوین و بازار کریپتو بهبود قابل توجهی را از بازار خرس وحشیانه انجام دادند، رکورددار خواهد بود. با این حال، هکهای ارزهای دیجیتال همچنان رایج هستند – تنها در سال جاری تقریباً 2.4 میلیارد دلار به سرقت رفته است.
بسیاری از این پلتفرمها بر اساس نرمافزار متنباز ساخته شدهاند، که در عین اینکه شفافیت و همکاری جامعه را ترویج میکنند، به طور بالقوه آسیبپذیریهایی را نیز آشکار میکنند که میتوانند توسط افرادی که قصد مضر دارند مورد سوء استفاده قرار گیرند.
متأسفانه، این یک هدف قرمز در پشت صرافیها، پلتفرمها، پروتکلها و کاربران ناامن ارزهای دیجیتال و کاربرانی که در نهایت بیشترین بار این حملات را متحمل شدهاند، ترسیم کرده است. در واقع، بسیاری از وجوه از دست رفته به دلیل هک های ذکر شده در زیر احتمالا هرگز بازیابی نمی شوند.
بیایید به بدترین هک های سال 2023 شیرجه بزنیم.
شبکه Kyber: 54.7 میلیون دلار
نوامبر 2023 تاریخ یک حادثه امنیتی بود که شبکه Kyber را تحت تأثیر قرار داد، زیرا یک مهاجم از آسیبپذیری مرتبط با نقدینگی استفاده کرد و توانست تقریباً 54.7 میلیون دلار از KyberSwap Elastic را سرقت کند.
در یک چرخش غیرمعمول، هکر پیشنهاد داد در صورت برآورده شدن لیستی از خواسته ها، وجوه دزدیده شده را بازگرداند. در میان خواستهها، مهاجم درخواست کنترل کامل شرکت Kyber Network و تسلیم کامل تمام داراییهای شرکت زنجیرهای و خارج از زنجیره را داشت.
به نظر میرسد تیم پشت کیبر زانوی مهاجم را خم نکرده و در عوض با یک طرح جبرانی که شامل ارائه کمکهای مالی خزانهداری به کاربران آسیبدیده است، پیش میرود.
منحنی: 73.5 میلیون دلار
Curve با هک ها غریبه نیست، یک بار دیگر در جولای 2023 پس از اینکه یک مهاجم از یک قفل بازگشتی معیوب در چندین استخر استیبل کوین Vyper 0.02.15 برای تخلیه وجوه خود استفاده کرد، مورد سوء استفاده قرار گرفت.
پروتکل ها و استخرهای اصلی تحت تأثیر این حمله، استخرهای Alchemix، JPEG’d، MetronomeDAO، deBridge، Ellipsis و CRV/ETH بودند.
در یک چرخش مثبت وقایع، بخش بزرگی از وجوه دزدیده شده پس از پذیرفتن 10% جایزه عطف به ماسبق توسط هکر به Curve Finance بازگردانده شد. در همین حال، Metronome و Alchemix به لطف تلاش های چندین هکر Whitehat به ترتیب 6 و 13 میلیون دلار بازیابی کردند.
تقریباً دو هفته پس از هک، Curve متعهد شد که پس از ارزیابی زیانهایشان، افرادی را که هنوز تحت تأثیر قرار گرفتهاند، کامل کند تا اطمینان حاصل شود که منابع به طور عادلانه توزیع شدهاند.
اویلر فاینانس: 197 میلیون دلار
در یکی از عجیبترین رویدادهای امسال، Euler Finance در مارس 2023 مورد هک 197 دلاری قرار گرفت.
با این حال، شرکت پشتیبان Euler Finance توانست مهاجم را ردیابی کند و یک خط ارتباطی را باز کند. این ظاهراً مهاجم را به انجام کار درست ترغیب میکند، زیرا هکر بلافاصله «همه وجوه قابل بازیافت» را به خزانهداری اویلر بازگرداند.
از آن زمان، تیم اویلر بازخریدها را به روی عموم باز کرده است و به آنها اجازه می دهد سرمایه هایی را که در ابتدا در حمله از دست داده بودند، پس بگیرند. پروتکل اویلر غیرفعال باقی مانده است، اما تیم اشاره کرده است که راه حل جدید وام دهی باز مدولار در راه است.
Mixin Network: 200 میلیون دلار
در سپتامبر 2023، یک حمله فاجعه بار مبتنی بر خدمات ابری که منجر به سرقت حدود 200 میلیون دلار دارایی مشتری شد، مورد حمله قرار گرفت. مدت کوتاهی پس از حمله، شبکه Mixin به حالت تعلیق درآمد.
طبق اعلام رسمی، تیم میکسین قصد دارد تمام تلاش خود را برای به حداقل رساندن این ضررها انجام دهد.
در یک استریم زنده بعدی، فنگ ژیائودونگ، بنیانگذار شبکه Mixin، اظهار داشت که این پلتفرم تنها میتواند تا 50 درصد از داراییهای سرقت شده را بازپرداخت کند و مابقی در نهایت تحت پوشش «ادعاهای تعهدی توکنشده» قرار میگیرد که Mixin سعی خواهد کرد با آن پرداخت کند. سود آتی آن
پل چند زنجیره ای: 126 میلیون دلار
در آن زمان که یکی از محبوبترین پروتکلهای پل زنجیرهای متقابل بود، Multichain در ۷ ژوئیه ۲۰۲۳ هک شد که منجر به نفوذ ۱۲۶ میلیون دلاری ارزهای دیجیتال مختلف شد.
این حمله بهعنوان یکی از بزرگترین هکهای رمزارز ثبتشده، شامل چندین شبکه بلاک چین از جمله Fantom، Moonriver، و Dogechain و همچنین طیف گستردهای از داراییهای رمزنگاری شده بود.
این سوء ظن تا حدی به دلیل ناپدید شدن مدیر عامل Multichain، معروف به Zhaojun، در ماه می 2023 و ناتوانی متعاقب آن تیم در انجام تعمیرات فنی لازم بر روی پلت فرم ایجاد شد.
با کمال تعجب، بخش جلویی Multichain هنوز هم تا به امروز فعال است. کاربران می توانند یک پل را برای دارایی های خود راه اندازی کنند، اما این انتقال هرگز کامل نمی شود. تیم پشتیبان این پلتفرم به طور عمومی خاطرنشان کرد که نمیتوانند وبسایت یا سرویس را از بین ببرند زیرا به حساب دامنه Multichain دسترسی ندارند و نسبت به استفاده از این سرویس هشدار دادند.
کیف پول اتمی: 100 میلیون دلار +
در ژوئن 2023، کیف پول اتمی – که در آن زمان یکی از محبوبترین کیف پولهای خودسرپرست ارزهای دیجیتال بود – دچار یک نقض بزرگ شد که منجر به زیان بیش از 100 میلیون دلار در حدود 0.1 درصد از پایگاه کاربری آن شد.
این حمله که بر اساس گزارش ها توسط گروه بدنام هکر کره شمالی موسوم به لازاروس انجام شد، یکی از غیرمنتظره ترین حوادث امنیتی در سال جاری بود – زیرا به طور کلی خود حبس امن تر از بازداشت شخص ثالث در نظر گرفته می شود.
پس از هک، حداقل 3 پرونده قضایی علیه کیف پول اتمی، شرکت توسعه دهنده آن، سیستم های اتمی و مالک آن کنستانتین گلادیچ در جریان است. این شرکت بر روی برنامه خود برای کمک به کاربران آسیب دیده صریح مانده است و بررسی علت اصلی را “پیچیده” توصیف کرده است.
سهام: 41 میلیون دلار
در سپتامبر 2023، پلتفرم قمار رمزنگاری برجسته Stake با یک “نقض پیچیده” مواجه شد که منجر به از دست دادن 41 میلیون دلار در سراسر داراییهای اتریوم، Polygon و BNB Smart Chain شد.
وجوه دزدیده شده در طول این حمله شامل 6001 ETH، 3.9 میلیون USDT، 1.1 میلیون USDC و 900k DAI بود. مدت کوتاهی پس از هک، مهاجم شروع به جابجایی وجوه در زنجیرهها کرد و در نهایت یک تکه بزرگ به BTC بومی مبادله شد.
این هک، که مجدداً توسط لازاروس انجام میشود، غیرعادی است زیرا شامل نقض کلیدهای خصوصی کیف پول داغ Stake نمیشود. در عوض، به گفته ادوارد کریون، بنیانگذار Stake، هکرها به سیستم تایید تراکنش داخلی Stake دسترسی پیدا کردند و به آنها اجازه داد تا تراکنشهای غیرمجاز را پردازش کنند.
برخلاف بسیاری از حملات دیگر در این لیست، هک Stake بر سرمایه مشتری تأثیری نداشت. در عوض، هکر یک کیف پول داغ را که برای پرداخت بردهای بزرگ تعیین شده بود، شکست.
چگونه ایمن بمانیم
به عنوان یک صنعت مالی جایگزین بدون یک نهاد متمرکز که مسئولیت مالی را اعمال می کند، کاربران کریپتو به شدت به راه حل های خود نگهبانی و دانش به روز در مورد شیوه های امنیتی کریپتو متکی هستند.
متأسفانه، تعداد شگفت انگیزی از کاربران ارزهای دیجیتال، از جمله افرادی که از نظر فنی بسیار باهوش هستند، همچنان قربانی هک و کلاهبرداری می شوند.
آکادمی قزلباش
همانطور که میدانیم موفقیت در معاملات بازار ارزهای دیجیتال همانند تمامی حرفه های تخصصی دیگر، نیازمند مهارت و تجربه بسیاری است. و اولین کار در این بازار آشنا شدن با مفهوم ( ارز دیجیتال چیست ) است. با توجه به اینکه بسیاری از افراد زمان کافی برای فراگیری دانش مربوط به فعالیت در بازار را ندارند اما همچنان تمایل به کسب سود از این بازار را به عنوان شغل دوم خود دارند. آکادمی کمال قزلباش با ارائه خدمتی کارآمد برای کمک به این دسته از عزیزان در رابطه با آموزش ارز دیجیتال تلاش کرده است. کاربران میتوانند از خدمات ما به عنوان چراغ راه مسیر موفقیت خود در این بازار استفاده کنند. و در صورت تمایل به سرمایه گذاری در ارزهای دیجیتال و یاآموزش ارز دیجیتال در ارومیه با مشاورین ما به صورت کاملا رایگان در ارتباط باشید.