سرقت ۳۲۰ میلیون دلاری از شبکه لیکوئید؛ هکرهای کلاه سفید مدعی بازگرداندن دارایی‌ها شدند

شبکه «لیکوئید» (Liquid) که به عنوان یک زنجیره جانبی برای افزایش سرعت و حریم خصوصی بیت‌کوین شناخته می‌شود، اخیراً با یک بحران امنیتی بزرگ روبرو شده است. در…

شبکه «لیکوئید» (Liquid) که به عنوان یک زنجیره جانبی برای افزایش سرعت و حریم خصوصی بیت‌کوین شناخته می‌شود، اخیراً با یک بحران امنیتی بزرگ روبرو شده است. در این حادثه، حدود ۴۰۰۰ واحد بیت‌کوین که معادل ۳۲۰ میلیون دلار ارزش دارد، از کیف پول اصلی این شبکه خارج شد. نکته عجیب این ماجرا، ادعای مهاجمان است که خود را «هکرهای کلاه سفید» معرفی کرده‌اند. آن‌ها با ارسال پیامی در شبکه بلاک‌چین، مدعی شده‌اند که هدفشان سرقت نبوده، بلکه قصد داشته‌اند با این اقدام، وجود یک حفره امنیتی خطرناک را به تیم توسعه‌دهنده گوشزد کنند و پس از اطمینان از رفع کامل این آسیب‌پذیری، دارایی‌ها را بازگردانند.

ساختار فنی این نفوذ با حملات رایج در دنیای رمزارزها تفاوت‌های بنیادی دارد. برخلاف بسیاری از سرقت‌های کلان که ناشی از لو رفتن کلیدهای خصوصی یا هک شدن دستگاه‌های مدیران است، در اینجا به نظر می‌رسد مهاجمان از طریق یک فرآیند قانونی در سیستم «Peg-out» عمل کرده‌اند. صرافی غیرمتمرکز «ساید‌سواپ» (SideSwap) اعلام کرده که این تراکنش‌ها در ظاهر کاملاً عادی به نظر می‌رسیدند و سیستم‌های آن‌ها قادر به تشخیص ماهیت مخرب این درخواست نبوده‌اند. این موضوع نشان می‌دهد که مشکل نه در امنیت کلیدها، بلکه در منطق عملکردی پروتکل‌های ارتباطی بین شبکه اصلی و زنجیره جانبی نهفته بوده است.

این حادثه بار دیگر آسیب‌پذیری زیرساخت‌های مالی غیرمتمرکز را در برابر خطاهای سیستمی برجسته می‌کند. در حالی که تیم فنی لیکوئید در حال همکاری با مهاجمان برای رفع باگ و بازگرداندن سرمایه‌هاست، توقف موقت خدمات این شبکه باعث ایجاد نگرانی در میان کاربران شده است. با توجه به افزایش چشمگیر حملات سایبری به پلتفرم‌های کریپتویی در سال‌های اخیر، این اتفاق زنگ خطری برای تمامی پروژه‌هایی است که بر پایه مدل‌های فدرال و چندامضایی فعالیت می‌کنند؛ چرا که حتی با وجود تدابیر امنیتی پیچیده، یک نقص کوچک در منطق نرم‌افزاری می‌تواند کل دارایی‌های یک شبکه را در معرض خطر قرار دهد.

منبع: Tom's Hardware — مطلب اصلی را اینجا بخوانید