هک پروتکل آلبریج در شبکه سولانا و سرقت ۱.۶۵ میلیون دلار؛ شبکه متوقف شد!
پروتکل انتقال بینزنجیرهای آلبریج (Allbridge Core) بهدلیل یک رخنه امنیتی که منجر به خروج حدود ۱.۶۵ میلیون دلار دارایی شد، فعالیت خود را به حالت تعلیق درآورد. بر اساس گزارش شرکت امنیت بلاک چین پک شیلد (PeckShield)، مهاجم با استفاده از این نقص توانسته است نقدینگی استخرهای استیبل کوین را تخلیه کرده و مبالغ مسروقه را از شبکه سولانا به اتریوم منتقل کند.
تیم توسعهدهنده به کاربران توصیه کرده است فوراً داراییهای خود را از استخرهای تحت تأثیر خارج کنند تا از ضررهای بیشتر جلوگیری شود. جزئیات فنی این حمله نشان میدهد که هکر با دریافت یک وام آنی (Flash Loan) به ارزش ۱.۱۲ میلیون دلار از پروتکل کامینو (Kamino) در شبکه سولانا، اقدام به دستکاری قیمتها کرده است.
مهاجم با انجام سواپهای سریع میان USDC و تتر، نسبت استخرهای آلبریج را بر هم زده و سپس نقدینگی را با نرخهای تحریفشده خارج کرده است. در نهایت، وجوه به دست آمده برای مخفیسازی ردپا، از طریق پروتکلهای حفظ حریم خصوصی منتقل شدهاند.
سابقه حملات به پلهای بینزنجیرهای
این نخستین بار نیست که آلبریج هدف حمله قرار میگیرد؛ این پروتکل در آوریل ۲۰۲۳ نیز با مشکلی مشابه در شبکه بیانبی چین (BNB Chain) مواجه شد که منجر به از دست رفتن ۵۷۳,۰۰۰ دلار گردید. پلهای بینزنجیرهای بهدلیل پیچیدگی قراردادهای هوشمند، همواره از اهداف اصلی هکرها بودهاند.
در ماههای اخیر، پروژههایی نظیر وروس (Verus) و تایکو (Taiko) نیز میلیونها دلار دارایی را در حملات مشابه به پلهای خود از دست دادهاند که لزوم بازنگری در امنیت این زیرساختها را بیش از پیش نمایان میکند.
تیم آلبریج در حساب کاربری خود در شبکه اجتماعی ایکس (X) نوشت:
ما در حال بررسی یک حادثه امنیتی هستیم و به عنوان یک اقدام احتیاطی، پروتکل را متوقف کردهایم. از هر کسی که از فرصت آربیتراژ ایجاد شده سود برده است، میخواهیم داوطلبانه مبالغ را بازگرداند تا صرف جبران خسارت تامینکنندگان نقدینگی شود.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.