حوادث امنیتی دوباره در اکوسیستم ارزهای دیجیتال جمع میشوند. پس از هک کیف پولهای سختافزاری Coldcard، دو حمله ثبتشده در اوت به زیرساختهای بسیار متفاوتی رسید: یک پل متصل به XRP Ledger و شبکه اصلی هارمونی.
اگرچه این حوادث ریشهها و عواقب متفاوتی دارند، اما این اپیزودها نشان میدهند که ریسک امنیتی در نقاط مختلف اکوسیستم گسترش مییابد. حملات اخیر بر روی دستگاههای خودنگهداری، پلهای بین شبکهها، پروتکلهای مالی غیرمتمرکز (DeFi) و حتی عملکرد یک شبکه تأثیر گذاشت.
پیشینه Kelp DAO در آوریل نشان داده بود که یک مشکل میتواند تا کجا گسترش یابد وقتی که این لایهها به هم متصل هستند. هک آن باعث ضرر حدود ۲۹۲ میلیون دلار شد و خروج هزاران میلیون دلار از بخش DeFi را به دنبال داشت.
تفاوت بین این موارد همچنین به مشاهده چیزی از بازارها کمک میکند: تأثیر اقتصادی کمتر به وجود یک هک بستگی دارد و بیشتر به اینکه کدام بخش از زیرساخت آسیبدیده و چه میزان ریسک به بقیه سیستم منتقل میشود.
در ۹ اوت، یک مهاجم از یک آسیبپذیری در پل متصل به Coreum و XRP Ledger سوءاستفاده کرد و حدود ۲۰۰,۰۰۰ XRP از ذخایر آن را به سرقت برد، که CriptoNoticias گزارش داد.
خطا در منطق استفادهشده برای شناسایی واریزها بود. نرمافزار عملیاتهایی را به عنوان معتبر شناسایی کرد که هرگز XRP واقعی به پل تحویل نداده بودند و اجازه داد تا نمایندگیهای ارز دیجیتال Ripple Labs بدون پشتیبانی مربوطه صادر شوند. با آن موجودی، مهاجم توانست سکههای واقعی را از ذخایر برداشت کند.
این حادثه XRP Ledger را به خطر نینداخت و اجازه نداد تا XRP جدیدی در آن شبکه ایجاد شود. مشکل محدود به زیرساخت پل و ارز دیجیتال نمایندگیشده در Coreum بود که دیگر به طور کامل پشتیبانی نمیشد.
این تمایز مهم است. یک پل لایه اضافی را اضافه میکند تا یک دارایی بتواند خارج از شبکه اصلی خود استفاده شود و با آن، ریسکهایی را معرفی میکند که لزوماً در شبکه اصلی وجود ندارند.
سه روز بعد، یک مشکل با ابعاد فنی دیگر ظاهر شد. در ۱۲ اوت، هارمونی، یک شبکه قراردادهای هوشمند سازگار با ماشین مجازی اتریوم، یک آسیبپذیری را تأیید کرد که به یک مهاجم اجازه داد تا ۴ میلیارد واحد از توکن بومی ONE را بهطور غیرمجاز از طریق سوءاستفاده از بلوکهای خالی تولید کند. این بار، مشکل مستقیماً به یک ویژگی اقتصادی دارایی: عرضه آن رسید.
علاوه بر این، مهاجم به سرعت عمل کرد. طبق تجزیه و تحلیل on-chain، ۹۷٪ از ONEهای تولیدشده به صرافیهای مختلف منتقل شد، به احتمال زیاد با هدف نقد کردن آنها. در این زمینه، توسعهدهندگان هارمونی با این پلتفرمها هماهنگ شدند تا سعی کنند وجوه را ردیابی، متوقف و منجمد کنند.
واکنش بازار قاطع بود و قیمت ONE به حداقل تاریخی جدیدی سقوط کرد.
همه هکها به یک اندازه بر بازار تأثیر نمیگذارند. مقایسه کمک میکند تا توضیح دهد چرا دو حادثه امنیتی میتوانند عواقب کاملاً متفاوتی بر قیمتها داشته باشند.
در Coreum، مشکل محدود به یک پل و حدود ۲۰۰,۰۰۰ XRP بود. عرضه XRP تغییر نکرد و XRP Ledger به طور عادی کار کرد.
هارمونی با سناریوی متفاوتی مواجه است. آسیبپذیری اجازه داد تا میلیاردها واحد از ارز دیجیتال خود ایجاد شود، در حالی که تقریباً تمام این عرضه جدید به صرافیها ارسال شد. برای سرمایهگذاران، این به سرعت ریسک رقیق شدن و فشار فروش را معرفی میکند.
شدت این موضوع تیم را به استقرار یک وصله و ارزیابی حتی یک rollback، یعنی یک بازگشت ممکن به تاریخچه شبکه تا وضعیتی قبل از حمله، واداشت.
بنابراین، از دیدگاه بازار، کافی نیست که فقط اندازه پول دزدیدهشده را اندازهگیری کنیم. همچنین مهم است که کدام ویژگی سیستم آسیبدیده و تا کجا میتواند آسیب گسترش یابد.
و پیشینه Kelp DAO مثال واضحتری از این اثر سرایت را ارائه میدهد.
ریسک در اتصالات است. Coldcard، Coreum، هارمونی و Kelp DAO حوادثی از نظر فنی متفاوت هستند و نباید به عنوان یک آسیبپذیری واحد که در حال گسترش بین پروژهها است، تفسیر شوند.
آنچه که آنها به اشتراک میگذارند یک ویژگی دیگر است. هر هک نشان میدهد که سطح حمله با افزودن لایهها و اتصالات جدید به اکوسیستم افزایش مییابد.
Coldcard ریسکی مرتبط با ابزارهای خودنگهداری را نمایان کرد. Coreum نشان داد که چه اتفاقی میافتد وقتی که حسابداری یک پل دچار مشکل میشود. هارمونی با یک آسیبپذیری مواجه شد که میتواند عرضه داراییاش را تغییر دهد. Kelp DAO، از سوی دیگر، نشان داد که چگونه یک مشکل در یک پروتکل میتواند از طریق داراییهای استفادهشده به عنوان وثیقه به دیگران منتقل شود.
برای بازار، این تفاوت اساسی است. یک حمله حاشیهای میتواند محدود بماند؛ اما یک حمله که عرضه، پشتیبانی یک دارایی یا ضمانتهای استفادهشده توسط پروتکلهای دیگر را به خطر میاندازد، میتواند به سرعت بر قیمت و نقدینگی تأثیر بگذارد.
رویدادهای ماههای اخیر بنابراین نشانهای وسیعتر از توالی هکها را به جا میگذارد: به موازات اینکه شبکههای ارزهای دیجیتال بیشتر بینعملکردی و مالی متصل میشوند، امنیت هر بخش نیز به دلیل عواقبی که نقص آن میتواند در خارج از آن ایجاد کند، اهمیت پیدا میکند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























