اخبار مهم
هکر Near Intents تسلیم شد و ۳.۸ میلیون دلار را بازگرداند

بازگشت کامل ۳.۸ میلیون دلار سرقت‌شده از Near Intents پس از اولتیماتوم ۴۸ ساعته به هکر

زمان مطالعه:
3 دقیقه

پلتفرم Near Intents موفق شد کل ۳.۸ میلیون دلار سرقت‌شده را پس از یک اولتیماتوم عمومی به هکر، بازپس گیرد. هکر در یک پیام آن‌چین ضمن بازگرداندن وجوه، به اشتباه خود اعتراف کرد و دیگران را به استفاده از برنامه‌های «بانتی باگ» تشویق نمود. این اتفاق تنها چند روز پس از آن رخ داد که Near Intents یک تراکنش ۵۰ میلیون دلاری از سوی هکرهای مرتبط با کره شمالی را مسدود کرده بود.

بازگشت کامل ۳.۸ میلیون دلار سرقت‌شده از Near Intents پس از اولتیماتوم ۴۸ ساعته به هکر

سرویس سواپ بین‌زنجیره‌ای Near Intents اعلام کرد که حدود ۳.۸ میلیون دلار که در یک اکسپلویت در روز پنجشنبه به سرقت رفته بود، به طور کامل بازگردانده شده است. این اتفاق یک روز پس از آن رخ داد که تیم پروژه به صورت علنی به مهاجم اعلام کرد که هویت او را شناسایی کرده است.

الکس شوچنکو، مدیر کل Near Intents، روز جمعه در شبکه اجتماعی X نوشت:

وجوه مربوط به هک ۳.۸ میلیون دلاری NEAR Intents به طور کامل بازگردانده شد. ما تحقیقات را متوقف می‌کنیم.

الکس شوچنکو


این بازگشت سریع پس از یک اولتیماتوم عمومی صورت گرفت. روز پنجشنبه، شوچنکو آدرس‌های بیت‌کوین، BNB/اتریوم و سولانا را برای بازگرداندن وجوه منتشر کرد و مستقیماً مهاجم را خطاب قرار داد:

آقا، ما شما را شناسایی کرده‌ایم.

الکس شوچنکو


او این اقدام را به عنوان آخرین فرصت برای «افشای مسئولانه» (گزارش آسیب‌پذیری به توسعه‌دهندگان به جای سوءاستفاده از آن) توصیف کرد و هشدار داد که این فرصت پس از ۴۸ ساعت به پایان می‌رسد.

یک پیام آن‌چین که به نظر می‌رسد از سوی اکسپلویت‌کننده باشد و شوچنکو آن را به اشتراک گذاشته، لحنی حاکی از پشیمانی دارد. در این پیام آمده است: «ما تمام وجوه را بازگرداندیم، ما اشتباه کردیم.» این پیام همچنین از تیم Near برای رفتار محترمانه در طول این فرآیند تشکر کرده و دیگران را به استفاده از برنامه‌های جایزه کشف آسیب‌پذیری (bug bounties) ترغیب کرده است.

 جزئیات حمله و اقدامات تیم

پلتفرم Near Intents روز پنجشنبه پس از آنکه یک باگ در نحوه تعامل لایه واریز و برداشت Omni با قرارداد هوشمند اصلی آن به یک مهاجم اجازه داد تا وجوه را به سرقت ببرد، خدمات خود را متوقف کرد. تیم پروژه متعهد شده بود که خسارت کاربران را به طور کامل جبران کند و این حادثه را به مجریان قانون گزارش داده بود. زک‌ایکس‌بی‌تی (ZachXBT)، کارآگاه بلاکچین، گفته بود که وجوه سرقت‌شده به صرافی KuCoin ارسال و به بیت‌کوین تبدیل شده است.

Near Intents به کاربران اجازه می‌دهد تا با اعلام درخواست خود، توکن‌ها را در ۳۵ بلاکچین مختلف سواپ کنند و به بازارسازان اجازه رقابت برای تکمیل سفارش را می‌دهد. طبق داده‌های این سرویس، تاکنون بیش از ۳۰ میلیارد دلار سواپ در آن پردازش شده است.

این اکسپلویت پایانی بر یک هفته پر فراز و نشیب برای این پروژه بود. دو روز قبل از این حمله، Near Intents تلاش هکر عامل حمله تقریباً ۳۸۷.۵ میلیون دلاری به صرافی Bitget برای یک سواپ ۵۰ میلیون دلاری را مسدود کرده بود؛ حمله‌ای که Bitget و شرکت تحلیل بلاکچین Elliptic آن را به کره شمالی نسبت داده‌اند. این هک همچنین چند روز پس از شروع معامله ETF اسپات نیر (NEAR) شرکت Bitwise رخ داد.

شوچنکو در پایان نوشت:

لطفاً به جای مختل کردن خدمات، از برنامه‌های بانتی باگ استفاده کنید.

الکس شوچنکو

آیا تهدید عمومی و شناسایی هکرها روش مؤثری برای بازگرداندن وجوه سرقت‌شده است؟
1بله، این یک استراتژی کارآمد است.
2خیر، این روش پرخطر و غیرقابل اعتماد است.
منابع و مراجع
1 مرجع
1
Decrypt
آیا محتوا مفید بود؟

دیدگاه‌های کاربران

تاکنون هیچ کسی نظر و تحلیلی ثبت نکرده، شما اولین نفر باشید

افزودن دیدگاه

با ثبت‌نام در صرافی کیف پول من و ارسال تحلیل و نظر در سایت ارز دیجیتال رایگان هدیه بگیرید.
به این مطلب چند امتیاز می‌دهید؟
انتخاب کنید

می‌خواهید عمیق‌تر یاد بگیرید؟

از اخبار روزانه فراتر بروید؛ مفاهیم، پروژه‌ها و واژه‌نامه را در آکادمی کیف پول مدیا کاوش کنید.

بریم به آکادمی کیف پول مدیا

ویدئو رسانه

در بخش ویدئو رسانه، می‌توانید به آموزش‌ها، تحلیل‌ها و محتوای ویدیویی جذاب درباره ارزهای دیجیتال و خدمات ما دسترسی پیدا کنید.