קריפטו

מתקפת סייבר קשה בקריפטו: עשרות מיליוני דולרים נגנבו הלילה

גל תקיפות מתוחכם היכה בפרוטוקולים מובילים, כאשר האקרים השתלטו על מפתחות גישה, רוקנו עשרות מיליוני דולרים והמירו אותם במהירות למטבע מבוזר כדי למנוע את הקפאת הנכסים שנלקחו.
אילוסטרציה (צילום shutterstock)
אתמול (רביעי), בשעות הערב דיווחו על גנבה כ-24.15 מיליון דולר במטבע היציב USDC מהגשר (Bridge) של פרוטוקול AFX Trade ברשת Arbitrum.
ההאקר העביר את הכספים מרשת Arbitrum לרשת Ethereum והמיר אותם לכ-12,467 מטבעות אתר (ETH), שנשמרים כעת בארנק יחיד. אירוע האבטחה החמור שאירע אמש מסתמן כאחד האירועים הקשים ביותר שנרשמו החודש בשוק המטבעות הדיגיטליים, כך לפי ניתוח של חברות סייבר הבלוקצ'יין המובילות Blockaid ו-PeckShield.
מממצאים ראשוניים של החקירה עולה כי התוקפים לא ניצלו פרצה או באג בקוד החוזים החכמים של הגשר Bridge, מה שהיה נחשב לכשל פיתוחי אלא ביצעו תקיפה מורכבת שבאמצעותה השיגו גישה למפתחות החתימה הפרטיים של המאמתים המנהלים את המערכת.
מיד לאחר שהשיג את השליטה ואישר את ההעברה, מיהר ההאקר להמיר את השלל הגנוב למטבע אתריום , במטרה למנוע אפשרות של הקפאת הכספים מרחוק. 
נכון לשעה זו, כלל הכספים מרוכזים בכתובת ארנק בודדת, הנמצאת תחת מעקב רציף וצמוד של חוקרי אבטחה וצוותי מודיעין בלוקצ'יין ברחבי העולם.
מניתוח האירוע עולה כי החוזה החכם של הפרוטוקול לא נפגע, והתוקף השיג גישה למפתחות הפרטיים של המאמתים. כדי למנוע את הקפאת הכספים, מיהר ההאקר להמיר את השלל לאתריום.
ניתוח של חברת אבטחת הבלוקצ'יין מעלה כי לא מדובר בכשל או באג בקוד החוזים החכמים של הגשר, שפעלו בדיוק כפי שהוגדר להם. הכשל המרכזי התרחש מחוץ לרשת, כאשר ההאקר הצליח להשיג גישה לחמישה מפתחות חתימה פרטיים של המאמתים ובכך השיג את הרוב הנדרש כדי לאשר משיכה של הנכסים ישירות לכתובת שבשליטתו.
בעקבות הפריצה והחשש מפאניקה בשוק, מיהר סטיבן גולדפדר, מייסד שותף בחברת Offchain Labs המפתחת את רשת ארביטרום , להבהיר כי האירוע מבודד לפרוטוקול וכי הגשר המרכזי של ארביטרום לא נפגע כלל ונמצא מאובטח. פלטפורמת AFX מפעילה רשת עצמאית המיועדת למסחר בחוזים מתמשכים במינוף גבוה, אולם צינור ההפקדות ונזילות המשתמשים שלה התבססו על הגשר המדובר. 
היתרה בגשר רשמה צמיחה חדה בשבועות שקדמו לאירוע, והתוקף הצליח לרוקן כמעט את כל 24.2 מיליון הדולרים שהיו נעולים בו.
מיד לאחר ביצוע הגניבה, פעל ההאקר במהירות כדי לקבע את הרווחים ולמנוע את הקפאתם. מכיוון שהמטבע שנלקח היה USDC שהוא מטבע יציב שלחברה המנפיקה אותו יש יכולת להקפיא ארנקים ברמת הרשת ולהעביר התוקף את הכספים מרשת ארביטרום לרשת אתריום הראשית. שם המיר את מלוא הסכום ל- 12,467.5 מטבעות אתריום , מטבע מבוזר שלא ניתן להקפאה מרחוק, וכעת כל הכספים מרוכזים בכתובת ארנק יחידה הנמצאת תחת ניטור צמוד של חוקרי סייבר.
אירוע זה מצטרף לגל תקיפות נרחב הממוקד בגשרי בלוקצ'יין, המהווים יעד אטרקטיבי במיוחד להאקרים בשל ריכוז הנזילות הגבוה שבהם. שעות ספורות בלבד לאחר הפריצה ב-AFX, זוהתה פריצה נוספת בגשר Verus Ethereum Bridge ממנו נגנבו כ-7.5 מיליון דולר, מה שהביא לסך גניבות של מעל 31.6 מיליון דולר בתוך שבע שעות בלבד. המקרים הללו מחדדים פעם נוספת כי הצינורות המקשרים בין הרשתות השונות וניהול המפתחות הפרטיים ממשיכים להוות את החוליה החלשה והרגישה ביותר באקו-סיסטם של הקריפטו.
 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה