پروتکل Allbridge Core پس از شناسایی یک حمله وام آنی، فعالیت پل کراسچین خود را بهطور موقت متوقف کرده است. برآوردهای اولیه شرکتهای امنیت بلاکچین نشان میدهد مهاجم توانسته حدود 1.65 میلیون دلار از داراییهای این پروتکل را به سرقت ببرد.
در این حمله، مهاجم با دریافت وام آنی مبتنی بر USDC و انجام چند تبدیل سریع میان استیبلکوینها، نسبت داراییهای موجود در یکی از استخرهای نقدینگی Allbridge Core را دستکاری کرد.
این تغییر موقت در نسبت ذخایر، قیمت محاسبهشده در داخل پروتکل را از تعادل خارج کرد و به مهاجم اجازه داد داراییها را با نرخی بهصرفهتر از ارزش واقعی برداشت کند.
پس از شناسایی این تراکنشها، تیم Allbridge فعالیت پل خود را متوقف کرد تا از ادامه حمله یا خروج داراییهای بیشتر جلوگیری کند.
Allbridge Core چیست؟
Allbridge Core یک پل کراسچین متمرکز بر انتقال استیبلکوینها میان شبکههای مختلف بلاکچینی است.
پل کراسچین ابزاری است که به کاربران اجازه میدهد داراییهای دیجیتال خود را از یک شبکه به شبکهای دیگر منتقل کنند.
برای مثال، کاربر میتواند یک استیبلکوین را در شبکه سولانا وارد پروتکل کند و معادل آن را در شبکه اتریوم، آربیتروم یا شبکهای دیگر دریافت کند.
Allbridge Core از شبکههای مبتنی بر ماشین مجازی اتریوم و همچنین شبکههای غیر EVM مانند سولانا پشتیبانی میکند.
این پروتکل برای انجام انتقالها به استخرهای نقدینگی وابسته است. کاربران یا تأمینکنندگان نقدینگی داراییهای خود را در این استخرها قرار میدهند تا امکان تبدیل و انتقال استیبلکوین میان شبکهها فراهم شود.
همین استخرهای نقدینگی در حمله اخیر مورد سوءاستفاده قرار گرفتهاند.
وام آنی چیست؟
وام آنی یا Flash Loan نوعی وام در مالی غیرمتمرکز است که بدون نیاز به وثیقه دریافت میشود.
شرط اصلی این است که وام، تمام عملیات موردنظر و بازپرداخت آن همگی در یک تراکنش بلاکچینی انجام شوند.
اگر وامگیرنده نتواند مبلغ را تا پایان همان تراکنش بازگرداند، تمام مراحل تراکنش لغو میشود؛ بهگونهای که انگار هیچ اتفاقی رخ نداده است.
این ویژگی باعث میشود معاملهگران بتوانند برای مدت بسیار کوتاه به حجم بزرگی از سرمایه دسترسی پیدا کنند.
وامهای آنی در حالت عادی برای آربیتراژ، جابهجایی وثیقه و مدیریت موقعیتهای مالی استفاده میشوند، اما مهاجمان نیز میتوانند از آنها برای دستکاری قیمت یا شرایط استخرهای کمعمق استفاده کنند.
در چنین حملاتی، خود وام آنی لزوماً مشکل امنیتی محسوب نمیشود. مشکل اصلی معمولاً در منطق قیمتگذاری، قرارداد هوشمند یا نحوه واکنش پروتکل به تغییر ناگهانی نقدینگی قرار دارد.
حمله به Allbridge چگونه انجام شد؟
بر اساس بررسیهای اولیه، مهاجم حدود 1.12 میلیون دلار USDC را از پروتکل نقدینگی Kamino در شبکه سولانا بهصورت وام آنی دریافت کرد.
Kamino یک پروتکل مالی غیرمتمرکز در شبکه سولاناست که خدماتی مانند وامدهی و تأمین نقدینگی ارائه میدهد.
مهاجم پس از دریافت این وام، مجموعهای از تبدیلهای سریع میان USDC و USDT را در استخرهای Allbridge Core انجام داد.
USDC و USDT هر دو استیبلکوینهایی هستند که قیمت آنها معمولاً نزدیک به 1 دلار باقی میماند. بااینحال، نرخ تبدیل آنها در یک استخر نقدینگی میتواند بر اساس مقدار هر دارایی موجود در استخر تغییر کند.
مهاجم با انجام معاملات بزرگ و سریع، نسبت میان USDC و USDT را بهطور مصنوعی تغییر داد.
این تغییر باعث شد فرمول قیمتگذاری پروتکل، نرخ نامتعادلی را برای تبدیل و برداشت دارایی محاسبه کند.
مهاجم سپس توانست داراییها را با شرایطی مطلوبتر برداشت کند، وام اولیه را بازپرداخت کند و تفاوت باقیمانده را بهعنوان سود حمله نگه دارد.
کل این عملیات در مدت کوتاهی و در قالب مجموعهای از تراکنشهای هماهنگشده انجام شد.
چرا دستکاری استخر نقدینگی ممکن شد؟
استخرهای نقدینگی معمولاً قیمت داراییها را بر اساس نسبت ذخایر داخلی خود محاسبه میکنند.
اگر یک استخر مقدار زیادی USDC و مقدار کمتری USDT داشته باشد، الگوریتم آن نرخ تبدیل را برای بازگرداندن تعادل تغییر میدهد.
این سازوکار در شرایط عادی باعث تنظیم قیمتها و تشویق معاملهگران به متعادلکردن استخر میشود.
اما اگر نقدینگی استخر محدود باشد یا فرمول قیمتگذاری نتواند در برابر معاملات بسیار بزرگ مقاومت کند، مهاجم میتواند با سرمایه موقت حاصل از وام آنی، نسبت ذخایر را بهشدت تغییر دهد.
در این شرایط، پروتکل ممکن است قیمت یا نرخ برداشت را بر اساس وضعیتی محاسبه کند که فقط برای چند ثانیه و بهصورت مصنوعی ایجاد شده است.
مهاجم پس از استفاده از این قیمت غیرواقعی، معاملات خود را معکوس میکند، وام را پس میدهد و سود باقیمانده را خارج میکند.
به همین دلیل، پروتکلهای مالی معمولاً باید علاوه بر موجودی داخلی استخر، از منابع قیمتی خارجی، محدودیت حجم معامله و سازوکارهای تشخیص تغییرات غیرعادی استفاده کنند.
توقف موقت بریج Allbridge Core
تیم Allbridge پس از شناسایی حمله، فعالیت پل کراسچین را موقتاً متوقف کرد.
توقف پل به این معناست که کاربران در حال حاضر نمیتوانند مانند گذشته استیبلکوینهای خود را از طریق Allbridge Core میان شبکههای پشتیبانیشده انتقال دهند.
هدف اصلی از این تصمیم، جلوگیری از تکرار حمله و محافظت از نقدینگی باقیمانده است.
تیم پروژه باید قراردادهای هوشمند، استخرهای درگیر و سایر مسیرهای انتقال را بررسی کند تا مشخص شود آسیبپذیری فقط به یک استخر محدود بوده یا بخشهای دیگری از پروتکل نیز در معرض خطر قرار دارند.
تا زمان تکمیل بررسیها، بازگشایی سریع پل میتواند احتمال سوءاستفاده دوباره را افزایش دهد.
انتقال داراییها از سولانا به اتریوم
شرکتهای امنیت بلاکچین PeckShield و CertiK گزارش دادهاند که مهاجم بخشی از داراییهای سرقتشده را از شبکه سولانا به اتریوم منتقل کرده است.
انتقال داراییها میان شبکههای مختلف یکی از روشهای متداول مهاجمان برای پیچیدهترکردن فرایند ردیابی است.
اطلاعات تراکنشهای بلاکچینی عمومی است، اما زمانی که دارایی از چند پل، صرافی غیرمتمرکز یا پروتکل حریم خصوصی عبور میکند، دنبالکردن مسیر نهایی آن دشوارتر میشود.
بر اساس گزارشهای اولیه، مهاجم بخشی از داراییها را از مسیرهایی عبور داده که میتوانند ارتباط میان منبع اولیه و کیف پول مقصد را کمتر آشکار کنند.
بااینحال، انتقال دارایی به اتریوم به معنای غیرقابلردیابیشدن کامل وجوه نیست. شرکتهای تحلیل بلاکچین همچنان میتوانند تراکنشها و کیف پولهای مرتبط را بررسی و علامتگذاری کنند.
اگر مهاجم بخواهد داراییها را وارد یک صرافی متمرکز کند، امکان مسدودشدن وجوه در صورت همکاری صرافی نیز وجود دارد.
آیا میزان خسارت نهایی مشخص شده است؟
رقم 1.65 میلیون دلار یک برآورد اولیه از میزان دارایی خارجشده از پروتکل است.
ارزش دقیق خسارت ممکن است با ادامه بررسی تراکنشها، تغییر کند.
شرکتهای امنیتی باید مشخص کنند چه مقدار از داراییها مستقیماً از استخرهای Allbridge خارج شده، چه مقدار برای بازپرداخت وام استفاده شده و چه میزان در نهایت در اختیار مهاجم باقی مانده است.
همچنین ممکن است ارزش داراییهای منتقلشده با نوسان قیمت یا هزینه تبدیل میان شبکهها تغییر کند.
به همین دلیل، تا زمان انتشار گزارش فنی نهایی از سوی Allbridge یا شرکتهای امنیتی، رقم خسارت باید تقریبی در نظر گرفته شود.
خطر برای کاربران و تأمینکنندگان نقدینگی
مهمترین پرسش برای کاربران این است که داراییهای ازدسترفته متعلق به چه بخشی از پروتکل بوده و آیا تأمینکنندگان نقدینگی متضرر شدهاند یا خیر.
در پلهای مبتنی بر استخر نقدینگی، داراییهای مورد استفاده برای انتقال معمولاً از سرمایهای تأمین میشوند که کاربران در قراردادهای هوشمند قرار دادهاند.
اگر مهاجم بخشی از این ذخایر را خارج کند، ممکن است ارزش داراییهای باقیمانده در استخر برای پوشش تمام تعهدات کافی نباشد.
در چنین شرایطی، تیم پروژه باید میزان کسری احتمالی را محاسبه و درباره نحوه جبران خسارت تصمیمگیری کند.
تا زمان انتشار اطلاعات رسمی کامل، کاربران بهتر است از ارسال تراکنش جدید به قراردادهای مرتبط خودداری کنند و فقط اطلاعیههای کانالهای رسمی Allbridge را دنبال کنند.
همچنین کاربران نباید به پیامهای خصوصی، لینکهای ناشناس یا درخواستهایی با عنوان بازپرداخت خسارت اعتماد کنند؛ زیرا مهاجمان ثانویه معمولاً پس از حوادث امنیتی، صفحات جعلی برای سرقت دارایی کاربران ایجاد میکنند.
سابقه حمله قبلی به Allbridge
این نخستین بار نیست که زیرساختهای Allbridge با حمله وام آنی روبهرو میشوند.
در آوریل 2023، یکی از استخرهای Allbridge در شبکه BNB Chain نیز هدف حمله قرار گرفت.
در آن حادثه، مهاجم با دستکاری نسبت ذخایر استخر BUSD و USDT و سوءاستفاده از منطق قیمتگذاری، حدود 570,000 دلار خارج کرد.
شباهت میان حمله 2023 و حادثه جدید از این جهت قابلتوجه است که در هر دو مورد، مهاجم از تغییر مصنوعی نسبت استیبلکوینها برای دستیابی به نرخ تبدیل نامتعادل استفاده کرده است.
بااینحال، برای مشخصشدن اینکه آیا آسیبپذیری جدید دقیقاً مشابه حمله قبلی بوده یا از بخش متفاوتی از معماری پروتکل استفاده کرده، باید منتظر گزارش فنی نهایی ماند.
چرا پلهای کراسچین هدف جذابی هستند؟
پلهای بلاکچینی معمولاً مقدار زیادی دارایی را در قراردادهای هوشمند یا کیف پولهای مشخص نگهداری میکنند.
این داراییها برای پاسخگویی به درخواست کاربران در شبکههای مختلف استفاده میشوند.
تمرکز نقدینگی بالا باعث میشود یک آسیبپذیری کوچک بتواند به خسارت قابلتوجهی منجر شود.
علاوه بر این، پلها باید همزمان چند شبکه، چند نوع قرارداد هوشمند و فرایندهای پیامرسانی میانزنجیرهای را مدیریت کنند.
هرچه تعداد اجزای یک سامانه بیشتر باشد، احتمال وجود خطا در منطق قیمتگذاری، اعتبارسنجی پیامها یا مدیریت نقدینگی نیز افزایش پیدا میکند.
در برخی حملات، مهاجم پیام جعلی تولید میکند. در برخی دیگر، کلیدهای مدیریتی را به دست میآورد و در مواردی مانند حمله اخیر، از منطق اقتصادی استخر نقدینگی سوءاستفاده میکند.
حمله اقتصادی با هک مستقیم چه تفاوتی دارد؟
در یک هک سنتی، مهاجم ممکن است کنترل یک کلید خصوصی را به دست آورد یا کد قرارداد را دور بزند.
اما در حمله اقتصادی، مهاجم گاهی تمام عملیات را از طریق توابع مجاز قرارداد انجام میدهد.
مشکل این است که ترکیب چند عملیات مجاز، نتیجهای ایجاد میکند که طراحان پروتکل پیشبینی نکردهاند.
در حمله وام آنی، مهاجم ممکن است بدون شکستن رمزنگاری یا سرقت رمز عبور، با استفاده از سرمایه بزرگ و موقت، شرایط اقتصادی قرارداد را تغییر دهد.
به همین دلیل، حسابرسی فنی کد بهتنهایی برای جلوگیری از چنین حملاتی کافی نیست.
پروتکلها باید سناریوهای اقتصادی شدید، تغییر ناگهانی نقدینگی و معاملات بزرگ در یک بلوک را نیز آزمایش کنند.
چه اقداماتی میتواند خطر را کاهش دهد؟
پروتکلهای دیفای میتوانند برای کاهش خطر حملات وام آنی از چند روش استفاده کنند.
استفاده از اوراکلهای قیمتی خارجی یکی از این روشهاست. اوراکل دادههای قیمت را از چند بازار دریافت میکند و اجازه نمیدهد قیمت فقط بر اساس نسبت موقت یک استخر کوچک تعیین شود.
محدودکردن حداکثر حجم معامله یا برداشت در یک تراکنش نیز میتواند سودآوری حمله را کاهش دهد.
روش دیگر، استفاده از میانگین قیمت در یک بازه زمانی است. در این حالت، مهاجم نمیتواند تنها با تغییر قیمت در یک بلوک، نرخ مورد استفاده پروتکل را بهشدت تغییر دهد.
سیستمهای نظارت لحظهای نیز میتوانند تراکنشهای غیرعادی را شناسایی و پروتکل را پیش از خروج دارایی بیشتر متوقف کنند.
بااینحال، هیچکدام از این روشها بهتنهایی امنیت کامل ایجاد نمیکنند و طراحی اقتصادی پروتکل باید بهصورت مداوم آزمایش و بررسی شود.
جمعبندی
Allbridge Core پس از یک حمله وام آنی، فعالیت پل کراسچین خود را بهطور موقت متوقف کرده است.
بر اساس گزارشهای اولیه، مهاجم با دریافت حدود 1.12 میلیون دلار USDC از پروتکل Kamino در شبکه سولانا و انجام تبدیلهای سریع میان USDC و USDT، نسبت نقدینگی استخر را دستکاری کرد.
این دستکاری باعث شد نرخ تبدیل داخلی پروتکل از تعادل خارج شود و مهاجم بتواند حدود 1.65 میلیون دلار دارایی برداشت کند.
شرکتهای امنیتی همچنین اعلام کردهاند بخشی از وجوه سرقتشده از سولانا به اتریوم منتقل شده است.
رقم خسارت هنوز نهایی نیست و بررسی مسیر داراییها، استخرهای درگیر و میزان کسری احتمالی ادامه دارد.
حادثه جدید بار دیگر نشان میدهد وامهای آنی در کنار کاربردهای قانونی، میتوانند آسیبپذیریهای اقتصادی پروتکلهای دیفای را تشدید کنند.
برای ارزیابی دقیق مسئولیت پروتکل، وضعیت سرمایه کاربران و زمان بازگشایی پل باید منتظر گزارش رسمی و فنی Allbridge ماند.
سلب مسئولیت:
مطالب منتشرشده صرفاً با هدف اطلاعرسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهتگیری سیاسی و حزبی است و بههیچوجه توصیهای برای خرید، فروش یا نگهداری داراییهای مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایهگذاری محسوب نمیشود. تصمیمگیری برای سرمایهگذاری بر عهدهی مخاطب است و توصیه میشود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.
۰ دیدگاه
در حال آمادهسازی فرم دیدگاه…