پرش به محتوا
1779242b 7ce9 4fee 850c 6efee5d9e71f

حمله به Allbridge Core؛ 1.65 میلیون دلار به سرقت رفت

پروتکل Allbridge Core پس از شناسایی یک حمله وام آنی، فعالیت پل کراس‌چین خود را به‌طور موقت متوقف کرده است. برآوردهای اولیه شرکت‌های امنیت بلاکچین نشان می‌دهد مهاجم توانسته حدود 1.65 میلیون دلار از دارایی‌های این پروتکل را به سرقت ببرد.

در این حمله، مهاجم با دریافت وام آنی مبتنی بر USDC و انجام چند تبدیل سریع میان استیبل‌کوین‌ها، نسبت دارایی‌های موجود در یکی از استخرهای نقدینگی Allbridge Core را دست‌کاری کرد.

این تغییر موقت در نسبت ذخایر، قیمت محاسبه‌شده در داخل پروتکل را از تعادل خارج کرد و به مهاجم اجازه داد دارایی‌ها را با نرخی به‌صرفه‌تر از ارزش واقعی برداشت کند.

پس از شناسایی این تراکنش‌ها، تیم Allbridge فعالیت پل خود را متوقف کرد تا از ادامه حمله یا خروج دارایی‌های بیشتر جلوگیری کند.

Allbridge Core چیست؟

Allbridge Core یک پل کراس‌چین متمرکز بر انتقال استیبل‌کوین‌ها میان شبکه‌های مختلف بلاکچینی است.

پل کراس‌چین ابزاری است که به کاربران اجازه می‌دهد دارایی‌های دیجیتال خود را از یک شبکه به شبکه‌ای دیگر منتقل کنند.

برای مثال، کاربر می‌تواند یک استیبل‌کوین را در شبکه سولانا وارد پروتکل کند و معادل آن را در شبکه اتریوم، آربیتروم یا شبکه‌ای دیگر دریافت کند.

Allbridge Core از شبکه‌های مبتنی بر ماشین مجازی اتریوم و همچنین شبکه‌های غیر EVM مانند سولانا پشتیبانی می‌کند.

این پروتکل برای انجام انتقال‌ها به استخرهای نقدینگی وابسته است. کاربران یا تأمین‌کنندگان نقدینگی دارایی‌های خود را در این استخرها قرار می‌دهند تا امکان تبدیل و انتقال استیبل‌کوین میان شبکه‌ها فراهم شود.

همین استخرهای نقدینگی در حمله اخیر مورد سوءاستفاده قرار گرفته‌اند.

وام آنی چیست؟

وام آنی یا Flash Loan نوعی وام در مالی غیرمتمرکز است که بدون نیاز به وثیقه دریافت می‌شود.

شرط اصلی این است که وام، تمام عملیات موردنظر و بازپرداخت آن همگی در یک تراکنش بلاکچینی انجام شوند.

اگر وام‌گیرنده نتواند مبلغ را تا پایان همان تراکنش بازگرداند، تمام مراحل تراکنش لغو می‌شود؛ به‌گونه‌ای که انگار هیچ اتفاقی رخ نداده است.

این ویژگی باعث می‌شود معامله‌گران بتوانند برای مدت بسیار کوتاه به حجم بزرگی از سرمایه دسترسی پیدا کنند.

وام‌های آنی در حالت عادی برای آربیتراژ، جابه‌جایی وثیقه و مدیریت موقعیت‌های مالی استفاده می‌شوند، اما مهاجمان نیز می‌توانند از آن‌ها برای دست‌کاری قیمت یا شرایط استخرهای کم‌عمق استفاده کنند.

در چنین حملاتی، خود وام آنی لزوماً مشکل امنیتی محسوب نمی‌شود. مشکل اصلی معمولاً در منطق قیمت‌گذاری، قرارداد هوشمند یا نحوه واکنش پروتکل به تغییر ناگهانی نقدینگی قرار دارد.

حمله به Allbridge چگونه انجام شد؟

بر اساس بررسی‌های اولیه، مهاجم حدود 1.12 میلیون دلار USDC را از پروتکل نقدینگی Kamino در شبکه سولانا به‌صورت وام آنی دریافت کرد.

Kamino یک پروتکل مالی غیرمتمرکز در شبکه سولاناست که خدماتی مانند وام‌دهی و تأمین نقدینگی ارائه می‌دهد.

مهاجم پس از دریافت این وام، مجموعه‌ای از تبدیل‌های سریع میان USDC و USDT را در استخرهای Allbridge Core انجام داد.

USDC و USDT هر دو استیبل‌کوین‌هایی هستند که قیمت آن‌ها معمولاً نزدیک به 1 دلار باقی می‌ماند. بااین‌حال، نرخ تبدیل آن‌ها در یک استخر نقدینگی می‌تواند بر اساس مقدار هر دارایی موجود در استخر تغییر کند.

مهاجم با انجام معاملات بزرگ و سریع، نسبت میان USDC و USDT را به‌طور مصنوعی تغییر داد.

این تغییر باعث شد فرمول قیمت‌گذاری پروتکل، نرخ نامتعادلی را برای تبدیل و برداشت دارایی محاسبه کند.

مهاجم سپس توانست دارایی‌ها را با شرایطی مطلوب‌تر برداشت کند، وام اولیه را بازپرداخت کند و تفاوت باقی‌مانده را به‌عنوان سود حمله نگه دارد.

کل این عملیات در مدت کوتاهی و در قالب مجموعه‌ای از تراکنش‌های هماهنگ‌شده انجام شد.

چرا دست‌کاری استخر نقدینگی ممکن شد؟

استخرهای نقدینگی معمولاً قیمت دارایی‌ها را بر اساس نسبت ذخایر داخلی خود محاسبه می‌کنند.

اگر یک استخر مقدار زیادی USDC و مقدار کمتری USDT داشته باشد، الگوریتم آن نرخ تبدیل را برای بازگرداندن تعادل تغییر می‌دهد.

این سازوکار در شرایط عادی باعث تنظیم قیمت‌ها و تشویق معامله‌گران به متعادل‌کردن استخر می‌شود.

اما اگر نقدینگی استخر محدود باشد یا فرمول قیمت‌گذاری نتواند در برابر معاملات بسیار بزرگ مقاومت کند، مهاجم می‌تواند با سرمایه موقت حاصل از وام آنی، نسبت ذخایر را به‌شدت تغییر دهد.

در این شرایط، پروتکل ممکن است قیمت یا نرخ برداشت را بر اساس وضعیتی محاسبه کند که فقط برای چند ثانیه و به‌صورت مصنوعی ایجاد شده است.

مهاجم پس از استفاده از این قیمت غیرواقعی، معاملات خود را معکوس می‌کند، وام را پس می‌دهد و سود باقی‌مانده را خارج می‌کند.

به همین دلیل، پروتکل‌های مالی معمولاً باید علاوه بر موجودی داخلی استخر، از منابع قیمتی خارجی، محدودیت حجم معامله و سازوکارهای تشخیص تغییرات غیرعادی استفاده کنند.

توقف موقت بریج Allbridge Core

تیم Allbridge پس از شناسایی حمله، فعالیت پل کراس‌چین را موقتاً متوقف کرد.

توقف پل به این معناست که کاربران در حال حاضر نمی‌توانند مانند گذشته استیبل‌کوین‌های خود را از طریق Allbridge Core میان شبکه‌های پشتیبانی‌شده انتقال دهند.

هدف اصلی از این تصمیم، جلوگیری از تکرار حمله و محافظت از نقدینگی باقی‌مانده است.

تیم پروژه باید قراردادهای هوشمند، استخرهای درگیر و سایر مسیرهای انتقال را بررسی کند تا مشخص شود آسیب‌پذیری فقط به یک استخر محدود بوده یا بخش‌های دیگری از پروتکل نیز در معرض خطر قرار دارند.

تا زمان تکمیل بررسی‌ها، بازگشایی سریع پل می‌تواند احتمال سوءاستفاده دوباره را افزایش دهد.

انتقال دارایی‌ها از سولانا به اتریوم

شرکت‌های امنیت بلاکچین PeckShield و CertiK گزارش داده‌اند که مهاجم بخشی از دارایی‌های سرقت‌شده را از شبکه سولانا به اتریوم منتقل کرده است.

انتقال دارایی‌ها میان شبکه‌های مختلف یکی از روش‌های متداول مهاجمان برای پیچیده‌ترکردن فرایند ردیابی است.

اطلاعات تراکنش‌های بلاکچینی عمومی است، اما زمانی که دارایی از چند پل، صرافی غیرمتمرکز یا پروتکل حریم خصوصی عبور می‌کند، دنبال‌کردن مسیر نهایی آن دشوارتر می‌شود.

بر اساس گزارش‌های اولیه، مهاجم بخشی از دارایی‌ها را از مسیرهایی عبور داده که می‌توانند ارتباط میان منبع اولیه و کیف پول مقصد را کمتر آشکار کنند.

بااین‌حال، انتقال دارایی به اتریوم به معنای غیرقابل‌ردیابی‌شدن کامل وجوه نیست. شرکت‌های تحلیل بلاکچین همچنان می‌توانند تراکنش‌ها و کیف پول‌های مرتبط را بررسی و علامت‌گذاری کنند.

اگر مهاجم بخواهد دارایی‌ها را وارد یک صرافی متمرکز کند، امکان مسدودشدن وجوه در صورت همکاری صرافی نیز وجود دارد.

آیا میزان خسارت نهایی مشخص شده است؟

رقم 1.65 میلیون دلار یک برآورد اولیه از میزان دارایی خارج‌شده از پروتکل است.

ارزش دقیق خسارت ممکن است با ادامه بررسی تراکنش‌ها، تغییر کند.

شرکت‌های امنیتی باید مشخص کنند چه مقدار از دارایی‌ها مستقیماً از استخرهای Allbridge خارج شده، چه مقدار برای بازپرداخت وام استفاده شده و چه میزان در نهایت در اختیار مهاجم باقی مانده است.

همچنین ممکن است ارزش دارایی‌های منتقل‌شده با نوسان قیمت یا هزینه تبدیل میان شبکه‌ها تغییر کند.

به همین دلیل، تا زمان انتشار گزارش فنی نهایی از سوی Allbridge یا شرکت‌های امنیتی، رقم خسارت باید تقریبی در نظر گرفته شود.

خطر برای کاربران و تأمین‌کنندگان نقدینگی

مهم‌ترین پرسش برای کاربران این است که دارایی‌های ازدست‌رفته متعلق به چه بخشی از پروتکل بوده و آیا تأمین‌کنندگان نقدینگی متضرر شده‌اند یا خیر.

در پل‌های مبتنی بر استخر نقدینگی، دارایی‌های مورد استفاده برای انتقال معمولاً از سرمایه‌ای تأمین می‌شوند که کاربران در قراردادهای هوشمند قرار داده‌اند.

اگر مهاجم بخشی از این ذخایر را خارج کند، ممکن است ارزش دارایی‌های باقی‌مانده در استخر برای پوشش تمام تعهدات کافی نباشد.

در چنین شرایطی، تیم پروژه باید میزان کسری احتمالی را محاسبه و درباره نحوه جبران خسارت تصمیم‌گیری کند.

تا زمان انتشار اطلاعات رسمی کامل، کاربران بهتر است از ارسال تراکنش جدید به قراردادهای مرتبط خودداری کنند و فقط اطلاعیه‌های کانال‌های رسمی Allbridge را دنبال کنند.

همچنین کاربران نباید به پیام‌های خصوصی، لینک‌های ناشناس یا درخواست‌هایی با عنوان بازپرداخت خسارت اعتماد کنند؛ زیرا مهاجمان ثانویه معمولاً پس از حوادث امنیتی، صفحات جعلی برای سرقت دارایی کاربران ایجاد می‌کنند.

سابقه حمله قبلی به Allbridge

این نخستین بار نیست که زیرساخت‌های Allbridge با حمله وام آنی روبه‌رو می‌شوند.

در آوریل 2023، یکی از استخرهای Allbridge در شبکه BNB Chain نیز هدف حمله قرار گرفت.

در آن حادثه، مهاجم با دست‌کاری نسبت ذخایر استخر BUSD و USDT و سوءاستفاده از منطق قیمت‌گذاری، حدود 570,000 دلار خارج کرد.

شباهت میان حمله 2023 و حادثه جدید از این جهت قابل‌توجه است که در هر دو مورد، مهاجم از تغییر مصنوعی نسبت استیبل‌کوین‌ها برای دستیابی به نرخ تبدیل نامتعادل استفاده کرده است.

بااین‌حال، برای مشخص‌شدن اینکه آیا آسیب‌پذیری جدید دقیقاً مشابه حمله قبلی بوده یا از بخش متفاوتی از معماری پروتکل استفاده کرده، باید منتظر گزارش فنی نهایی ماند.

چرا پل‌های کراس‌چین هدف جذابی هستند؟

پل‌های بلاکچینی معمولاً مقدار زیادی دارایی را در قراردادهای هوشمند یا کیف پول‌های مشخص نگهداری می‌کنند.

این دارایی‌ها برای پاسخ‌گویی به درخواست کاربران در شبکه‌های مختلف استفاده می‌شوند.

تمرکز نقدینگی بالا باعث می‌شود یک آسیب‌پذیری کوچک بتواند به خسارت قابل‌توجهی منجر شود.

علاوه بر این، پل‌ها باید هم‌زمان چند شبکه، چند نوع قرارداد هوشمند و فرایندهای پیام‌رسانی میان‌زنجیره‌ای را مدیریت کنند.

هرچه تعداد اجزای یک سامانه بیشتر باشد، احتمال وجود خطا در منطق قیمت‌گذاری، اعتبارسنجی پیام‌ها یا مدیریت نقدینگی نیز افزایش پیدا می‌کند.

در برخی حملات، مهاجم پیام جعلی تولید می‌کند. در برخی دیگر، کلیدهای مدیریتی را به دست می‌آورد و در مواردی مانند حمله اخیر، از منطق اقتصادی استخر نقدینگی سوءاستفاده می‌کند.

حمله اقتصادی با هک مستقیم چه تفاوتی دارد؟

در یک هک سنتی، مهاجم ممکن است کنترل یک کلید خصوصی را به دست آورد یا کد قرارداد را دور بزند.

اما در حمله اقتصادی، مهاجم گاهی تمام عملیات را از طریق توابع مجاز قرارداد انجام می‌دهد.

مشکل این است که ترکیب چند عملیات مجاز، نتیجه‌ای ایجاد می‌کند که طراحان پروتکل پیش‌بینی نکرده‌اند.

در حمله وام آنی، مهاجم ممکن است بدون شکستن رمزنگاری یا سرقت رمز عبور، با استفاده از سرمایه بزرگ و موقت، شرایط اقتصادی قرارداد را تغییر دهد.

به همین دلیل، حسابرسی فنی کد به‌تنهایی برای جلوگیری از چنین حملاتی کافی نیست.

پروتکل‌ها باید سناریوهای اقتصادی شدید، تغییر ناگهانی نقدینگی و معاملات بزرگ در یک بلوک را نیز آزمایش کنند.

چه اقداماتی می‌تواند خطر را کاهش دهد؟

پروتکل‌های دیفای می‌توانند برای کاهش خطر حملات وام آنی از چند روش استفاده کنند.

استفاده از اوراکل‌های قیمتی خارجی یکی از این روش‌هاست. اوراکل داده‌های قیمت را از چند بازار دریافت می‌کند و اجازه نمی‌دهد قیمت فقط بر اساس نسبت موقت یک استخر کوچک تعیین شود.

محدودکردن حداکثر حجم معامله یا برداشت در یک تراکنش نیز می‌تواند سودآوری حمله را کاهش دهد.

روش دیگر، استفاده از میانگین قیمت در یک بازه زمانی است. در این حالت، مهاجم نمی‌تواند تنها با تغییر قیمت در یک بلوک، نرخ مورد استفاده پروتکل را به‌شدت تغییر دهد.

سیستم‌های نظارت لحظه‌ای نیز می‌توانند تراکنش‌های غیرعادی را شناسایی و پروتکل را پیش از خروج دارایی بیشتر متوقف کنند.

بااین‌حال، هیچ‌کدام از این روش‌ها به‌تنهایی امنیت کامل ایجاد نمی‌کنند و طراحی اقتصادی پروتکل باید به‌صورت مداوم آزمایش و بررسی شود.

جمع‌بندی

Allbridge Core پس از یک حمله وام آنی، فعالیت پل کراس‌چین خود را به‌طور موقت متوقف کرده است.

بر اساس گزارش‌های اولیه، مهاجم با دریافت حدود 1.12 میلیون دلار USDC از پروتکل Kamino در شبکه سولانا و انجام تبدیل‌های سریع میان USDC و USDT، نسبت نقدینگی استخر را دست‌کاری کرد.

این دست‌کاری باعث شد نرخ تبدیل داخلی پروتکل از تعادل خارج شود و مهاجم بتواند حدود 1.65 میلیون دلار دارایی برداشت کند.

شرکت‌های امنیتی همچنین اعلام کرده‌اند بخشی از وجوه سرقت‌شده از سولانا به اتریوم منتقل شده است.

رقم خسارت هنوز نهایی نیست و بررسی مسیر دارایی‌ها، استخرهای درگیر و میزان کسری احتمالی ادامه دارد.

حادثه جدید بار دیگر نشان می‌دهد وام‌های آنی در کنار کاربردهای قانونی، می‌توانند آسیب‌پذیری‌های اقتصادی پروتکل‌های دیفای را تشدید کنند.

برای ارزیابی دقیق مسئولیت پروتکل، وضعیت سرمایه کاربران و زمان بازگشایی پل باید منتظر گزارش رسمی و فنی Allbridge ماند.

سلب مسئولیت:

مطالب منتشرشده صرفاً با هدف اطلاع‌رسانی تهیه شده و فاقد هرگونه وابستگی، جانبداری یا جهت‌گیری سیاسی و حزبی است و به‌هیچ‌وجه توصیه‌ای برای خرید، فروش یا نگهداری دارایی‌های مالی، سهام، ارزهای دیجیتال یا سایر ابزارهای سرمایه‌گذاری محسوب نمی‌شود. تصمیم‌گیری برای سرمایه‌گذاری بر عهده‌ی مخاطب است و توصیه می‌شود پیش از هر اقدامی، تحقیقات کافی انجام داده و در صورت نیاز با مشاور مالی متخصص مشورت کنید.

۰ دیدگاه