بزرگترین سرقت دیفای سال ۲۰۲۶، هکرها به‌راحتی از Aave سوءاستفاده کردند.

By: rootdata|2026/04/19 09:12:22
0
اشتراک‌گذاری
copy

نویسنده: شیاو بینگ، شِنچائو تک‌فلو

در عصر ۱۸ آوریل در ساعت ۱۷:۳۵ (UTC)، یک کیف‌پول که از طریق Tornado Cash پولشویی کرده بود، یک پیام بین‌زنجیره‌ای به قرارداد LayerZero EndpointV2 ارسال کرد.

معنای پیام ساده بود: یک کاربر در یک زنجیرهٔ خاص می‌خواست rsETH را به شبکهٔ اصلی اتریوم منتقل کند. لِیرزیرو دستورالعمل را مطابق با طراحی پروتکل به‌طور دقیق منتقل کرد. قرارداد پل‌زنانی که توسط کلپ دی‌ای‌او روی شبکه اصلی مستقر شد، همچنین آزادسازی را دقیقاً طبق طراحی با وفاداری اجرا کرد.

۱۱۶٬۵۰۰ rsETH، به ارزش تقریبی ۲۹۲ میلیون دلار در آن زمان، در یک تراکنش واحد به آدرسی که تحت کنترل مهاجم بود منتقل شد.

مشکل این است که هیچ‌کس در زنجیرهٔ دیگر هرگز این rsETH را سپرده‌گذاری نکرده بود. این «درخواست میان‌زنجیره‌ای» از هوا ساخته شده بود؛ LayerZero به آن باور کرد و پل Kelp نیز به آن باور کرد.

چهل و شش دقیقه بعد، امضای اضطراری چندنفره کلپ بالاخره دکمهٔ توقف را فشار داد. تا این زمان، مهاجم نیمه دوم عملیات را نیز تکمیل کرده بود و از rsETH دزدیده‌شده که عملاً بدون وثیقه بود، برای وثیقه‌گذاری در Aave V3 استفاده کرده و حدود ۲۳۶ میلیون دلار wETH قرض گرفته بود.

این تاکنون بزرگترین سرقت دیفای در سال ۲۰۲۶ است که از پروتکل دریفت پیشی گرفته است؛ پروتکلی که در اول آوریل توسط هکرهای کره‌ شمالی به سرقت چند میلیون دلاری رفت، اما آنچه واقعاً لرزه بر اندام صنعت می‌اندازد، صرفاً مبلغ آن نیست.

حمله چگونه رخ داد: سه شرط‌بندی از ۱۷:۳۵ تا ۱۸:۲۸

بیایید خط زمانی را بازیابی کنیم.

۱۷:۳۵ به وقت جهانی، اولین موفقیت. حملهکننده تابع lzReceive را در قرارداد EndpointV2 لایر زیرو فراخوانی کرد و یک کیف‌پول که توسط تورنادو کش تأمین مالی شده بود، یک بسته دادهٔ متقلبانهٔ بین‌زنجیره‌ای را به قرارداد پل‌زنی کلپ ارسال کرد. تأیید قرارداد با موفقیت انجام شد و ۱۱۶٬۵۰۰ rsETH به آدرس مهاجم آزاد شد. یک تراکنش واحد. تمیز

۱۸:۲۱ به وقت جهانی، توقف اضطراری چندامضایی کلپ قراردادهای اصلی rsETH را در شبکه اصلی و چندین لایه ۲ منجمد کرد. ۴۶ دقیقه پس از وقوع حمله.

در ساعت‌های 18:26 و 18:28 به وقت جهانی، مهاجم دو تلاش دیگر را آغاز کرد و هر بار تلاش نمود تا با یک بسته داده لایرزیرو، 40,000 rsETH (تقریباً 10 میلیون دلار) برداشت کند. هر دو برگشت داده شدند؛ قرارداد قبلاً منجمد شده بود، اما مهاجم آشکارا هنوز در تلاش بود تا نقدینگی باقی‌مانده را تخلیه کند.

از اولین موفقیت تا بیانیهٔ عمومی کلپ، تقریباً سه ساعت گذشت.

اولین پست ایکس کلپ تا ساعت ۲۰:۱۰ به وقت جهانی ارسال نشد و لحن آن بسیار محتاطانه بود: فعالیت مشکوک بین‌زنجیره‌ای شامل rsETH شناسایی شد، قراردادهای rsETH در شبکه اصلی و چندین لایه ۲ متوقف شدند و آن‌ها برای تحلیل ریشه‌ای علت با لایرزیرو، یونی‌چین، حسابرسان و کارشناسان امنیت خارجی همکاری می‌کردند.

با این حال، پیش از بیانیه رسمی، زک‌ایکس‌بی‌تی، یک کارآگاه آن-چین، پیش از ساعت ۳ بعد از ظهر به وقت شرقی در کانال تلگرام خود هشدار داد و شش آدرس کیف‌پول مرتبط با سرقت را فهرست کرد و اشاره کرد که کیف‌پول مهاجم پیش از آغاز اقدامات خود، از طریق تورنادو کش وجوهی را آماده کرده بود. او نام کلپ دائو را فاش نکرد، اما تحلیلگران آن-چین تنها در چند ساعت آدرس‌ها را به هم متصل کردند.

این یک عملیات از پیش طراحی‌شده بود که اجرا شد.

قیمت --

--

ممکن است شما نیز علاقه‌مند باشید

سخنرانی بنیان‌گذار a16z در استنفورد: هرگاه وال‌استریت و سیلیکون‌ولی ایده‌های متفاوتی دارند، این وال‌استریت است که در نهایت اشتباه می‌کند

بن هوروویتس، هم‌بنیان‌گذار a16z، سخنرانی تأثیرگذاری ارائه کرد: دو خندق سنتی نرم‌افزار در عصر هوش مصنوعی از بین رفته‌اند و کارآفرینان باید به دنبال «موانع جدیدی» فراتر از کد و رابط کاربری باشند.

مایکل سیلر: پس از سه فصل متوالی زیان، Strategy برای پرداخت سود سهام، بیت‌کوین می‌فروشد

پس از آنکه گزارش مالی MSTR نشان‌دهنده تداوم زیان خالص بود، سیلر موضع خود را تغییر داد: بیت‌کوین دیگر «هرگز فروخته نمی‌شود» نیست و می‌تواند به عنوان ابزار پرداخت استفاده شود.

ایستگاه عوارضی در هرمز و یوانی که نمی‌توان خرید

نابسامانی دلار آمریکا منجر به ایجاد وضعیت جدیدی در تسویه حساب‌های جهانی شده است: طلا در حال بازتعریف به عنوان یک «پل» است، سیستم CIPS به سرعت در حال گسترش است و سرمایه‌های جهانی بی‌سروصدا در حال گشودن کانال جدیدی برای یوان هستند؛ ارزی که «به‌سختی به دست می‌آید».

گفتگو با مدیر استراتژی Coinbase Institutional: نهادینه شدن رمزارزها به نقطه عطفی رسیده است

مدیران Coinbase تحلیل عمیقی ارائه می‌دهند: نهادها بدون توجه به هراس کوتاه‌مدت بازار، ورود خود را سرعت بخشیده‌اند و توکنی‌سازی به همراه «صرافی همه‌چیز»، در حال بازسازی کامل زیرساخت‌های مالی جهانی است.

گفت‌وگو با نیک، مدیرعامل Agora: نبرد برای دریافت مجوز استیبل‌کوین تازه آغاز شده است

Agora دست به کار شد: این شرکت به‌طور رسمی برای دریافت مجوز بانک امانی فدرال در ایالات متحده درخواست داده است تا از یک صادرکننده استیبل‌کوین به «زیرساخت مالی زیربنایی» ارتقا یابد و بازار تریلیون دلاری پرداخت‌های سازمانی و تسویه حساب‌های B2B را هدف قرار دهد.

آربیتروم وانمود کرد که هکر است و پول از دست رفته توسط KelpDAO را بازپس گرفت

هفته گذشته، KelpDAO مورد حمله قرار گرفت و حدود ۳۰۰ میلیون دلار از دست داد. آربیتروم با استفاده…

محتوا

رمزارزهای محبوب

آخرین اخبار رمز ارز

ادامه مطلب
iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]