حمله فیشینگ ۱۳.۵ میلیون دلاری به ونوس پروتکل و توقف موقت قرارداد هوشمند
حمله فیشینگ ۱۳.۵ میلیون دلاری به ونیس پروتکل؛ توقف موقت قرارداد هوشمند و هشدار امنیتی در دنیای دیفای
حمله فیشینگ به ونیس پروتکل ۱۳.۵ میلیون دلار سرقت کرد؛ قرارداد هوشمند موقتاً متوقف شد و امنیت دیفای در معرض چالش قرار گرفت.

پلتفرم دیفای ونوس پروتکل (Venus Protocol) به دلیل یک حادثه امنیتی مهم، قرارداد هوشمند خود را موقتاً متوقف کرد. در روز سهشنبه، دوم سپتامبر، شرکت امنیت سایبری پکشیلد (PeckShield) اعلام کرد که یکی از کاربران این پلتفرم در اثر یک حمله فیشینگ، مبلغی معادل ۱۳.۵ میلیون دلار از داراییهای خود را از دست داده است. این رقم پس از تصحیح، بر اساس وضعیت بدهیهای کیف پول، به این مقدار کاهش یافت.
براساس گزارشهای منتشر شده، کاربر مورد حمله قرار گرفته با فریب، مجوز تراکنش مخرب را صادر کرده است. این اقدام، به هکر اجازه داد تا به صورت خودکار هر تراکنشی را که انجام میدهد، تایید کند، و در نتیجه کنترل کامل بر داراییهای موجود در کیف پول را در اختیار گرفت. این حادثه نشاندهنده اهمیت تدابیر امنیتی و آگاهی کاربران در فضای دیفای است.
پروتکل ونوس قرارداد هوشمند خود را متوقف کرد
پروتکل وینس (Venus Protocol) برای محافظت از داراییهای کاربران، قرارداد هوشمند خود را موقتاً متوقف کرد و اعلام کرد که تحقیقات لازم در خصوص این حادثه آغاز شده است. تیم توسعهدهندگان پس از بررسی، اعلام کرد که توقف قرارداد هوشمند تا زمان بازیابی کامل وجوه کاربران ادامه خواهد داشت. در بیانیهای رسمی آمده است: «در صورت از سرگیری پروتکل در حال حاضر، هکر قادر خواهد بود وجوه کاربران را تصاحب کند.»
تیم توسعهدهندگان همچنین تأکید کرد که ضررهای وارد شده به کاربران ناشی از نفوذ به قرارداد هوشمند نبوده است، بلکه قربانی حمله فیشینگ هدفمند شدهاند. در عین حال، برای کاربرانی که بدهی معوق دارند، اعلام شد که عملیات لیکوئید کردن داراییها متوقف شده است.
ممنوعیت موقت فعالیت قراردادهای هوشمند در دنیای دیفای همواره موضوعی بحثبرانگیز است. در حالی که بسیاری از کاربران این اقدام را در جهت مجازات هکرها و جلوگیری از سرقت داراییها میدانند، برخی دیگر آن را مغایر با اصول تمرکززدایی در فضای دیفای و نشانهای از تمرکزگرایی پروژه ارزیابی میکنند.
افزون بر این، حملات فیشینگ در حوزه دیفای بهطور فزایندهای تبدیل به یک چالش جدی شده است. مهاجمان با ساخت سایتهای جعلی و شبیهسازی اپلیکیشنهای معتبر، کاربران را فریب میدهند تا تراکنشهای مخرب امضا کنند. بر اساس آمار، در بازه زمانی بین مه ۲۰۲۱ تا آگوست ۲۰۲۴، مجموع ضررهای کاربران در این نوع حملات به حدود ۲.۷ میلیارد دلار رسیده است.
منبع: کریپتو.نیوز