کد خبر: 31221

حمله فیشینگ ۱۳.۵ میلیون دلاری به ونوس پروتکل و توقف موقت قرارداد هوشمند

حمله فیشینگ ۱۳.۵ میلیون دلاری به ونیس پروتکل؛ توقف موقت قرارداد هوشمند و هشدار امنیتی در دنیای دیفای

حمله فیشینگ به ونیس پروتکل ۱۳.۵ میلیون دلار سرقت کرد؛ قرارداد هوشمند موقتاً متوقف شد و امنیت دیفای در معرض چالش قرار گرفت.

حمله فیشینگ ۱۳.۵ میلیون دلاری به ونیس پروتکل؛ توقف موقت قرارداد هوشمند و هشدار امنیتی در دنیای دیفای

پلتفرم دیفای ونوس پروتکل (Venus Protocol) به دلیل یک حادثه امنیتی مهم، قرارداد هوشمند خود را موقتاً متوقف کرد. در روز سه‌شنبه، دوم سپتامبر، شرکت امنیت سایبری پک‌شیلد (PeckShield) اعلام کرد که یکی از کاربران این پلتفرم در اثر یک حمله فیشینگ، مبلغی معادل ۱۳.۵ میلیون دلار از دارایی‌های خود را از دست داده است. این رقم پس از تصحیح، بر اساس وضعیت بدهی‌های کیف پول، به این مقدار کاهش یافت.

براساس گزارش‌های منتشر شده، کاربر مورد حمله قرار گرفته با فریب، مجوز تراکنش مخرب را صادر کرده است. این اقدام، به هکر اجازه داد تا به صورت خودکار هر تراکنشی را که انجام می‌دهد، تایید کند، و در نتیجه کنترل کامل بر دارایی‌های موجود در کیف پول را در اختیار گرفت. این حادثه نشان‌دهنده اهمیت تدابیر امنیتی و آگاهی کاربران در فضای دیفای است.

پروتکل ونوس قرارداد هوشمند خود را متوقف کرد

پروتکل وینس (Venus Protocol) برای محافظت از دارایی‌های کاربران، قرارداد هوشمند خود را موقتاً متوقف کرد و اعلام کرد که تحقیقات لازم در خصوص این حادثه آغاز شده است. تیم توسعه‌دهندگان پس از بررسی، اعلام کرد که توقف قرارداد هوشمند تا زمان بازیابی کامل وجوه کاربران ادامه خواهد داشت. در بیانیه‌ای رسمی آمده است: «در صورت از سرگیری پروتکل در حال حاضر، هکر قادر خواهد بود وجوه کاربران را تصاحب کند.»

تیم توسعه‌دهندگان همچنین تأکید کرد که ضررهای وارد شده به کاربران ناشی از نفوذ به قرارداد هوشمند نبوده است، بلکه قربانی حمله فیشینگ هدفمند شده‌اند. در عین حال، برای کاربرانی که بدهی معوق دارند، اعلام شد که عملیات لیکوئید کردن دارایی‌ها متوقف شده است.

ممنوعیت موقت فعالیت قراردادهای هوشمند در دنیای دیفای همواره موضوعی بحث‌برانگیز است. در حالی که بسیاری از کاربران این اقدام را در جهت مجازات هکرها و جلوگیری از سرقت دارایی‌ها می‌دانند، برخی دیگر آن را مغایر با اصول تمرکززدایی در فضای دیفای و نشانه‌ای از تمرکزگرایی پروژه ارزیابی می‌کنند.

افزون بر این، حملات فیشینگ در حوزه دیفای به‌طور فزاینده‌ای تبدیل به یک چالش جدی شده است. مهاجمان با ساخت سایت‌های جعلی و شبیه‌سازی اپلیکیشن‌های معتبر، کاربران را فریب می‌دهند تا تراکنش‌های مخرب امضا کنند. بر اساس آمار، در بازه زمانی بین مه ۲۰۲۱ تا آگوست ۲۰۲۴، مجموع ضررهای کاربران در این نوع حملات به حدود ۲.۷ میلیارد دلار رسیده است.

منبع: کریپتو.نیوز

دیدگاه شما
پربازدیدترین‌ها
آخرین اخبار