به گزارش بازار، بررسی دادههای درونزنجیرهای نشان میدهد مهاجمان بین ۱۵ تا ۲۰ سپتامبر و در شش موج جداگانه، حدود ۱۱.۷۵ میلیون واحد ریپل را از ۶,۶۷۸ کیف پول منتقل کردهاند. نکته مهم این است که تراکنشها با کلیدهای خصوصی معتبر حسابها امضا شدهاند، اما هنوز مشخص نیست مهاجمان چگونه به این کلیدها دسترسی پیدا کردهاند.
ارتباط حمله با کیف پول دیسنت
بخشی از قربانیان از کاربران کیف پول دیسنت (D’CENT) بودهاند. این شرکت از ۱۶ سپتامبر و پس از دریافت گزارشهایی درباره انتقالهای غیرمجاز، به کاربران هشدار داد داراییهای خود را از کیف پول نرمافزاری این پلتفرم خارج کنند. با این حال، حملات در روزهای بعد نیز ادامه یافت و مهاجمان در برخی موارد از قابلیت حذف حساب در دفتر کل ریپل (XRP Ledger) استفاده کردند تا موجودی باقیمانده حساب را نیز منتقل کنند.
داراییهای سرقتشده کجا رفتند؟
ردیابی تراکنشها نشان میدهد بیش از ۵.۶۷ میلیون واحد ریپل از طریق پروتکل تورچین (THORChain) جابهجا شده و بخش بزرگی از آن به آدرسهایی در شبکه اتریوم منتقل شده است. حدود ۳.۲۴ میلیون ریپل نیز به پروتکل یونیونچین (Unionchain) منتقل شده و بخشی دیگر از داراییها به نیر اینتنتس (NEAR Intents) و آدرسهای واریز بایننس رسیده است. دیسنت اعلام کرده برای ردیابی و مسدود کردن داراییهای سرقتشده با نهادهای مجری قانون کره جنوبی، صرافیها و کارشناسان امنیتی همکاری میکند.
هشدار دیسنت به کاربران
دیسنت از کاربرانی که عبارت بازیابی خود را در نسخه نرمافزاری کیف پول وارد کردهاند خواسته داراییهایشان را به کیف پولی کاملاً جدید با عبارت بازیابی تازه منتقل کنند. این شرکت تأکید کرده انتقال همان عبارت بازیابی به یک کیف پول سختافزاری جدید کافی نیست، زیرا کلیدهای خصوصی تغییری نمیکنند. در مقابل، کاربرانی که عبارت بازیابی کیف پول سختافزاری خود را هرگز در نسخه نرمافزاری وارد نکردهاند، براساس ارزیابی فعلی شرکت در معرض همان سطح از خطر قرار ندارند.



نظر شما