به سرقت رفتن ۲ میلیارد دلار ارز دیجیتال از پروتکل های بریج کراسچین
به گزارش واحد ترجمه گذارنیوز، زیان ۱۹۰ میلیون دلاری کراسچین نومد تنها آخرین مورد از ۱۳ حمله جداگانه بریج در سال ۲۰۲۲ تا به کنون است.
بر اساس گزارشی جدید هک شدن پروتکل های بریج کراسچین دلیل سرقت ۶۹ درصد از کل رمزارزهای سرقت شده در سال ۲۰۲۲ است که این رقم بالغ بر ۲ میلیارد دلار بوده است.
این گزارش روز سهشنبه از سوی شرکت تجزیهوتحلیل بلاکچین Chainalysis ارائه شده است و اشاره میکند که در سال جاری ۱۳ مورد هک بریج توکن جداگانه وجود داشته است که آخرین آنها زیان ۱۹۰ میلیون دلاری کراسچین نومد بوده است.
سه ماهه اول سال ۲۰۲۲ بیشترین میزان سرقت رمزارز از سال ۲۰۲۱ را به خود اختصاص داد که عمدتاً به دلیل حمله به پروتکل رونین در اواخر ماه مارس (اسفند) بود که شاهد به سرقت رفتن ۶۲۴ میلیون دلار اتریوم (ETH) و USD کوین (USDC) بودیم.
بریجهای کراسچین که به بریجهای بلاکچین نیز معروف هستند، برای انتقال ارزهای دیجیتال از یک شبکه بلاکچین به شبکه دیگر طراحی شدهاند.
Chainalysis توضیح می دهد که در حالی که طراحی بریجها متفاوت است، کاربران معمولا توکن های خود را از یک زنجیره در پروتکل بریج سپرده می کنند و سپس در یک قرارداد قفل می شود. سپس معادل یک توکن موازی در زنجیره دیگری برای کاربر صادر می شود.
آسیب پذیری های بریج
طبق گزارش Chainalysis بریجها اغلب هدف حمله هستند، زیرا دارای یک نقطه ذخیرهسازی مرکزی سرمایهها هستند که از داراییهای بریجشده در بلاکچین دریافتکننده پشتیبانی میکند.
«صرف نظر از اینکه این سرمایهها چگونه ذخیره میشوند – با یک متصدی متمرکز یا در یک قرارداد هوشمند قفل میشوند – آن نقطه ذخیره تبدیل به یک هدف حمله میشود.
به گفته برخی از کارشناسان طراحی موثر شبکههای بریج هنوز در مراحل اولیه توسعه خود است و برخی از توسعه دهندگان هنوز درک نسبتا کمی از پروتکلهای امنیتی دارند و این امر پروتکلهای آنها را در برابر سوء استفاده توسط هکرها آسیب پذیر می کند.
در یک کلیپ در ۲۲ جولای (۳۱ تیر) -تقریباً دو هفته قبل از حمله اخیر- که در توییتر منتشر شد، جیمز پرستویچ (James Prestwich) بنیانگذار نومد گفت: حداقل یکی دو سال دیگر طول خواهد کشید تا آشنایی کافی برای ایجاد سیستمهای دفاعی استاندارد در بین مدلهای امنیتی زنجیرهای به وجود بیاید.
« ما هنوز آن نوع تخصص را در مورد حملات در سیستمهای کراسچین ایجاد نکردهایم و مردم نمیدانند حملات رایج چیست و بنابراین در برابر آنها دفاع نمیکنند.»
زمانی صرافی های متمرکز هدف مورد علاقه هکرها بودند اما به گفته Chainalysis پیشرفت در پروتکلهای امنیتی منجر به کاهش حملات سایبری موفق بوده است.
این شرکت تجزیه و تحلیل بلاکچین تاکید کرده است که شرکتهای خدمات ارزهای دیجیتال از جمله بریجها باید سرمایه گذاری در ارتقاء امنیت و آموزش را زودتر آغاز کنند:
«اولین قدم ارزشمند برای رسیدگی به چنین مسائلی میتواند این باشد که کدهای ممیزی بسیار دقیق به استاندارد طلایی DeFi تبدیل شود، هم برای آنهایی که پروتکلها را میسازند و هم برای سرمایهگذارانی که آنها را ارزیابی میکنند.
با گذشت زمان قویترین و ایمنترین قراردادهای هوشمند میتوانند بهعنوان الگوهایی برای توسعهدهندگان عمل کنند.»
مترجم: سروش محمدی
منبع: Cointelegraph