مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

هک پروتکل آل‌بریج در شبکه سولانا و سرقت ۱.۶۵ میلیون دلار؛ شبکه متوقف شد!

پروتکل انتقال بین‌زنجیره‌ای آل‌بریج (Allbridge Core) به‌دلیل یک رخنه امنیتی که منجر به خروج حدود ۱.۶۵ میلیون دلار دارایی شد، فعالیت خود را به حالت تعلیق درآورد. بر اساس گزارش شرکت امنیت بلاک چین پک شیلد (PeckShield)، مهاجم با استفاده از این نقص توانسته است نقدینگی استخرهای استیبل کوین را تخلیه کرده و مبالغ مسروقه را از شبکه سولانا به اتریوم منتقل کند.

تیم توسعه‌دهنده به کاربران توصیه کرده است فوراً دارایی‌های خود را از استخرهای تحت تأثیر خارج کنند تا از ضررهای بیشتر جلوگیری شود. جزئیات فنی این حمله نشان می‌دهد که هکر با دریافت یک وام آنی (Flash Loan) به ارزش ۱.۱۲ میلیون دلار از پروتکل کامینو (Kamino) در شبکه سولانا، اقدام به دستکاری قیمت‌ها کرده است.

مهاجم با انجام سواپ‌های سریع میان USDC و تتر، نسبت استخرهای آل‌بریج را بر هم زده و سپس نقدینگی را با نرخ‌های تحریف‌شده خارج کرده است. در نهایت، وجوه به دست آمده برای مخفی‌سازی ردپا، از طریق پروتکل‌های حفظ حریم خصوصی منتقل شده‌اند.

سابقه حملات به پل‌های بین‌زنجیره‌ای

این نخستین بار نیست که آل‌بریج هدف حمله قرار می‌گیرد؛ این پروتکل در آوریل ۲۰۲۳ نیز با مشکلی مشابه در شبکه بی‌ان‌بی چین (BNB Chain) مواجه شد که منجر به از دست رفتن ۵۷۳,۰۰۰ دلار گردید. پل‌های بین‌زنجیره‌ای به‌دلیل پیچیدگی قراردادهای هوشمند، همواره از اهداف اصلی هکرها بوده‌اند.

در ماه‌های اخیر، پروژه‌هایی نظیر وروس (Verus) و تایکو (Taiko) نیز میلیون‌ها دلار دارایی را در حملات مشابه به پل‌های خود از دست داده‌اند که لزوم بازنگری در امنیت این زیرساخت‌ها را بیش از پیش نمایان می‌کند.

تیم آل‌بریج در حساب کاربری خود در شبکه اجتماعی ایکس (X) نوشت:

ما در حال بررسی یک حادثه امنیتی هستیم و به عنوان یک اقدام احتیاطی، پروتکل را متوقف کرده‌ایم. از هر کسی که از فرصت آربیتراژ ایجاد شده سود برده است، می‌خواهیم داوطلبانه مبالغ را بازگرداند تا صرف جبران خسارت تامین‌کنندگان نقدینگی شود.