هزاران کیف پول حاوی ریپل (XRP) در فاصله چند روز هدف یک حمله گسترده قرار گرفته اند و در مجموع نزدیک به ۱۹ میلیون دلار دارایی از آن ها خارج شده است. بررسی تراکنش های ثبت شده روی شبکه ریپل نشان می دهد این حمله در چند مرحله انجام شده و تعداد قابل توجهی از کاربران را تحت تاثیر قرار داده است.

سرقت ۱۱.۷۵ میلیون XRP از هزاران کیف پول

بر اساس داده های درون زنجیره ای، مهاجمان بین ۱۵ تا ۲۰ سپتامبر و در قالب شش موج جداگانه، حدود ۱۱.۷۵ میلیون واحد XRP را از ۶,۶۷۸ کیف پول منتقل کرده اند. نکته قابل توجه این است که تراکنش های غیرمجاز با کلیدهای خصوصی معتبر حساب ها امضا شده اند.

این موضوع نشان می دهد مهاجمان به نوعی به کلیدهای خصوصی یا اطلاعات لازم برای امضای تراکنش ها دسترسی پیدا کرده اند. با این حال، در زمان انتشار این گزارش هنوز مشخص نشده است که این دسترسی دقیقا چگونه به دست آمده و منشا اصلی آسیب پذیری چه بوده است.

ارتباط حمله با کیف پول D’CENT

بخشی از کیف پول های آسیب دیده متعلق به کاربرانی بوده که از کیف پول نرم افزاری D’CENT استفاده می کردند. این شرکت از ۱۶ سپتامبر، پس از دریافت گزارش هایی درباره انتقال های غیرمجاز، به کاربران هشدار داد دارایی های خود را از نسخه نرم افزاری کیف پول خارج کنند.

با وجود این هشدار، فعالیت مهاجمان در روزهای بعد نیز ادامه پیدا کرد. در برخی موارد، مهاجمان از قابلیت حذف حساب در دفتر کل XRP استفاده کردند تا موجودی باقی مانده حساب ها را نیز به آدرس های تحت کنترل خود منتقل کنند.

XRP های سرقت شده به کجا منتقل شدند؟

ردیابی تراکنش ها نشان می دهد بخش قابل توجهی از دارایی های سرقت شده از طریق سرویس های میان زنجیره ای جابه جا شده اند. بیش از ۵.۶۷ میلیون XRP از طریق THORChain منتقل شده و بخش بزرگی از این دارایی ها به آدرس هایی در شبکه اتریوم رسیده است.

حدود ۳.۲۴ میلیون XRP نیز به Unionchain منتقل شده است. بخش دیگری از دارایی های سرقت شده نیز به NEAR Intents و برخی آدرس های مرتبط با واریز در صرافی Binance منتقل شده اند. D’CENT اعلام کرده برای ردیابی و مسدود کردن دارایی ها با نهادهای مجری قانون کره جنوبی، صرافی ها و متخصصان امنیتی همکاری می کند.

توصیه مهم D’CENT به کاربران

D’CENT از کاربرانی که عبارت بازیابی خود را در نسخه نرم افزاری کیف پول وارد کرده اند خواسته است دارایی های خود را به یک کیف پول کاملا جدید با عبارت بازیابی جدید منتقل کنند.

انتقال همان عبارت بازیابی به یک کیف پول سخت افزاری جدید به تنهایی کافی نیست، زیرا در این حالت کلیدهای خصوصی همچنان همان کلیدهای قبلی هستند. در مقابل، طبق ارزیابی فعلی D’CENT، کاربرانی که عبارت بازیابی کیف پول سخت افزاری خود را هرگز در نسخه نرم افزاری وارد نکرده اند، در معرض همان سطح از خطر قرار ندارند.

این حادثه بار دیگر اهمیت حفاظت از عبارت بازیابی و کلیدهای خصوصی را نشان می دهد. کاربران باید از وارد کردن عبارت بازیابی در نرم افزارهای ناشناس یا دستگاه های ناامن خودداری کنند و در صورت احتمال افشای کلیدها، انتقال دارایی به یک کیف پول کاملا جدید را در اولویت قرار دهند.

اشتراک‌ها:
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *