حمله به شبکه ویمیکس؛ مهاجم ۷۲۴ هزار دلار جابه جا کرد و بریج ها متوقف شدند

انتشار 3 ساعت قبل
آنچه می‌خوانید...

شبکه لایه یک ویمیکس پس از تصاحب مالکیت یک قرارداد مرتبط با استیبل کوین WEMIX$ توسط مهاجم، بریج‌ها و معاملات استخرهای نقدینگی را متوقف کرد.

حمله به شبکه ویمیکس و توقف بریج‌ها پس از نفوذ به قرارداد WEMIX$

حمله به شبکه ویمیکس (WEMIX) باعث خروج حدود ۷۲۴ هزار دلار شد؛ این بلاک چین لایه یک اعلام کرد مهاجم مالکیت یک قرارداد مرتبط با استیبل کوین WEMIX$ را در اختیار گرفته و بدون مجوز توکن صادر کرده است. تراکنش‌های غیرعادی روز یکشنبه ساعت ۹:۱۷ به وقت جهانی ثبت شده‌اند.

حمله به شبکه ویمیکس چطور انجام شد؟

بر اساس گزارش اولیه این شبکه، مهاجم حدود ۵.۲۳ میلیون واحد WEMIX$ صادر کرده و آن را به ۳۰٬۷۳۶ واحد WEMIX و ۷۲۴٬۱۹۸.۲۷ واحد USDC.e تبدیل کرده است. سپس USDC.e به شبکه‌های اتریوم و بی‌ان‌بی اسمارت چین بریج شده، آنجا به دارایی‌هایی از جمله اتر و تتر تبدیل شده و میان چندین آدرس پخش شده است.

این ترتیب کلاسیک است: صدور غیرمجاز، تبدیل سریع به دارایی نقدشونده، عبور از بریج و پخش‌شدن روی چند آدرس تا ردیابی سخت شود. شبکه اعلام کرده بخشی از وجوه به صرافی‌های متمرکز واریز شده است. اطلاعیه‌های رسمی روی وب‌سایت رسمی ویمیکس منتشر می‌شود.

واکنش فوری: توقف بریج‌ها و استخرها

ویمیکس کیف پول‌های مهاجم را شناسایی کرده و از صرافی‌ها و ناشران استیبل کوین درخواست فریز دارایی و همکاری کرده است؛ به گفته این شرکت، برخی صرافی‌ها آدرس‌های مرتبط را فریز کرده‌اند. در کنار آن، مجموعه‌ای از سرویس‌ها موقتاً متوقف شده‌اند:

  • همه بریج‌های متصل به شبکه لایه یک WEMIX3.0، از جمله Chainlink CCIP و PLAY Bridge.
  • معاملات استخرهای نقدینگی آسیب‌دیده.
  • برداشت نقدینگی تأمین‌شده توسط بنیاد از این استخرها.
  • سرویس ماژول WEMIX$ و صرافی غیرمتمرکز PNIX.

این شبکه تأکید کرده علت دقیق و دامنه کامل خسارت هنوز در دست بررسی است و ارقام اولیه ممکن است تغییر کند. توقف بریج‌ها اقدام درستی است، اما هزینه دارد: کاربران تا زمان بازگشایی نمی‌توانند دارایی خود را بین شبکه‌ها منتقل کنند. سازوکار این مسیرها را در آموزش بریج ارز دیجیتال توضیح داده‌ایم.

چرا تصاحب مالکیت قرارداد این‌قدر خطرناک است؟

در بسیاری از پروتکل‌ها، یک آدرس مالک (Owner) اختیارات ویژه‌ای مثل صدور توکن، تغییر پارامتر یا ارتقای قرارداد دارد. اگر کلید این آدرس به دست مهاجم بیفتد، دیگر نیازی به یافتن باگ در کد نیست؛ مهاجم صرفاً از اختیار قانونی قرارداد استفاده می‌کند. به همین دلیل، سرقت کلید و دسترسی ادمین سهم بزرگی از خسارت‌های کریپتو دارد.

این الگو را در سقوط استیبل کوین Balance و بزرگ‌ترین هک کریپتو ۲۰۲۶ هم دیده‌ایم. کره جنوبی هم پس از پرونده هک آپبیت نظارت خود را سخت‌تر کرده است؛ جزئیات را در پیگرد قانونی هک صرافی آپبیت بخوانید.

جمع‌بندی

حمله به شبکه ویمیکس از نظر مبلغ در مقیاس متوسط است، اما از نظر ساختاری هشداردهنده: مشکل نه در بازار بود و نه در نقدینگی، بلکه در کنترل دسترسی یک قرارداد استیبل کوین. تا پایان بررسی‌ها، از تعامل با استخرها و بریج‌های این شبکه پرهیز کنید و اگر دارایی روی آن دارید صبر کنید تا سرویس‌ها رسماً بازگشایی شوند. برای نگهداری بلندمدت هم اتریوم و دارایی‌های اصلی را در کیف پول شخصی و جدا از پروتکل‌های در حال بررسی نگه دارید.

سوالات متداول

در حمله به شبکه ویمیکس چقدر دارایی خارج شد؟

بر اساس گزارش اولیه، مهاجم حدود ۵.۲۳ میلیون WEMIX$ صادر کرد و آن را به ۳۰٬۷۳۶ واحد WEMIX و ۷۲۴٬۱۹۸ واحد USDC.e تبدیل کرد؛ ارقام اولیه است و ممکن است تغییر کند.

چرا بریج‌های ویمیکس متوقف شدند؟

برای جلوگیری از خروج بیشتر دارایی و محدودکردن دامنه حمله؛ همه بریج‌های متصل به WEMIX3.0 از جمله Chainlink CCIP و PLAY Bridge به‌همراه معاملات استخرهای آسیب‌دیده موقتاً متوقف شدند.

تصاحب مالکیت قرارداد یعنی چه؟

یعنی مهاجم کنترل آدرسی را به دست می‌گیرد که اختیارات ویژه‌ای مثل صدور توکن یا تغییر پارامترهای قرارداد دارد؛ در این حالت بدون هیچ باگی در کد، می‌توان توکن غیرمجاز صادر کرد.

این محتوا مفید بود؟
نظرات کاربران
می خواهم از پاسخ به کامنتم مطلع شوم
اطلاع از
guest

0 دیدکاه های این نوشته
قدیمی ترین ها
جدیدترین ها رای بیشتر
اتریوم
ETH
اتریوم
اتریوم (ETH) دومین ارز دیجیتال بزرگ جهان و بستر اصلی قراردادهای هوشمند و اپلیکیشن‌های غیرمتمرکز است. با ارزینجا، اتریوم را سریع و مطمئن خرید و فروش کنید.
خرید اتریوم
0
در سریعترین زمان ممکن به شما پاسخ خواهیم دادx