پل میانزنجیرهای سیمبیوسیس (Symbiosis) در تازهترین رخداد امنیتی خود، هدف یک حمله سایبری قرار گرفت که طی آن مهاجم موفق شد با بهرهگیری از یک باگ سیستمی، میلیاردها واحد توکن «syBTC» بدون پشتوانه ایجاد کند. این حادثه، بار دیگر آسیبپذیری زیرساختهای میانزنجیرهای را در کانون توجه متخصصان امنیت بلاکچین قرار داده است.
جزئیات فنی حمله به شبکه سیمبیوسیس
بر اساس گزارشهای منتشر شده از سوی پلتفرم امنیتی «بلاکاید» (Blockaid)، نفوذگر با شناسایی یک شکاف امنیتی در قراردادهای نسخه دوم (V2) این پل، موفق شد فرآیند ضرب توکنهای جعلی را دور بزند. هرچند ارزش اسمی توکنهای ضربشده به میلیاردها دلار میرسید، اما هکر به دلیل نبود نقدینگی کافی در استخرهای نقدینگی، تنها توانست حدود ۳۳۶,۰۰۰ دلار از این داراییها را در قالب رپد بیتکوین (Wrapped Bitcoin) نقد و خارج کند.
تیم توسعهدهنده سیمبیوسیس بلافاصله پس از شناسایی این فعالیت غیرعادی، مسیرهای نقلوانتقال بیتکوین در این پل را به حالت تعلیق درآورد و تأیید کرد که تاکنون موفق به بازیابی ۱۵ واحد بیتکوین (BTC) شده است.

واکنش سیمبیوسیس و پیشنهاد پاداش برای هکر
تیم سیمبیوسیس در بیانیهای رسمی، با اتخاذ رویکرد «کلاهسفید»، کانالهای ارتباطی خود را برای مذاکره با مهاجم باز کرده است. این پروتکل پیشنهاد داده که در صورت بازگرداندن داراییهای سرقت شده تا تاریخ ۱۳ سپتامبر، ۲۰ درصد از وجوه به عنوان پاداش به هکر پرداخت شود. همچنین اعلام شده که در صورت عدم پاسخگویی مهاجم، همین پاداش به هر شخصی که اطلاعات منجر به بازیابی داراییها را ارائه دهد، تعلق خواهد گرفت.
در همین راستا، چند نکته کلیدی درباره این حادثه قابل تأمل است:
این رخداد سومین آسیبپذیری مشابه در پروتکلهای مبتنی بر توکنهای وابسته به بیتکوین (Bitcoin Bridge) در هفتههای اخیر محسوب میشود.
علیرغم حجم بالای ضرب توکن جعلی، بازار بیتکوین واکنش منفی به این اتفاق نشان نداد و نوسان خاصی در قیمت این ارز دیجیتال مشاهده نشد.
چرا پلهای بلاکچینی هدف اصلی هکرها هستند؟
پلهای میانزنجیرهای به دلیل ساختار پیچیده و مسئولیت نگهداری از داراییهای قفلشده (Locked Assets)، همواره جذابترین هدف برای هکرها هستند. شباهت رفتاری این حمله با نفوذهای اخیر در «شبکه لیکویید» (Liquid Network) و پروتکل «نومیک» (Nomic) نشان میدهد که مهاجمان با بهرهگیری از الگوهای یکسان، سیستمهای اعتبارسنجی را فریب میدهند.
این روند زنگ خطری جدی برای توسعهدهندگان حوزه «دیفای» (DeFi) است؛ چرا که پروتکلهای انتقال دارایی میانزنجیرهای با وجود ارائه خدمات تسهیلکننده، همچنان فاقد استانداردهای امنیتی سختگیرانه برای مقابله با حملات پیچیده هستند. کاربران این حوزهها باید در استفاده از پروتکلهای میانزنجیرهای، همواره ریسکهای احتمالی را مدنظر داشته باشند و ترجیحاً از پروتکلهایی با قابلیتهای امنیتی چندلایه استفاده کنند.
مطالب مرتبط
- واکنش مثبت بازارها به دادههای تورمی آمریکا با رشد بیت کوین و طلا
- کاهش چشمگیر نوسانات قیمت بیت کوین با تکیه بر رفتار هولدرهای بلندمدت
- قیمت بیت کوین با جهش ۱۰ درصدی دوباره به کانال ۷۱ هزار دلار بازگشت
- شکاف در شبکه بیتکوین؛ زنجیره جدید BIP-110 با ۱۸ بلاک عقبماندگی در مسیر بقا