حمله سایبری به پل سیمبیوسیس منجر به ضرب میلیاردها توکن جعلی شد

crypto news Fragmented liquidity hack crime option04 un5NYV.tmp e1789366322804

پل میان‌زنجیره‌ای سیمبیوسیس (Symbiosis) در تازه‌ترین رخداد امنیتی خود، هدف یک حمله سایبری قرار گرفت که طی آن مهاجم موفق شد با بهره‌گیری از یک باگ سیستمی، میلیاردها واحد توکن «syBTC» بدون پشتوانه ایجاد کند. این حادثه، بار دیگر آسیب‌پذیری زیرساخت‌های میان‌زنجیره‌ای را در کانون توجه متخصصان امنیت بلاک‌چین قرار داده است.

جزئیات فنی حمله به شبکه سیمبیوسیس

بر اساس گزارش‌های منتشر شده از سوی پلتفرم امنیتی «بلاک‌اید» (Blockaid)، نفوذگر با شناسایی یک شکاف امنیتی در قراردادهای نسخه دوم (V2) این پل، موفق شد فرآیند ضرب توکن‌های جعلی را دور بزند. هرچند ارزش اسمی توکن‌های ضرب‌شده به میلیاردها دلار می‌رسید، اما هکر به دلیل نبود نقدینگی کافی در استخرهای نقدینگی، تنها توانست حدود ۳۳۶,۰۰۰ دلار از این دارایی‌ها را در قالب رپد بیت‌کوین (Wrapped Bitcoin) نقد و خارج کند.

تیم توسعه‌دهنده سیمبیوسیس بلافاصله پس از شناسایی این فعالیت غیرعادی، مسیرهای نقل‌وانتقال بیت‌کوین در این پل را به حالت تعلیق درآورد و تأیید کرد که تاکنون موفق به بازیابی ۱۵ واحد بیت‌کوین (BTC) شده است.

حمله امنیتی به پل سیمبیوسیس

واکنش سیمبیوسیس و پیشنهاد پاداش برای هکر

تیم سیمبیوسیس در بیانیه‌ای رسمی، با اتخاذ رویکرد «کلاه‌سفید»، کانال‌های ارتباطی خود را برای مذاکره با مهاجم باز کرده است. این پروتکل پیشنهاد داده که در صورت بازگرداندن دارایی‌های سرقت شده تا تاریخ ۱۳ سپتامبر، ۲۰ درصد از وجوه به عنوان پاداش به هکر پرداخت شود. همچنین اعلام شده که در صورت عدم پاسخگویی مهاجم، همین پاداش به هر شخصی که اطلاعات منجر به بازیابی دارایی‌ها را ارائه دهد، تعلق خواهد گرفت.

در همین راستا، چند نکته کلیدی درباره این حادثه قابل تأمل است:

این رخداد سومین آسیب‌پذیری مشابه در پروتکل‌های مبتنی بر توکن‌های وابسته به بیت‌کوین (Bitcoin Bridge) در هفته‌های اخیر محسوب می‌شود.

علیرغم حجم بالای ضرب توکن جعلی، بازار بیت‌کوین واکنش منفی به این اتفاق نشان نداد و نوسان خاصی در قیمت این ارز دیجیتال مشاهده نشد.

چرا پل‌های بلاک‌چینی هدف اصلی هکرها هستند؟

پل‌های میان‌زنجیره‌ای به دلیل ساختار پیچیده و مسئولیت نگهداری از دارایی‌های قفل‌شده (Locked Assets)، همواره جذاب‌ترین هدف برای هکرها هستند. شباهت رفتاری این حمله با نفوذهای اخیر در «شبکه لیکویید» (Liquid Network) و پروتکل «نومیک» (Nomic) نشان می‌دهد که مهاجمان با بهره‌گیری از الگوهای یکسان، سیستم‌های اعتبارسنجی را فریب می‌دهند.

این روند زنگ خطری جدی برای توسعه‌دهندگان حوزه «دی‌فای» (DeFi) است؛ چرا که پروتکل‌های انتقال دارایی میان‌زنجیره‌ای با وجود ارائه خدمات تسهیل‌کننده، همچنان فاقد استانداردهای امنیتی سخت‌گیرانه برای مقابله با حملات پیچیده هستند. کاربران این حوزه‌ها باید در استفاده از پروتکل‌های میان‌زنجیره‌ای، همواره ریسک‌های احتمالی را مدنظر داشته باشند و ترجیحاً از پروتکل‌هایی با قابلیت‌های امنیتی چندلایه استفاده کنند.

مجله اقتصاد و ارز دیجیتال


مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *