
شبکه Liquid، زیرساخت تسویه مرتبط با بیتکوین که مورد استفاده برخی صرافیها و فعالان بازار قرار دارد، در یک اکسپلویت امنیتی حدود ۳۲۰ میلیون دلار بیتکوین از دست داد. در یوتوتایمز بررسی میکنیم این حمله چگونه رخ داده و چرا خروج تقریباً تمام ذخایر بیتکوین Liquid اهمیت دارد.
بر اساس دادههای معتبر جهانی بررسیشده توسط یوتوتایمز، مهاجمان حدود ۴ هزار بیتکوین را از کیفپول Federation خارج کردند؛ رقمی که تقریباً معادل کل موجودی ۴۲۰۰ بیتکوینی این کیفپول است. Liquid پس از شناسایی حادثه، تراکنشهای جدید را متوقف کرد و بررسی برای مشخصشدن ابعاد اکسپلویت ادامه دارد.
سرقت تقریباً تمام ذخایر بیتکوین Liquid
Liquid Network که در سال ۲۰۱۸ توسط Blockstream راهاندازی شد، یک شبکه جانبی بیتکوین برای تسویه سریعتر معاملات است. بیش از ۸۰ صرافی، شرکت زیرساختی و مدیر دارایی در Federation این شبکه حضور دارند و از زیرساخت آن استفاده میکنند.
Liquid در سازوکار خود در برابر بیتکوینهای قفلشده در ذخایر، توکن L-BTC صادر میکند. به همین دلیل، خروج حدود ۴ هزار بیتکوین از ذخایر Federation پرسشهایی درباره امنیت سازوکار نگهداری پشتوانه و زیرساخت تسویه این شبکه ایجاد کرده است.
منشأ اکسپلویت در کدام بخش بود؟
بررسیهای اولیه نشان میدهد این حادثه لزوماً ناشی از سرقت مستقیم رمز عبور یا کلید خصوصی نبوده است. بیتکوینهای موردنظر از طریق SideSwap، یک پلتفرم معاملاتی مورد تأیید شبکه، جابهجا شدند.
Blockstream اعلام کرده یک باگ نرمافزاری در سیستم Elements در ایجاد بخشی از بیتکوینهای مرتبط با این حادثه نقش داشته است. SideSwap نیز گفته تشخیص قطعی اینکه کدام کوینها تحت تأثیر این مشکل قرار گرفتهاند، آسان نبوده است.
در نتیجه، کارشناسان منشأ آسیبپذیری را بیشتر در سطح نود و نرمافزار تراکنش Liquid بررسی میکنند، نه در کلیدهای خصوصی یا ماژولهای سختافزاری. این موضوع نشان میدهد امنیت دارایی دیجیتال تنها به حفاظت از کلیدها محدود نمیشود.
آیا هکرها بیتکوینها را بازمیگردانند؟
عاملان حمله بهعنوان «هکرهای کلاهسفید ادعایی» معرفی شدهاند. در برخی حملات، هکرهای کلاهسفید با شناسایی آسیبپذیری و انتقال موقت داراییها، امکان بازگرداندن منابع در ازای دریافت پاداش را مطرح میکنند.
با این حال، این عنوان بهتنهایی نیت مهاجمان را تأیید نمیکند. Liquid تاکنون مشخص نکرده چه مقدار از بیتکوینهای خارجشده بازگردانده میشود یا فعالیت کامل شبکه چه زمانی از سر خواهد گرفت.
تکرار حملات بزرگ به زیرساخت کریپتو
این اکسپلویت در شرایطی رخ داده که صنعت ارز دیجیتال همچنان با حملات بزرگ امنیتی مواجه است. در هفتههای اخیر نیز حدود ۶ میلیون دلار از یک پلتفرم وامدهی مرتبط با Crypto.com خارج شد و یک رخنه امنیتی مرتبط با کیفپول سختافزاری Coldcard نیز گزارش شد.
تکرار این حوادث، ریسک امنیت صرافیها، کیفپولها و شبکههای انتقال ارز دیجیتال را برجستهتر کرده است. برای کاربران و شرکتهای فعال در بازار، امنیت دارایی فقط به محل نگهداری کلید خصوصی وابسته نیست و نرمافزار، نودها و زیرساخت انتقال نیز اهمیت دارند.
تحلیل بازار؛ هک Liquid چه اثری بر بیتکوین دارد؟
تحلیلگران یوتوتایمز معتقدند هک ۳۲۰ میلیون دلاری Liquid در کوتاهمدت بیشتر یک ریسک اعتماد برای بازار کریپتو است تا عامل مستقیم سقوط بیتکوین. اگر داراییهای سرقتشده وارد بازار شوند، فشار فروش افزایش مییابد؛ اما نحوه جابهجایی بیتکوینها و مدیریت بحران Liquid تعیینکننده شدت اثر خواهد بود. برای کاربران ایرانی، بررسی همزمان ریسک صرافی، کیفپول و شبکه انتقال اهمیت بیشتری پیدا میکند.
این نسخه حدود ۶۰۰ کلمه است و جزئیات تکراری دو خبر، از جمله دو توضیح جداگانه درباره هک و بخشهای مشابه تحلیل بازار، در آن حذف شدهاند.




















