به گزارش بازار، تجزیه و تحلیل داده های زنجیره ای نشان می دهد که مهاجمان حدود 11.75 میلیون واحد ریپل را از 6678 کیف پول بین 15 تا 20 سپتامبر در شش موج جداگانه انتقال داده اند. نکته مهم این است که تراکنش ها با کلیدهای خصوصی معتبر از حساب ها امضا شده اند، اما هنوز مشخص نیست که مهاجمان چگونه به این کلیدها دسترسی پیدا کرده اند.
ارتباط حمله با کیف پول Dicent
برخی از قربانیان از کاربران کیف پول D’CENT بودند. از 16 سپتامبر، این شرکت به کاربران هشدار داده است که پس از دریافت گزارشهایی مبنی بر نقل و انتقالات غیرمجاز، داراییهای خود را از کیف پول نرمافزاری این پلتفرم خارج کنند. با این حال، حملات در روزهای بعد ادامه یافت و در برخی موارد مهاجمان از ویژگی حذف حساب XRP Ledger برای انتقال باقی مانده حساب نیز استفاده کردند.
دارایی های سرقت شده کجا رفتند؟
ردیابی تراکنش ها نشان می دهد که بیش از 5.67 میلیون واحد ریپل از طریق پروتکل THORChain جابجا شده است و بخش بزرگی از آن به آدرس های موجود در شبکه اتریوم منتقل شده است. حدود 3.24 میلیون ریپل نیز به پروتکل Unionchain منتقل شد و بخشی دیگر از دارایی ها به آدرس های سپرده NEAR Intent و Binance رفت. Dcent اعلام کرده است که با آژانس های مجری قانون، صرافی ها و کارشناسان امنیتی کره جنوبی برای ردیابی و مسدود کردن دارایی های سرقت شده همکاری می کند.
هشدار نزول به کاربران
Dcent از کاربرانی که عبارت بازیابی خود را در نسخه نرمافزاری کیف پول وارد کردهاند درخواست کرد که داراییهای خود را به یک کیف پول کاملاً جدید با عبارت بازیابی جدید منتقل کنند. این شرکت تاکید کرد که انتقال همان عبارت بازیابی به کیف پول سخت افزاری جدید کافی نیست، زیرا کلیدهای خصوصی تغییر نمی کنند. در مقابل، کاربرانی که هرگز عبارت بازیابی کیف پول سختافزاری خود را در نسخه نرمافزاری وارد نکردهاند، بر اساس ارزیابی فعلی شرکت، در همان سطح ریسک قرار ندارند.

















گفتگو در مورد این post