هم بنیانگذار شفق قطبی هکر می گوید مقاصد نزدیک شناسایی شده و ۴۸ زمان هست ۳.۸ او میلیون دلار را از این بهره برداری پس داد.
به گزارش سرویس امنیت سایبری مجرداین مهلت عمومی شامل آدرس های بیت کوین، BNB Chain، Ethereum و Solana برای بازپرداخت است.
با این حال، شوچنکو ادعای مشابهی را پس از یک سوء استفاده دیگر در اکوسیستم NEAR در اوایل سال جاری مطرح کرد.
آیا هکر NEAR Intents پیشنهاد بازپرداخت را می پذیرد؟
شوچنکو این هشدار را یک روز پس از هک NEAR Intent ارسال کرد. این حمله سرویس تبادل زنجیره ای NEAR Intents را در 1 اکتبر هدف قرار داد. Aurora همچنین یک شبکه سازگار با اتریوم را بر روی پروتکل NEAR اجرا می کند.
شوچنکو در پیام خود مستقیماً مهاجم را خطاب قرار داد و سه کیف پول را معرفی کرد. یکی از این کیف پول ها هم برای BNB Chain و هم برای اتریوم استفاده می شود، زیرا این دو شبکه از فرمت آدرس یکسانی استفاده می کنند.
شوچنکو در پیام خود همچنین به مهاجم دستور داد تا به طور مسئولانه آسیب پذیری ها را افشا کند. در این روش، هکرها آسیب پذیری ها را به صورت خصوصی گزارش می کنند و در بسیاری از موارد در ازای آن پاداش دریافت می کنند.
او افزود که مهاجم “بهتر از بسیاری از افراد” با این روند آشنا بود. به گفته شوچنکو، مهلت 48 ساعته آخرین فرصت مهاجم برای انتخاب این مسیر است.
با این حال، شوچنکو از هکر NEAR Intents نامی نبرد و توضیحی نداد که تیم او چگونه هویت مهاجم را فهمید.
وی همچنین مشخص نکرد که پس از پایان مهلت مقرر چه اقدامی صورت خواهد گرفت.
بیشتر بخوانید: پیام FBI به هکرها: ما می دانیم چگونه شما را پیدا کنیم
اهمیت پرونده Rhea Finance
در ماه آوریل، پلتفرم مالی غیرمتمرکز Rhea Finance، که در شبکه NEAR فعالیت می کند، 18.4 میلیون دلار در طول یک سوء استفاده از دست داد.
شرکت امنیتی QuillAudits این رقم را اعلام کرده است. برآورد اولیه خسارت این حمله 7.6 میلیون دلار بوده است.
شوچنکو بعداً علناً تأیید کرد که هکر شناسایی شده است. شرکت امنیتی نیز این موضوع را اعلام کرد.
این هکر حدود 3.36 میلیون دلار USDC، حدود 1.56 میلیون توکن NEAR و نزدیک به 4.4 میلیون دلار در Zcash یا ZEC، از جمله دارایی های دیگر را بازیابی کرد.
علاوه بر این، تتر تقریباً 3.29 میلیون دلار USDT مرتبط با این حمله را مسدود کرد.
بازگرداندن این دارایی ها و مسدود کردن بخشی از وجوه حدود 400000 دلار خسارت برجای گذاشت. تیم Rhea Finance متعهد به جبران این کمبود است.
وقوع دو اکسپلویت در سرویسهای مرتبط با NEAR در عرض شش ماه، سؤالاتی را در مورد امنیت این اکوسیستم ایجاد کرده است.
با این حال، پرونده Rhea Finance نشان می دهد که می توان قبل از بازگرداندن بخش قابل توجهی از وجوه، یک هشدار عمومی مطرح کرد.
اگر هکر NEAR Intents نیز وجوه را بازیابی کند، تهدید افشای عمومی هویت مهاجمان میتواند به یکی از رایجترین ابزارهای بازیابی وجوه در حوزه مالی غیرمتمرکز تبدیل شود.
بیشتر بخوانید: مشکلات امنیتی پلی مارکت راه را برای دسترسی هکرها به حساب های کاربری باز کرد

















گفتگو در مورد این post