هک آپبیت با استخراج کلیدهای خصوصی از سولانا

صرافی کره ای آپبیت در پی افشای نشت داراییها اعلام کرد که حمله اخیر احتمالا ناشی از یک آسیب پذیری پیچیده در سیستم تولید امضای تراکنش بوده و مهاجم با تحلیل آماری میلیونها تراکنش شبکه سولانا توانسته کلیدهای خصوصی را استنباط کند.
به نقل از کیونگسوک او، مدیرعامل دونامو، اپراتور آپبیت، این نقص امنیتی به مهاجم اجازه داده تا با بررسی دادههای تراکنشهای موجود در بلاک چین، اطلاعات لازم برای ایجاد امضاهای معتبر را به دست آورد. او در بیانیه رسمی از کاربران عذرخواهی و تأیید کرد که تیم فنی صرافی بلافاصله تمام داراییهای باقی مانده را به کیف پولهای سرد منتقل و سرویس واریز و برداشت را متوقف کرده است.
پروفسور جیوو چو از دانشگاه هانسانگ در توضیح این رخداد گفت که حمله از الگوهای قابل پیش بینی در پیاده سازی سیستم رمزنگاری پلتفرم سوء استفاده کرده است. به نقل از او، حمله با روشی فراتر از حملات رایج صورت پذیرفته و نیازمند تحلیل آماری گسترده روی میلیونها تراکنش برای یافتن همبستگیهای آماری بوده که در نهایت به استنتاج کلیدهای خصوصی منجر شده است.
سطح فنی بالای این حمله و استفاده از تحلیل آماری گسترده نشان میدهد احتمال اینکه یک گروه سازمان یافته با تواناییهای پیشرفته رمزنگاری در پشت آن باشد زیاد است. تحلیلگران امنیتی میگویند این نوع حملات معمولا به دلیل اشکال در پیاده سازی الگوریتمهای امضا یا استفاده از کتابخانههای آسیب پذیر رخ میدهد و نه الزاما ضعف در الگوریتمهای رمزنگاری پایه. با این حال آپبیت هنوز جزئیات فنی کامل در مورد محل دقیق آسیب پذیری منتشر نکرده و تحقیقات داخلی و همکاری با نهادهای قضایی ادامه دارد.
این رخداد از نظر زمانی نیز قابل توجه است؛ پیش از این صرافی آپبیت در سال 2019 نیز دچار نشت دارایی شده بود و حمله کنونی دقیقا شش سال پس از حادثه سال 2019 رخ داده است. تکرار چنین رخدادهایی بار دیگر موضوع اطمینان سرمایه گذاران به صرافیها و لزوم تقویت روندهای امنیتی را در مرکز توجه قرار داده است.
پیامدهای این حمله فراتر از زیان مستقیم مالی است. در کوتاه مدت توقف واریز و برداشت میتواند نقدینگی بازار و اعتماد کاربران را تحت فشار قرار دهد. همچنین انتظار میرود صرافیهای دیگر افزایش بررسیهای داخلی روی پیاده سازی امضای تراکنش و مدیریت کلیدها را در دستور کار قرار دهند. نهادهای ناظر در برخی حوزهها ممکن است خواستار گزارش دهی شفاف تر و استانداردهای امنیتی سختگیرانه تری شوند.
در بیانیه رسمی آپبیت آمده است که آنها در حال همکاری با تیمهای امنیتی و محققان برای تشخیص دامنه دقیق نفوذ و بازیابی داراییها هستند، اما تاکید کرده اند که روند بررسی ممکن است زمان بر باشد. تا زمان انتشار جزئیات بیشتر، صرافیها و کاربران بازار ارز دیجیتال باید نسبت به اجرای روشهای محافظتی از جمله بررسی وضعیت کیف پول و فعال سازی مکانیزمهای امنیتی موجود هوشیار باشند.
تحقیقات ادامه دارد و آپبیت وعده داده است گزارش نهایی و اقدامات جبرانی را پس از تکمیل بررسیها منتشر کند. با توجه به پیچیدگی فنی ادعا شده در این حمله، ناظران بازار و متخصصان امنیتی به دقت روند بررسی و نتایج فنی را دنبال میکنند تا از تکرار چنین رخدادهایی جلوگیری شود.
amir zajkani
امیر زاجکانی نویسنده حوزه بازار ارزهای دیجیتال در زوم ارز است که به صورت تخصصی بر پوشش اخبار، تحولات صرافیها، جریان سرمایه و رویدادهای تاثیرگذار بر بازار داراییهای دیجیتال تمرکز دارد. رویکرد او در تولید محتوا، ارائه گزارشهای دقیق، مبتنی بر داده و قابل استناد برای کمک به درک بهتر شرایط متغیر بازار است.تمرکز حرفهای او بر بازتاب تحولات مهم صنعت کریپتو، بررسی اطلاعیههای رسمی پروژهها و صرافیها، و تحلیل روندهای کلان اثرگذار بر بازار جهانی ارزهای دیجیتال است. در نگارش مطالب، تلاش میکند با اتکا به منابع معتبر بینالمللی و دادههای منتشر شده از سوی پلتفرمهای رسمی، از بزرگ نمایی، القای قطعیت یا ایجاد هیجان کاذب در فضای پرنوسان بازار پرهیز کند.او در چارچوب تحریریه زوم ارز فعالیت میکند و مقالاتش پیش از انتشار بر اساس استانداردهای دقت اطلاعات، بی طرفی و مسئولیت پذیری محتوای مالی بررسی میشود.محتوای تولید شده توسط امیر زاجکانی با هدف اطلاع رسانی و افزایش آگاهی کاربران منتشر میشود و توصیه سرمایه گذاری یا پیشنهاد خرید و فروش محسوب نمیشود.
نظرات (0 نظر)
هنوز نظری ثبت نشده است. شما اولین نفر باشید!