افزایش ارزش کل قفل شده در پروژه های بلاک چین باعث شده این زیرساخت ها به هدف جذابی برای مهاجمان سایبری تبدیل شوند. بخش قابل توجهی از حملات اخیر به دلیل ضعف در مدیریت کلیدهای خصوصی، تنظیمات نادرست کیف پول های سازمانی یا آسیب پذیری در قراردادهای هوشمند رخ داده است. حمله به شبکه آی او تی ایکس نیز در همین چارچوب قابل تحلیل است و بار دیگر ریسک های عملیاتی در پروژه های رمزارزی را برجسته می کند.
IoTeX اعلام کرد هدف یک نفوذ برنامه ریزی شده قرار گرفته و حدود ۲ میلیون دلار از دارایی های دیجیتال شبکه به سرقت رفته است. برخی تحلیل های اولیه رقم خسارت را بیش از ۴.۳ میلیون دلار برآورد کرده بودند، اما تیم پروژه این عدد را رد کرد. پس از شناسایی رخداد، واریز و برداشت ها به طور موقت متوقف شد تا بررسی امنیتی و به روز رسانی زیرساخت انجام شود.
بر اساس داده های منتشر شده، دارایی های برداشت شده شامل موارد زیر بوده است:
- USD Coin
- Tether
- IOTX
- Wrapped Bitcoin
این تنوع دارایی نشان می دهد مهاجم به کیف پولی دسترسی داشته که چندین توکن پرکاربرد را نگهداری می کرده است.
جزئیات فنی نفوذ و مسیر انتقال وجوه
در حملات مشابه، سناریوهای رایج شامل افشای کلید خصوصی، دسترسی غیر مجاز به حساب مدیریتی یا سوء استفاده از مجوزهای قرارداد هوشمند است. در این پرونده نیز شواهد آن چین احتمال دسترسی مستقیم به کلیدهای حساس را تقویت می کند.
Specter اعلام کرد مهاجم توانسته ۱۱۱ میلیون توکن CIOTEX ضرب کند که نشان دهنده دسترسی سطح بالا به قرارداد یا کلید ضرب توکن است. پس از آن، توکن ها به اتریوم تبدیل و بخشی از وجوه از طریق پل های میان زنجیره ای به شبکه بیت کوین منتقل شد. این روش معمولا برای پیچیده کردن فرآیند رهگیری و کاهش احتمال مسدودسازی دارایی استفاده می شود.
تیم آی او تی ایکس اعلام کرده با صرافی های متمرکز و نهادهای قضایی برای ردیابی آدرس ها همکاری می کند. همچنین بازبینی دسترسی ها، تغییر کلیدهای مدیریتی، تقویت سازوکار چند امضایی و مانیتورینگ بلادرنگ تراکنش ها در دستور کار قرار گرفته است. طبق اعلام رسمی، فعالیت شبکه پس از اطمینان از رفع کامل آسیب پذیری از سر گرفته خواهد شد.
جمع بندی
حمله اخیر نشان می دهد حتی پروژه های شناخته شده نیز در برابر خطاهای عملیاتی و ضعف های امنیتی مصون نیستند. مدیریت حرفه ای کلیدهای خصوصی، استفاده از ساختار چند امضایی، محدودسازی دسترسی ها و ممیزی مستمر قراردادهای هوشمند از الزامات حیاتی برای کاهش ریسک است. شفافیت در اطلاع رسانی و همکاری سریع با بازیگران بازار نیز نقش مهمی در کنترل تبعات چنین رخدادهایی دارد.













