حمله سیبیل چگونه پیش‌فروش توکن WET در سولانا را نابود کرد؟

شکست یک پیش‌فروش پرهیجان در چند ثانیه

پیش‌فروش توکن وت (WET) روی شبکه سولانا که قرار بود یکی از رویدادهای جذاب این اکوسیستم باشد، تنها در چند ثانیه به شکست کامل انجامید. یک حمله سیبیل سازمان‌یافته باعث شد یک فارم رباتی با کنترل بیش از هزار کیف پول، تقریباً تمام عرضه توکن را قبل از کاربران واقعی تصاحب کند. این ماجرا بار دیگر نشان داد که سرعت و هیجان در بازار رمزارز، اگر بدون لایه‌های امنیتی باشد، می‌تواند بستری مناسب برای سوءاستفاده ایجاد کند.

واکنش فوری تیم HumidiFi؛ لغو کامل توکن و طراحی دوباره

متولی این عرضه، یعنی پروتکل هامیدی‌فای (HumidiFi)، پس از تأیید حمله اعلام کرد تمام توکن‌های WET کنسل شده و توکن جدیدی جایگزین می‌شود.
طبق اطلاعیه تیم توسعه:

  • تنها خریداران واقعی و کاربران لیست انتظار WET و استیکرهای JUP دریافت‌کننده ایردراپ عادلانه خواهند بود

  • مهاجم و کیف پول‌های مرتبط هیچ توکنی نخواهند گرفت

  • عرضه عمومی جدید در روز دوشنبه برگزار خواهد شد

هدف اصلی این اقدام، حفظ شفافیت و بازگرداندن اعتماد به جامعه عنوان شده است.

کشف خوشه‌های مشکوک با تحلیل آنچین بابل‌مپز

پلتفرم Bubblemaps نقش کلیدی در افشای این حمله داشت. تحلیل‌گران این پلتفرم با بررسی الگوهای تأمین مالی و تراکنش‌ها متوجه شدند:

  • از میان ۱,۵۳۰ کیف پول شرکت‌کننده در پیش‌فروش

  • دست‌کم ۱,۱۰۰ کیف پول رفتارهایی کاملاً مشابه و تأمین مالی یکسان داشته‌اند

  • که نشان‌دهنده کنترل همه آن‌ها توسط یک بازیگر واحد است

این گزارش ثابت کرد که پیش‌فروش WET نه یک رقابت آزاد، بلکه شکار تمام‌عیار ربات‌ها بود.

رد پای مهاجم در شبکه اجتماعی

نیک ویمن، مدیرعامل Bubblemaps، توضیح داد که مهاجم:

  • هزاران کیف پول جدید را از طریق صرافی‌ها شارژ کرده بود

  • به هر کیف پول ۱,۰۰۰ USDC تزریق شده بود

  • برخی خوشه‌ها به‌دلیل یک خطای کوچک ردپا گذاشتند و به حسابی با نام Ramarxyz در شبکه اجتماعی ایکس متصل شدند

این حساب حتی پس از افشای ماجرا درخواست بازپرداخت پول کرده بود و همین موضوع الگوی حمله را آشکارتر کرد.

حملات سیبیل؛ تهدیدی رو به رشد برای توزیع توکن‌ها

این رویداد تنها نمونه‌ی اخیر از موج حملات سیبیل علیه عرضه‌های اولیه و ایردراپ‌هاست.
برای مثال، در ۱۸ نوامبر (۲۷ آبان)، یک مهاجم دیگر توانست ۶۰٪ از ایردراپ APR پروژه aPriori را تصاحب کند.
هدف همه این حملات مشخص است: دزدیدن سهم جامعه و تخریب اعتماد کاربران.

تکرار سناریو؛ این بار Edel Finance

چند روز پس از ماجرای WET، در تاریخ ۲۶ نوامبر (۵ آذر)، کیف پول‌های مرتبط با Edel Finance متهم شدند که ۳۰٪ عرضه اولیه توکن EDEL را خودشان سنیپ کرده‌اند.
گرچه هم‌بنیان‌گذار پروژه اعلام کرد که این توکن‌ها در قرارداد وستینگ قفل هستند، اما همین اتهام کافی بود تا نشان دهد حساسیت و نگرانی کاربران درباره رفتارهای مشکوک در بالاترین سطح قرار دارد.

راهکارهای مقابله با این تهدید جدی

به گفته ویمن، الگوهای حملات سیبیل هر روز پیچیده‌تر و گسترده‌تر می‌شوند. او توصیه می‌کند پروژه‌ها پیش از عرضه توکن حتماً از روش‌های زیر استفاده کنند:

  • ابزارهای احراز هویت مشتری (KYC) برای حذف هویت‌های تکراری

  • الگوریتم‌های تشخیص سیبیل جهت ردیابی الگوهای غیرعادی

  • بررسی دستی شرکت‌کنندگان قبل از تخصیص نهایی توکن

او هشدار داد:

فعالیت سیبیل باید به‌عنوان یک تهدید امنیتی حیاتی در عرضه توکن‌ها در نظر گرفته شود.
پروژه‌ها باید تیم تخصصی تشخیص داشته باشند یا این کار را به متخصصان برون‌سپاری کنند.

نتیجه‌گیری: اعتماد مهم‌ترین دارایی پروژه‌هاست

اتفاقات اخیر یک پیام روشن دارد:
در فضای کریپتو که سرعت و پول حرف اول را می‌زند، اگر امنیت و عدالت توزیع جدی گرفته نشود، حتی موفق‌ترین پروژه‌ها هم می‌توانند در چند ثانیه اعتماد جامعه را از دست بدهند.

پیش‌فروش WET نمونه‌ای واضح از این واقعیت است:
قبل از هرگونه جذب سرمایه، زیرساخت امنیتی باید آماده باشد وگرنه مهاجمان همیشه یک قدم جلوتر خواهند بود.