
حمله سیبیل در سولانا؛ چگونه رباتها پیشفروش توکن WET را در چند ثانیه بلعیدند؟
حمله سیبیل چگونه پیشفروش توکن WET در سولانا را نابود کرد؟
شکست یک پیشفروش پرهیجان در چند ثانیه
پیشفروش توکن وت (WET) روی شبکه سولانا که قرار بود یکی از رویدادهای جذاب این اکوسیستم باشد، تنها در چند ثانیه به شکست کامل انجامید. یک حمله سیبیل سازمانیافته باعث شد یک فارم رباتی با کنترل بیش از هزار کیف پول، تقریباً تمام عرضه توکن را قبل از کاربران واقعی تصاحب کند. این ماجرا بار دیگر نشان داد که سرعت و هیجان در بازار رمزارز، اگر بدون لایههای امنیتی باشد، میتواند بستری مناسب برای سوءاستفاده ایجاد کند.
واکنش فوری تیم HumidiFi؛ لغو کامل توکن و طراحی دوباره
متولی این عرضه، یعنی پروتکل هامیدیفای (HumidiFi)، پس از تأیید حمله اعلام کرد تمام توکنهای WET کنسل شده و توکن جدیدی جایگزین میشود.
طبق اطلاعیه تیم توسعه:
-
تنها خریداران واقعی و کاربران لیست انتظار WET و استیکرهای JUP دریافتکننده ایردراپ عادلانه خواهند بود
-
مهاجم و کیف پولهای مرتبط هیچ توکنی نخواهند گرفت
-
عرضه عمومی جدید در روز دوشنبه برگزار خواهد شد
هدف اصلی این اقدام، حفظ شفافیت و بازگرداندن اعتماد به جامعه عنوان شده است.
کشف خوشههای مشکوک با تحلیل آنچین بابلمپز
پلتفرم Bubblemaps نقش کلیدی در افشای این حمله داشت. تحلیلگران این پلتفرم با بررسی الگوهای تأمین مالی و تراکنشها متوجه شدند:
-
از میان ۱,۵۳۰ کیف پول شرکتکننده در پیشفروش
-
دستکم ۱,۱۰۰ کیف پول رفتارهایی کاملاً مشابه و تأمین مالی یکسان داشتهاند
-
که نشاندهنده کنترل همه آنها توسط یک بازیگر واحد است
این گزارش ثابت کرد که پیشفروش WET نه یک رقابت آزاد، بلکه شکار تمامعیار رباتها بود.
رد پای مهاجم در شبکه اجتماعی
نیک ویمن، مدیرعامل Bubblemaps، توضیح داد که مهاجم:
-
هزاران کیف پول جدید را از طریق صرافیها شارژ کرده بود
-
به هر کیف پول ۱,۰۰۰ USDC تزریق شده بود
-
برخی خوشهها بهدلیل یک خطای کوچک ردپا گذاشتند و به حسابی با نام Ramarxyz در شبکه اجتماعی ایکس متصل شدند
این حساب حتی پس از افشای ماجرا درخواست بازپرداخت پول کرده بود و همین موضوع الگوی حمله را آشکارتر کرد.
حملات سیبیل؛ تهدیدی رو به رشد برای توزیع توکنها
این رویداد تنها نمونهی اخیر از موج حملات سیبیل علیه عرضههای اولیه و ایردراپهاست.
برای مثال، در ۱۸ نوامبر (۲۷ آبان)، یک مهاجم دیگر توانست ۶۰٪ از ایردراپ APR پروژه aPriori را تصاحب کند.
هدف همه این حملات مشخص است: دزدیدن سهم جامعه و تخریب اعتماد کاربران.
تکرار سناریو؛ این بار Edel Finance
چند روز پس از ماجرای WET، در تاریخ ۲۶ نوامبر (۵ آذر)، کیف پولهای مرتبط با Edel Finance متهم شدند که ۳۰٪ عرضه اولیه توکن EDEL را خودشان سنیپ کردهاند.
گرچه همبنیانگذار پروژه اعلام کرد که این توکنها در قرارداد وستینگ قفل هستند، اما همین اتهام کافی بود تا نشان دهد حساسیت و نگرانی کاربران درباره رفتارهای مشکوک در بالاترین سطح قرار دارد.
راهکارهای مقابله با این تهدید جدی
به گفته ویمن، الگوهای حملات سیبیل هر روز پیچیدهتر و گستردهتر میشوند. او توصیه میکند پروژهها پیش از عرضه توکن حتماً از روشهای زیر استفاده کنند:
-
ابزارهای احراز هویت مشتری (KYC) برای حذف هویتهای تکراری
-
الگوریتمهای تشخیص سیبیل جهت ردیابی الگوهای غیرعادی
-
بررسی دستی شرکتکنندگان قبل از تخصیص نهایی توکن
او هشدار داد:
فعالیت سیبیل باید بهعنوان یک تهدید امنیتی حیاتی در عرضه توکنها در نظر گرفته شود.
پروژهها باید تیم تخصصی تشخیص داشته باشند یا این کار را به متخصصان برونسپاری کنند.
نتیجهگیری: اعتماد مهمترین دارایی پروژههاست
اتفاقات اخیر یک پیام روشن دارد:
در فضای کریپتو که سرعت و پول حرف اول را میزند، اگر امنیت و عدالت توزیع جدی گرفته نشود، حتی موفقترین پروژهها هم میتوانند در چند ثانیه اعتماد جامعه را از دست بدهند.
پیشفروش WET نمونهای واضح از این واقعیت است:
قبل از هرگونه جذب سرمایه، زیرساخت امنیتی باید آماده باشد وگرنه مهاجمان همیشه یک قدم جلوتر خواهند بود.
دیدگاه خود را ثبت کنید...
آدرس ایمیل شما با توجه به قوانین حریم خصوصی منتشر نمی شود.