اوکی ایکس ( OKX )، یک صرافی غیرمتمرکز محبوب، مورد حمله گسترده هکری قرار گرفت.
در 13 دسامبر، شرکت امنیت بلاک چین اسلومیست ( SlowMist ) در ایکس پست کرد که اوکی ایکس (OKX) با مشکلی روبرو شد.
در حالی که حملات اخیر به صرافیها عموماً بر به خطر انداختن و دستکاری قراردادهای هوشمند متمرکز شدهاند، به نظر میرسد این مورد با سرقت کلید خصوصی مورد نیاز برای دسترسی به کیفپولهای صرافی انجام شده است، جایی که وجوه تا زمان تکمیل تراکنشها در آنجا نگه داشته میشوند، مورد هدف قرار گرفته است.
بر اساس این گزارش، این مشکل در 12 دسامبر 2023، تقریباً در ساعت 10:23 بعد از ظهر UTC پس از ارتقاء قرارداد پروکسی DEX توسط مالک پروکسی به یک قرارداد اجرایی جدید و کاربر شروع به سرقت توکن ها کرد.
وجوه هک شده شامل ارزهای رمزنگاری شده از 20 توکن مختلف
20 توکن مختلف با ارزش کلی حدود 424000 دلار سرقت شد.
قابل ذکر است که توکن های دزدیده شده مانند ELON، SHIB و KEK در حالی که در بین آلتکوین های مختلف پخش شده اند، نقدینگی نسبتاً کمی داشتند. به عنوان مثال، مقدار توکن های PEPE و KEK به سرقت رفته به میلیاردها می رسد، اگرچه ارزش هیچ کدام بیش از 20 هزار دلار نیست.
با این حال، توکنهایی با نقدینگی بالاتر نیز در تعداد قابل توجهی به سرقت رفتند. بیش از 70 هزار USDC و کمی بیش از 20 هزار دلار به ترتیب USDT و wETH در این حمله به سرقت رفتند.
پرداخت غرامت به کاربران
خوشبختانه این حمله به صرافی غیرمتمرکز، نسبتاً پیچیده نبود و تیم توسعهدهنده توانست تا کنترل عناصر سرکش پلتفرم خود را سریعاً به دست گیرند.
OKX تایید کرده است که تمام کاربرانی که تحت تأثیر هک قرار گرفته اند، در کوتاه مدت غرامت دریافت خواهند کرد.
ارتقای امنیت
اوکی ایکس اعلام کرد اقدام فوری برای ایمن سازی تمام سرمایه های کاربران و لغو مجوزهای قرارداد انجام داده.
این واقعیت که اوکی ایکس صرافی نسبتاً شناخته شده با موفقیت هک شد، برخی از اعضای جامعه ارزهای دیجیتال را شگفت زده کرد.بعضی همچنین اظهار داشتند که این ثابت می کند که OKX ممکن است آنطور که توسعه دهندگان ادعا می کنند غیرمتمرکز نباشد.
شرکت تحقیقاتی بلاک چین PeckShield از ضرر کلی 2.7 میلیون دلار در ارزهای دیجیتال مختلف خبر داد و به کاربران توصیه کرد به عنوان یک اقدام پیشگیرانه هرگونه مجوز موجود را لغو کنند.
از آنجایی که چشمانداز ارزهای دیجیتال همچنان با چالشهای امنیتی مواجه است، از کاربران و پلتفرمها به طور یکسان خواسته میشود اقدامات امنیتی خود را برای کاهش خطر چنین حوادثی اولویتبندی کرده و تقویت کنند.