حملات دوگانه به پل‌های رمزارزی ۳۱.۶ میلیون دلار را در هفت ساعت تخلیه کرد

منبع: blockonomi2026/07/23 15:40

اگر بازخورد یا سؤالی درباره این محتوا دارید، لطفاً با ما از طریق crypto.news@kcex.com ارتباط بگیرید.

نکات کلیدی

  • مجرمین سایبری بیش از ۳۱.۶ میلیون دلار را از طریق دو حمله مجزا به پل‌های پروتکل‌های دیفای بین ۲۲ تا ۲۳ ژوئیه ۲۰۲۶ تخلیه کردند
  • پلتفرم AFX Trade شاهد سرقت ۲۴.۱۵ میلیون دلار بود زمانی که مهاجمان کنترل کلیدهای امضای اعتبارسنج را در پل مبتنی بر آربیتروم آن به دست گرفتند
  • حمله جداگانه به پل اتریوم Verus منجر به ضرر ۷.۵ میلیون دلاری شد، با استفاده از تکنیکی مشابه با نقض امنیتی مه ۲۰۲۶
  • آفچین لبز clarified که زیرساخت پل بومی آربیتروم امن باقی ماند — فقط پروتکل‌های شخص ثالث به خطر افتادند
  • بیشتر دارایی‌های مسروقه AFX به حدود ۱۲,۴۶۷ اتر تبدیل و در یک آدرس متمرکز شدند

در نمایش قابل توجهی از سرقت هماهنگ رمزارزی، دو پل بلاکچینی در یک بازه هفت ساعته در ۲۲ تا ۲۳ ژوئیه ۲۰۲۶ قربانی نقض‌های امنیتی جداگانه شدند که مجموع ضررها از ۳۱.۶ میلیون دلار فراتر رفت.

آیا امروز روز هکرهاست؟

امروز سه حمله رخ داده است، با مجموع ضرر ۳۵.۵۵ میلیون دلار.

AFX Trade(@AFX_XYZ) به مبلغ ۲۴.۱۵ میلیون دلار مورد سوءاستفاده قرار گرفت.

پل اتریوم Verus(@VerusCoin) به مبلغ ۷.۵۵ میلیون دلار مورد سوءاستفاده قرار گرفت.

شبکه B²(@BSquaredNetwork) به مبلغ ۳.۸۶ میلیون دلار مورد سوءاستفاده قرار گرفت. pic.twitter.com/9v1KxWtaHV

— Lookonchain (@lookonchain) ۲۳ ژوئیه ۲۰۲۶

حادثه اصلی هدف AFX Trade، یک پلتفرم معاملات آتی دائمی غیرمتمرکز که بر روی شبکه آربیتروم با قابلیت تسویه USDC فعالیت می‌کند، بود. تحلیل تراکنش‌های بلاکچین نشان می‌دهد که مهاجمان با موفقیت به کلیدهای خصوصی اعتبارسنج مسئول تأیید برداشت‌های پل دسترسی غیرمجاز پیدا کردند.

با استفاده از پنج امضای داغ اعتبارسنج به خطر افتاده، عاملان یک برداشت عظیم ۲۴,۱۵۰,۰۰۰ USDC را به آدرس کیف پول تحت کنترل خود مجاز کردند. این مجوز، اجماع دو سوم اعتبارسنج‌های مورد نیاز پل را برآورده کرد و باعث شد قرارداد هوشمند تراکنش تقلبی را طبق منطق برنامه‌ریزی شده خود پردازش کند.

قابل توجه است که کد زیربنایی پل در طول حادثه دست نخورده باقی ماند. آسیب‌پذیری کاملاً ناشی از دسترسی غیرمجاز به کلیدها بود، نه هیچ نقص فنی در معماری پروتکل.

جدول زمانی نقض AFX Trade

پلتفرم نظارت امنیتی Blockaid اولین بار فعالیت مشکوک را در ساعت ۹:۳۰ بعد از ظهر به وقت UTC در ۲۲ ژوئیه شناسایی کرد. پس از دوره چالش ۲۰۰ ثانیه‌ای داخلی پروتکل، برداشت غیرقانونی نهایی شد و بلافاصله به اتریوم منتقل شد.

USDC مسروقه به سرعت با حدود ۱۲,۴۶۷ اتر، به ارزش تقریبی ۲۴ میلیون دلار در آن زمان، مبادله شد. بررسی‌های پزشکی قانونی بلاکچین نشان می‌دهد که این دارایی‌ها در یک آدرس کیف پول واحد متمرکز باقی مانده‌اند.

فعالیت معاملاتی AFX در اواسط ژوئیه به اوج چند ماهه خود رسیده بود، که ضرر ۲۴ میلیون دلاری را به ویژه ویرانگر کرد زیرا اساساً کل ارزش قفل شده پروتکل را از بین برد.

استیون گلدفدر، هم‌بنیان‌گذار Offchain Labs—تیم پشت توسعه آربیتروم—تأکید کرد که زیرساخت رسمی پل شبکه هرگز به خطر نیفتاد. او از طریق X توضیح داد: «تراکنش مورد نظر از یک پروتکل شخص ثالث منشأ گرفته است.»

حمله ثانویه به زیرساخت Verus

تنها ساعاتی پس از حادثه AFX، سیستم‌های نظارتی Blockaid یک سوءاستفاده دیگر را که پل اتریوم Verus را هدف قرار داده بود، علامت‌گذاری کردند. این دومین نقض منجر به سرقت تقریباً ۷.۵ میلیون دلار دارایی، از جمله اتر، tBTC، USDC، USDt، EURC، MKR و scrvUSD شد.

بر اساس ارزیابی Blockaid، مهاجم از عملکرد واردات پل برای ایجاد توزیع‌های غیرمجاز در شبکه اتریوم سوءاستفاده کرد. این تکنیک تقریباً مشابه نقض مه ۲۰۲۶ از همان زیرساخت است که منجر به ضرر ۱۱.۵۸ میلیون دلاری شد، اگرچه شواهد پزشکی قانونی نشان می‌دهد که در این حادثه اخیر از یک آدرس کیف پول متفاوت استفاده شده است.

در حالی که این دو سوءاستفاده از نظر عملیاتی مستقل به نظر می‌رسند، آنها یک روند امنیتی گسترده‌تر دیفای در طول سال ۲۰۲۶ را نشان می‌دهند—عوامل مخرب به طور فزاینده‌ای بر آسیب‌پذیری‌های زیرساخت خارج از زنجیره به جای ضعف‌های کد قرارداد هوشمند تمرکز می‌کنند.

SunSec، تحلیلگر امنیتی و بنیان‌گذار DeFiHackLabs، تأیید کرد که کلیدهای رمزنگاری به خطر افتاده، نه آسیب‌پذیری‌های کد، باعث نقض AFX شدند. این الگوی حمله شباهت زیادی به حادثه تقریباً ۲۸۵ میلیون دلاری Drift Protocol در آوریل دارد، جایی که مهاجمان به تدریج دسترسی ممتاز سیستم را جمع‌آوری کردند.

این نقض‌ها بلافاصله پس از یک حمله دستکاری اوراکل که ۱۸ میلیون دلار از پلتفرم RWA Ostium تنها چند روز قبل تخلیه کرد، رخ می‌دهد و محیط امنیتی به طور فزاینده‌ای چالش‌برانگیز برای پروژه‌های اکوسیستم آربیتروم را برجسته می‌کند.

متخصصان امنیت رمزارز همچنان پل‌ها را به عنوان یک آسیب‌پذیری اساسی در زیرساخت دیفای شناسایی می‌کنند. محقق بلاکچین TheCrypticWolf از طریق X اظهار داشت: «پل‌ها همیشه یک حلقه ضعیف خواهند بود، تا زمانی که امنیت ارتقا یابد.»

پست حملات دوگانه به پل‌های رمزارزی ۳۱.۶ میلیون دلار را در هفت ساعت تخلیه کرد اولین بار در Blockonomi منتشر شد.

توضیحات قانونی: مقالات بازنشر شده در این وب‌سایت از پلتفرم‌های عمومی گرفته شده و صرفاً جنبه مرجع دارند. این مقالات نمایانگر دیدگاه یا نظرات KCEX نیستند. تمامی حقوق کپی‌رایت متعلق به نویسندگان اصلی است. اگر معتقدید که هر مقاله‌ای حقوق شخص ثالث را نقض می‌کند، لطفاً با آدرس crypto.news@kcex.com تماس بگیرید تا حذف شود. KCEX هیچ نمایندگی یا تضمینی درباره زمان‌بندی، دقت یا کامل بودن مقالات بازنشر شده نمی‌دهد و هیچ مسئولیتی در قبال هیچ اقدام یا تصمیمی که بر اساس این محتوا گرفته شود، نمی‌پذیرد. محتوای بازنشر شده صرفاً برای اطلاع‌رسانی است و هیچ‌گونه مشاوره، تأیید یا مبنایی برای تصمیمات تجاری، مالی، حقوقی و/یا مالیاتی محسوب نمی‌شود.