بر اساس گزارشها، پروتکلهای بیتکوین و اتریوم در این هفته مجموعاً ۳۵ میلیون دلار در نقضهای امنیتی از دست دادند. این حوادث که نرمافزار زیربنایی دو شبکه بزرگ بلاکچین را هدف قرار دادند، یکی از بزرگترین ضربههای مستقیم به امنیت سطح پروتکل در ماههای اخیر محسوب میشوند.
ابعاد خسارت
رقم ۳۵ میلیون دلار شامل نقضهای جداگانهای در بیتکوین و اتریوم است. جزئیات نحوه برداشت وجوه هنوز بهطور کامل منتشر نشده، اما این خسارات از این جهت قابل توجه هستند که به خود پروتکلها – نه صرافیها، کیف پولها یا برنامههای دیفای – وارد شدهاند. یعنی آسیبپذیریها در کد اصلی که هر شبکه را اجرا میکند وجود داشته است.
نه تیم بیتکوین کور و نه بنیاد اتریوم تا روز جمعه گزارش رسمی پس از حادثه منتشر نکردهاند. زمان این رویداد مناسب نیست: هر دو شبکه تحت نظارت فزاینده نهادهای نظارتی و سرمایهگذاران نهادی قرار دارند که خواهان تضمینهای امنیتی قویتری هستند.
موضع پروتکلها
ارتباطات عمومی تاکنون بسیار محدود بوده است. یک اطلاعیه کوتاه در لیست پستی توسعهدهندگان بیتکوین به وجود یک باگ اشاره کرد و از اپراتورهای گره خواست تا بهروزرسانی کنند. در طرف اتریوم، توسعهدهندگان در یک جلسه معمولی به این حادثه اشاره کردند اما جزئیاتی ارائه ندادند. هیچ بیانیه رسمی در وبلاگ هیچیک از پروژهها منتشر نشده است.
این کمبود جزئیات کاربران را در حدس و گمان رها کرده است. برخی محققان امنیتی در شبکههای اجتماعی در مورد بردارهای حمله گمانهزنی کردهاند، اما هیچچیز تأیید نشده است. احتمالاً تیمهای آسیبدیده هنوز در حال بررسی و وصله کردن هستند و پس از آن اطلاعات را عمومی خواهند کرد.
آنچه کاربران باید بدانند
برای کاربران عادی، ریسک غیرمستقیم است – مگر اینکه یک گره را اجرا کنید یا از سرویسی استفاده کنید که مستقیماً با لایه پروتکل تعامل دارد. صرافیها و متولیانی که مقادیر زیادی بیتکوین و اتریوم نگهداری میکنند احتمالاً در حال بهروزرسانی نرمافزار خود هستند. احتمالاً دارندگان فردی نیازی به انجام کاری در حال حاضر ندارند، اما بهروز نگه داشتن کیف پولها و گرهها همیشه یک روش خوب است.
از دست دادن ۳۵ میلیون دلار یادآوری است که حتی مقاومترین بلاکچینها نیز میتوانند نقاط کور داشته باشند. تیمهای پشت بیتکوین و اتریوم در حال کار روی رفع مشکلات هستند، اما هیچ جدول زمانی برای افشای کامل تعیین نشده است.




