مطالب این بخش از سایر خبرگزاری‌ها جمع‌آوری شده است و صرفا جهت افزایش آگاهی شما قرار گرفته است و لزوما به معنای تایید آن توسط چنج‌کن نیست.

هکرهای کره شمالی؛ مسئول سرقت ۵۰۰ میلیون دلار ارز دیجیتال در سه هفته اخیر

سه هفته از حمله هکری به پروتکل دریفت (Drift) توسط هکرهای وابسته به کره شمالی نگذشته بود که این گروه با نفوذ به پروتکل نوسازی کلپ (Kelp)، بار دیگر امنیت اکوسیستم ارز دیجیتال را به چالش کشیدند.

در این حملات که زیرساخت‌های میان‌زنجیره‌ای لیر زیرو (LayerZero) را هدف قرار دادند، بیش از ۵۰۰ میلیون دلار دارایی دیجیتال از پروتکل‌های دریفت و کلپ خارج شده است.

برخلاف بسیاری از حملات معمول، هکرهای پروتکل کلپ نیازی به شکستن رمزنگاری یا سرقت کلیدهای خصوصی نداشتند. در واقع، سیستم دقیقاً طبق طراحی خود عمل کرد، اما مهاجمان با دستکاری داده‌های تغذیه‌کننده، سیستم را مجبور به تایید تراکنش‌هایی کردند که هرگز به واقعیت نپیوسته بودند.

کارشناسان امنیتی معتقدند این شکست به دلیل استفاده از یک «تاییدکننده واحد» در پیکربندی پروتکل رخ داده است که با وجود سادگی و سرعت، لایه‌های حیاتی امنیتی را حذف و یک نقطه شکست متمرکز در ساختاری به‌ظاهر غیرمتمرکز ایجاد می‌کند.