terrifying-solana-founder-reacts-to-one-of-biggest-defi-hacks-in-history
وحشتناک: بنیان‌گذار سولانا به یکی از بزرگ‌ترین هک‌های دیفای در تاریخ واکنش نشان می‌دهد
البته، صنعت رمز ارزها تا حدودی با آسیب‌پذیری‌های قراردادهای هوشمند و کلاهبرداری‌های فیشینگ آشناست، اما حمله هکری درفت موضوع را به مرحله‌ای کاملاً جدید رساند.
2026-04-05 منبع:u.today

آناتولی یاکوونکو، هم‌بنیان‌گذار سولانا، هک اخیر پروتکل دریفت را "وحشتناک" توصیف کرده است، پس از آنکه فاش شد این حمله نتیجه یک حمله پیچیده مهندسی اجتماعی است که توسط هکرهای کره شمالی انجام شده بود.

همانطور که U.Today گزارش داد، اخیراً ۲۷۰ میلیون دلار از پروتکل دریفت به سرقت رفته است که بزرگترین هک سولانا تا به امروز در این اکوسیستم محسوب می‌شود. این پروتکل مجبور شد تمامی واریزها و برداشت‌ها را متوقف کند و به صراحت به کاربران هشدار داد که این حادثه شوخی اول آوریل نیست.

شش ماهه در دست ساخت

گزارشی که اخیراً توسط پروتکل دریفت منتشر شد، فاش کرده است که عاملان این هک تاریخی، توسعه‌دهندگان را به صورت فیزیکی تعقیب کرده و با مهندسی اجتماعی در دنیای واقعی فریب داده‌اند. این امر مستلزم صبر و منابع قابل توجهی بود.

داستان‌های داغ
'وحشتناک': واکنش بنیان‌گذار سولانا به یکی از بزرگترین هک‌های دیفای در تاریخ، شیبا اینو (SHIB) هرگز از روند نزولی خارج نشد، حمایت بنیادی Midnight (NIGHT) در جای خود است، سه عامل مورد نیاز برای تغییر روند صعودی XRP کدامند؟ بررسی بازار کریپتو

به شدت گمان می‌رود که این عملیات کار یک گروه تهدیدگر وابسته به دولت کره شمالی باشد.

از اواخر سال ۲۰۲۵، واسطه‌های شخص ثالث (که تابعیت کره شمالی نداشتند) به صورت فیزیکی به مشارکت‌کنندگان دریفت در کنفرانس‌های بزرگ رمزارز نزدیک شدند. حمله‌کنندگان که سوابق حرفه‌ای قابل تأیید و تسلط فنی داشتند، خود را به عنوان یک شرکت معاملات کمی معرفی کردند که به دنبال ادغام با پروتکل بود.

شاید این‌ها را نیز بپسندید
Title news
پنجشنبه، ۰۲/۰۴/۲۰۲۶ - ۱۴:۲۱
استیک‌های سولانا به ارزش بیش از ۲۱۱ میلیون دلار تنها در چند دقیقه آزاد شدند
توسط کارولین آموسون

شرکت معاملاتی جعلی یک Ecosystem Vault را در دریفت بین دسامبر ۲۰۲۵ و ژانویه ۲۰۲۶ راه‌اندازی کرد و بیش از ۱ میلیون دلار از سرمایه خود را واریز کرد.

حمله‌کنندگان موفق شده بودند این توهم را برای نیم سال حفظ کنند. آنها از طریق جلسات کاری متعدد با مشارکت‌کنندگان دریفت از نزدیک همکاری می‌کردند و در طول ماه‌های فوریه و مارس ۲۰۲۶ در کنفرانس‌های بین‌المللی مختلف با آنها رو در رو ملاقات می‌کردند.

تا ماه آوریل، حمله‌کنندگان با موفقیت یک رابطه تجاری قابل اعتماد برقرار کرده بودند. مشارکت‌کنندگان دریفت زمانی که گروه لینک‌هایی به پروژه‌هایی که ادعا می‌کردند در حال ساختشان هستند، به اشتراک گذاشتند، به هیچ کلاهبرداری مشکوک نشدند.

یکی از مشارکت‌کنندگان یک مخزن کد (repository) که توسط حمله‌کنندگان به اشتراک گذاشته شده بود را کلون کرد. این مخزن احتمالاً حاوی یک آسیب‌پذیری شناخته شده بود که ویرایشگرهای متن VSCode و Cursor را تحت تأثیر قرار می‌داد. مشارکت‌کننده دوم متقاعد شد که یک برنامه جعلی TestFlight را دانلود کند.

حمله‌کنندگان تمامی چت‌های تلگرام خود را پاک کردند و پس از بهره‌برداری موفقیت‌آمیز، نرم‌افزار مخرب را حذف کردند.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!