
زیلیکا از صرافیهای ارز دیجیتال درخواست کرده است که واریز و برداشت ZIL را به طور موقت تعلیق کنند، پس از اینکه یکی از شرکای صرافی دچار یک مورد مشکوک به نقض امنیتی کیف پول سرد شد.
پروژه بلاکچین لایه 1 اعلام کرد که ZIL از کیف پول آسیبدیده به سرقت رفته است و این شرکت تحقیقات درباره این حادثه را با شریک نامبرده نشده آغاز کرده است. زیلیکا فاش نکرده است که چه تعداد توکن به سرقت رفته است، ارزش آنها چقدر است یا چگونه مهاجم به کیف پول دسترسی پیدا کرده است.
زیلیکا گفت: «ما میدانیم که جامعه سوالاتی خواهد داشت. به محض اینکه اطلاعات تایید شدهای داشته باشیم، بهروزرسانیهای بیشتری را به اشتراک خواهیم گذاشت.»
این پروژه همچنین از کاربران خواست تا در حالی که بازرسان آنچه را که رخ داده است، مشخص میکنند، به کانالهای رسمی آن تکیه کنند.
این اطلاعیه به یک نقض امنیتی مربوط به یک شریک صرافی اشاره دارد تا یک نقض تایید شده خود بلاکچین زیلیکا. با این حال، تیم هنوز یک بررسی فنی منتشر نکرده یا شرکت آسیبدیده را شناسایی نکرده است، و روش دقیق حمله نامشخص باقی مانده است.
زیلیکا اعلام کرد که با صرافیها تماس گرفته و محدودیتهای موقتی را برای انتقال ZIL به عنوان یک اقدام پیشگیرانه درخواست کرده است. این تدبیر قابلیت واریز یا برداشت توکن را از طریق پلتفرمهای معاملاتی مشارکتکننده تا ادامه تحقیقات محدود میکند.
بیتگت (Bitget) به طور جداگانه اعلام کرد که واریز و برداشتها را در شبکه زیلیکا از 20 جولای ساعت 18:15 UTC+8 تعلیق خواهد کرد. این صرافی علت را «نگهداری کیف پول» عنوان کرد و گفت که زمان ازسرگیری را متعاقباً اعلام خواهد کرد. بیتگت در این اطلاعیه، اخطار نگهداری خود را به صورت عمومی به سرقت مرتبط نساخت.
محدودیتهای انتقال، بلاکچین زیلیکا را از پردازش تراکنشها بین آدرسهای درونزنجیرهای باز نمیدارد. در عوض، صرافیهای مشارکتکننده میتوانند از انتقال ZIL توسط کاربران به داخل یا خارج از پلتفرمهای خود جلوگیری کنند تا زمانی که بررسیهای خود را تکمیل کنند یا اطلاعات بیشتری دریافت نمایند.
در همین حال، ZIL پس از اطلاعیه امنیتی با فشار فروش جدیدی مواجه شد. دادههای کوینگکو (CoinGecko) نشان داد که در زمان نگارش این مطلب، توکن نزدیک به 0.00254 دلار معامله میشد که حدود 9 درصد در 24 ساعت گذشته کاهش یافته بود. قیمتهای بازار میتوانند به سرعت تغییر کنند در حالی که جزئیات مربوط به این حادثه محدود است.
کیف پولهای سرد، کلیدهای خصوصی را از سیستمهای همیشه متصل به اینترنت دور نگه میدارند و به طور گسترده توسط صرافیها برای ذخیره موجودیهای بزرگتر ارز دیجیتال استفاده میشوند. با این حال، ذخیرهسازی سرد همه خطرات امنیتی را از بین نمیبرد. مشکلات مربوط به دستگاههای امضا، دسترسی به کلید خصوصی یا کنترلهای عملیاتی داخلی همچنان میتوانند داراییها را در معرض خطر قرار دهند.
یک نمونه مهم در فوریه 2025 رخ داد، زمانی که بایبیت (Bybit) حدود 1.4 میلیارد دلار را پس از نقض امنیتی فرایند تراکنش کیف پول سرد توسط مهاجمان از دست داد. همانطور که crypto.news قبلاً گزارش کرده بود، این حادثه نشان داد که مهاجمان میتوانند سیستمها و افراد درگیر در تایید تراکنشها را حتی زمانی که داراییها در ذخیرهسازی آفلاین قرار دارند، هدف قرار دهند.
موارد امنیتی اخیر نیز توجه را به سمت دسترسی به کیف پول و مدیریت کلیدها معطوف کرده است. Crypto.news در ماه می گزارش داد که یک حادثه تقریباً 520,000 دلاری مرتبط با فعالیتهای Polymarket، به یک کلید خصوصی به خطر افتاده که برای یک کیف پول عملیات داخلی استفاده میشد، نسبت داده شده است، نه به قراردادهای اصلی پلتفرم.
زیلیکا نگفته است که آیا آخرین سرقت شامل یک کلید خصوصی دزدیده شده، سیستم امضای به خطر افتاده یا نوع دیگری از نقص امنیتی بوده است. همچنین نگفته است که آیا ZIL سرقتشده به کیف پولهای دیگر منتقل شده یا به صرافیهای متمرکز رسیده است.
تا زمانی که بازرسان آدرسهای کیف پول یا سوابق تراکنش را منتشر نکنند، مبلغ سرقتشده و جابجایی وجوه را نمیتوان تنها از طریق بیانیه عمومی زیلیکا به طور مستقل ارزیابی کرد.
آخرین حادثه پس از آن رخ میدهد که زیلیکا در سالهای گذشته با چندین مشکل فنی مواجه شده بود، اگرچه آن حوادث مربوط به عملیات شبکه بود، نه سرقت فاش شده کیف پول صرافی.
همانطور که قبلاً توسط crypto.news گزارش شده بود، زیلیکا در سپتامبر 2024 پس از اینکه یک باگ تولید بلوک را مختل کرد، یک راهحل دائمی را اعلام کرد. این شبکه در آن دوره با اختلالات دیگری از جمله تولید بلوک و همگامسازی نودها نیز دست و پنجه نرم کرده بود.
آن مشکلات فنی قبلی به طور عمومی به حادثه فعلی شریک صرافی مرتبط نشدهاند. آخرین بیانیه زیلیکا به طور خاص این رویداد را به عنوان سرقت ZIL از یک کیف پول سرد کنترل شده توسط یک شریک توصیف میکند.
این پروژه در سال 2019 شبکه اصلی خود را راهاندازی کرد و به دلیل استفاده از شاردینگ (sharding) برای تقسیم پردازش تراکنشها بین گروههای نودها شناخته شد. ZIL به عنوان دارایی بومی شبکه عمل میکند و برای کارمزدهای تراکنش و فعالیت قراردادهای هوشمند استفاده میشود.
در حال حاضر، سوالات اصلی بیپاسخ مربوط به هویت صرافی آسیبدیده، مقدار ZIL سرقتشده و روش مورد استفاده برای نقض امنیتی کیف پول است. زیلیکا جدول زمانی برای تکمیل تحقیقات خود ارائه نکرده و همچنین نگفته است که صرافیها چه زمانی باید انتقالهای عادی را از سر بگیرند.