حمله مینت بی نهایت (Infinite Mint Attack) یکی از آسیب پذیری های بحرانی در قراردادهای هوشمند است که به مهاجم اجازه می دهد به طور غیرمجاز و نامحدود، توکن های جدید ایجاد (Mint) کند و به کیف پول خود انتقال دهد. این حمله معمولاً زمانی رخ می دهد که در کد قرارداد هوشمند، بررسی های امنیتی لازم برای محدود کردن دسترسی تابعِ ضرب توکن (Mint Function) نادیده گرفته شده باشد یا منطقِ اعتبارسنجیِ ورودی ها دچار نقص باشد؛ در نتیجه، مهاجم با سوءاستفاده از این ضعف، عرضه در گردش توکن را به شدت افزایش داده و با دامپ کردن آن در بازار، باعث کاهش شدید قیمت و تخلیه نقدینگی استخرها می شود.
حمله مینت بی نهایت چیست؟

حمله مینت بی نهایت زمانی رخ می دهد که یک هکر با تغییر در کد قرارداد هوشمند، به طور غیرمحدود توکن های جدید تولید می کند و این عمل باعث تضعیف یکپارچگی و ارزش رمزارز یا توکن می شود. این نوع حمله به ویژه در پروتکل های مالی غیرمتمرکز (DeFi) شایع است. به عنوان مثال، یک هکر با بهره برداری از آسیب پذیری در قرارداد هوشمند شبکه پولی، توانست به طور غیرقانونی توکن ها را ایجاد و نابود کند که به خسارتی بالغ بر 180 میلیون دلار و کاهش 85 درصدی ارزش توکن PAID منجر شد.
قبل از اینکه این حمله متوقف شود، بیش از 2.5 میلیون توکن پولی با اتر (ETH) مبادله گردید و شبکه برای جبران خسارت به کاربران غرامت پرداخت کرد و شایعات درباره کار داخلی (Rug Pull) را رد کرد. در نهایت، عامل مخرب می تواند از این حملات مینت بی نهایت با فروش توکن های غیرقانونی یا مختل کردن عملیات عادی شبکه بلاک چین به سود برسد. این موضوع اهمیت انجام ممیزی کامل کد و اجرای تدابیر امنیتی در روند توسعه قراردادهای هوشمند را به منظور جلوگیری از چنین سوء استفاده هایی روشن می سازد.
حمله مینت بی نهایت چگونه کار می کند؟
حمله مینت بی نهایت از طریق سوء استفاده از آسیب پذیری های موجود در قراردادهای هوشمند که به عملکردهای ضرب توکن مربوط می شود، انجام می گیرد و این امکان را برای هکر فراهم می کند که به تعداد نامحدودی توکن جدید تولید کند. در مرحله اول، مهاجم به شناسایی نقاط ضعف منطقی در کد قرارداد می پردازد که معمولاً به اعتبارسنجی ورودی یا مکانیزم های کنترل دسترسی مربوط می شود. پس از شناسایی این نقاط ضعف، او یک تراکنش مخرب ایجاد می کند که به قرارداد اجازه می دهد بدون مجوز مناسب، توکن های جدید را ضرب کند و محدودیت های مرتبط با تولید توکن را دور بزند.
در مرحله دوم، مهاجم از این آسیب پذیری استفاده می کند که ممکن است شامل تغییر پارامترها، اجرای عملکردهای خاص یا ایجاد اتصالات غیرمنتظره در کد باشد. با بهره برداری از این نقص، هکر قادر است توکن هایی را فراتر از محدودیت های طراحی شده در پروتکل تولید کند که این امر می تواند به ایجاد تورم و کاهش ارزش توکن منجر شود. در نهایت، با پر کردن بازار با توکن های تازه ضرب شده و تبادل آنها با استیبل کوین یا ارزهای دیجیتال دیگر، هکر می تواند به سرعت سود ببرد. این افزایش ناگهانی در عرضه توکن ها می تواند موجب افت شدید ارزش توکن اصلی شود، و اگر فروش توکن های متورم به طور سریع انجام شود، هکر می تواند قبل از اینکه بازار واکنش نشان دهد، از این موقعیت بهره برداری کند.
اثرات زیانبار حمله مینت بی نهایت

حمله مینت بی نهایت می تواند عواقب جدی و ویرانگری به همراه داشته باشد که شامل کاهش ناگهانی ارزش توکن، خسارات مالی برای سرمایه گذاران و اختلال در کل اکوسیستم است. این حمله به وسیله تولید نامحدود توکن یا ارز دیجیتال، باعث می شود دارایی آسیب دیده به سرعت ارزش خود را از دست بدهد و ضررهای قابل توجهی برای کاربران به وجود آورد. به دنبال این حملات، اعتبار کل اکوسیستم و اعتماد به شبکه های بلاک چینی و برنامه های غیرمتمرکز تضعیف می شود. مهاجم می تواند با فروش توکن های متورم قبل از واکنش بازار سود کند و دیگران را با دارایی های بی ارزش تنها بگذارد؛ این موضوع منجر به بحران نقدینگی و تلاش سرمایه گذاران برای فروش دارایی های خود به قیمت منصفانه خواهد شد.
به عنوان یک نمونه، حمله به Cover Protocol در دسامبر 2020 باعث کاهش ارزش توکن از بیش از 700 دلار به کمتر از 5 دلار شد و خسارات مالی گسترده ای برای دارندگان توکن COVER به همراه داشت. این حملات با ضرب 40 کوئینتیلیون سکه تأثیر مخرب خود را نشان دادند و می توانند موجب اختلال در DApp ها، صرافی ها و سایر خدمات متکی بر پایداری توکن ها شوند و همچنین ممکن است مسائل قانونی و نظارتی را به دنبال داشته باشند که به جریمه یا پیامدهای منفی برای پروژه ها منجر شود.
کلاهبرداری پانزی؛ تله ای برای سرمایه گذاران
کلاهبرداری پانزی که به نام کارآفرین ایتالیایی چارلز پانزی نامگذاری شده، یکی از شیوه های کلاهبرداری مالی است که در آن، سود سرمایه گذاران قدیمی با پول سرمایه گذاران جدید پرداخت می شود. به عبارت دیگر، این طرح بدون وجود یک تجارت واقعی و پایدار، به عنوان یک زنجیره از سرمایه گذاران متکی است و به همین خاطر به سرعت در معرض خطر ورشکستگی قرار می گیرد. در کلاهبرداری پانزی، وعده های وسوسه انگیزی درباره نرخ سود بالا وجود دارد که به خوبی جذب سرمایه گذاران می شود اما در نهایت، اکثریت آنها هیچ گاه قادر به برداشت سود واقعی نخواهند بود.
شگفت انگیزترین نکته درباره این کلاهبرداری ها این است که معمولاً به مدت چندین سال ادامه پیدا می کنند قبل از اینکه به طور ناگهانی فرو بپاشند و سرمایه گذاران از دست دادن سرمایه های خود را تجربه کنند. این امر نشان دهنده نیاز به هوشیاری و آگاهی در سرمایه گذاری بر روی چنین طرح هایی است. برای جلوگیری از افتادن به دام این نوع کلاهبرداری، افراد باید به دقت در مورد طرح های سرمایه گذاری تحقیق کرده و از هرگونه وعده های سود غیرمعمول و غیرموجه پرهیز کنند.
راهکارهای پیشگیری از حمله مینت بی نهایت

برای جلوگیری از حملات مینت بی نهایت در حوزه ارزهای دیجیتال، پروژه ها باید به امنیت به عنوان اولویت اصلی خود توجه کنند و اقدامات پیشگیرانه لازم را به کار ببرند. انجام ممیزی های دوره ای بر روی قراردادهای هوشمند توسط کارشناسان مستقل می تواند به شناسایی و رفع نقاط آسیب پذیری کمک کند که ممکن است به ضرب غیرمجاز توکن ها منجر شود. این ممیزی ها بایستی به صورت منظم انجام شوند تا از ایمنی و سلامت پروژه اطمینان حاصل شود.
همچنین، پیاده سازی کنترل های دسترسی شدید و محدود کردن توانایی ضرب توکن ها به افراد خاص، از دیگر اقدامات مهم در محافظت از پروژه هاست. استفاده از کیف پول های چند امضایی نیز می تواند امنیت بیشتری فراهم کند. علاوه بر این، ابزارهای نظارت بلادرنگ برای شناسایی و پاسخ به تهدیدات احتمالی، از جمله الگوهای غیرمعمول در تراکنش ها یا افزایش ناگهانی در عرضه توکن، ضرورت دارد. در نهایت، پروژه ها باید برنامه های اضطراری را برای واکنش سریع به هر نوع حمله داشته باشند و ارتباط مستمر با صرافی ها، ارائه دهندگان کیف پول و جامعه کاربران را حفظ کنند تا به صورت مؤثر پاسخ دهند.
نظر بدهید