
مولتیورسایکس پس از آنکه صرافی کرهجنوبی آپبیت در ۲۱ سپتامبر و در پی یک رخداد امنیتی در میننت که باعث توقف پیشروی شبکه شد، به EGLD هشدار معاملاتی داد، تحت بازبینی رسمی معاملاتی در آپبیت قرار گرفته است.
اعلامیه رسمی آپبیت، بازارهای EGLD/KRW، EGLD/BTC و EGLD/USDT را بهعنوان بازارهای دارای احتیاط معاملاتی معرفی کرد؛ زیرا این صرافی اعلام کرد یک رخداد امنیتی حلنشده مرتبط با بلاکچین میتوانسته یا ممکن است در آینده باعث زیان کاربران شود.
آپبیت پیشتر در ساعت ۵:۴۷ بعدازظهر به وقت KST در ۱۹ سپتامبر واریز و برداشت EGLD را متوقف کرده بود. این صرافی اعلام کرد هر زمان انتقالها از سر گرفته شوند، ابتدا برداشتها فعال خواهند شد. پشتیبانی از واریز نیز پس از آغاز بازبینی هشدار معاملاتی، نیازمند اعلامیهای جداگانه خواهد بود.
این هشدار در پی تایید تلاش برای سوءاستفاده از یک مشکل اتمیبودن در سطح ماشین مجازی در میننت مولتیورسایکس صادر شد.
مولتیورسایکس ابتدا در ۱۹ سپتامبر اعلام کرد که در حال بررسی یک مشکل احتمالی در میننت است و ایمنی کاربران و پایداری عملکرد شبکه را در اولویت قرار داده است. همانطور که crypto.news پیشتر گزارش داده بود، نخستین بیانیه این پروژه این رویداد را بهعنوان اکسپلویت طبقهبندی نکرد و هیچ زیان مالی تاییدشدهای را نیز فاش نساخت.
در بهروزرسانی بعدی پروژه آمده بود که یک عامل «تلاش کرده از یک مشکل اتمیبودن در سطح VM سوءاستفاده کند». این تلاش منجر به تغییرات نامعتبر در وضعیت شد و توسعهدهندگان را واداشت تا در حالی که مهندسان روی رفع مشکل کار میکردند، پیشروی شبکه را متوقف کنند.
تیم پروژه یک اصلاحیه نرمافزاری را برای آزمایش از طریق شَدوفورک آماده کرد؛ روشی که به توسعهدهندگان امکان میدهد شرایط میننت را بدون اعمال فوری تغییرات روی شبکه زنده بازتولید کنند.
مولتیورسایکس اعلام کرد استقرار این اصلاحیه «مشروط به موفقیتآمیز بودن آزمایشها» انجام خواهد شد و مستلزم هماهنگی با اعتبارسنجها، صرافیها و ارائهدهندگان زیرساخت است. در بهروزرسانیهای عمومی بررسیشده، هیچ زمانبندی قطعی برای راهاندازی مجدد شبکه ارائه نشده بود.
ردیاب امنیتی SlowMist نیز این رخداد را بهطور جداگانه بهعنوان تلاش برای سوءاستفاده از یک مشکل اتمیبودن در سطح VM که شامل تغییرات نامعتبر در وضعیت آنچین بوده، ثبت کرد. در پایگاه داده عمومی این ردیاب، هیچ رقم تاییدشدهای برای میزان خسارت درج نشده است.
اقدام آپبیت همزمان با آن انجام شد که چندین صرافی پس از اختلال در شبکه، انتقالهای مربوط به مولتیورسایکس را محدود کردند.
بیتهامب در ۱۹ سپتامبر، پس از توقف تولید بلاک در مولتیورسایکس، واریز و برداشت EGLD را متوقف کرد. این صرافی اعلام کرد خدمات انتقال تا زمانی که از پایداری شبکه اطمینان حاصل نکند، در دسترس نخواهد بود.
طبق اطلاعیه خدمات ۱۶ سپتامبر بیتهامب، این صرافی تنها سه روز پیش از آن و پس از یک ارتقای برنامهریزیشده شبکه، واریز و برداشت EGLD را از سر گرفته بود.
کراکن رویکرد متفاوتی در پیش گرفت. صفحه وضعیت عمومی آن، جفتهای معاملاتی EGLD را در حالت cancel-only قرار داد؛ به این معنا که کاربران میتوانستند سفارشهای موجود را لغو کنند، اما امکان انجام معاملات جدید وجود نداشت. واریز و برداشت نیز همچنان در دسترس نبود.
کوینبیس نیز جداگانه گزارش داد که از ۱۹ سپتامبر، بهدلیل یک مشکل در شبکه مولتیورسایکس، ارسال و دریافت EGLD با تاخیر مواجه شده است. خدمات خرید، فروش و فیات تحت تاثیر این اختلال در انتقال قرار نگرفته بودند.
مولتیورسایکس به کاربران اعلام کرد هیچ تراکنشی را ارسال یا بازپخش نکنند و همچنین توصیه کرد تا زمان اعلام رسمی رفع مشکل از سوی پروژه، از جابهجایی توکنهای EGLD یا ESDT از طریق مسیرهای واریز و برداشت صرافیها یا بریجهای بینزنجیرهای خودداری کنند.
قرار گرفتن EGLD در این فهرست از سوی آپبیت، بهمعنای حذف فوری آن از صرافی نیست.
بر اساس سیاست پایان پشتیبانی معاملاتی داراییهای دیجیتال، آپبیت بررسی خواهد کرد که آیا دلایل پشت هشدار احتیاط معاملاتی بهطور کامل برطرف شدهاند یا خیر؛ سپس تصمیم میگیرد هشدار را لغو کند، دوره بررسی را تمدید کند یا پشتیبانی معاملاتی را پایان دهد.
دوره بررسی فعلی از ۲۱ سپتامبر تا هفته چهارم اکتبر ادامه دارد و آپبیت بازه ۱۹ تا ۲۳ اکتبر را بهعنوان پنجره مورد انتظار برای تصمیمگیری مشخص کرده است.
این صرافی اعلام کرد در صورت نیاز به بررسی بیشتر، دوره بازبینی قابل تمدید است. ناتوانی در رفع کامل نگرانیهای امنیتی زمینهای میتواند به پایان پشتیبانی معاملاتی EGLD منجر شود.
واریزهایی که پس از انتشار هشدار احتیاط معاملاتی انجام شوند، بهصورت عادی قابل واریز به حساب نخواهند بود و مشمول فرآیند بازگشت آپبیت میشوند. از آنجا که خدمات انتقال پیشتر نیز متوقف شده بودند، کاربران همچنان قادر به استفاده از واریز یا برداشت استاندارد EGLD نیستند.
آپبیت در توضیح این تصمیم به بند ۱-هـ از ماده ۱۷ آییننامه اجرایی قانون حفاظت از کاربران داراییهای مجازی کرهجنوبی استناد کرد.
این صرافی گفت در تصمیمگیری خود در نظر گرفته است که آیا یک رخداد امنیتی اثرگذار بر کیف پول، دفترکل توزیعشده یا دیگر زیرساختهای مورد استفاده برای صدور، انتقال یا نگهداری داراییهای مجازی همچنان بدون توضیح یا حلنشده باقی مانده است یا خیر.
EGLD همزمان با گسترش مشکل شبکه و محدودیتهای صرافیها کاهش یافت.
دادههای تاریخی CoinGecko نشان میدهد EGLD در ۱۸ سپتامبر با قیمت ۴.۱۴ دلار بسته شد، سپس در ۱۹ سپتامبر به ۳.۸۷ دلار و در ۲۰ سپتامبر به ۳.۷۸ دلار سقوط کرد. این حرکت نشاندهنده افتی در حدود ۸.۷ درصد نسبت به قیمت بستهشدن ۱۸ سپتامبر بود.
فعالیت معاملاتی در طول این اختلال افزایش یافت. CoinGecko حجم معاملات EGLD را در ۲۰ سپتامبر حدود ۱۰.۱۸ میلیون دلار ثبت کرد، در حالی که این رقم در ۱۸ سپتامبر حدود ۳.۳۵ میلیون دلار بود.
زمانبندی این افت قیمت آن را در کنار رخداد امنیتی و محدودیتهای صرافیها قرار میدهد، هرچند دادههای بازار بهتنهایی اثبات نمیکنند که تلاش برای اکسپلویت، علت تمام بخشهای این حرکت قیمتی بوده است.
این رویداد اندکی پس از آن رخ داد که مولتیورسایکس ارتقای میننت Supernova را فعال کرد؛ ارتقایی که زمان هدف بلاک را از شش ثانیه به ۶۰۰ میلیثانیه کاهش داد و تسویه بینشاردی را کوتاهتر کرد.
هیچیک از بیانیههای بررسیشده مولتیورسایکس، تلاش برای سوءاستفاده از مشکل اتمیبودن در سطح VM را به Supernova مرتبط نکردهاند؛ بنابراین بدون شواهد فنی بیشتر، نباید این ارتقا و رخداد امنیتی را دارای رابطه علّی تلقی کرد.
مولتیورسایکس اعلام کرد مهندسان در حال ارزیابی یک رویه بازیابی هدفمند هستند که برای حفظ تاریخچه نهاییشده تراکنشهای مشروع و در عین حال اصلاح تغییرات نامعتبر وضعیت مرتبط با این رخداد طراحی شده است.
این پروژه هنوز روش دقیق بازیابی را منتشر نکرده و مشخص نکرده است کدام تراکنشها، قراردادهای هوشمند یا وضعیتهای حساب نیازمند اصلاح هستند.
صفحه وضعیت رسمی آن نشان میدهد چندین سرویس، از جمله Public API، xPortal، Explorer، Wallet، Bridge و xExchange، در جریان پاسخ به این رخداد با افت عملکرد مواجه بودهاند.
در همان بهروزرسانی وضعیت، سرویسهای Gateway و Index عملیاتی اعلام شدند. مولتیورسایکس گفت پس از آنکه محققان فرآیند پاسخگویی را به پایان برسانند و یافتههای خود را نهایی کنند، یک گزارش فنی کامل از رخداد منتشر خواهد شد. در این میان، آپبیت، کراکن و دیگر صرافیها تا زمان انتشار بهروزرسانیهای بیشتر درباره بازیابی شبکه، محدودیتهای انتقال EGLD را حفظ کردهاند.





