پروژه کریپتویی گودالر (GoodDollar) که یک برنامه درآمد پایه همگانی (UBI) مبتنی بر بلاکچین است و تاکنون بیش از 2.3 میلیارد توکن G$ میان نزدیک به 963 هزار کاربر توزیع کرده، هدف یک حمله سایبری قرار گرفت و بخشی از ذخایر آن غارت شد. بر اساس گزارش کریپتواسلیت، این حادثه روز 9 سپتامبر رخ داد و ریشه آن یک باگ در پروتکل سوپرفلوئید (Superfluid) در استقرار آن روی شبکه سلو (Celo) بود. مهاجم با استفاده از یک اپلیکیشن مخرب موسوم به Super App موفق شد الزام لیستسفید (whitelist) پروتکل را دور بزند و ماندههای G$ ورشکسته را که میبایست نقد و تسویه میشدند، فعال نگه دارد. این ماندههای اضافی سپس در برابر داراییهای موجود در ذخیره گودالر و استخرهای نقدینگی دیگر مبادله شدند و به این ترتیب دارایی واقعی از پروتکل خارج شد. در مجموع 86,588 واحد cUSD از ذخیره روی شبکه سلو و 20,857 دلار دیگر از ذخیره شبکه XDC برداشت شد که مجموع خسارت را به بیش از 107 هزار دلار میرساند. علت دقیق خروج دارایی از ذخیره XDC هنوز مشخص نشده و تیم گودالر در انتظار گزارش کامل حادثه است. به دنبال این اکسپلویت، عملیات ذخیره و پلزنی (bridging) میان شبکهها بهطور موقت متوقف شده تا زمانی که راهکاری برای حذف عرضه اضافی G$ ایجاد شده در جریان حمله تدوین شود. شورای امنیتی سوپرفلوئید اعلام کرده این آسیبپذیری مختص استقرار این پروتکل روی شبکه سلو بوده و سایر شبکهها را تحت تأثیر قرار نداده است. این رخداد نگرانیهایی درباره پایداری مالی برنامههای درآمد پایه مبتنی بر کریپتو ایجاد کرده، چرا که کاهش ذخایر میتواند توان پرداخت درآمد روزانه به صدها هزار کاربر را با ریسک مواجه کند.
این خبر ترجمه و بازنویسی گزارشی از cryptoslate با عنوان اصلی «A crypto project paying nearly 1 million people a daily income just had its reserves looted» است. تحلیل و جمعبندی فارسی از تریدیار است.