المحفظة المرتبطة بهاكر TripleA تحوّل 5 ملايين دولار من الإيثيريوم عبر تورنادو كاش

كشفت شركة أمن区块链 PeckShield أن محفظة رقمية مرتبطة بالهاكر المسؤول عن اختراق شركة المدفوعات TripleA في 25 يوليو، قامت بتحويل 2,620 إيثريوم (ETH)، بقيمة تقارب 4.97 مليون دولار، إلى بروتوكول الخصوصية Tornado Cash. وتُعد هذه الصفقة، التي رصدتها أنظمة مراقبة PeckShield، جزءًا كبيرًا من العملات الرقمية المسروقة التي تقدر بنحو 10 ملايين دولار خلال الهجوم.
كيف يعمل Tornado Cash على إخفاء المعاملات؟
Tornado Cash هي خدمة خلط لا مركزية تعمل على شبكة الإيثريوم، صُممت لكسر الرابط بين عنوان المرسل والمستلم في سلسلة الكتل. من خلال إيداع الأموال في مجمع مشترك ثم سحبها باستخدام عنوان مختلف، يمكن للمستخدمين إخفاء مسار عملاتهم الرقمية، مما يجعل من الصعب على المحققين وشركات التحليلات تتبع تدفق الأموال. هذا الوظيفة جعلت Tornado Cash أداة شائعة للهاكرز لتنظيف الأصول المسروقة، على الرغم من استخداماته المشروعة للخصوصية.
وقد أكد تنبيه PeckShield، الذي تم مشاركته على وسائل التواصل الاجتماعي، على التحدي المستمر في تتبع الأموال المسروقة داخل منظومة العملات الرقمية. وبينما تستطيع تحليلات سلسلة الكتل تحديد العناوين المشبوهة في كثير من الأحيان، فإن بروتوكولات الخلط مثل Tornado Cash تشكل حاجزًا كبيرًا أمام التتبع الكامل، مما يعقد جهود الاسترداد والتحقيقات القانونية.
اختراق TripleA وعواقبه
أعلنت شركة TripleA ومقرها سنغافورة، والتي تتيح للشركات قبول المدفوعات بالعملات الرقمية، عن الحادث الأمني في 25 يوليو. واستغل المهاجمون ثغرات في بنية الشركة التحتية لسرقة ما يقرب من 10 ملايين دولار من الأصول الرقمية. وفي الأسابيع التي تلت الاختراق، عملت الشركة مع شركات الأمن والسلطات لتحديد الجناة وتقليل الخسائر، لكن الحركة الأخيرة للأموال تشير إلى أن الهاكرز ما زالوا نشطين في محاولات غسيل الأموال.
استخدام Tornado Cash في هذه القضية يتماشى مع اتجاه أوسع لاحظه محللو سلسلة الكتل: الهاكرز ينقلون الأموال المسروقة عبر الخلاطات لتجنب اكتشافهم. هذا النمط جذب تدقيقًا تنظيميًا متزايدًا، حيث سبق للسلطات الأمريكية فرض عقوبات على Tornado Cash لدوره في غسيل عائدات الهجمات الإلكترونية الكورية الشمالية.
آثار على أمن العملات المشفرة والتنظيم
تسلط هذه الحادثة الضوء على نقاط الضعف المستمرة في البنية التحتية للعملات الرقمية، خاصة لمعالجات المدفوعات التي تتعامل مع كميات كبيرة من الأصول الرقمية. كما تثير أسئلة حول فعالية أدوات الخصوصية في تمكين النشاط غير القانوني، مما يثير نقاشات حول التوازن بين خصوصية المستخدم والرقابة التنظيمية.
بالنسبة للشركات والمستثمرين، فإن اختراق TripleA يعد تذكيرًا بأهمية الإجراءات الأمنية القوية، بما في ذلك المحافظ متعددة التوقيعات، والتخزين البارد، والمراقبة المستمرة للأنشطة المشبوهة. وفي الوقت نفسه، من المرجح أن تواصل الجهات التنظيمية فحص دور خدمات الخلط في غسيل الأموال، مما قد يؤدي إلى متطلبات امتثال أكثر صرامة للبورصات والمؤسسات المالية.
الخلاصة
حركة ما يقرب من 5 ملايين دولار من الإيثريوم المسروق عبر Tornado Cash من قبل هاكر TripleA تؤكد التحديات المتطورة في أمن وتتبع العملات الرقمية. وبينما تواصل شركات تحليلات سلسلة الكتل مثل PeckShield تتبع هذه المعاملات، فإن استخدام بروتوكولات الخصوصية يعقد جهود الاسترداد والإنفاذ. ومع نضوج الصناعة، سيكون معالجة هذه الفجوات أمرًا حاسمًا لتعزيز الثقة والشرعية في التمويل الرقمي.
الأسئلة الشائعة
س1: ما هو Tornado Cash ولماذا يستخدمه الهاكرز؟
Tornado Cash هو بروتوكول خصوصية على شبكة الإيثريوم يقوم بخلط ودائع العملات الرقمية، مما يجعل من الصعب تتبع مصدر الأموال ووجهتها. يستخدمه الهاكرز لإخفاء مسار الأصول المسروقة وتجنب اكتشافهم من قبل شركات تحليلات سلسلة الكتل والسلطات.
س2: كيف تم اكتشاف اختراق TripleA وما الذي تم سرقته؟
تم اكتشاف الاختراق في 25 يوليو عندما أبلغت TripleA عن سرقة ما يقرب من 10 ملايين دولار من العملات الرقمية من بنيتها التحتية للمدفوعات. لم يتم الكشف عن الطريقة الدقيقة للاختراق، لكن شركات الأمن مثل PeckShield تراقب حركة الأموال المسروقة.
س3: ما هي العواقب المحتملة على الهاكر؟
إذا تم تحديد هوية الهاكر، فقد يواجه تهمًا جنائية متعلقة بالسرقة وغسيل الأموال والجرائم الإلكترونية. بالإضافة إلى ذلك، قد تسعى السلطات إلى تجميد الأصول المسروقة أو استردادها، على الرغم من أن استخدام الخلاطات مثل Tornado Cash يجعل ذلك أكثر صعوبة بشكل كبير.












