امن وحماية المعلومات

قراصنة كوريا الشمالية يُشتبه في تورطهم في استغلال بروتوكول Drift بقيمة 286 مليون دولار: تقرير Elliptic

كشفت شركة “إيليبتيك” للأبحاث يوم الخميس أن عملية الاختراق التي تعرض لها بروتوكول “درافت” بقيمة 285 مليون دولار، وهي الأكبر هذا العام، تحمل “عدة مؤشرات” تشير إلى تورط قراصنة تابعين لدولة كوريا الشمالية.

نمط مألوف ونشاط مريب

أشارت الشركة إلى سلوكيات محددة على شبكة البلوكشين، وطرق لغسيل الأموال، وإشارات على مستوى الشبكة، تتطابق جميعها مع هجمات سابقة مرتبطة بدول. بروتوكول “درافت” هو أكبر بورصة لا مركزية للمشتقات الدائمة على شبكة سولانا، وقد انخفض سعر عملته بأكثر من 40% منذ الاختراق.

وقال التقرير: “إذا تم تأكيد ذلك، فإن هذه الحادثة ستمثل الهجوم الثامن عشر الذي تتبعه إيليبتيك هذا العام لكوريا الشمالية، حيث تمت سرقة أكثر من 300 مليون دولار حتى الآن.” وأضافت الشركة أن هذه السرقة هي استمرار لحملة كوريا الشمالية المستمرة لسرقة الأصول الرقمية على نطاق واسع، والتي ربطتها الحكومة الأمريكية بتمويل برامج أسلحتها.

قراصنة كوريا الشمالية يُشتبه في تورطهم في استغلال بروتوكول Drift بقيمة 286 مليون دولار: تقرير Elliptic

تحركات سريعة للأموال المسروقة

قبل ساعات من التقرير، أظهرت بيانات “أركام” أن أكثر من 250 مليون دولار قد تم تحويلها من “درافت” إلى محفظة مؤقتة، ثم إلى عناوين أخرى مختلفة. ويأتي هذا في أعقاب تقرير سابق لـ”تشيناليسيس” كشف أن قراصنة كوريا الشمالية سرقوا رقمًا قياسيًا قدره 2 مليار دولار من العملات الرقمية في عام 2025.

تحديات التتبع على شبكة سولانا

بدلاً من التركيز على الاختراق نفسه، يسلط تحليل “إيليبتيك” الضوء على نمط تشغيلي مألوف. حيث يبدو النشاط “مدبرًا بعناية”، مع معاملات اختبارية مبكرة ومحافظ مجهزة مسبقًا. وبعد التنفيذ، تم دمج الأموال المسروقة وتبادلها ونقلها عبر سلاسل بلوكشين مختلفة وتحويلها إلى أصول سائلة بسرعة.

وتلاحظ “إيليبتيك” أن تحديًا مركزيًا يتمثل في نموذج الحساب في شبكة سولانا، حيث يمكن أن يبدو نشاط المخترقين مجزأ عبر عناوين عديدة. ويؤكد التقرير على أهمية تقنية “التجميع” التي تربط الحسابات المختلفة بكيان واحد، مما يسمح بتعريته بغض النظر عن العنوان الذي يتم فحصه.

كما تؤكد القضية كيف أصبح غسيل الأموال الرقمية عملية عابرة للسلاسل بشكل أساسي، مما يظهر الحاجة إلى قدرات تتبع شاملة عبر مختلف شبكات البلوكشين.

الأسئلة الشائعة

  • ما هي أهم نتيجة في تقرير إيليبتيك؟
    يشير التقرير إلى أن قراصنة كوريا الشمالية هم المرشح الرئيسي وراء اختراق بروتوكول درافت البالغ 285 مليون دولار، مستخدمين أساليب مألوفة.
  • كيف أثر الاختراق على بروتوكول درافت؟
    انخفض سعر العملة الأصلية للبروتوكول بأكثر من 40% من قيمته بعد الحادثة.
  • ما التحدي الرئيسي في تتبع مثل هذه الهجمات على سولانا؟
    نموذج الحساب في سولانا يجعل نشاط المخترق يظهر مجزأ عبر عناوين كثيرة، مما يتطلب تقنيات متقدمة مثل “التجميع” لربطها بكيان واحد.

نجم العملات

خبير في التداول الإلكتروني، يقدم رؤى فريدة وتحليلات متجددة لأسواق العملات الرقمية المتغيرة.
زر الذهاب إلى الأعلى