قراصنة Upbit يتجاوزون ضوابط Railgun لتبييض أموال مسروقة بقيمة 36 مليون دولار

قد يكون مخترق منصة “أب بيت” يستخدم خدمة “ريل غن” لإخفاء الأموال المسروقة. على الرغم من فحص الخدمة للأموال، لم يتم اكتشاف هوية المحفظات المخترقة، وتمت الموافقة على المعاملات.
كيف استخدم المخترق خدمة إخفاء الهوية؟
أظهر تحليل سلسلة الكتل (بلوك تشين) أن عناوين محافظ مرتبطة باختراق “أب بيت” استخدمت خدمة “ريل غن” لإخفاء الأموال. تقوم هذه الخدمة بفحص مصدر الأموال باستخدام تقنية خاصة، ولكن هذه المرة، لم يمنع الفحص عملية الإخفاء.
تفاصيل اختراق أب بيت
تعرضت منصة “أب بيت” للاختراق وخسرت أكثر من 36 مليون دولار، منها أكثر من 30 مليون دولار من أصول عملة “سولانا”. وشمل الهجوم سلاسل كتل متعددة، حيث قام المخترق بتحويل وتبادل الأموال بين المحافظ فورًا.
قام المخترق ببيع معظم الأصول المسروقة على الفور، خاصة الرموز المبنية على “سولانا”. ولاحظ محللون أن هذا البيع أثر على أحجام التداول في الأسواق اللامركزية. وقام المخترق لاحقًا بتحويل عملة “سولانا” إلى “سول”، ثم إلى عملة “يوس دي سي” المستقرة، وأخيرًا نقلها إلى شبكة “إيثيريوم” لإخفائها.
في النهاية، امتلك المخترق أكثر من 533 عملة “إيثيريوم” بقيمة 1.6 مليون دولار تقريبًا. تحويل الأموال إلى “إيثيريوم” وإخفاؤها هو نمط يشيع نسبته إلى مخترقين من كوريا الشمالية.
كما كشفت “أب بيت” معلومات جديدة، مشيرة إلى أن سبب الاختراق قد يكون خللاً في نظامها الداخلي، تم إصلاحه الآن. وذكرت أن المخترق ربما تمكن من تخمين المفاتيح الخاصة للمحافظ الساخنة بسبب ضعف التشفير.
لماذا فشل كشف المخترق؟
تعتمد “ريل غن” على فحص جميع محافظ المستخدمين مقابل قواعد بيانات محدثة باستمرار للكشف عن المخترقين. في هذه الحالة، كانت قائمة عناوين المحافظ الخاصة بالمخترق حديثة جدًا. كما أن الأموال مرت عبر عمليات تبادل مباشرة ومحافظ جديدة، مما جعل البيانات المتوفرة لـ”ريل غن” قديمة، ونجح أحدث محفظة للمخترق في اجتياز الفحص.
المحفظة التي تم اعتراضها أخيرًا قامت بإخفاء 410 عملة “إيثيريوم”. تم إنشاء العنوان الجديد بعد ساعات فقط من الاختراق، واستُخدم لفترة وجيزة كوسيط. ساعد التغيير السريع للمحافظ في تجنب فلاتر “ريل غن”.
هل تستخدم “ريل غن” للاختراق فقط؟
لا. لقد اكتسبت “ريل غن” شعبية كأداة للخصوصية في المعاملات العادية. نمت قيمة الأموال المحجوزة فيها لتصل إلى 95 مليون دولار بحلول نوفمبر 2025، كما حققت رسومًا بلغت 1.31 مليون دولار في الربع الثالث.
زاد استخدام خدمات إخفاء الهوية في العام الماضي. حتى أن العملة الأصلية لـ”ريل غن” (RAIL) ارتفعت بأكثر من 200% في الأشهر الثلاثة الماضية.
تهدف “ريل غن” إلى أن تكون أداة خصوصية للمستخدمين العاديين والمشاهير في عالم العملات الرقمية، وليس للمخترقين. حتى أن “فيتاليك بوتيرين”، مؤسس “إيثيريوم”، قام بالترويج لها.
مع ذلك، يمكن تتبع استخدام “ريل غن” إلى حد ما. كما يمكن للمخترقين اختبار محافظهم مسبقًا لمعرفة ما إذا سيتم كشفها، مما يسمح لهم بإخفاء عائدات اختراقاتهم، التي يصعب تتبع معظمها.
الأسئلة الشائعة
- ما هي خدمة “ريل غن”؟
هي خدمة تتيح إخفاء هوية مرسل ومستقبل الأموال في معاملات العملات الرقمية، لزيادة الخصوصية. - كيف استخدم مخترق “أب بيت” الخدمة؟
نقل الأموال المسروقة عبر محافظ جديدة بسرعة، مما جعل قوائم العناوين الخطيرة لدى “ريل غن” قديمة، فنجح في إخفائها. - هل “ريل غن” للأعمال غير القانونية فقط؟
لا، هي أداة للخصوصية صممت للمعاملات العادية، ولكن قد يساء استخدامها من قبل المخترقين أحيانًا.














