امن وحماية المعلومات

شركة CertiK تربط ودائع بقيمة 63 مليون دولار في Tornado Cash باختراق محفظة بقيمة 282 مليون دولار

تم ربط ودائع بقيمة 63 مليون دولار تقريبًا في خدمة تورنادو كاش باختراق محفظة العملات الرقمية الذي وقع في 10 يناير، والذي بلغت خسائره 282 مليون دولار.

كيف تمت سرقة الأموال وغسلها؟

أعلنت شركة الأمن السيبراني سيرتيك عبر منصة إكس (تويتر سابقًا) أن أنظمة مراقبتها رصدت تحركات للأموال المسروقة مرتبطة باستخدام خدمة تورنادو كاش. هذا التطور يسلط الضوء على آليات غسل الأموال التي تلت عملية السرقة الكبيرة، والتي يجري تتبعها من قبل عدة محققين بسبب حجم الخسارة وسرعة تحويل الأموال.

وفقًا لتحليل سيرتيك، تم تحويل جزء من البيتكوين المسروق إلى شبكة إيثيريوم وتحويله إلى عملة الإيثر، ثم تم تقسيمه على عدة عناوين محافظ مختلفة. حيث تم تحويل 686 بيتكوين على الأقل إلى إيثيريوم، مما نتج عنه حوالي 19,600 إيثر في عنوان واحد.

شركة CertiK تربط ودائع بقيمة 63 مليون دولار في Tornado Cash باختراق محفظة بقيمة 282 مليون دولار

بعد ذلك، تم تقسيم الأموال إلى محافظ متعددة، مع إرسال بضع مئات من عملة الإيثر من كل عنوان قبل إيداعها أخيرًا في خدمة تورنادو كاش، وهو بروتوكول يهدف إلى زيادة الخصوصية ويصعب تتبع المعاملات من خلاله.

لماذا يصبح استرداد الأموال مستحيلاً؟

يشير مرور الأموال عبر مثل هذه الخدمات إلى اتباع المهاجم لخطة احترافية لغسل الأموال المسروقة. يقول خبراء الأمن إن فرص استرداد الأموال “تنخفض إلى近乎 الصفر” في معظم الحالات بمجرد دخولها إلى “مزج” العملات عبر بروتوكولات مثل تورنادو كاش، حيث يصبح تتبع المصدر شبه مستحيل.

كما أشار الخبراء إلى أن تحويل البيتكوين إلى إيثر وتقسيم الأموال إلى كميات صغيرة قبل الخلط هي خطوات “نمطية” تهدف إلى التمويه وإبعاد الشبهات.

كيف حدث الاختراق أساسًا؟

يعود أصل عملية السرقة في 10 يناير إلى هجوم هندسة اجتماعية، حيث خدع المهاجم الضحية وانتحل صفة دعم محفظة رقمية ليقوم الضحية بكشف عبارة الاسترداد السرية لمحفظته. مما أعطى المهاجم سيطرة كاملة على أصول المحفظة التي احتوت على كمية كبيرة من البيتكوين واللايتكوين.

تم تحويل أجزاء من الأصول المسروقة أيضًا إلى عملات رقمية أخرى تركز على الخصوصية. وعلى الرغم من تجميد جزء صغير من الأموال أثناء عملية الغسل، فإن الغالبية العظمى منها أصبحت خارج المتناول.

الأسئلة الشائعة

  • ما هي خدمة تورنادو كاش؟
    تورنادو كاش هو بروتوكول لخلط العملات الرقمية يهدف إلى زيادة خصوصية المعاملات، مما يجعل تتبع الأموال التي تمر عبره أمرًا في غاية الصعوبة.
  • كيف تمت سرقة 282 مليون دولار؟
    تمت السرعة عبر خداع صاحب المحفظة في هجوم هندسة اجتماعية، حيث كشف عن عبارة الاسترداد السرية لمنتحل صفة ممثل دعم فني.
  • هل يمكن استرداد الأموال بعد دخولها تورنادو كاش؟
    وفقًا لخبراء الأمن، فإن فرص استرداد الأموال تصبح شبه معدومة بعد دخولها مثل هذه خدمات الخلط، حيث يتم كسر رابط التتبع.

نجم العملات

خبير في التداول الإلكتروني، يقدم رؤى فريدة وتحليلات متجددة لأسواق العملات الرقمية المتغيرة.
زر الذهاب إلى الأعلى