امن وحماية المعلومات

إيداع 6.2 مليون دولار من الأموال المسروقة خلال اختراق SagaEVM في Tornado Cash

تم تتبع 6.2 مليون دولار من الأموال المسروقة خلال اختراق SagaEVM إلى إيداعات في Tornado Cash، وهو أداة خلط الخصوصية على شبكة إيثيريوم التي تساعد في إخفاء مسار المعاملات.

طريقة غسل الأموال المسروقة

تعتكر هذه الطريقة شائعة بين المخترقين الذين يحاولون غسل أموال ضخمة مسروقة وجعل استعادتها شبه مستحيلة. وفقًا لتقرير شركة أمن البلوك تشين CertiK، وزع المهاجمون الأموال أولاً على خمس محافظ منفصلة قبل تحويلها إلى أداة الخلط عبر معاملات متعددة.

تفاصيل اختراق SagaEVM

وقع الاختراق الذي استهدف SagaEVM في 21 يناير. ونقل المهاجمون ما يقارب 7 ملايين دولار من عملات USDC و yUSD و ETH و tBTC إلى شبكة إيثيريوم الرئيسية. تم تحديد محفظة المخترق وإبلاغ البورصات والجسور لحظرها ومحاولة استعادة الأموال.

إيداع 6.2 مليون دولار من الأموال المسروقة خلال اختراق SagaEVM في Tornado Cash

من إجمالي هذه الأموال، تم تحويل 6.2 مليون دولار وإيداعها في أداة Tornado Cash، مما يعقد جهود الاسترداد بشكل كبير.

ما هو Tornado Cash؟

تضيف هذه الإيداعات إلى سمعة Tornado Cash المثيرة للجدل، والتي تشمل عقوبات أمريكية سابقة وقضايا قانونية لا تزال تلاحق مطوريها. تستمر هذه الأداة في مساعدة المخترقين على إخفاء آثارهم بعد الهجمات، وهو بالضبط الغرض الذي صممت من أجله.

كيف تعامل فريق Saga مع الاختراق؟

وفقًا لتقرير ما بعد الحادث، تضمن الهجوم سلسلة من عمليات نشر العقود الذكية وأنشطة عبر السلاسل وسحوبات السيولة. كإجراء وقائي، أوقف الفريق السلسلة على الفور للتحقيق واحتواء الضرر. وتركزت جهودهم على:

  • منع المزيد من الخسائر بإيقاف SagaEVM مؤقتًا.
  • تقييم حجم الضرر الكامل باستخدام بيانات الأرشيف.
  • تعزيز المكونات المتأثرة قبل إعادة التشغيل.

وأكد الفريق أن المكونات الرئيسية الأخرى للشبكة ظلت سليمة، ولم يحدث أي اختراق للتوافق الآراء أو للمتحكمين في الشبكة.

جذور المشكلة تعود إلى Cosmos

بعد التحقيق، اكتشف الفريق بدعم من مهندسي Cosmos Labs أن الثغرة نشأت من قاعدة كود Ethermint الأصلية، مما يجعلها مشكلة موروثة. وقد قدمت Cosmos Labs التخفيفات قصيرة المدى للسلاسل المتأثرة ونصحت جميع المشاريع بتعزيز إجراءات الأمان الأساسية.

الأسئلة الشائعة

ما هي أداة Tornado Cash المستخدمة في غسل الأموال؟

هي أداة خلط على شبكة إيثيريوم تساعد في إخفاء مصدر ووجهة العملات الرقمية، مما يجعل تتبع المعاملات المسروقة صعبًا للغاية.

كيف استجاب فريق Saga للاختراق؟

أوقف الفريق السلسلة فورًا لمنع مزيد من الخسائر، وبدأ بالتحقيق لتحديد حجم الضرر وتعزيز الأمان قبل إعادة التشغيل.

ما هو مصدر الثغرة الأمنية؟

تعود جذور الثغرة إلى قاعدة كود Ethermint الموروثة من Cosmos، وليس إلى بنية شبكة Saga الأساسية التي بقيت سليمة.

صانع الثروة

مستشار مالي يركز على تقديم نصائح واستراتيجيات لبناء الثروة وتحقيق الأهداف المالية.
زر الذهاب إلى الأعلى