امن وحماية المعلومات

قراصنة إنفيني يبيضون 15,470 إيثريوم عبر تورنادو كاش في صفقة صادمة تكشف هشاشة دفاعات التمويل اللامركزي

في تذكير صارخ بالثغرات المستمرة في مجال التمويل اللامركزي، قام منفذ عملية اختراق عملة إنفيني المستقرة لعام 2023 بعملية غسيل أموال كبرى، حيث قام بتحويل 15,470 إيثر (بقيمة تقارب 32.58 مليون دولار) إلى خلاط الخصوصية تورنادو كاش. هذا التطور المثير للقلق، الذي أبلغت عنه أولاً شركة تحليلات البلوك تشين AmberCN، يسلط الضوء على الاستراتيجيات المالية المتطورة متعددة المراحل التي يستخدمها مجرمو العملات الرقمية الحديثون، ويكشف عن لعبة القط والفأر المستمرة بين المخترقين وخبراء التحقيق في البلوك تشين. خطوة المخترق الأخيرة لا تستفيد من تقلبات السوق الحديثة فحسب، بل تظهر أيضاً كفاءة مذهلة في طمس أثر الأصول الرقمية المسروقة.

استراتيجية معقدة لغسيل الأموال

تمثل العملية الأخيرة مرحلة حاسمة في قصة مالية طويلة. وفقاً لتحليل مفصل على الشبكة، بدأ المهاجم هذه المرحلة من الغسيل بشراء 6,316 إيثر باستخدام عملة DAI المستقرة، وذلك بالتحديد عندما انخفض سعر الإيثر إلى 2,109 دولار. هذه الصفقة التكتيكية، التي حدثت قبل سبع ساعات فقط من عملية الغسيل الرئيسية، تشير إلى محاولة متعمدة لتعظيم القيمة أو إعادة هيكلة الممتلكات قبل الطمس. بعد ذلك، أودع المخترق المبلغ المجمع بالكامل البالغ 15,470 إيثر في تورنادو كاش، وهو بروتوكول مصمم لكسر الرابط على السلسلة بين عناوين المرسل والمستلم.

جذور الحادثة: اختراق إنفيني 2023

هذا النشاط مرتبط مباشرةً باختراق إنفيني الأصلي في فبراير 2023، وهو مشروع “نيو بنك” يركز على العملات المستقرة. خلال تلك الحادثة، سرق المهاجم بنجاح 49.5 مليون دولار من عملة USDC. تظهر الجداول الزمنية للتحقيق أن المخترق قام بعدها بتبديل 3,540 إيثر إلى DAI بمتوسط سعر 3,762 دولار في أغسطس 2023، مما يشير إلى فترة احتفاظ بالأصول ومراقبة للسوق. لذلك، يبدو أن عملية الغسيل الأخيرة للـ 15,470 إيثر هي ذروة استراتيجية صبورة استمرت عاماً كاملاً لتصفية وإخفاء عائدات السرقة الأولية.

قراصنة إنفيني يبيضون 15,470 إيثريوم عبر تورنادو كاش في صفقة صادمة تكشف هشاشة دفاعات التمويل اللامركزي

كيف يتم غسيل الأموال على البلوك تشين؟

لفهم هذا الحدث، يجب استيعاب كيفية عمل غسيل الأموال في عالم العملات الرقمية. على عكس التمويل التقليدي، يتم تسجيل كل معاملة في سجل عام، لكن أدوات مثل الخلاطات تعقد عملية التتبع. غالباً ما تتضمن العملية:

  • التحصيل: سرقة الأصول الرقمية من خلال اختراق أو احتيال.
  • التجميع: جمع الأموال المسروقة في محافظ محددة.
  • التحويل: استخدام منصات لامركزية لتبديل العملات المسروقة إلى أنواع أخرى.
  • التعتيم: استخدام خلاطات الخصوصية مثل تورنادو كاش لكسر سلسلة التتبع.
  • الدمج: سحب الأموال “النظيفة” إلى بورصات تقليدية لتحويلها إلى نقد.

تورنادو كاش وتحدي الخصوصية

اختيار تورنادو كاش مهم بشكل خاص. على الرغم من فرض عقوبات عليه من قبل مكتب مراقبة الأصول الأجنبية الأمريكي في أغسطس 2022، إلا أن الطبيعة اللامركزية والمفتوحة المصدر للبروتوكول تعني أنه مستمر في العمل. فهو يعمل كحل لحفظ الخصوصية غير الوصائي، حيث يسمح للمستخدمين بإيداع الإيثر أو الأصول المدعومة الأخرى ثم سحبها لاحقاً إلى عنوان جديد، مما يجعل ربط معاملات الإيداع والسحب أمراً في غاية الصعوبة. توضح هذه الحالة بوضوح التحديات التنظيمية التي تفرضها التكنولوجيا اللامركزية، حيث يعمل الكود تلقائياً عبر شبكة عالمية.

دروس أمنية لقطاع التمويل اللامركزي

اختراق إنفيني لم يحدث بمعزل عن العالم. لقد كان جزءاً من عام مدمر لقطاع التمويل اللامركزي، حيث فقد القطاع أكثر من 3.8 مليار دولار بسبب الاختراقات والعمليات الاحتيالية في 2023 وفقاً لتقارير الصناعة. هذه الهجمة المستهدفة على “نيو بنك” للعملات المستقرة تكشف نقاط ضعف مشتركة. الفترة الممتدة بين السرقة وعملية الغسيل الكبرى دلالة أيضاً. فهي تشير إلى أن المخترقين يتبنون بشكل متزايد استراتيجيات طويلة المدى، وينتظرون حتى تخف المراقبة وتتحسن ظروف السوق المثلى قبل تحريك مبالغ كبيرة، مما يقلل من الفعالية الفورية لأوامر التجميد على البورصات المركزية.

الأسئلة الشائعة

ما هو تورنادو كاش ولماذا يستخدمه المخترقون؟

تورنادو كاش هو بروتوكول خصوصية لامركزي وغير وصائي على شبكة إيثيريوم. يستخدمه المخترقون لكسر الرابط الشفاف على البلوك تشين بين العنوان الذي استلم الأموال المسروقة والعنوان الذي ينفقها لاحقاً، مما يجعل تتبع الأموال ومصادرتها أمراً في غاية الصعوبة.

كيف تمكن مخترق إنفيني من غسيل الإيثر بعد فترة طويلة من السرقة؟

استخدم المخترق استراتيجية صبورة، حيث احتفظ بالأصول لأكثر من عام. تسمح فترة الانتظار هذه بتركز التحقيق الأولي، وتسمح للمهاجم بتحديد ظروف السوق المثلى (مثل انخفاض السعر) لتعظيم القيمة أو إعادة هيكلة الأصول قبل خطوة التعتيم النهائية.

ماذا يمكن لمشاريع التمويل اللامركزي أن تتعلم من اختراق إنفيني؟

يجب على المشاريع أن تعطي أولوية قصوى لتدقيق عقودها الذكية بدقة، وتنفيذ مراقبة قوية للنشاط غير المعتاد، وأن يكون لديها خطط استجابة واضحة للحوادث، بما في ذلك التواصل مع شركات التحقيق والجهات القانونية. الجدول الزمني الممتد لهذه الهجمة يظهر أيضاً الحاجة إلى اليقظة طويلة المدى حتى بعد الاختراق الأولي.

تنويه: المعلومات المقدمة ليست نصيحة تداول. لا تتحمل Bitcoinworld.co.in أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو استشارة محترف مؤهل قبل اتخاذ أي قرارات استثمارية.

عملاق التداول

متداول ذو خبرة عميقة في الأسواق المالية، يقدم استراتيجيات تداول متقدمة لتحقيق أعلى عوائد ممكنة.
زر الذهاب إلى الأعلى