امن وحماية المعلومات

مخترق جسر Gravity يحول 2.1 مليون دولار أخرى من الإيثيريوم المسروق إلى Tornado Cash

أعلنت شركة أمن البلوكتشين CertiK أن الهاكر المسؤول عن اختراق جسر Gravity Bridge قام بتحويل 1,180 إيثريوم إضافية (بقيمة 2.06 مليون دولار تقريباً) إلى خدمة خلط العملات الرقمية Tornado Cash. بهذه الصفقة الأخيرة، يصل إجمالي الأموال المسروقة التي تم إرسالها عبر الخلاط إلى 2,020 إيثريوم.

تفاصيل أحدث التحويلات

أوضحت CertiK أن الأموال تم تحريكها عبر حسابين خارجيين (EOAs) في سلسلة من المعاملات خلال الـ24 ساعة الماضية. إجمالي ما سُرق في الاختراق الأولي كان 2,600 إيثريوم، بقيمة 5.4 مليون دولار تقريباً وقت الهجوم. ومن هذا المبلغ، تم تحويل الغالبية العظمى عبر Tornado Cash، وهو بروتوكول مصمم لإخفاء مسارات المعاملات على شبكة إيثريوم.

أما الأصول المسروقة المتبقية فقد تم توزيعها على عدة بورصات مركزية، حسب تحليل الشركة الأمنية لسلسلة الكتل. هذا النمط من تحويل الأموال عبر الخلاطات والبورصات هو تكتيك شائع يستخدمه الهاكرز لغسل الأموال غير المشروعة وتجنب الملاحقة القانونية.

خلفية اختراق Gravity Bridge

حدث اختراق جسر Gravity Bridge في منتصف عام 2024، واستغل ثغرة في بروتوكول الجسر العابر للسلاسل. تمكن المهاجم من سحب أكثر من 2,600 إيثريوم من العقد الذكي للجسر، مما دفع CertiK وفرق تحقيقات البلوكتشين الأخرى إلى فتح تحقيق فوري. أبرزت الحادثة المخاطر الأمنية المستمرة المرتبطة ببنية الجسور العابرة للسلاسل، والتي تظل هدفاً متكرراً للمهاجمين بسبب تعقيد الاتصال بين سلاسل الكتل المختلفة.

لماذا هذا مهم لنظام العملات الرقمية؟

الحركة المستمرة للأموال المسروقة عبر Tornado Cash تبرز التحديات الدائمة في أمن البلوكتشين والتنفيذ التنظيمي. رغم العقوبات التي فرضتها وزارة الخزانة الأمريكية على الخلاط في عام 2022، إلا أن البروتوكول لا يزال قيد التشغيل ويُستخدم لغسل العملات الرقمية المسروقة. توضح هذه القضية أيضاً صعوبة استرداد الأصول بمجرد دخولها خدمات الخلط، حيث يصبح تتبع تاريخ المعاملات شبه مستحيل.

بالنسبة للمستخدمين والمستثمرين، تعتبر حادثة Gravity Bridge تذكيراً بالمخاطر المرتبطة ببروتوكولات الجسور العابرة للسلاسل وأهمية إجراء تدقيق شامل للعقود الذكية. كما تسلط الضوء على الديناميكية المستمرة بين شركات أمن البلوكتشين والجهات الخبيثة.

الخلاصة

خطوة هاكر Gravity Bridge الأخيرة بتحويل أكثر من 2 مليون دولار من الإيثريوم المسروق عبر Tornado Cash ترفع إجمالي ما تم غسله عبر الخلاط إلى أكثر من 2,000 إيثريوم. مع بقاء الأموال المتبقية موزعة على البورصات، لا تزال القضية قيد التحقيق، وتواصل CertiK مراقبة المحافظ المعنية. تعزز الحادثة الحاجة إلى إجراءات أمنية أقوى في بروتوكولات الجسور العابرة للسلاسل والتحدي المستمر في تتبع واسترداد الأصول الرقمية المسروقة.

أسئلة شائعة (FAQ)

  • س1: ما هو Tornado Cash ولماذا يستخدمه الهاكرز؟
    ج: Tornado Cash هو خلاط لامركزي للعملات الرقمية يقوم بكسر الرابط بين المرسل والمستقبل على سلسلة الكتل عن طريق تجميع الأموال من عدة مستخدمين. يستخدمه الهاكرز لإخفاء أثر الأصول المسروقة، مما يجعل تتبع الأموال صعباً على المحققين.
  • س2: كم سُرق في اختراق Gravity Bridge؟
    ج: سرق المهاجم 2,600 إيثريوم، بقيمة 5.4 مليون دولار تقريباً وقت الاختراق. تم تحويل الأموال منذ ذلك الحين عبر الخلاطات والبورصات.
  • س3: هل يمكن استرداد الأموال المسروقة؟
    ج: الاسترداد صعب جداً بمجرد دخول الأموال إلى خلاط مثل Tornado Cash، لأن تاريخ المعاملات يتم إخفاؤه عمداً. لكن شركات أمن البلوكتشين مثل CertiK تواصل مراقبة المحافظ وقد تقدم معلومات للسلطات إذا ظهرت أي أموال على البورصات.

موجه السوق

خبير استراتيجي في تحليل الأسواق المالية، يقدم نصائح مستنيرة واستراتيجيات فعالة لتعزيز النجاح المالي.
زر الذهاب إلى الأعلى