
هاكر Coldcard يستخدم THORChain لتحويل البيتكوين المسروق إلى إيثيريوم
Vexoda Newsroom
بدأ هاكر متورط في سلسلة من سرقات محافظ Coldcard للأجهزة في تحويل جزء من البيتكوين المسروق إلى إيثيريوم باستخدام بروتوكول التبادل اللامركزي THORChain، حيث يراقب المحللون...
بدأ هاكر مرتبط بسلسلة كبيرة من خروقات الأمان في محافظ Coldcard للأجهزة عملية تسييل جزء من الأصول الرقمية المسروقة. على وجه التحديد، بدأ الشخص في مبادلة البيتكوين (BTC) مقابل الإيثيريوم (ETH) باستخدام بروتوكول التبادل اللامركزي THORChain. يمثل هذا أول حركة للأموال على السلسلة (on-chain) نابعة من عناوين الهاكر الرئيسية المرتبطة بهذه السرقات، مما يشير إلى تحول محتمل في استراتيجية المهاجم من التكديس إلى تحقيق الأرباح. يراقب المحللون هذه المعاملات عن كثب لفهم النطاق الكامل لأفعال الهاكر.
تشمل الشخصيات الرئيسية المعنية مرتكب استغلالات Coldcard وباحثي أمن العملات المشفرة مثل أليكس ثورن من Galaxy Research. أفاد ثورن بأنه تم نقل حوالي 10٪ من إجمالي الأموال المسروقة. وأشار إلى أن الهاكر واجه صعوبات في إكمال عمليات المبادلة عبر THORChain، حيث واجه فشلًا متكررًا في المعاملات واسترداد الأموال، مما يشير إلى قيود أو تحديات محتملة في سيولة البروتوكول لمثل هذه التبادلات واسعة النطاق. لا يزال الجزء الأكبر من الأصول المسروقة، حوالي 90٪، دون مساس في محافظ الهاكر.
هذه الحادثة هي جزء من نمط أكبر من الاستغلالات التي تستهدف محافظ Coldcard للأجهزة، وهو جهاز شائع للاحتفاظ الذاتي بالعملات المشفرة. أشارت تقارير سابقة من Galaxy Research إلى أنه تم سرقة ما لا يقل عن 1789 بيتكوين، بقيمة تقارب 114.7 مليون دولار في وقت السرقة، من أكثر من 8800 عنوان مختلف. في أغسطس، لاحظت شركة CertiK لأمن البلوك تشين أيضًا أن بعض الجناة قد استخدموا بالفعل أدوات خلط العملات المشفرة مثل Tornado Cash لطمس مسار جزء أصغر من الأموال المسروقة، بما مجموعه 64 بيتكوين و 200 إيثيريوم.
بعد عمليات المبادلة المبلغ عنها، تم تتبع البيتكوين المسروق عبر THORChain إلى عنوان إيثيريوم تم إنشاؤه حديثًا. تمت مشاركة هذا التطور مع وكالات إنفاذ القانون المعنية والمشاركين في الصناعة. تعد الاستراتيجية المحددة التي استخدمها الهاكر، في محاولة استخدام THORChain، طريقة غالبًا ما تستخدم لنقل الأصول بين شبكات البلوك تشين المختلفة دون الاعتماد على البورصات المركزية، التي تتطلب عادةً تحديد هوية المستخدم. ومع ذلك، تشير المشكلات المبلغ عنها إلى أن الحلول اللامركزية يمكن أن تشكل عقبات للمعاملات الكبيرة أو التي يحتمل أن تكون موسومة.
إن تداعيات هذه المعاملات كبيرة لكل من أمن محافظ الأجهزة وسوق العملات المشفرة الأوسع. إن قدرة المهاجمين على تحريك وتحويل مثل هذه المبالغ الكبيرة، حتى مع وجود صعوبات، تسلط الضوء على التحديات المستمرة في تتبع واستعادة الأصول الرقمية المسروقة. يوضح استخدام THORChain نهجًا متطورًا من قبل الهاكر لتجاوز الأنظمة المالية التقليدية. يؤكد هذا الحدث على أهمية البحث والتطوير المستمر للأمن في مجال العملات المشفرة لحماية المستخدمين من التهديدات المتطورة وضمان سلامة تحويلات الأصول الرقمية.
يجب على المتداولين ومراقبي السوق الانتباه عن كثب إلى عدة عوامل في المستقبل. أولاً، سيكون نجاح الهاكر أو فشله في تحويل الـ 90٪ المتبقية من البيتكوين المسروق أمرًا حاسمًا. من الضروري مراقبة ما إذا كان المهاجم سيحاول طرقًا أو بورصات بديلة لتسييل الجزء الأكبر من الأصول. ثانيًا، يمكن أن توفر الإجراءات التي اتخذتها السلطات وشركات الأمن ردًا على عنوان الإيثيريوم الذي تم تتبعه رؤى حول جهود الاسترداد المحتملة أو التدابير الأمنية المستقبلية. أخيرًا، أي محاولات استغلال إضافية أو آليات دفاع ناجحة ضد مثل هذه الهجمات ستؤثر على الثقة وتصورات الأمان حول محافظ الأجهزة.
المصدر: Cointelegraph. تلخيص وإعادة صياغة بواسطة غرفة أخبار Vexoda. هذا محتوى إخباري وليس نصيحة مالية.