المصدر: CryptoNewsNet
العنوان الأصلي: CertiK يربط $63M ودائع Tornado Cash بـ $282M اختراق محفظة $63
الرابط الأصلي:
تم ربط حوالي $282 مليون دولار من ودائع Tornado Cash باختراق محفظة العملات الرقمية بقيمة ( مليون دولار في 10 يناير.
حددت شركة أمن blockchain، CertiK، التفاعلات مع Tornado Cash المرتبطة بالاستغلال من خلال أنظمتها للمراقبة. يوسع هذا التحديث من آليات غسيل الأموال بعد السرقة في حادثة 10 يناير، التي جذبت العديد من محققي العملات الرقمية بسبب المبلغ المفقود وسرعة تحرك الأموال.
وفقًا لتحليل CertiK، تم جسر جزء من البيتكوين المسروق )BTC$63 إلى إيثيريوم، وتحويله إلى إيثير ثم تقسيمه عبر عدة عناوين.
وجدت CertiK أن ما لا يقل عن 686 بيتكوين تم جسرها إلى إيثيريوم باستخدام تبادل عبر السلاسل، مما أدى إلى استلام 19,600 إيثير بواسطة عنوان إيثيريوم واحد.
ثم تم تقسيم الأموال عبر محافظ متعددة، مع إرسال عدة مئات من الإيثير من كل عنوان قبل دخول Tornado Cash، وهو بروتوكول خلط يركز على الخصوصية.
يمثل رقم ( مليون فقط جزءًا من المبلغ الإجمالي المفقود. ومع ذلك، تظهر حركة الأموال كيف يعمل المهاجم على إخفاء أثره بعد التحويلات عبر السلاسل أثناء الاستغلال.
فرص الاسترداد تنخفض إلى “تقريبًا الصفر” بعد دخول الخلاطات
تعكس حركة الأموال التي لوحظت في اختراق 10 يناير، دليلاً على وجود خطة غسيل أموال منظمة، وفقًا لمروان حاشم، الرئيس التنفيذي لشركة أمن blockchain، FearsOff.
قال حاشم: “يتبع هذا التدفق بشكل كبير خطة غسيل الأموال التقليدية، خاصة لعمليات السرقة عبر السلاسل التي تشمل BTC و LTC.”
وأشار إلى أن استخدام THORswap لتحويل البيتكوين إلى إيثير والتقسيم اللاحق للأموال إلى حوالي 400 قطعة إيثير قبل دخول الخلاط كان “نموذجًا”، حيث يساعد ذلك على تقليل الانتباه ويجعل استرداد الأموال بعد الخلط أكثر صعوبة بشكل كبير.
قال: “Tornado Cash هو مفتاح رئيسي لعملية تتبع الأثر”، مضيفًا أن فرص الاسترداد “تنخفض إلى الصفر تقريبًا” في معظم الحالات بعد دخول الأموال إلى الخلاط.
وفقًا لحاشم، خيارات التخفيف بعد إيداعات الخلاط محدودة وتزداد عدم موثوقيتها.
هجوم الهندسة الاجتماعية يتحول إلى اختراق عبارة المفتاح
تم تتبع سرقة 10 يناير إلى هجوم هندسة اجتماعية خدع الضحية للكشف عن عبارة المفتاح.
كشف محقق blockchain، ZachXBT، أن المهاجم انتحل شخصية موظف دعم المحفظة، مما مكنه من السيطرة الكاملة على ممتلكات الضحية. كانت المحفظة المخترقة تحتوي على حوالي 1459 بيتكوين وأكثر من 2 مليون Litecoin )LTC.
تم أيضًا تبادل أجزاء من الأصول المسروقة إلى أصول رقمية تركز على الخصوصية.
ذكرت شركة الأمان ZeroShadow سابقًا أن حوالي 700,000 دولار من الأموال المسروقة تم تحديدها وتجميدها في بداية عملية الغسيل، على الرغم من أن الغالبية العظمى من الأصول انتقلت خارج نطاق السيطرة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
CertiK تتبع $63M ودائع Tornado Cash إلى اختراق المحفظة $282M
المصدر: CryptoNewsNet العنوان الأصلي: CertiK يربط $63M ودائع Tornado Cash بـ $282M اختراق محفظة $63 الرابط الأصلي: تم ربط حوالي $282 مليون دولار من ودائع Tornado Cash باختراق محفظة العملات الرقمية بقيمة ( مليون دولار في 10 يناير.
حددت شركة أمن blockchain، CertiK، التفاعلات مع Tornado Cash المرتبطة بالاستغلال من خلال أنظمتها للمراقبة. يوسع هذا التحديث من آليات غسيل الأموال بعد السرقة في حادثة 10 يناير، التي جذبت العديد من محققي العملات الرقمية بسبب المبلغ المفقود وسرعة تحرك الأموال.
![])https://img-cdn.gateio.im/webp-social/moments-80ea3b9b82-102b08d12e-8b7abd-e2c905.webp(
خريطة مخطط CertiK لمسار الغسيل
وفقًا لتحليل CertiK، تم جسر جزء من البيتكوين المسروق )BTC$63 إلى إيثيريوم، وتحويله إلى إيثير ثم تقسيمه عبر عدة عناوين.
وجدت CertiK أن ما لا يقل عن 686 بيتكوين تم جسرها إلى إيثيريوم باستخدام تبادل عبر السلاسل، مما أدى إلى استلام 19,600 إيثير بواسطة عنوان إيثيريوم واحد.
ثم تم تقسيم الأموال عبر محافظ متعددة، مع إرسال عدة مئات من الإيثير من كل عنوان قبل دخول Tornado Cash، وهو بروتوكول خلط يركز على الخصوصية.
يمثل رقم ( مليون فقط جزءًا من المبلغ الإجمالي المفقود. ومع ذلك، تظهر حركة الأموال كيف يعمل المهاجم على إخفاء أثره بعد التحويلات عبر السلاسل أثناء الاستغلال.
فرص الاسترداد تنخفض إلى “تقريبًا الصفر” بعد دخول الخلاطات
تعكس حركة الأموال التي لوحظت في اختراق 10 يناير، دليلاً على وجود خطة غسيل أموال منظمة، وفقًا لمروان حاشم، الرئيس التنفيذي لشركة أمن blockchain، FearsOff.
قال حاشم: “يتبع هذا التدفق بشكل كبير خطة غسيل الأموال التقليدية، خاصة لعمليات السرقة عبر السلاسل التي تشمل BTC و LTC.”
وأشار إلى أن استخدام THORswap لتحويل البيتكوين إلى إيثير والتقسيم اللاحق للأموال إلى حوالي 400 قطعة إيثير قبل دخول الخلاط كان “نموذجًا”، حيث يساعد ذلك على تقليل الانتباه ويجعل استرداد الأموال بعد الخلط أكثر صعوبة بشكل كبير.
قال: “Tornado Cash هو مفتاح رئيسي لعملية تتبع الأثر”، مضيفًا أن فرص الاسترداد “تنخفض إلى الصفر تقريبًا” في معظم الحالات بعد دخول الأموال إلى الخلاط.
وفقًا لحاشم، خيارات التخفيف بعد إيداعات الخلاط محدودة وتزداد عدم موثوقيتها.
هجوم الهندسة الاجتماعية يتحول إلى اختراق عبارة المفتاح
تم تتبع سرقة 10 يناير إلى هجوم هندسة اجتماعية خدع الضحية للكشف عن عبارة المفتاح.
كشف محقق blockchain، ZachXBT، أن المهاجم انتحل شخصية موظف دعم المحفظة، مما مكنه من السيطرة الكاملة على ممتلكات الضحية. كانت المحفظة المخترقة تحتوي على حوالي 1459 بيتكوين وأكثر من 2 مليون Litecoin )LTC.
تم أيضًا تبادل أجزاء من الأصول المسروقة إلى أصول رقمية تركز على الخصوصية.
ذكرت شركة الأمان ZeroShadow سابقًا أن حوالي 700,000 دولار من الأموال المسروقة تم تحديدها وتجميدها في بداية عملية الغسيل، على الرغم من أن الغالبية العظمى من الأصول انتقلت خارج نطاق السيطرة.