أحدث الأخبار
مختار لك

قرصنة حوت العملات المشفرة بمبلغ 27.3 مليون دولار

بقلمفلورنس موتشايفلورنس موتشاي 3 دقائق قراءة
اختُلس من حوت عملات رقمية بقيمة 27.3 مليون دولار.
  • قال المحققون إن حوت العملات المشفرة خسر أكثر من 27 مليون دولار بعد أن استغل المتسللون عيبًا في محفظة متعددة التواقيع وغسلوا الأموال عبر Tornado Cash.
  • ربطت شركات أمن البلوكشين الاختراق باختراق مفتاح خاص، مما منح المسحّر السيطرة على مركز آفي (Aave) الممول بالرافعة المالية.
  • قام محللو السلاسل الكائنة بتفصيل التسلسل الزمني، وحركات الأصول، والمخاطر الأوسع المرتبطة بالمحافظ متعددة التوقيعات غير المضبوطة بشكل صحيح وهجمات التصيد.

شهد حوت في العملات المشفرة تفريغ أمواله من خلال استغلال في محفظته متعددة التواقيع 1-1، والتي سحبت أكثر من 25 مليون دولار من الأصول الرقمية.

أصدرت شركة أمان البلوك تشين PeckShield تحذيرًا على منصة X يوم الخميس، أفادت فيه بأن الحوت قد تعرض للاختراق بمبلغ يقارب 27.3 مليون دولار. وتُوجّه الأموال المسروقة عبر أداة الخصوصية على السلسلة Tornado Cash على دفعات تتكون من 100 ETH، وفقًا للبيانات من Etherscan.

قالت PeckShield إن المتسلل سيطر على المفتاح الخاص وجعل نفسه الموقع الوحيد لمحفظة متعددة التواقيع. بمجرد الحصول على الوصول، بدأ المسح باستخراج الأصول وغسلها على السلسلة بشكل منهجي.

مخترق محفظة متعددة التواقيع لا يزال يحتفظ بـ 2 مليون دولار من الأموال المسروقة

وفقًا لـ PeckShield، قام المتسلل، الذي يستخدم العنوان 0x1fCf…367d23Ac، بغسل حوالي 12.6 مليون دولار، ما يعادل 4,100 إيثير، عبر Tornado Cash. وأضافت شركة الأمان أن المسح لا يزال يحتفظ بحوالي 2 مليون دولار في أصول سائلة، بناءً على أرصدة المحافظ التي رُصدت في وقت التقرير.

يعتقد العديد من محللي الأمان أن المتسلل يتحكم في محفظة متعددة التواقيع للضحية، والتي تحتفظ بنشاط بمركز طويل كبير على Aave. وتبلغ قيمة المحفظة حوالي 25 مليون دولار من Ether مقدمة كضمان مقابل حوالي 12.3 مليون دولار مقترضة بعملة DAI.

يحتوي عنوان المتسلل، الذي شاركته PeckShield علنًا، على إيثير، وإيثير مغلف، وOKB، وTrust Wallet Token، وBitfinex LEO، وFetch، وNexo. وقد قاموا حتى الآن بإيداع إيثير مسروق في Tornado Cash على دفعات متساوية الحجم totaling 4,100 إيثير، مقسمة إلى 41 معاملة من 100 إيثير لكل منها.

في وقت متأخر من يوم الأربعاء، قام المحقق على السلسلة Specter صادرًا بمشاركة المزيد من التفاصيل حول الاختراق من خلال نشر تحليل لتسلسل الهجوم. وذكر محلل البلوك تشين أن اختراق المفتاح الخاص للضحية دفع إجمالي الخسائر الناجمة عن الحادث إلى الاقتراب من 38 مليون دولار.

وفقًا لـ Specter، أنشأ الضحية محفظة متعددة التواقيع مضبوطة كنظام 1-1 في 11 أبريل 2025، في الساعة 07:48:11. وبعد فترة وجيزة من نقل الأموال إلى المحفظة، شهدت المحفظة الرئيسية، المحددة كموقع، تدفقًا هائلًا للخروج في الساعة 08:23:23.

بينما يبقى السبب الدقيق للاختراق غير واضح، اقترح Specter أن المفتاح الخاص قد يكون قد تسرب أثناء عملية إعداد محفظة متعددة التواقيع. وهناك احتمال آخر تم طرحه وهو أن الضحية اعتمدت على متسلل خبيث للمساعدة أثناء إنشاء محفظة متعددة التواقيع.

تعرض الحوت 0xde5f44…b051e965 لخسائر ملحوظة في مايو، وفقًا لتتبع منصة التحليلات Onchainlens، التي وجدت أن المستثمر سحب 2,520.5 إيثير، بقيمة حوالي 4.52 مليون دولار في ذلك الوقت، من OKX وقام بتثبيته مع Kiln Finance.

على مدار العام، قام الحوت بتثبيت ما مجموعه 9,918 إيثير، بقيمة 22.58 مليون دولار في يوليو تقريبًا. وعلى الرغم من كسب 105.5 إيثير في مكافآت التثبيت، لا يزال المستثمر يواجه خسارة صافية تبلغ حوالي 4.26 مليون دولار قبل حدوث الاستغلال الأحدث.

يمكن اختراق محافظ متعددة التواقيع دون عتبة التوقيع المطلوبة

يعتقد معظم أعضاء مجتمع العملات المشفرة في محافظ متعددة التواقيع الأمان لأنها تتطلب موافقات من كيانين أو أكثر قبل تنفيذ المعاملة. تتضمن بعض التكوينات في هذه الأنواع من المحافظ أنظمة مثل 2-من-3 أو 3-من-5، حيث يمثل الرقم الأول في النظام عتبة حامل المفتاح التي يجب أن توافق على المبادلة أو التجارة. 

ومع ذلك، فإن التكوينات مثل 1-من-1، حيث يتطلب توقيعًا واحدًا فقط، تقوض الفائدة الأساسية لحماية التواقيع المتعددة. في مثل هذه الحالات، يمكن أن يؤدي اختراق مفتاح واحد إلى خسارة كاملة، كما يبدو أنه حدث في حالة الحوت 0xde5f44…b051e965. 

في حالة منفصلة شوهدت في سبتمبر من هذا العام، خسر مستثمر مشفر مجهول الهوية أكثر من 3 ملايين دولار بعد أن وافق عن غير قصد على عقد خبيث. أشار محقق البلوك تشين ZachXBT إلى هذا الحادث على قناته في Telegram، وكشف أن محفظة الضحية تم تفريغها من 3.047 مليون دولار من USDC وتمت مبادلتها بـ إيثير لتوجيهها عبر Tornado Cash.

شرح لاحقًا مؤسس SlowMist يو شيان أن العنوان المخترق في تلك الحالة كان محفظة متعددة التواقيع Safe 2-من-4. واستمر في القول إن العقد الاحتيالي محاكى الأحرف الأولى والأخيرة من العنوان الحقيقي، مما جعل الخداع صعب الاكتشاف. 

استغل المتسلل أيضًا آلية Safe Multi Send، مخفيًا الموافقة الخبيثة داخل تفويض روتيني. "كان هذا التفويض غير الطبيعي صعب الاكتشاف لأنه لم يكن تفويضًا قياسيًا"، كتب شيان على X.

إذا كنت تقرأ هذا، فأنت متقدّم بالفعل. ابق هناك مع نشرتنا الإخبارية.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

فلورنس موتشاي

فلورنس موتشاي

تغطي فلورانس منذ 6 سنوات أخبار العملات الرقمية، والألعاب، والتكنولوجيا، والذكاء الاصطناعي. وقد زودتها دراستها لعلوم الحاسوب في جامعة ميرو للعلوم والتكنولوجيا، ودراسة إدارة الكوارث والدبلوماسية الدولية في MMUST بالمهارات اللغوية والملاحظة والتقنية اللازمة. عملت فلورانس في مجموعة VAP Group وككاتبة تحريرية في عدة وسائل إعلام متخصصة في العملات الرقمية.

المزيد من الأخبار