تعرّف على سلسلة الكتل التي يستغلها المخترقون cash ؛ هكذا يصف المحللون شبكة THORChain. وقد أعادت بيانات جديدة ربط البروتوكول بالموضوع، مما أثار الجدل مجدداً. في منشور له، أشار المحلل إلى أن العديد من عمليات الاختراق البارزة قد حوّلت أموالاً عبر THORChain. وعلى الرغم من تدفق الأموال إلى الخارج، استمر البروتوكول في توليد الرسوم.
تضم قائمة الأموال المسروقة من شبكة THORChain مخترق منصة FTX (124 مليون دولار)، ومخترق منصة Bybit (أكثر من 1.2 مليار دولار)، ومخترق منصة Balancer (120 مليون دولار). كما تشمل القائمة أيضاً اسم مخترق هجوم KelpDAO الأخير (175 مليون دولار في 36 ساعة فقط).
حصدت شركة THORChain ملايين الدولارات من الرسوم
تشير البيانات إلى أن منصة THORChain حققت ما يقارب 910,000 دولار أمريكي كرسوم من dent KelpDAO ، متجاوزةً بذلك إجمالي رسوم الشهر السابق البالغ 709,000 دولار أمريكي. في الوقت نفسه، حافظت المنصة على موقف الحياد، رغم مرور مئات الملايين من الدولارات غير المشروعة عبرها.
بحسب بيانات من شركة أركام إنتليجنس، قام المهاجم بتقسيم الأموال المسروقة على ثلاث محافظ إلكترونية، تحتوي كل منها على حوالي 25,000 إيثيريوم (ما يعادل 57-59 مليون دولار أمريكي تقريبًا). بدأت محفظة واحدة فقط من هذه المحافظ بغسل الأموال، حيث انخفض رصيدها من 25,000 إيثيريوم إلى حوالي 3,800 إيثيريوم.
تم تحويل جزء كبير من هذه الأموال بالفعل إلى Bitcoin بيانات سلسلة الكتل أن ما يقرب من 99% من الأموال في تلك المحفظة قد تم تحويلها. يُساهم هذا في زيادة استخدام البروتوكول بشكل ملحوظ. وقد بلغ حجم التبادل على THORChain 540 مليون دولار أمريكي خلال 24 ساعة، مما ساعد البروتوكول على تحقيق رسوم تُقدر بنحو 660 ألف دولار أمريكي خلال تلك الفترة.
أفاد موقع Lookonchain أن مخترق KelpDAO قد استبدل جميع عملات الإيثيريوم البالغ عددها 75,701 (بقيمة تقريبية 175 مليون دولار) عبر THORChain. واقترحت منصة Mantle تقديم 30,000 إيثيريوم (بقيمة تقريبية 70 مليون دولار) إلى Aave كقرض. في حين أعلنت Lido عن تبرع لمرة واحدة بقيمة 2,500 stETH (بقيمة تقريبية 5.8 مليون دولار)
يبدو أسلوب المهاجمين واضحًا تمامًا. تسمح شبكة THORChain بعمليات تبادل عبر السلاسل دون وسطاء أو إجراءات تحقق من هوية العملاء. وهذا يُمكّن الأصول المسروقة من الانتقال بسرعة بين الأنظمة، وغالبًا ما يحدث ذلك من Ethereum إلى Bitcoin. وهنا يصبح tracالأصول أكثر تعقيدًا بسبب نموذج UTXO. انخفض سعر إيثيريوم بنسبة 3% تقريبًا خلال الـ 24 ساعة الماضية، ويُتداول حاليًا عند 2310 دولارًا.
تسارعت وتيرة عمليات غسيل الأموال بعد تدخل مجلس أمن أربيتروم، الذي جمّد 30,766 إيثيريوم (ما يعادل 71 مليون دولار تقريبًا) مرتبطة بالثغرة الأمنية. وقد نجحت هذه الخطوة في تقييد الوصول إلى جزء من الأموال، الأمر الذي استلزم موافقة أعضاء مجلس الإدارة على أي عملية استرداد.
تدافع سلسلة ثور عن الحياد
ربما يكون تجميد الأموال قد دفع استراتيجية المهاجم ، إذ بدأ المهاجم بتحويل الأموال بشكل أكثر عدوانية بعد ذلك بفترة وجيزة. وهذا يُسلط الضوء على التوتر المستمر في DeFi بين التدخل واللامركزية. فبينما يمكن للإجراءات على مستوى البروتوكول الحد من الضرر، إلا أنها قد تدفع المهاجمين أيضاً إلى اتباع أساليب غسيل أموال أسرع وأكثر تعقيداً.
هذا النمط ليس جديدًا، إذ غالبًا ما يسمح المهاجمون للمحافظ الإلكترونية بالبقاء خاملة لأشهر قبل إعادة تنشيطها. ويسمح هذا التأخير في تحويل الأموال بتجاوز جهود tracالأولية التي يبذلها المحققون
أعلنت منصة THORChain، في منشور لها، أنها صُممت على غرار Bitcoin، مما يمنحها طابعًا مفتوحًا ومقاومة للرقابة. وأشارت إلى عدم وجود جهة أو كيان واحد يتحكم في البروتوكول، وعدم وجود مفتاح إداري. وأضافت أنه لا يوجد توقيع متعدد من نوع 2 من 3، وأن هناك 95 عقدة موزعة عالميًا تتحكم في الشبكة.
تم تصميم THORChain على غرار Bitcoin، ليكون مفتوح المصدر ومقاومًا للرقابة.
لا يوجد شخص أو جهة واحدة تتحكم في البروتوكول. لا يوجد مفتاح إداري. لا يوجد توقيع متعدد من نوع 2 من 3. حاليًا، هناك 95 عقدة موزعة عالميًا تتحكم في الشبكة. للمزيد… pic.twitter.com/Za2Obrh9dO
— THORChain (@THORChain) ٢١ أبريل ٢٠٢٦
ينص البروتوكول على أن Bitcoin محايد لأن شفرته البرمجية محايدة، والعُقد تُطبّق ذلك. وبالمثل، فإن ثور تشين محايدة لأن شفرتها البرمجية محايدة، والعُقد تُطبّق ذلك.
تصدر البروتوكول عناوين الأخبار بسبب ثغراته الأمنية واسعة النطاق وارتباطاته المالية. ويعود ذلك إلى اختراق منصة Bybit في فبراير 2025، حيث سرق مهاجمون مرتبطون بمجموعة Lazarus ما يقارب 1.5 مليار دولار من الأصول، بما في ذلك أكثر من 400 ألف إيثيريوم. وقد تم تبييض جزء كبير من هذه الأموال عبر THORChain.
تشير التقديرات إلى أن أكثر من 70% من الأصول المسروقة مرت عبر البروتوكول، مما أدى إلى تجاوز حجم التداول اليومي للبروتوكول 700 مليون دولار آنذاك. وقد حققت عمليات غسيل الأموال الضخمة رسوم معاملات للبروتوكول تتراوح بين 3 ملايين و5.5 مليون دولار. وقد dent مكتب التحقيقات الفيدرالي (FBI) هوية المهاجمين بأنهم مجموعة لازاروس الكورية الشمالية .
هل تتحول منصة THORChain إلى مركز لقراصنة العملات المشفرة؟