سلطات أمريكية تضبط 31 مليون دولار من العملات المشفرة المرتبطة باختراق Uranium Finance عام 2021

- استعادت السلطات الأمريكية 31 مليون دولار مرتبطة بـ Uranium لعام 2021 فينانس اختراق.
- يمثل الاسترداد الجزئي راحة للمستخدمين الذين فقدوا أموالهم.
- كشف موجة الهجمات الأخيرة عن ثغرات في معايير أمن شركات العملات الرقمية.
ضبطت السلطات الأمريكية 31 مليون دولار من العملات المشفرة المرتبطة باختراق أبريل 2021 لمنصة التمويل اللامركزي Uranium Finance التي أغلقت الآن. في هذا الهجوم، استغل القراصنة ثغرة في العقد الذكي للمنصة للهرب بملايين الأصول الرقمية.
ووفقًا لمنشور على X، مصادرة كان ذلك نتيجة جهد مشترك بين مكتب المدعي العام للمنطقة الجنوبية في نيويورك (SDNY) والتحقيقات في الأمن الداخلي (HSI) في سان دييغو. ولم يرد متحدث باسم مكتب المدعي العام على طلبات التعليق قبل وقت النشر، ولم تكن هناك تفاصيل إضافية حول الضبط أو أي تحقيق ذي صلة متاحة على الفور.
لم تذكر السلطات أسماء المشتبه بهم لكنها قالت إن أي شخص لديه معلومات ذات صلة يجب أن يتقدم. يضيف هذه القضية إلى الضغط المتزايد على المجرمين السيبرانيين الذين يستهدفون منصات التمويل اللامركزي (DeFi) بينما تزداد جهود إنفاذ القانون لملاحقة العدالة.
سحب القراصنة 50 مليون دولار من Uranium Finance
كانت Uranium Finance في الأساس نسخة طبق الأصل من مبادل السوق الآلي (AMM) Uniswaالذي تمتطبيقه على سلسلة BNB الخاصة بـ Binance (التي كانت تسمى آنذاك Binance Smart Chain). في أبريل 2021، استغل قراصنة ثغرة في عقود أزواج Uranium لسرقة 50 مليون دولار من رموز مختلفة. في وقت الحادث، كان اختراق Uranium Finance واحدًا من أكبر الاستغلالات المالية في تاريخ التمويل اللامركزي (DeFi).
تم إغلاق موقع Uranium Finance الإلكتروني بعد الهجوم في 28 أبريل 2021، وحسابه على X غير نشط منذ 30 أبريل 2021، مما ترك الضحايا في حالة من اليأس دون إجابات أو طريق للتعويض المالي حتى الآن.
ادعى أحد مسؤولي قناة Discord الخاصة بـ Uranium أن الاختراق قد يكون عملًا داخليًا في ذلك الوقت. نتج الاستغلال عن مشكلة في العقود الذكية v2 الخاصة بـ Uranium Finance، مما سمح للمهاجمين بالوصول إلى 100,000 ضعف رصيد المشروع بفضل خطأ في الكود.
استغل المهاجم ثغرة حرجة في العقود الذكية لـ Uranium Finance، وسحب 50 مليون دولار في واحدة من أكبر عمليات السطو في تاريخ التمويل اللامركزي. شملت الأموال المسروقة حوالي 36.8 مليون دولار من BNB وBinance USD (BUSD) والعملات المشفرة الأخرى.
سرق القراصنة أيضًا 80 بيتكوين (BTC)، و1,800 إيثير (ETH)، و26,500 بولكادوت (DOT)، و5.7 مليون تتر (USDT)، و638,000 كاردانو (ADA)، و112,000 رمز U92 - وهو رمز الحوكمة لـ Uranium Finance قبل إغلاق المنصة. قام المهاجم بتبادل البولكادوت والكاردانو المسروقين بالإيثير قريبًا بعد الاختراق وغسل الأموال عبر Tornado Cash، وهو خلاط خصوصية قائم على Ethereum، قبل إرسالها إلى البورصات المركزية.
أغلقت Uranium Finance أبوابها بعد الاختراق، تاركة الضحايا دون إجابات أو تعويض مالي. يأتي الاسترداد الجزئي، بعد ما يقرب من أربع سنوات من الهجوم الأولي، ليمنح الضحايا أول لمحة من الأمل في استرداد بعض أموالهم.
استغل القراصنة أيضًا مجموعة منصة v1 الخاصة بـ Uranium في 8 أبريل 2021، وسرقوا 1.3 مليون دولار من BNB وBUSD. دفع هذا الاختراق Uranium لإنشاء إصدار ثانٍ، تم إطلاقه في 16 أبريل قبل أن يتم استغلاله بعد حوالي 12 يومًا.
موجة من الهجمات السيبرانية تكشف عن نقاط الضعف الأمنية في صناعة العملات المشفرة
أرسلت موجة جديدة من الهجمات السيبرانية المستثمرينفيحالة من الذعر، مما دفع الكثيرين إلى إعادة التفكير في المخاطرة بأموالهم على الرموز الرقمية. فيما يلي ملخص سريع لما حدث وكيف استجابت الشركات المشاركة.
في فبراير 21، تم اختراق منصة العملات المشفرة Bybit وسرق المهاجمون رموزًا رقمية بقيمة حوالي 1.5 مليار دولار في ما وصفه الباحثون بأنه أكبر عملية سطو في تاريخ العملات المشفرة. قالت Bybit إنها أعادت تعبئة احتياطياتها من خلال مزيج من القروض الطارئة والإيداعات الكبيرة.
تم اختراق حساب Dior الرسمي على إنستغرام، الذي يضم 46.8 مليون متابع، في 19 فبراير 2025. استخدم محتال الحساب للترويج لـ "Dior Official Coin"، عملة ساخرة متخفية كرمز قائم على Solana، وشجعت المتابعين على زيارة موقع تصيد. انخفض سعر العملة بنسبة 90%، ثم تعافى في تلك اللحظة، وحُذف الرسالة المزيفة، لكن Dior لم تصدر أي إشعار رسمي حتى الآن.
في أوائل عام 2025، تعرضت منصة العملات المشفرة M2، القائمة في الإمارات العربية المتحدة، لهجوم سيبراني أدى إلى فقدان 13.7 مليون دولار. وردًا على ذلك، طمأنت M2 المستخدمين إلى استرداد جميع الأموال المفقودة. عملت المنصة منذ ذلك الحين عن كثب مع خبراء الأمن السيبراني لتتبع الأصول المسروقة وتعزيز بنية التحتية الأمنية الخاصة بها.
في عام 2024، كانت منصة التبادل الهندية للعملات المشفرة WazirX من بين ضحايا مراحل الهجوم السيبراني، حيث خسرت 235 مليون دولار في واحدة من أكبر عمليات السلب السيبراني على الإطلاق. يُعزى الهجوم إلى عصابة قرصنة كورية شمالية تُعرف بمجموعة لازاروس، المسؤولة عن عدة اختراقات للعملات المشفرة.
يُبلغ أن القراصنة الكوريين الشماليين سرقوا أكثر من 659 مليون دولار في عام 2024 وحدها عبر مجموعة من الهجمات المحددة للعملات المشفرة.
بعد ذلك، عملت WazirX مع وكالات عالمية واستعادت بنجاح الأموال التي حاولت سحبها ووضعت تدابير لضمان أن بنية الأمان الخاصة بالمنصة تفي بأعلى المعايير.
تم أيضاً تفريغ منصة التمويل اللامركزي Radiant Capital بمبلغ 50 مليون دولار في اختراق وقع في 16 أكتوبر 2024. ووفقاً للتقارير، شهدت المنصة المقيمة في الولايات المتحدة اختراق محافظ الأجهزة الخاصة بالمطورين ببرمجيات خبيثة متقدمة.
رداً على ذلك، شاركت Radiant Capital مع مكتب التحقيقات الفيدرالي (FBI) وشركت مع شركات الأمن السيبراني لتتبع الأصول المسروقة. ومنذ ذلك الحين، طبقت المنصة بروتوكولات أمان أكثر صرامة، بما في ذلك عمليات التحقق من التوقيعات متعددة الطبقات، لمنع حدوث اختراق آخر من هذا النوع.
لا تكتفِ بقراءة أخبار العملات الرقمية فحسب، بل افهمها. اشترك في نشرتنا الإخبارية. مجانية.
إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة الأعمال وتكنولوجيا المعلومات ولديها خمس سنوات من الخبرة في صناعة العملات المشفرة. وهي أيضًا خريجة برنامج بيتكوين دادا. ساهمت نيليوس في أبرز وسائل الإعلام، بما في ذلك بانكليس تايمز وكريبتوبيسيك ورايز أب ميديا.
















