Your bank is using your money. You’re getting the scraps.WATCH FREE

ZachXBT يستكشف هجومًا إلكترونيًا لاستنزاف محفظة بقيمة 5.36 مليون دولار 

في هذا المنشور:

  • لاحظ ZachXBT اختراقًا آخر لـ 40 محفظة مرتبطة بتسريب بيانات LastPass.
  • خسرت المحفظة ما مجموعه 5.36 مليون دولار.
  • تم إرسال الأموال إلى خدمة مبادلة FixedFloat مباشرة من المحافظ، مما يشير إلى التحكم الكامل في المفاتيح الخاصة.

لاحظ الباحث ZachXBT المتخصص في سلسلة العملات الرقمية هجومًا آخر لاستنزاف محفظة العملات الرقمية، امتد إلى عشرات العناوين. وقد ارتبطت جميع عمليات النهب العشوائية باختراق بيانات Last Pass، مما قد يعرض عدة محافظ للخطر. 

أبلغ ZachXBT عن سرقة 5.36 مليون دولار أمريكي من محافظ شخصية تحتوي على Bitcoin وأصول من Ethereum . كان لجميع هذه العناوين، التي تبدو عشوائية، قاسم مشترك واحد، وهو استخدام Last Pass لتخزين كلمات المرور وحمايتها. بعد تسريب بيانات عام 2022، اتضح أن قائمة المحافظ قد تعرضت للاختراق.

كماdentZachXBT المهاجمين ككيان مترابط، يُسمى "مُهدد المرور الأخير". اتبع المهاجمون نهجًا مشابهًا، حيث قاموا باستنزاف المحافظ، ثم قاموا فورًا بتبادلها عبر منصات تداول فورية مقابل عملتي Ethereum Bitcoin. أثر الهجوم على العديد من الرموز، لكن المخترقين كانوا يحاولون تبسيط ممتلكاتهم.

ضحايا Last Pass يواجهون جولة أخرى من هجمات المحافظ

يبدو أن بعض مالكي المحافظ خزّنوا أيضًا مفاتيحهم الخاصة على الخدمة، مما أدى إلى تسريب الوصول المباشر إلى المحافظ. وقع الهجوم الفعلي بعد فترة طويلة من تسريب البيانات، وقد تكون هناك محافظ أخرى معرضة للخطر، ولكن لم يتم استنزافها بعد. 

تشمل الدفعة الأخيرة من المحافظ المُستنزفة مؤثرين في مجال العملات المشفرة بأسماء ENS، بالإضافة إلى مستخدمين نشطين لـ DEX و DeFi . ورغم خبرتهم، أدت العناوين المكشوفة إلى خسائر فادحة. قد تكون المحافظ الآلية لاستلام الأموال أو المكافآت من العقود الذكية trac للخطر بشكل خاص.

في إحدى الحالتين، وردت الأموال من مستخدم OpenSea، ربما من بيع رمز غير قابل للاستبدال (NFT). في هذه الحالة، قد تكون المحفظة المستلمة آلية ومرتبطة بالفعل بسوق الرموز غير القابلة للاستبدال (NFT). استُنفدت المحفظة بعد ذلك بوقت قصير، وأُرسلت الأموال مباشرةً إلى عملية تبادل مجهولة المصدر.

انظر أيضًا:  Binance Labs مبلغ 5 ملايين دولار في CRV، ودعمت نشر Curve BNB Chain

تم استنزاف أكثر من 40 عنوانًا حتى الآن. في بعض الحالات، تُظهر العناوين دلائل على مراقبتها، إذ حدث الاستنزاف مباشرةً بعد إيداع أموال مؤخرًا. تلقت بعض المحافظ أموالًا من منصات التداول للتخزين أو كوسيط، وتم استنزافها في غضون فترة قصيرة من المعاملة الواردة.

كان ZachXBT قد tracبالفعل دفعة سابقة من 22 عنوانًا، تجاوزت خسائرها 6.2 مليون دولار حتى في المرحلة المبكرة من سوق العملات الرقمية الصاعدة. كما دق باحثو سلسلة العملات الرقمية الآخرون ناقوس الخطر بشأن المحافظ المعرضة للخطر. 

الحل الوحيد للمستخدمين هو التخلي عن جميع المحافظ التي يُحتمل تعرضها للخطر. لا يزال الخطر قائمًا على أي شخص يستخدم Last Pass قبل الاستغلال في عام ٢٠٢٢. يجب نقل جميع الأموال إلى عناوين جديدة، لأن العناوين القديمة مُراقبة بالفعل للمعاملات الواردة. 

يأتي أحدث هجوم على المحافظ في أعقاب دفعة سابقة من المحافظ المرتبطة ببيانات Last Pass. في أكتوبر 2023، سُرقت 25 محفظة من العملات والرموز الرقمية بقيمة 4.4 مليون دولار. وكما ذُكر سابقًا، كانت بعض المحافظ تحتوي على أموال طائلة، وكانت مملوكة لمطلعين على عالم العملات المشفرة، حتى من شركات رأس المال الاستثماري ومطوري DeFi . 

انظر أيضًا:  إليك لماذا تُعدّ جزيرة البلوك تشين في مالطا حلمًا بعيد المنال

لم يُنبِّه الاختراق السابق جميع مالكي المحافظ المعرضة لاختراق Last Pass. ZachXBT سابقًا من احتمال تعرض محافظهم لاختراق، إلا أن المخترقين نجحوا في اختراق المزيد من الحسابات.

تم إرسال الاختراقات مباشرة إلى البورصات

بخلاف محاولات الاختراق الأخرى، تم استنزاف المحافظ مباشرةً في حسابات التداول. هذا يشير إلى أن المخترق كان مسيطرًا تمامًا وقرر تداول الأموال كوسيلة لإخفائها. في إحدى الحالات، محفظة ، والتي أُرسلت مباشرةً إلى عنوان تبادل.

فقدت محفظة أخرى 32 إيثريوم، أُرسلت إلى محفظة FixedFloat النشطة. واستُخدمت المنصة لمحافظ أخرى أيضًا. لم تتأثر المنصة نفسها بالاختراق، وهي محايدة تمامًا. مع ذلك، تُعدّ بورصة العملات اللامركزية (DEX) هدفًا شائعًا للمخترقين، حيث تُستخدم لتحويل الأموال وإخفاء آثارهم trac trac المحللون الأموال من هجوم على Rocket Pool إلى نفس بورصة العملات اللامركزية.

تقدم منصة FixedFloat خدمة مبادلة مبسطة برسوم مرتفعة نسبيًا، دون الحاجة إلى حساب أو عملية KYC. وقد تعرضت المنصة نفسها لهجمات قراصنة، حيث استُغلت في مارس الماضي لسرقة 26 مليون دولار من عملتي ETH وBTC. 

مفاتيحك، بطاقتك. أنفق دون التخلي عن حيازتك واربح عائدًا يزيد عن 8% على رصيدك مع Ether.fi Cash .

رابط المشاركة:

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. موقع Cryptopolitan أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصح tron بإجراء بحث مستقل dent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

الأكثر قراءة

جارٍ تحميل المقالات الأكثر قراءة...

ابقَ على اطلاع دائم بآخر أخبار العملات الرقمية، واحصل على تحديثات يومية في بريدك الإلكتروني

اختيار المحرر

جارٍ تحميل مقالات مختارة من قبل المحرر...

- النشرة الإخبارية الخاصة بالعملات الرقمية التي تُبقيك في الصدارة -

تتحرك الأسواق بسرعة.

نتحرك بشكل أسرع.

اشترك في النشرة اليومية Cryptopolitan واحصل على تحليلات دقيقة ومناسبة وفي الوقت المناسب حول العملات المشفرة مباشرة إلى بريدك الوارد.

انضم الآن ولن
تفوتك أي خطوة.

ادخل. احصل على الحقائق.
تقدم للأمام.

اشترك في CryptoPolitan