تم ربط ما يقرب من 63 مليون دولار من ودائع تورنادو كاش بتسوية محفظة العملة المشفرة البالغة 282 مليون دولار في 10 يناير.
قالت شركة أمن بلوكتشين CertiK في منشور X يوم الإثنين إن أنظمة المراقبة الخاصة بها حددت تفاعلات Tornado Cash المرتبطة بالاستغلال.
يتوسع التحديث في آليات غسيل الأموال بعد السرقة لحادثة 10 يناير، والتي يتم تتبعها من قبل العديد من محققي العملات المشفرة بسبب المبلغ المفقود وسرعة نقل الأموال.
يرسم مخطط CertiK خريطة لمسار غسيل الملابس
وفقًا لتحليل CertiK، تم نقل جزء من عملة البيتكوين (BTC) المسروقة إلى إيثريوم، وتحويلها إلى إيثر ثم تقسيمها عبر عدة عناوين.
وجدت CertiK أنه تم توصيل ما لا يقل عن 686 عملة بيتكوين إلى إيثريوم باستخدام مبادلة عبر السلسلة، مما أدى إلى استلام 19600 إيثريوم عبر عنوان إيثريوم واحد.
تم بعد ذلك تقسيم الأموال عبر محافظ متعددة، مع إرسال عدة مئات من ETH من كل عنوان قبل الدخول إلى Tornado Cash، وهو بروتوكول خلط يركز على الخصوصية.
ولا يمثل رقم 63 مليون دولار سوى جزء من إجمالي المبلغ المفقود. ومع ذلك، تُظهر حركة الأموال كيف يعمل المهاجم على إخفاء المسار بعد عمليات النقل الأولية عبر السلسلة أثناء عملية الاستغلال.
فرص التعافي تنخفض إلى «أقرب إلى الصفر» بعد دخول الخلاطات
تعكس تحركات الأموال التي تمت ملاحظتها في تسوية 10 يناير قواعد اللعبة الراسخة لغسل الأموال، وفقًا لما ذكره مروان هاشم، الرئيس التنفيذي لشركة أمن blockchain FearsOff.
وقال هاشم لكوينتيليغراف: “يتبع هذا التدفق قواعد اللعبة الكلاسيكية لغسيل الأموال واسعة النطاق بشكل وثيق جدًا، خاصة بالنسبة للسرقات عبر السلسلة التي تشمل بيتكوين ولايتكوين”.
وقال إن استخدام THORswap لتحويلات Bitcoin إلى Ether وما تلا ذلك من تقسيم الأموال إلى ما يقرب من 400 قطعة ETH قبل الدخول إلى الخلاط كان “كتابًا مدرسيًا”، لأنه يساعد في تقليل الاهتمام ويجعل التعافي بعد الخلط أكثر صعوبة بشكل كبير.
وقال: “إن تورنادو كاش هو مفتاح قتل رئيسي لإمكانية التتبع”، مضيفًا أن فرص الاسترداد “تنخفض إلى ما يقرب من الصفر” في معظم الحالات بعد دخول الأموال إلى الخلاط.
وبحسب هاشم، فإن خيارات التخفيف بعد الودائع المختلطة محدودة وغير موثوقة بشكل متزايد.
متعلق ب: السفر؟ يمكن لشبكات WiFi “Evil Twin” سرقة كلمات مرور التشفير
يتحول هجوم الهندسة الاجتماعية إلى تسوية العبارة الأولية
وكما أفاد كوينتيليغراف سابقًا، تم إرجاع سرقة ١٠ يناير إلى هجوم الهندسة الاجتماعية الذي خدع الضحية للكشف عن عبارة أولية.
قال محقق بلوكتشين ZachXBT إن المهاجم انتحل شخصية موظفي دعم المحفظة، وسيطر بشكل كامل على ممتلكات الضحية. تحتوي المحفظة المخترقة على حوالي 1,459 BTC وأكثر من 2 مليون Litecoin (LTC).
وتم أيضًا استبدال أجزاء من الأصول المسروقة بأصول رقمية تركز على الخصوصية.
قالت شركة الأمن ZeroShadow سابقًا إنه تم الإبلاغ عن حوالي 700 ألف دولار من الأموال المسروقة وتجميدها في وقت مبكر من عملية غسيل الأموال، على الرغم من أن الغالبية العظمى من الأصول أصبحت بعيدة عن متناول اليد.
مجلة: أسئلة كبيرة: هل ستنجو عملة البيتكوين من انقطاع التيار الكهربائي لمدة 10 سنوات؟













