أحدث عمليات الاحتيال والاختراقات والاستغلالات المتعلقة بالعملات المشفرة، وكيفية تجنبها: Crypto-Sec
يقال إن DMM Bitcoin سيتم تصفيته بعد اختراق بقيمة 320 مليون دولار
تخلت DMM Bitcoin عن العمليات المستمرة في ظل هيكل أعمالها الحالي وسيتم تصفيتها، وفقًا لتقرير صادر عن Nikkei Asia. ومع ذلك، سيتم الحصول على حسابات العملاء وأصولهم من قبل الشركة الأم، مجموعة SBI.
وتأتي هذه التصفية بعد تعرض DMM Bitcoin لاختراق بقيمة 320 مليون دولار في مايو.
يشير تقرير Nikkei إلى أن DMM Bitcoin ستنقل ودائع العملاء إلى SBI VC Trade، وهي مشغل بورصة تابع لمجموعة SBI.
ستشمل عملية النقل، المتوقع حدوثها في مارس 2025، أيضًا أسهم العملات المشفرة التي تحتفظ بها DMM Bitcoin.
كان الاختراق الذي حدث في 31 مايو واحدًا من أكبر عمليات الاختراق في عام 2024. فقد سرق المهاجم المفتاح الخاص للبورصة لإحدى محافظها الساخنة، مما سمح له باستنزاف 4,502 بيتكوين (BTC).
أبلغت منصة تحليلات بلوكتشين Whale Alert في البداية عن عملية النقل الضخمة لكنها لم تتكهن بسببها. كشفت DMM Bitcoin لاحقًا عن وقوع حادث يتعلق بالأمن السيبراني.
وفي يونيو، أعلنت البورصة أنها ستقوم بجمع الأموال لسداد مستحقات العملاء.
عمليات سحب البساط آخذة في الارتفاع
كانت عمليات سحب البساط، أو عمليات الاحتيال للخروج، في ارتفاع في نوفمبر، وفقًا لتقرير صدر يوم ٢٧ نوفمبر من شركة أمن بلوكتشين TenArmor. تحذر الشركة مستخدمي Web3 من توخي الحذر بشكل خاص عند التفكير في فرص استثمارية جديدة، حيث يبدو أن عدد عمليات سحب البساط آخذ في الازدياد.
باستخدام برنامج تحليلات blockchain الخاص بها، نظرت TenArmor إلى الشهر السابق ووجدت اتجاهًا مثيرًا للقلق.
في حين أن نظامها لم يكتشف سوى أربع إلى ست عمليات سحب للسجاد يوميًا في منتصف أكتوبر، إلا أن العدد ارتفع إلى 31 حادثة في 14 نوفمبر.
وفقًا للتقرير، فإن العديد من عمليات الاحتيال الجديدة تتضمن رموز مصيدة مع وظائف نقل خاطئة، مما يسمح للمطور بسرقة العملات المعدنية الخاصة بالمستخدمين. اقترحت TenArmor أن يقوم المستخدمون بفحص وظيفة النقل في عقد الرمز المميز قبل شرائه، لأن هذا سيكشف غالبًا عن الرموز المميزة الاحتيالية.
وذكر التقرير أن بعض الحوادث شملت أيضًا المحتالين الذين أنشأوا نسخًا مزيفة من الرموز الشهيرة. يمكن للمستخدمين في كثير من الأحيان تجنب الرموز المميزة عن طريق التحقق من القنوات الرسمية للمشروع للتأكد من أن عنوان عقد الرمز المميز هو نفس العنوان الذي يتفاعلون معه.
استغلال منصة DEXX memecoin مقابل 21 مليون دولار
تم استغلال منصة التداول Solana memecoin DEXX مقابل 21 مليون دولار في 16 نوفمبر، وفقًا لتقارير متعددة على وسائل التواصل الاجتماعي وتحليل مفصل من منصة تحليلات blockchain SlowMist.
أبلغ Hope المتحمس لـ Memecoin عن الهجوم على X:
شاركت SlowMist المنشور من خلال حساب MistTrack الخاص بها وطلبت من الضحايا الإبلاغ عن “عناوينهم المسروقة” إلى المنصة.
وفي 18 نوفمبر، كشفت SlowMist أنها تلقت أكثر من 1100 تقرير. ومن خلال هذه البيانات، حددت أكثر من 900 ضحية فريدة، خسر أحدهم أكثر من مليون دولار، بينما خسر اثنان آخران على الأقل أكثر من 500 ألف دولار.
متعلق ب: أكثر من 8.6 ألف محفظة Solana مرتبطة بمتسلل DEXX بقيمة 21 مليون دولار
لم تكشف البورصة عن السبب الدقيق للهجوم، لكن بعض المستخدمين توقعوا أنه كان بسبب تسرب المفتاح الخاص.
وفي منشور إلى X، ذكر فريق DEXX أنه “سيقدم تعويضًا كاملاً على الفور” إذا تم استرداد جميع الأصول من خلال إجراءات إنفاذ القانون.
إذا لم يكن من الممكن استرداد المبلغ بالكامل، فإن “خطة التعويض المحددة ستعتمد على المبلغ المسترد”.
القضاة يسحقون عقوبات تورنادو كاش
في انتصار لكل من المستخدمين الضارين والمدافعين عن الخصوصية، ألغت محكمة الاستئناف الفيدرالية الأمريكية قرار محكمة أدنى درجة للسماح لمكتب مراقبة الأصول الأجنبية (OFAC) الأمريكي بفرض عقوبات على تطبيق خلط العملات المشفرة Tornado Cash.
وقضت اللجنة بأن مكتب مراقبة الأصول الأجنبية يفتقر إلى السلطة لمعاقبة العقود الذكية غير القابلة للترقية لأنها لا تتناسب مع تعريف “الكيان” كما هو موضح في القانون، لأنها مجرد أسطر من التعليمات البرمجية لا تخضع لسيطرة فرد أو مجموعة.
ويعني الحكم أن عقد إيثريوم العاملة في الولايات المتحدة والدول الأخرى التي تمتثل لعقوبات مكتب مراقبة الأصول الأجنبية أصبحت الآن حرة في معالجة معاملات تورنادو كاش، مما قد يجعلها أسرع في المعالجة.
في السابق، كانت العقد الأمريكية تؤكد المعاملات فقط بعد أن تم تأكيدها لأول مرة بواسطة العقد في المناطق التي كانت فيها قانونية. أدى هذا إلى تقليل عدد العقد التي يمكن أن تتضمن معاملات التطبيق في كتلة، مما يتسبب في بعض الأحيان في تعرض المستخدمين للتأخير.
Tornado Cash عبارة عن خلاط عملات مشفرة يستخدم لإخفاء أصل الأموال الخاصة بالحساب. وهي تحظى بشعبية كبيرة لدى المتسللين والمحتالين وغيرهم من الجهات غير المشروعة، حيث يمكن استخدامها للمساعدة في منع منصات التحليلات من تحديد مصدر حصول المهاجم على أمواله.
ومع ذلك، يتم استخدامه أيضًا من قبل الأفراد العاديين الذين يريدون ببساطة أن تكون معاملاتهم خاصة ولا يفعلون أي شيء غير قانوني.
لقد كان Tornado Cash مثيرًا للجدل منذ بدايته. وأدانت محكمة هولندية أحد مطوريها، أليكسي بيرتسيف، بتهمة غسل الأموال لدوره في إنشاء البرنامج. ومن المقرر أن تتم محاكمة رجل آخر، وهو رومان ستورم، بتهمة غسل الأموال وانتهاك العقوبات في أبريل/نيسان. تم إطلاق سراح ستورم حاليًا بكفالة أثناء إعداد دفاعه.
وبحسب ما ورد تم اختراق مؤثر العملات المشفرة JRNY مقابل 4 ملايين دولار
كان مؤثر العملات المشفرة JRNY ضحية للاختراق، مما أدى إلى فقد مفتاحه الخاص وما قيمته 4 ملايين دولار من عملات Apecoin (APE) وUSDC (USDC) وHYVE وKARRAT وEther (ETH) وBYTES، وفقًا لتقرير صادر عن تحليلات blockchain. منصة سايفرز.
اكتشف سايفرز الهجوم عندما تم وضع علامة على حساب الضحية بسبب “السلوك غير الطبيعي” و”المتلقي المشبوه”.
JRNY هو مؤثر باسم مستعار وله أكثر من 760,000 متابع على X و590,000 على YouTube، والذي غالبًا ما ينشر حول مجموعات الرموز غير القابلة للاستبدال، بما في ذلك Bored Ape Yacht Club. لم يتمكن كوينتيليغراف من العثور على إقرار بالهجوم على الملفات الشخصية لـ JRNY.