Bitcoin أخبار

تحديث حول استغلال جسر رونين: لا تزال هجمات الجسور المتعددة السلاسل مصدر قلق

mm
أضف Securities.io إلى مصادرك المفضلة على Google
إفصاح: قد تتلقى Securities.io تعويضًا عند استخدام روابط لمنتجات نراجعها. لا يؤثر ذلك في تقييماتنا التحريرية. لسنا مستشارًا استثماريًا مسجلًا، وهذا ليس نصيحة استثمارية. اقرأ إفصاح الشراكات التسويقية.

صرّح الرئيس التنفيذي لشركة Aurora Labs، أليكس شيفتشينكو، يوم الاثنين (12 أغسطس)، في سلسلة مكوّنة من 15 تغريدة على تويتر، بتفاصيل هجوم فاشل على جسر Rainbow Bridge خلال عطلة نهاية الأسبوع. تم إحباط الهجوم بواسطة أنظمة مراقبة آلية في أقل من دقيقة، مما أدى إلى خسارة وديعة الضامن الخاصة بالمهاجم التي تبلغ تقريبًا 8,000 دولار. سعى المهاجم لسرقة الأموال من الجسر غير الموثوق—الذي لا يستخدم وسطاء مختارين—يوم السبت، على ما يبدو في انتظار رد فعل متأخر أو بطيء.

متظاهرًا بأنه أحد موصلين جسر Rainbow Bridge الذين يرسلون معلومات عن كتل NEAR إلى إيثيريوم، حاول المهاجم تقديم كتلة NEAR مزيفة إلى عقده الذكي. ومع ذلك، تم اكتشاف محاولة الاستغلال وقمعها بواسطة دفاع البروتوكول الآلي خلال أربع كتل إيثيريوم – 31 ثانية – مما أدى إلى خسارة الوديعة المطلوبة بقيمة 5 إيث. في مايو، تم تجنب حدوث مشابه على جسر NEAR Protocol Rainbow Bridge دون خسارة أي أموال للمستخدمين. أشار شيفتشينكو في ذلك الوقت إلى أن الهجوم بدأ بإيداع عبر مُخلّط العملات المشفرة الذي تم فرض عقوبات عليه الآن، Tornado Cash.

تم استغلال سولانا، بروتوكول NEAR، وAxie Infinity في عام 2022

أصبحت الجسور متعددة السلاسل موطنًا للجرائم الإلكترونية التي تسعى لاستغلال الثغرات في بروتوكولات التمويل اللامركزي لسرقة أموال المستخدمين. كشف الرئيس التنفيذي لشركة Aurora Lab في منشور الاثنين أن زيادة مبلغ الوديعة كانت تُعتبر في الماضي وسيلة لمنع مثل هذه الاستغلالات. ومع ذلك، تم تجاهل هذا النهج في النهاية لأنه كان سيجعل “الجسر أكثر تصاريحًا” ويتعارض مع دفع الشركة نحو اللامركزية.
تعرض جسر Wormhole، الذي يربط سلسلة كتل سولانا بشبكات التمويل اللامركزي الأخرى، لاستغلال أدى إلى خسارة 120,000 wETH (ما يعادل حوالي 320 مليون دولار) في فبراير. بعد أقل من شهرين، شهد اختراق آخر في مجال التمويل اللامركزي، هذه المرة يشمل جسر Ronin، سحب المهاجم 173,600 إيثيريوم و25.5 مليون من USDC، بما يقدر بحوالي 625 مليون دولار. أفادت شركة أبحاث الأمن SlowMist مؤخرًا أن الكيانات التي نفذت أحد أكبر الاختراقات في تاريخ التمويل اللامركزي قد نقلت الأصول المسروقة منذ ذلك الحين من شبكة إيثيريوم إلى شبكة بيتكوين.

تقرير SlowMist عن أحدث مستجدات اختراق جسر Ronin الخاص بـ Axie Infinity

لاحظ BliteZero من SlowMist أن الأموال تم نقلها لتضليل السلطات التي تتعقب الأموال في سعيها لكشف الجناة وراء الاستغلال. في التقرير نصف السنوي حول أمان البلوكشين وتحليل مكافحة غسل الأموال، كتبت الشركة أن القراصنة استخدموا ChipMixer وBlender، اللذين فرضت وزارة الخزانة الأمريكية عقوبات عليهما في مايو لنقل الأموال المسروقة إلى شبكة بيتكوين.

تتبع الأموال

فصل تقرير SlowMist أن مجموعة Lazarus، التي تُنسب إليها هذه الهجمة، قامت بتحويل جزء من إيثيريومها عبر بورصات العملات المشفرة. تم نقل 5,029 إيث إلى بورصة HTX، و1,219.98 إيث عبر FTX، و667.39 إيث عبر Binance. يشير التقرير إلى أن إجمالي 6,249.98 إيث تم إرسالها إلى بورصات مشفرة مركزية في 28 مارس.

يُقال إن الجماعة الكورية الشمالية للقرصنة أرسلت بعد ذلك 439.78 بيتكوين (تم سحبها عبر البورصات إلى شبكة بيتكوين) إلى مُخلّط البيتكوين المفروض عليه عقوبات Blender.io. الآن، تم إرسال الجزء الضخم من هذه الأموال المسروقة – 175,000 إيث – إلى Tornado Cash بين 4 أبريل و19 مايو.

بعد هجوم Ronin في أواخر مارس، أصبحت Blender أول مُخلّط عملات افتراضية يتم فرض عقوبات عليه من قبل مكتب مراقبة الأصول الأجنبية (OFAC) بوزارة الخزانة الأمريكية في 6 مايو. في الواقع، يشير محقق البلوكشين BliteZero إلى أن معظم عناوين Mixer المفروضة عليها عقوبات كانت عناوين إيداع مرتبطة بقراصنة Ronin. صرّح مكتب OFAC الأمريكي أن أكثر من 20.5 مليون دولار من العملات المشفرة التي تم اختراقها من جسر Ronin تم توجيهها عبر Blender، وقد أكّد BliteZero أن ذلك يعادل رقمًا محسوبًا قدره 20.72 مليون دولار في هذه العناوين – الـ 439.78 بيتكوين التي سُحبت عبر HTX وFTX.

مزيد من تحويلات الإيث إلى بيتكوين

تم التأكيد أن المهاجم(ون) اخترقوا المفاتيح الخاصة من أجل تزوير عمليات سحب وهمية. استمر الاستغلال مع تحويل العملات المشفرة التي عولجت عبر Tornado إلى renBTC عبر UniSwap و1inch. بما أن بروتوكول Ren يسمح بنقل الأصول بين سلاسل الكتل، يُقال إن المجموعة الإجرامية استخدمت البروتوكول واستغلت renBTC لإكمال تحويلات الأصول بين شبكتي إيثيريوم وبيتكوين.
بعد السحب من بروتوكول Ren، تم تجميع معظم BTC المغلف وإخفاؤه أكثر عبر تحويل من خلال مُخلّطات بلوكشين بيتكوين مثل Wasabi Coinjoin وChipMixer. يقوم القراصنة بنقل العائدات إلى مُخلّطات مثل ChipMixer وBlender منذ 6 أبريل. الأموال المسحوبة عبر ChipMixer تُرسل إلى مُخلّطات أخرى، بما في ذلك Coinjoin وBlender وChipMixer. بقية العملات المشفرة المغلفة تم تحويلها إلى بيتكوين فوري على بورصات مثل Binance وWhiteBit وCoinbase.

شعبية مُخلّطات العملات المشفرة

يأتي تقرير SlowMist في وقت يشهد فيه عام 2022 زيادة في استخدام خدمات خلط العملات المشفرة لتسهيل الأنشطة المالية غير المشروعة. تمكّن هذه المُخلّطات المستخدمين من إخفاء سجل معاملات العملات المشفرة عن طريق تجميعها مع أموال مستخدمين آخرين. وصل متوسط قيمة الأموال التي تستقبلها المُخلّطات إلى أعلى مستوى تاريخي بقيمة 52 مليون دولار من العملات المشفرة في 19 أبريل. نتيجة لهذا الاختراق، تم فرض تنظيمات وإشراف أكثر صرامة على هذه الأدوات التي تركز على خصوصية خلط العملات.

سام هو خبير محتوى مالي مع اهتمام حاد بالمساحة الكتلية. لقد عمل مع عدة شركات ووسائل إعلام في مجالات المالية والأمان السيبراني.