لا تزال التحقيقات في واحدة من أكبر استغلالات DeFi في الأشهر الأخيرة تتكشف. لقد اتخذ المخترق وراء خرق UXLINK الأخير خطوة رئيسية أخرى في نقل الأموال المسروقة، حيث قام بتحويل العشرات من رموز Wrapped Bitcoin إلى Ethereum وإرسال جزء من العائدات عبر Tornado Cash.
وفقًا لشركة أمان البلوكتشين بيك شيلد، قام المهاجم بتبديل 92 WBTC بقيمة تقارب 6.4 مليون دولار مقابل 3,248 ETH في 26 سبتمبر. يعتقد المحللون أن هذه الخطوة هي جزء من جهد أوسع لإخفاء أصل الأصول المسروقة وجعلها أكثر صعوبة في التتبع.
ملايين الدولارات تتدفق إلى Tornado Cash
بعد وقت قصير من إتمام عملية التبادل، قام المخترق بإيداع 1,500 ETH في Tornado Cash، وهي خدمة خلط للعملات المشفرة مصممة لتعزيز خصوصية المعاملات.
تعمل هذه المنصات عبر تجميع الأموال وإعادة توزيعها بين عدة مستخدمين، ما يجعل من الصعب بشكل كبير على المحققين تتبع حركة الأصول.
يُستخدم Tornado Cash بشكل متكرر من قبل مجرمي الإنترنت الذين يسعون إلى إخفاء أثر العملة المشفرة المسروقة، وقد أدى تورطه في هذه القضية مرة أخرى إلى لفت انتباه محققي البلوك تشين.
ما يزال ETH المتبقي الناتج عن تحويل WBTC إلى ETH قيد المراقبة في محافظ مرتبطة بالجهة المهاجمة. تواصل شركات تحليل البلوك تشين تتبع حركة تلك الأموال.
UXLINK فقد 44 مليون دولار في الهجوم
ترتبط أحدث المعاملات باختراق أمني كبير ضرب UXLINK في 22 سبتمبر 2025.
خلال عملية الاختراق، قام المهاجمون بسحب ما يقارب 44 مليون دولار من الأصول الرقمية من المنصة. وشملت الأموال المسروقة Ethereum والعديد من العملات المستقرة وغيرها من العملات المشفرة.
أكدت UXLINK لاحقًا أن المهاجم حصل على وصول غير مصرح به إلى وظائف محددة في العقود الذكية. أوقفت الجهة فورًا أجزاء من عملياتها ونصحت المستخدمين بإلغاء أذونات المحافظ المرتبطة بالعقود المتأثرة.
بالإضافة إلى PeckShield، بدأت عدة شركات أخرى للأمن في مجال البلوك تشين في تتبع الأصول المسروقة أثناء انتقالها عبر محافظ وشبكات مختلفة.
لماذا تم تحويل WBTC إلى ETH؟
يعتقد باحثون في مجال الأمن أن قرار تحويل Wrapped Bitcoin إلى Ethereum كان خطوة محسوبة.
يتيح Ethereum سيولة أكبر بكثير كما يوفر وصولًا أسهل إلى أدوات تركز على الخصوصية مثل Tornado Cash. وهذا يجعل ETH أصلًا أكثر عملية بالنسبة للمهاجمين الذين يحاولون نشر الأموال المسروقة عبر محافظ وخدمات متعددة.
ولهذا السبب، يُنظر إلى تحويل 92 WBTC إلى 3,248 ETH على نطاق واسع باعتباره خطوة استراتيجية ضمن عملية غسل الأموال.
علامة تحذير أخرى لقطاع DeFi
تُبرز حادثة UXLINK مرة أخرى المخاطر المستمرة المرتبطة بمنصات التمويل اللامركزي.
يواصل خبراء الأمن تشجيع المستخدمين على مراجعة أذونات المحافظ بانتظام، واستخدام محافظ الأجهزة للتخزين طويل الأجل، والاهتمام الدقيق بتدقيقات الأمن قبل التفاعل مع بروتوكولات DeFi.
كما أعادت هذه القضية إشعال الجدل حول خدمات مثل Tornado Cash، والتي لا تزال محل تدقيق من الجهات التنظيمية وإنفاذ القانون في الولايات المتحدة وفي دول/ولايات قضائية أخرى، وذلك بسبب مخاوف تتعلق بغسل الأموال وإخفاء عائدات الجرائم الإلكترونية.
ما تزال التحقيقات جارية
حتى وقت كتابة هذا التقرير، لم تعلن UXLINK عن أي خطة تعافٍ أو تعويض ملموسة للمستخدمين المتضررين.
وفي الوقت نفسه، يواصل محققو البلوك تشين مراقبة المحافظ المرتبطة بالجهة المهاجمة وتتبع حركة الأصول المسروقة المتبقية. إن تحويل 6.4 مليون دولار من WBTC إلى ETH ثم الإيداع اللاحق لـ 1,500 ETH في Tornado Cash يمثل أحد أكبر محاولات غسل الأموال المرتبطة بالاختراق حتى الآن.
أصبح اختراق UXLINK واحدًا من أبرز اختراقات DeFi في عام 2025، ليكون تذكيرًا آخر بأن الأمن لا يزال أحد أكبر التحديات التي تواجهها صناعة العملات المشفرة.
#CryptoHack , #Cryptoscam , #ETH , #defi , #CyberSecurity
ابقَ خطوة واحدة في المقدمة—تابع ملفنا وابقَ على اطلاع بكل ما هو مهم في عالم العملات المشفرة.
إخلاء المسؤولية:
إن المعلومات والآراء الواردة في هذه المقالة لأغراض إعلامية وتعليمية فقط، ولا ينبغي اعتبارها نصيحة مالية أو استثمارية. لا يُشكّل أي شيء في هذه الصفحة توصية بشراء أو بيع أي أصول. تنطوي استثمارات العملات المشفرة بطبيعتها على مخاطر وقد تؤدي إلى خسارة مالية. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ أي قرارات استثمارية.
