يُرجّح أن المتسلّل المشتبه تورطه في الاختراق الثالث لكولدكارد (السرقة الثالثة من Coldcard) استحوذ على ما يقرب من 10% من البيتكوين (BTC) التي تم الاستيلاء عليها من خلال تبادلها عبر شبكة THORChain (THORChain) إلى الإيثيريوم (ETH). وبذلك، تم تشكيل تدفق جديد للأموال على الإيثيريوم، لكن حوالي 90% من إجمالي الأموال المسروقة لا تزال دون مساس.

المحتوى الأساسي

  • في ثلاث حالات من اختراق بطاقات كولدكارد، تم تسجيلها كأول حركة على السلسلة تم التأكد منها من عنوان المخترق الأول.

  • حدّد محللو التحليلات على السلسلة عناوين إيثريوم جديدة من خلال تتبع الأموال التي مرت عبر THORchain.

  • معظم الأموال التي تم الاستيلاء عليها في الاختراق الثالث لا تزال دون حركة حتى الآن.

حالة حركة أموال البيتكوين

قال المسؤول التنفيذي عن أبحاث شركة غالاكسي (Galaxy) **أليكس ثورن (Alex Thorn)** في مقابلة إن المهاجم بدأ بتحويل بيتكوين التي استولى عليها إلى إيثريوم، لكن تكرر فشل الصفقات أدى إلى إعادة المحاولة عبر عدة صفقات تبادل. وهذه أول مرة ظهرت فيها حركة الأموال على السلسلة فعليًا من العناوين الأصلية المستخدمة في ثلاثة اختراقات متتالية.

قال ثورن: “يبدو أن المتسلل يواجه صعوبة في إجراء تبديل (Swap) كامل المبلغ عبر THORchain. ما زالت عمليات الاسترداد تحدث باستمرار، وهو يحاول مرة أخرى”.

رغم تكرار عمليات الاسترداد، لوحظ أن المهاجم لم يتخلّ عن نقل الأموال واستمر في محاولة إجراء عمليات تبادل (Swap).

وفقًا لما ذكره ثورن، قام المحللون بتتبع مسارات التبادل من هذا النوع لتحديد عناوين إيثريوم جديدة، ثم شاركوها مع السلطات المعنية والشركات الرئيسية في مجال العملات المشفرة. بمعنى أنهم حافظوا على آثار يمكن تتبعها حتى بعد الانتقال عبر سلاسل.

خبر ذو صلة: ضبط احتيال بالعملات المشفرة بقيمة مليون دولار استهدف سرقة محافظ لـ 20 دولة من أوكرانيا

تحليل أليكس ثورن

وأشار “سون” إلى أنه غير واضح حتى الآن ما إذا كان سيسعى المهاجم لمحاولة إضافية لغسل الأموال عبر خلط/توزيع إضافي، أم سيقوم بإرسال الأموال مباشرة إلى البورصة. وباتت كيفية استخدام عنوان إيثريوم الجديد الذي تم التحقق منه لاحقًا متغيرًا محوريًا في التحقيق. كما يدعم هذه الملاحظة كون عناوين الاستيلاء السابقة ليست في وضع خمول تام بعد.

على الرغم من مرور الأموال عبر THORchain، تمكن المحللون من تحديد الوجهة النهائية على شبكة إيثريوم. وتُظهر هذه الواقعة أن عمليات الانتقال عبر سلاسل (Cross-chain) لا تقطع تتبع السلسلة على الفور بالضرورة.

مكّنت “إشاعة/إعلان” اليد (Hand) البورصة ومنظمات الامتثال من مراقبة عنوان جديد إضافي مرتبط بالأموال المسروقة.

قدرت شركة Galaxy Research سابقًا أن استغلال Cold Card أدى إلى تسرب ما لا يقل عن 1,789 بيتكوين عبر 8,865 عنوانًا. وقُيّم وقت الاستيلاء على تلك البيتكوين بنحو 114.7 مليون دولار. ووفقًا لتحديث نشرته Galaxy في 25 أغسطس، فإن 1,561 بيتكوين، أي 87.3% من الخسارة المقدرة، لا تزال دون صرف حتى الآن.

من المعروف أن الأموال المتعلقة باستغلال بطاقات Cold Card قد تدفقت بالفعل إلى أدوات الخصوصية أيضًا. وفي تقريرها لشهر أغسطس، كشفت شركة CertiK المتخصصة في أمن البلوك تشين أن 64 بيتكوين و200 إيثر نُقلت إلى مُجمِّعات (Mixers)، بما في ذلك Tornado Cash. كما رصد الباحثون في 28 أغسطس قيام جهة ما باختراق جميع محافظ الاختبار التي تم إضعاف أمنها عمدًا، ما يشير إلى أن هذه العملية كانت لا تزال نشطة حتى وقت قريب.

قراءة إضافية: شركة إنفيديا تقتني Hugging Face مقابل 12.9 مليار دولار للتوسع في البرمجيات، بما يتجاوز شرائح الذكاء الاصطناعي