#circle与tether冻结bitget黑客钱包
تم الاستيلاء على 3.875 مليار دولار من العملات المستقرة، وفي النهاية لم يَجْمد مُصدرُ العملات المستقرة سوى 318 ألف دولار فقط.

⚖️ 进群看每日策略

في 24 سبتمبر/أيلول الساعة 18:31 (UTC)، بدأت محفظة ساخنة تَظهر فيها حالات شذوذ في التحويلات لدى بورصة عالمية من بين الأوائل من حيث الترتيب. خلال 24 ساعة، تم تعديل رقم الخسائر من 183 مليون دولار—كما تم احتسابه أولاً—إلى 351.6 مليون، ثم إلى 387.5 مليون دولار اليوم؛ وهي أكبر عملية اختراق/سرقة للعملات المشفرة هذا العام. أكبر جزء من ذلك كان حوالي 103 ملايين قطعة XRP، بقيمة تقارب 157 مليون دولار، بينما تم تحويل الأصول الأخرى عبر الأقل على 5 سلاسل.

الأهم: لم يستولِ أحد على المفاتيح الخاصة. أوضح الرئيس التنفيذي للبورصة في بث مباشر وتغريدات أن المهاجمين اخترقوا نظامًا خلفيًا ضمن البنية التحتية للمحفظة، وقاموا بتزوير بيانات المعاملات، وخدعوا عملية التفويض الخاصة بالمنصة، مما جعل النظام يعتبر التحويلات غير الطبيعية عمليات يومية ويُتيحها. كانت الإيداعات والتداول طبيعية طوال الوقت، وتم فقط إيقاف عمليات السحب.

لكن المحققون على السلسلة DCF GOD اكتشفوا القرائن أبكر من ذلك: فقد أنفق محفظة تم إنشاؤها حديثًا خلال 6 دقائق ما قيمته 19.67 مليون دولار من USDT0، واشترى 7111 قطعة من ETH، بسعر تنفيذ أعلى بنحو 5% من سعر السوق، وذلك عبر UniswapX و1inch Fusion. وفي الوقت الراهن، تم إيقاف خروج الأموال، وما زالت التحقيقات التي تقودها المنصة بالتعاون مع Mandiant وSlowMist مستمرة. وذكر الرئيس التنفيذي أن اختيار بعض عناوين IP يتطابق مع VPN تستخدمه مجموعة هاكرين كورية شمالية.

والآن لننظر إلى استعادة هذه المرة. قامت Circle يوم الجمعة الساعة 05:00 (UTC) بحظر عنوان مُعلّم باسم «Exploiter 8»، ولا يحتوي إلا على 170.47 ETH و218,023 USDT و99,990 USDC، بإجمالي يقارب 318 ألف دولار، كما قام Tether لاحقًا أيضًا بتقييد هذا العنوان. عناوين هاكرين أخرى كانت تمسك بما يزيد عن 63 ألف ETH، وأي مُصدر لا يستطيع تحريكها. عند قسمة 318 ألف على 387.5 مليون، تكون نسبة الاسترداد 0.08%.

المخرج الحقيقي كان في النهاية من داخل المنصة نفسها: صندوق حماية مستخدمي بورصة التداول بحجم يتجاوز 464 مليون دولار. قال الرئيس التنفيذي إنه سيغطي الخسارة بالكامل دون أن تتأثر أرصدة حسابات المستخدمين؛ وكان هذا الصندوق لا يزال 300 مليون دولار فقط في 2023. وبالمقارنة مع حادثة سرقة 285 مليون دولار لشهر أبريل من Drift، استخدم الهاكر أدوات Circle الخاصة بالربط بين السلاسل لنقل نحو 232 مليون دولار من USDC من Solana إلى Ethereum، وقد انتقد ZachXBT وغيرهم حينها حركة Circle لأنها بطيئة جدًا.

ترجمة ذلك: لا تحتاج هذه الجولة من الهجمات إلى سرقة المفتاح الخاص؛ إنها تزور «التفويض» نفسه. سردية الأمان الكاملة—المحافظ الباردة، والـ multi-sig، والحفظ الذاتي—لا تشكل خط دفاع أمام التزوير على مستوى بيانات الاعتماد. والأكثر جدارة بالتذكر هو سقف القدرة على التجميد: ما يمكن لمُصدر العملات المستقرة تجميده على السلسلة هو مجرد تلك الطبقة الرقيقة من العملات المستقرة. بعد فشل مشروع قانون CLARITY 49 مقابل 50، لم تعد الولايات المتحدة تملك قواعد موحدة على مستوى فيدرالي؛ وفي النهاية، ليس التنظيم ولا المُصدر هما من يضمنان حماية المستخدمين، بل مدى سماكة صندوق الحماية في الميزانية العمومية للمنصة.

عندما تختار منصة، هل تنظر إلى حجم صندوق الحماية وهيكل الاحتياطيات لديها؟ أم أنك تعتقد أنه إذا حدث شيء فهناك من سيغطي الأمر؟ تحدثوا في قسم التعليقات.

كل يوم نأخذك لتتابع أبرز اهتمامات أمن العملات المشفرة—ليس مجرد مشاهدة ما الذي حدث في الأخبار، بل مساعدتك على فهم منطق ما يجري والفرص الكامنة وراءه 👀🚀

اضغط على صورة الحساب لمشاهدة البث المباشر