#bitget确认3.88亿美元资产被盗
في هذا الاتجاه، خرجت إجابة قوية جداً حول تتبّع الأموال المسروقة: منصة رائدة وجّهت نداءً علنياً يدعو إلى بروتوكول عبر السلاسل لرفض عناوين المهاجمين. فرد الطرف الآخر: «ليس لدينا قائمة عناوين محظورة».
▪️ أولاً، كيف جاءت هذه «الموافقة». في نفس الحادث، تم تغيير المبالغ ثلاث مرات: في 9/24 خلال نفس اليوم 1.83 مليار → 3.516 مليار → في 9/25 تم رفعها إلى 3.875 مليار. لم يحدث الأمر بأنهم سرقوا مرة أخرى، بل تم إدخال عمليات التحويل التي كانت مفقودة من Zcash وTRON إلى جدول المطابقة. الأصول المتضررة عشرة أنواع من العملات، عبر سبع سلاسل. مبلغ الأموال المسروقة لم يُستخرج بمجرد فحص واحد، بل تم مطابقته خطوة بخطوة.
▪️ والأسلوب ليس على مستوى علم التشفير. فالخطوة الأولى لم تكن إلا تحويل اختبار بقيمة 0.84 ETH. بعد ذلك، تم سحب حوالي 380 معاملة خلال ساعة واحدة من المحفظة الساخنة الرئيسية. ثم قامت المحفظة الدافئة بتحويل 13,966 ETH إلى عنوان جديد تم إنشاؤه قبل أقل من ساعة (حوالي 37 مليون دولار). لم توجد عنده شيكات تحقق من القائمة البيضاء، ولا تحقق تفويض ثانوي—وبما أن الأموال كانت مودعة داخل تلك المحفظة بمبلغ 40 مليون، لم تُفقد المفاتيح، لكن تم الالتفاف على العملية.
▪️ تحوّلت الأموال إلى شكل لا يصدره أي مُصدر. تم ضخ ETH بمجموعات من 100 قطعة إلى ذلك البروتوكول للتحويل إلى BTC، وفي غضون ساعات، دخلت 6,300 ETH (حوالي 19 مليون دولار) إلى مُحوِّل/خلاط. فعدم الإمساك بالمجرمين ليس لأنهم يختبئون بعمق، بل لأن لا أحد يملك صلاحية الضغط على زر الإيقاف في تلك المسار.
الخلاف ليس حول مقدار ما تم سرقته في هذه المرة، بل حول كلمتَي «الموافقة»: ليست نقطة البداية، بل هي النهاية.
إذا لم تستطع النداءات العلنية أن تؤدي إلى تجميد مرة واحدة، فماذا يتبقى من شيء يمكن الاعتماد عليه في خطّ تتبّع الأموال؟ $BTC $ETH
في هذا الاتجاه، خرجت إجابة قوية جداً حول تتبّع الأموال المسروقة: منصة رائدة وجّهت نداءً علنياً يدعو إلى بروتوكول عبر السلاسل لرفض عناوين المهاجمين. فرد الطرف الآخر: «ليس لدينا قائمة عناوين محظورة».
▪️ أولاً، كيف جاءت هذه «الموافقة». في نفس الحادث، تم تغيير المبالغ ثلاث مرات: في 9/24 خلال نفس اليوم 1.83 مليار → 3.516 مليار → في 9/25 تم رفعها إلى 3.875 مليار. لم يحدث الأمر بأنهم سرقوا مرة أخرى، بل تم إدخال عمليات التحويل التي كانت مفقودة من Zcash وTRON إلى جدول المطابقة. الأصول المتضررة عشرة أنواع من العملات، عبر سبع سلاسل. مبلغ الأموال المسروقة لم يُستخرج بمجرد فحص واحد، بل تم مطابقته خطوة بخطوة.
▪️ والأسلوب ليس على مستوى علم التشفير. فالخطوة الأولى لم تكن إلا تحويل اختبار بقيمة 0.84 ETH. بعد ذلك، تم سحب حوالي 380 معاملة خلال ساعة واحدة من المحفظة الساخنة الرئيسية. ثم قامت المحفظة الدافئة بتحويل 13,966 ETH إلى عنوان جديد تم إنشاؤه قبل أقل من ساعة (حوالي 37 مليون دولار). لم توجد عنده شيكات تحقق من القائمة البيضاء، ولا تحقق تفويض ثانوي—وبما أن الأموال كانت مودعة داخل تلك المحفظة بمبلغ 40 مليون، لم تُفقد المفاتيح، لكن تم الالتفاف على العملية.
▪️ تحوّلت الأموال إلى شكل لا يصدره أي مُصدر. تم ضخ ETH بمجموعات من 100 قطعة إلى ذلك البروتوكول للتحويل إلى BTC، وفي غضون ساعات، دخلت 6,300 ETH (حوالي 19 مليون دولار) إلى مُحوِّل/خلاط. فعدم الإمساك بالمجرمين ليس لأنهم يختبئون بعمق، بل لأن لا أحد يملك صلاحية الضغط على زر الإيقاف في تلك المسار.
الخلاف ليس حول مقدار ما تم سرقته في هذه المرة، بل حول كلمتَي «الموافقة»: ليست نقطة البداية، بل هي النهاية.
إذا لم تستطع النداءات العلنية أن تؤدي إلى تجميد مرة واحدة، فماذا يتبقى من شيء يمكن الاعتماد عليه في خطّ تتبّع الأموال؟ $BTC $ETH
