يعد فقدان العملة المشفرة بسبب السرقة "يومًا سيئًا"، ولكن كيف يمكنك استرداد رموز USDT المسروقة؟ هل من الممكن منع بيع USDT المسروق من قبل المهاجمين؟ ما هي فرص إعادة USDT المسروقة؟ هذه المقالة لديها الإجابة على كل سؤال.
جدول المحتويات:
ما مدى شيوع سرقة USDT؟
كيف يمكن سرقة USTD مني؟
كيف نمنع بيع USDT المسروق؟
ماذا سيحدث عندما يتم حظر USDT المسروق؟
ما هي فرص استعادة USDT المسروقة؟
كيفية استرداد USDT المسروقة؟
ما مدى شيوع سرقة USDT؟
USDT هو واحد من أكثر العملات المستقرة شعبية، حيث يمثل 83 مليار دولار من حصة سوق العملات المشفرة، وهو أحد الأهداف المفضلة بين مجرمي الإنترنت. هناك نوعان مختلفان من سرقة USDT - موجهة وجزء من هجوم أكبر.
يمكن أن تكون سرقة USDT جزءًا من هجوم أكبر. على سبيل المثال، تسبب اختراق محفظة Atomic في يونيو 2023 في تكبد الضحايا خسائر تصل إلى 40 مليون دولار تقريبًا. وفقًا لمسؤولي محفظة Atomic، تمكن المهاجمون من استغلال ثغرة أمنية تؤثر على «أقل من 0.1%» من 5 ملايين مستخدم، مما يعطي تقديرًا تقريبياً من 35,000 إلى 50,000 ضحية. أظهر التحقيق في البيانات المفتوحة المزيد من المعلومات حول القضية، حيث تجاوزت الخسائر الإجمالية 35 مليون USDT، حيث فقدت خمسة محافظ كبرى 17 مليون دولار وضحية رئيسية واحدة من الاختراق تكبدت خسارة 9 مليون دولار في USDT.
يمكن حظر USDT حتى بعد السرقة. خلال اختراق FTX في نوفمبر 2022، استخدم المهاجمون رموز USDT كواحدة من طرق سحب الأموال من المنصة واستنزاف حسابات الضحايا. بعد تأكيد الهجوم من قبل مسؤولي FTX، قامت مؤسسة تيثر بشكل استباقي بإدراج 31.4 مليون دولار من USDT في القائمة السوداء. أظهر التحقيق في البيانات المفتوحة أن الرموز المدرجة في القائمة السوداء تضمنت USDT على Avalanche بقيمة 3.8 مليون دولار و28 مليون دولار من USDT على Solana.
كيف يمكن منع بيع USDT المسروقة؟
نفذت مؤسسة تيثر تدابير للتحكم في رموز USDT. على سبيل المثال، يمكن تعليم رموز USDT المسروقة على أنها احتيالية، وتجميدها داخل محفظة المهاجم لمنع الاستخدام الإضافي أو إدراجها في القائمة السوداء. يمكن أن يتم حظر محفظة USDT المعنية بعملية الجريمة بواسطة شبكة التداول والتبادل، مما يؤدي إلى الاستيلاء الرسمي على الأموال بسبب حظر السحب لهذه الحسابات. ولكن كل هذا - مع تأخير زمني يتراوح من 1 إلى 5 أيام عمل.
دعونا نحلل سيناريو واقعي لهجوم موجه على USDT. تفاصيل هذه الحالات ليست للعامة، ولكن إليك كيف تبدو في الجزء التحقيقي من الأمور. في لقطة الشاشة أدناه، يمكنك ملاحظة كيف نقل الضحية 110 ألف دولار في USDT، والتي تم تقسيمها بعد ذلك وسحبها في بروتوكول SunSwap V1 من قبل المهاجم.
ضحية سرقة USDT تحولت متأخرة جدًا // المصدر: StarCompliance.io
تفصيل خطوة بخطوة لهجوم USDT.
الضحية تنقل الأموال إلى محفظة ساعي، التي ترسلها بعد ذلك على الفور نحو محفظة تخزين.
واحدًا تلو الآخر، يقوم المهاجم بتقسيم الأموال إلى دفعات صغيرة من أجل إخفاء المجموع الكامل وإرسالها إلى أقرب نقطة تبادل دون KYC - SunSwap V1.
لأن USDT لم تُعلَم، قبل بروتوكول SunSwap V1 الرموز كشرعية وسمح بالتبادل;
كان لدى كلا الطرفين بالضبط 12 ساعة للتفاعل. نظرًا لأن USDT سيتم تعليمها على أنها «مسروقة» على الفور، سيفشل المهاجم في بيع الرموز وسيتم الإبلاغ عنها من قبل SunSwap V1 كـ «عالي المخاطر».
توظيف فريق مخصص من المحترفين. سيتولى المحققون المعتمدون مهمة التتبع والتعليم من أجلك. سيوفر فريق المحامين المخصص أساسًا إثباتيًا لفتح قضية في المحكمة، حظر USDT حتى على المحفظة الباردة ومساعدتك في استرداد الأموال المفقودة.
ومع ذلك، يمكنك دائمًا محاولة القيام بذلك بنفسك. إليك 5 حلول يستخدمها المحترفون لمنع بيع USDT المسروقة:
تحديد USDT المسروقة. من خلال استخدام شبكة من المحققين المعتمدين، يتم تعليم العملات على أنها «مسروقة»، مما يجعلها عديمة الفائدة للمهاجم. العملات المعلمة مقبولة من قبل جميع منصات التداول الرئيسية فقط ليتم الاستيلاء عليها وتحويلها إلى المالك الشرعي؛
كشف عناوين المهاجم لشبكة الاحتيال. كل عنوان يستخدمه المهاجم لنقل، تبادل، الاحتفاظ وإيداع USDT المسروقة يتم الكشف عنه وتعليمه كـ «عالي المخاطر». المحافظ المعلمة أصعب بكثير في سحب الأموال منها، مما يشل أو يضر بشبكة عناوين المهاجم؛
تحديد محافظ المهاجمين الآخرين. بعد معرفة عنوان الإيداع الخاص بـ USDT للمهاجم وكشفه، من الممكن تضمين محافظه الأخرى في القضية. من خلال القيام بذلك، ستُعلَّم المحافظ المعنية بنقل الأموال من العناوين المدرجة في القائمة السوداء كـ «عالي المخاطر» من قبل Chainalysis وDataWalk وCoinfirm وغيرها من قواعد البيانات الاستقصائية المستخدمة من قبل CEX لتقييم المخاطر.
إدراج رموز USDT في القائمة السوداء عن عمد. إحدى الخيارات الممكنة هي إدراج USDT المسروقة في القائمة السوداء. يتعين على مؤسسة تيثر حظر الرموز المسروقة بمجرد إثبات سرقتها، سواء في المحكمة أو من خلال تحقيق خبير طرف ثالث؛
الحفاظ على شلل المحفظة. رفع قضية جنائية صالحة ضد عنوان إيداع USDT الخاص بالمهاجم هو وسيلة مؤكدة لشلها. عندما تُرفع القضية، تصبح هذه المحفظة «سامة» لخطط المعاملات الخاصة بالمهاجم، مما يعطي سببًا لحظر محافظ المستلمين أيضًا وتعليم كل معاملة مستقبلية كـ «مخاطرة».
ماذا سيحدث عندما يتم حظر USDT المسروقة؟
حظر USDT سيؤدي إلى تأثير الدومينو. كما ترى، للسيطرة على المخاطر وراء تدفق الأموال، تستخدم منصات مثل Binance وOKX أو Kraken شبكات تحليل المخاطر المشتركة والخاصة. شبكة تحليل المخاطر المشتركة تستند إلى blockchain نفسها، مع تحليل كل معاملة ومحفظة لمخاطر AML. يتم مشاركة الشبكات الخاصة فقط خلال إجراءات التحقيق AML بواسطة خبراء معتمدين.
كل CEX رئيسي يقوم بتشغيل نوع من القائمة السوداء، حيث تُحفظ سجلات جميع المستخدمين الاحتياليين. يتم مشاركة هذه القواعد البيانات بين مختلف المنصات لضمان أعلى مستوى من سلامة المستخدم، ويمكن الوصول إليها من قبل خبراء الطرف الثالث أثناء التحقيق. ومع ذلك، من الممكن تحذير أكثر من 200 منصة في أقل من ساعة واحدة حول سرقة USDT من خلال استخدام أدوات مثل Chainalysis Reactor وDataWalk وبرنامج Confirm. علاوة على ذلك، يمكن للشركاء المعتمدين من Chainalysis تعليم المعاملات الاحتيالية كجزء من خدماتهم.
ماذا سيحدث للص thief لاحتفاظه بـ USDT المعلمة؟
إليك قائمة غير شاملة من الأحداث، التي يتم تفعيلها من خلال حيازة رموز USDT المعلمة:
كشف عناوين المحافظ للسلطات القانونية، أقسام الشرطة السيبرانية حول العالم، بالإضافة إلى منصات التداول الكبرى. بمجرد الكشف، يتم تعليم العنوان كـ «مشتبه به»، جنبًا إلى جنب مع الرموز والمعاملات المعنية؛
العناوين ذات الصلة يتم الاشتباه فيها. كل محفظة، مرتبطة بأخرى تخفي USDT المسروقة، تُعلّم بعد ذلك كـ «شريك في الجريمة». من هناك، كل محاولة لسحب الأموال أو نقلها ستؤدي إلى كشف شبكة المحافظ المستخدمة في الهجوم؛
المعاملات مُحظرة. الاحتفاظ بـ USDT المسروقة هو خيار صعب، لأنه بمجرد إثبات سرقتها، تصبح الرموز غير قابلة للنقل، حتى على المحافظ الباردة؛
حظر المحفظة. الاحتفاظ أو نقل USDT المسروقة بعد تعليمها هو وسيلة مؤكدة لتصبح محظورًا من قبل مؤسسة تيثر. علاوة على ذلك، قد يتم حظر المحافظ المعنية أيضًا، بمجرد تأكيد أو معرفة هذه العلاقة.
حظر التبادل والتداول. من خلال الاحتفاظ بـ USDT المسروقة، التي تم الحصول عليها من خلال أي من منصات التداول، من الممكن فرض حظر دائم على الهوية للفاعل.
كشف الهوية. خلال التحقيق في التشفير، يتم نقل البيانات الحقيقية لللص إلى السلطات القانونية وأقسام الشرطة السيبرانية حول العالم.
توجيه اتهامات خطيرة. أخذ USDT بدون موافقة مالكها، إخفاء والاحتفاظ بالأموال المسروقة، إشراك أشخاص مختلفين في العملية - كل خطوة من سرقة USDT هي خطوة أقرب إلى المحكمة الجنائية واتهامات مكافحة غسل الأموال.
ما هي فرص استرداد USDT المسروقة؟
إليك ملخص مدته 10 سنوات من استرداد الأموال في قائمة مراجعة مختصرة:
يمتلك أصحاب USDT الشرعيون أكبر الفرص. بمجرد إثبات حقيقة الملكية، يحق لحامل USDT استرداد أمواله المسروقة من خلال الوسائل القانونية;
السرعة والأساس الإثباتي هما العاملان الحاسمان. اجمع سجلات المحادثات، بيانات البريد الإلكتروني أو أي مراسلات أخرى مع المهاجمين. كلما كنت أسرع في القيام بذلك، زادت فرصك.
ليس من السهل دائمًا الفوز عند اتباع أثر ساخن بنفسك. التحقيقات المدنية، مثل حالة البحث عن مالك عنوان بنفسك، مفيدة لجمع الأدلة، ولكنها ليست دائمًا صالحة بما يكفي لبدء دعوى قضائية؛
توفير دليل على الأموال سيساعد. أولاً وقبل كل شيء - تحتاج إلى وجود أساس قانوني للإجراءات اللاحقة. إن وجود مستندات إثباتية حول الحصول على USDT هو وسيلة جيدة للقيام بذلك.
كيف يمكن استرداد USDT المسروقة؟
يمكنك محاولة القيام بذلك بنفسك من خلال الاتصال بمؤسسة تيثر مع طلب رسمي لتعليم الرموز، متابعة مع أساس إثباتي وانتظار رد من منظمة تشغلها كيفية التعامل مع رموز بقيمة 83 مليار دولار. للقيام بذلك، تحتاج إلى العثور على محامي AML، تقديم قضية للشرطة وانتظار نتائج التحقيق لتوفير أساس إثباتي لمؤسسة تيثر. بالإضافة إلى ذلك، تحتاج أيضًا إلى قرار محكمة بشأن سرقة رموز USDT.
أو يمكنك الاتصال بـ StarCompliance.io والحصول على المساعدة من شريك معتمد من Chainalysis لديه أكثر من 90 حالة ناجحة لاسترداد الأموال بإجمالي يزيد عن 25,000,000 دولار في الأضرار المالية المستعادة للضحايا.
كيف يتم التعامل مع حالات سرقة USDT بواسطة StarCompliance.io أثناء خدمة التحقيق في التشفير؟
الضحية تقدم طلب لخدمة التحقيق في التشفير. تحتاج إلى تحديد تفاصيل القضية، العملة المسروقة وتقديم بيانات الاتصال.
تتبع الأموال. يقوم المحققون بتوثيق المعاملات الواردة والصادرة بعناية، ويقومون بفك شبكة محافظ المهاجم وتتبع تدفق الأموال. من هناك، يتم تحديد الأموال والتحقق من تسلسل السرقة بواسطة خبراء الطرف الثالث;
تم تحذير مؤسسة تيثر. بعد إثبات حقيقة السرقة، تتلقى مؤسسة تيثر طلبًا ذا أولوية لتجميد الرموز، مما يجعل USDT المسروقة بلا قيمة بالنسبة للفاعل؛
مالك العنوان مكشوف. من خلال معرفة العناوين المستخدمة من قبل المهاجم، من الممكن التعرف عليهم من خلال إجراء تحقيق KYC في القواعد البيانات ذات الصلة.
يتم تنفيذ القانون. من خلال إثبات تاريخ ميلاد المهاجم، اسمه القانوني وعنوان إقامته، يفتح محامو AML المعتمدون قضية في محكمة إقامتهم؛
تم حظر الأموال وهي جاهزة للاسترداد. مع وجود أساس إثباتي كافٍ، يتم حل مثل هذه الحالات بقرار محكمة بشأن الاسترداد، تعويض الأضرار المالية أو الاستيلاء على ممتلكات السارق لتغطية أضرار الضحية.
تواصل معنا في StarCompliance.io للحصول على الخدمات التالية:
تحذير أكثر من 200 منصة في أقل من ساعة واحدة حول سرقة USDT.
تتبع USDT المسروقة، تعليم وحظر عند الطلب؛
خدمات استرداد USDT المسروقة مع دعم قانوني كامل.
ابدأ استرداد USDT الخاص بك مع StarCompliance.io اليوم ووفّر المال لأهداف أكبر.
