كيف حاول المهاجم التهرّب من الوسم 7 مرات
عميل تعدين، وعبارة استرداد (seed phrase) مخترقة، وسرقة بقيمة 250,000 دولار. بدت القضية في البداية اعتيادية إلى حدّ ما. لكنها سرعان ما تحوّلت إلى سباق بين المهاجم ومحقّقنا.
وسمنا فورًا عناوين المهاجم كأموال مسروقة، مرسلين إشارة واضحة إلى منصات التداول والخدمات عبر المنظومة.
وردًّا على ذلك، بدأ المهاجم في تمرير الأموال عبر خدمات مركزية ولامركزية (DEX) متعدّدة، محاولًا قطع أثر التتبّع ومحو الوسم.
وفي كل مرة تظهر فيها الأموال على عنوان جديد، كنّا نسمه من جديد، مستعيدين الرؤية الكاملة للأصول المسروقة. وخلال 48 ساعة، تكرّر ذلك سبع مرات:
سبع محاولات هروب وسبعة إجراءات مضادة.
ونتيجة لذلك، حُجب جزء كبير من الأموال، وبدأت عملية الاسترداد.
الخلاصة: حتى عندما يحاول المهاجم بنشاط التهرّب من الرقابة، يتيح الوسم الآني تتبّع الأموال المسروقة وهي تتحرّك وإيقافها قبل أن تختفي.
الأكثر رواجًا
- التحقيقات OFAC ووزارة العدل تجمدان 52 مليون دولار في شبكة غسل العملات الرقمية Xinbi
- التحقيقات OFAC يفرض عقوبات على Shelbit والشركات التابعة لها بسبب تدفقات عملات مشفرة بقيمة 6.3 مليار دولار
- التحقيقات أوقفت Cronos البلوكشين بعد اختراق DeFi بقيمة 75 مليون دولار لبروتوكول Tectonic
- التحقيقات EigenWallet ومقايضات BTC–XMR: كيف تُخفى العملات المشفرة المسروقة
- التحقيقات خسارة More Markets مبلغ 9.3 مليون دولار في استغلال Wrapped Flow على Flow EVM
- التحقيقات هل يمكن استرداد العملات المشفرة المسروقة؟ ما الذي يغير الفرص
- التحقيقات عبارة استرداد COLDCARD قابلة للتوقع عرّضت 130 مليون دولار من البيتكوين للخطر
- المقالات يمكن للمستخدم الشرعي أن يُجمَّد USDT الخاص به بسبب أموال ذات تاريخ ملوّث.
- المقالات هل يمكن استرداد العملات المشفّرة المسروقة؟
- الأخبار احتيال رابط الاجتماع المزيّف: كيف تُسرَق العملات المشفّرة
