لقد استخدم مهاجم خلف سرقة بيتكوين مرتبطة بجهاز Coldcard بروتوكول سيولة عبر السلاسل يُدعى THORChain لتبادل حوالي 10٪ من البيتكوين المسروق، وهي خطوة تُعقّد تتبع المعاملات على السلسلة وتُعيد تركيز المراقبة على كيفية غسل الأموال ذاتية التخزين بعد مغادرتها محفظة الأجهزة.
المسار المبلغ عنه مهم لأن THORChain تسمح للمستخدمين بتبادل الأصول الأصلية عبر السلاسل دون وسيط مسؤول، مما يعني أنه يمكن تحويل البيتكوين المسروق إلى رموز أخرى دون المرور ببورصة مركزية قد تجمد الأموال. هذه الآلية هي بالضبط السبب في تكرار ظهور البروتوكول في قضايا تتبع الأموال المتعلقة بخرق التخزين الذاتي. لمزيد من التغطية ذات الصلة، راجع Bitcoin Hits $82,000 After Fed Dovish Signals as Ethereum, XRP, Dogecoin Jump.
النقاط الرئيسية
- ذكر أن مهاجمًا مرتبطًا بجهاز Coldcard نقل حوالي 10٪ من البيتكوين المسروق عبر THORChain.
- تُمكّن عمليات التبادل عبر السلاسل في THORChain من خروج القيمة إلى أصول أخرى دون نقطة اختناق تابعة، مما يجعل تتبع الأموال أكثر صعوبة.
- لا يزال التقرير غير مؤكد جزئيًا، ولم يتم تتبع سوى جزء صغير من الـ BTC المسروقة عبر البروتوكول حتى الآن.
تلت الحادثة تقارير سابقة عن خسائر مرتبطة بـ Coldcard. وقد غطت AICryptoCore سابقًا كيف واجه Coldcard موجة هجوم رابعة مشتبه بها تضمنت حوالي 388.9 BTC، كجزء من نمط أوسع من استهداف مستخدمي المحافظ المادية عبر قنوات سلسلة التوريد أو التلاعب بالبذور. للاطلاع على التغطية ذات الصلة، راجع مُستخرج البيتكوين يغادر موقع المناجم للتوقيع على صفقة ذكاء اصطناعي بقيمة تصل إلى 1.2 مليار دولار.
لماذا لا يزال يهم نقل جزء فقط من البيتكوين المسروق
حتى التحويل الجزئي له أهمية كبيرة للمحققين. تبديل جزء أول هو اختبار شائع للغسل: فهو يسمح للمهاجم بتقييم ما إذا كانت السيولة، والانزلاق، وردود الفعل الرقابية تسمح للجزء المتبقي بالاستمرار دون تفعيل التجميد أو التنبيهات. لمزيد من التغطية ذات الصلة، راجع Bitcoin Back Above $77,500 as XRP Leads Majors on Lower Fed Hike Odds.
بما أن THORChain تُسَلِّم الأصول الأصلية على السلاسل الوجهة، فقد تصل أجزاء من العائدات على شكل رموز مبنية على Ethereum، حيث يمكن رؤية الحركات على مستكشفات عامة مثل Ethereum blockchain records. هذه الرؤية هي الجانب المزدوج لعمليات التبادل بين السلاسل: فهي تخفي المسار المباشر لـ BTC ولكنها تترك أثرًا جديدًا قابلًا للتتبع على السلسلة المستقبلة.
ما يعنيه ذلك لأمان المحافظ وتتبعها
للمستخدمين الذين يحتفظون بمفاتيحهم الخاصة، فإن النتيجة عملية، وليست نظرية. بمجرد اختراق_seed_ أو جهاز التوقيع، فإن السرعة على السلسلة تميل لصالح المهاجم، ويخفض التوجيه عبر السلسلة النافذة المتاحة لتبادل العملات أو إنفاذ القانون للتدخل. ويُستخدم نفس الرصد المدعوم بالذكاء الاصطناعي الذي يُستخدم حاليًا للدفاع عن المحافظ، بشكل متزايد لتتبع تدفقات غسل الأموال عبر السلسلة.
هذا التقارب مرئي في أماكن أخرى ضمن طبقة الأمان. أبلغت AICryptoCore عن كيفية استخدام فريق أحمر لـ بيتكوين Kimi AI للبحث عن ثغرات محتملة، وهو مثال على تطبيق التحليل المدعوم بالآلة على الهجوم والدفاع على حد سواء في بنية بيتكوين.
تظل تفاصيل هذه الحالة غير مؤكدة جزئياً، وقد يتغير حصة الأموال المسروقة التي تم توجيهها عبر البروتوكول مع خريطة المزيد من المسار. بالنسبة لفرق الذكاء الاصطناعي اللامركزي والتحليلات على السلسلة، تصبح حوادث مثل هذه المعيار الأساسي لأدوات التحقيق متعددة السلسلة، حيث يصبح التنافس أكثر فأكثر بين النموذج مقابل المُخلط بدلاً من المحلل مقابل المعاملة.
مرجعات مصدر إضافية: source document 1.
إخلاء المسؤولية: هذه المقالة لأغراض إعلامية فقط ولا تشكل نصيحة مالية أو استثمارية. تتميز أسواق العملات المشفرة والأصول الرقمية بمخاطر كبيرة. قم دائمًا بإجراء بحثك الخاص قبل اتخاذ قرارات.

