يقوم المجرم الإلكتروني باتخاذ خطوات على الأصول المسروقة
عاد مجرم إلكتروني مسؤول عن اختلاس 7.4 مليون دولار من Hundred Finance في عام 2023 إلى الظهور مرة أخرى بعد عام من عدم النشاط.
في 1 مايو 2024، قام المتسلل بتحويل ما قيمته 800000 دولار تقريبًا من Ether وTether من بورصة Curve اللامركزية (DEX) بعد إضافة السيولة إلى المنصة منذ أكثر من عام. يشير هذا إلى محاولة محتملة لغسل الأموال المسروقة أو استغلالها.
بعد السحب، قام المتسلل بتبادل USDT والعملات المشفرة الأخرى مقابل ETH، مما عزز ممتلكاته من ETH بأكثر من مليون دولار.
في الوقت الحالي، يحتفظ المتسلل بأصول يبلغ مجموعها 4.3 مليون دولار داخل المحفظة، والتي تضم مجموعة متنوعة من العملات المشفرة مثل Dai وWrapped Ether وFrax وWrapped Bitcoin.
اختراق مائة تمويل: قرض سريع، وخطأ في التقريب، واستغلال العقد الذكي
استفاد المتسلل الأصلي من استغلال معقد يستهدف ثغرة أمنية ضمن مشروع Hundred Finance على blockchain Optimism.
تلاعب المتسلل بسعر صرف hWBTC (البيتكوين المغلف) من خلال تقديم تبرع مؤقت كبير بقيمة 200 WBTC (بقيمة الملايين) من خلال قروض سريعة.
أدى هذا إلى تضخيم قيمة hWBTC بشكل مصطنع، مما سمح للمهاجم باستنزاف مبالغ كبيرة من مجمعات إقراض Hundred Finance باستخدام الحد الأدنى من hWBTC.
حددت شركة Peckshield الأمنية مجموعة من القروض السريعة، وخطأ تقريبي فادح في كود العقد الذكي، والتلاعب بالعقد نفسه كمكونات رئيسية لهذا الاستغلال.
المعاملات الرمزية التي ينفذها هاكر Hundred Finance. (المصدر: اثيرسكان)
أصداء سرقة بولونيكس
تعكس الحركة الأخيرة للأصول المسروقة من قبل قرصان Hundred Finance نمطًا مشابهًا لوحظ مع قرصان بورصة Poloniex.
بعد أشهر من السكون، قام مهاجم Poloniex بنقل 501 بيتكوين (حوالي 32 مليون دولار) عبر محافظ متعددة، من أجل التعتيم على أصل الأموال المسروقة.
وهذا يسلط الضوء على النضال المستمر لمجرمي الإنترنت لغسل العملات المشفرة المسروقة وتحويلها إلى عملة ورقية دون ترك أي أثر رقمي.
اختراق Poloniex: سرقة بقيمة 120 مليون دولار
في 10 نوفمبر 2023، قامت شركة Poloniex، وهي بورصة عملات مشفرة مملوكة لجاستن صن،وقعت ضحية للاختراق الذي أضر بمحفظتها الساخنة .
تمكن المتسللون من سرقة ما قيمته 120 مليون دولار من العملات المشفرة المختلفة، بما في ذلك Ethereum وTron وBitcoin وXRP وShiba Inu. ردًا على ذلك، علقت Poloniex عمليات السحب وأكدت للمستخدمين أن البورصة ستغطي الخسائر.
أطلقت Poloniex تحقيقًا كاملاً ونفذت إجراءات أمنية. وشمل ذلك تدقيقًا أمنيًا شاملاً وتحديثًا للمحفظة من شأنه إنشاء عناوين إيداع جديدة لجميع المستخدمين عند استئناف الخدمة.
جاستن صن، من خلال الرسائل الموجودة على السلسلة، تواصل مباشرة مع المتسلل،تقديم مكافأة بقيمة 10 ملايين دولار مقابل إعادة الأموال المسروقة بحلول 25 نوفمبر 2023 . بالإضافة إلى ذلك، هددت Poloniex باتخاذ إجراءات قانونية بمساعدة السلطات من الصين وروسيا والولايات المتحدة إذا لم تتم إعادة الأموال.
الحملة التنظيمية على خلاطات العملات المشفرة تجعل غسيل الأموال أكثر صعوبة
يتم إعاقة القدرة على غسل العملات المشفرة المسروقة بشكل أكبر من خلال تكثيف التدقيق التنظيمي على الخدمات المستخدمة تقليديًا لهذا الغرض. تتعرض خلاطات العملات المشفرة، التي كانت توفر عدم الكشف عن هويتها للمعاملات، لضغوط متزايدة من جهات إنفاذ القانون.
تشمل الأمثلة الأخيرة اتهامات وزارة العدل الأمريكية لمؤسسي Samourai Wallet وTornado Cash بتسهيل أنشطة غسيل الأموال.
بالإضافة إلى ذلك، صوت البرلمان الأوروبي لصالح حظر خلاطات العملات المشفرة بالكامل كجزء من اللوائح الجديدة لمكافحة غسيل الأموال. تؤدي هذه الإجراءات إلى تعقيد الجهود التي يبذلها مجرمو الإنترنت بشكل كبير لكسر سلسلة التتبع التي تربط الأموال المسروقة بجرائمهم.
تراجع عمليات الاحتيال والقرصنة المتعلقة بالعملات المشفرة في أبريل 2024
على الرغم من عودة ظهور قرصان Hundred Finance، إلا أن هناك علامات إيجابية تظهر في مجال العملات المشفرة. شهد أبريل 2024 انخفاضًا كبيرًا في الإيرادات الناتجة عن عمليات الاحتيال والقرصنة المتعلقة بالعملات المشفرة مقارنة بالفترات السابقة.
وفقًا لشركة أمن بلوكتشين CertiK، انخفضت هذه الحوادث بنسبة مذهلة بلغت ١٤١٪ مقارنة بشهر مارس، لتصل إلى مستوى منخفض جديد قدره ٢٥,٧ مليون دولار.
وتفصيلاً للخسائر، نتج معظمها عن عمليات استغلال استهدفت بروتوكولات البلوكتشين، وبلغ مجموعها 21 مليون دولار. وكانت الجهات الفاعلة الخبيثة مسؤولة أيضًا عن عمليات الاحتيال وسحب البساط، مما تسبب في خسارة المستخدمين 4.3 مليون دولار. تسببت هجمات القروض السريعة في أضرار طفيفة، حيث ساهمت بمبلغ 129000 دولار فقط.
ويعزى هذا الاتجاه الإيجابي إلى مجموعة من العوامل، بما في ذلك زيادة النشاط التنظيمي، وتحسين الممارسات الأمنية في صناعة العملات المشفرة، وزيادة وعي المستخدم بشأن عمليات الاحتيال المحتملة.
ومع ذلك، فإن ظهور برامج الفدية وأنشطة سوق الإنترنت المظلم يشير إلى حدوث تحول في التكتيكات الإجرامية، مما يسلط الضوء على الحاجة إلى اليقظة المستمرة.
المشهد المتطور لجرائم العملات المشفرة
يعد النشاط الأخير الذي قام به قرصان Hundred Finance بمثابة تذكير بالتحديات المستمرة في تأمين منصات العملات المشفرة ومنع الجرائم المالية.
ومع ذلك، فإن الانخفاض في عمليات الاحتيال والقرصنة المتعلقة بالعملات المشفرة بشكل عام يوفر بصيصًا من الأمل.
مع تعزيز اللوائح، وتحسن الممارسات الأمنية، ونمو وعي المستخدم، قد يصبح النظام البيئي للعملات المشفرة أقل عرضة للنشاط الإجرامي.
ومع ذلك، فإن ظهور طرق بديلة لتحقيق مكاسب غير مشروعة، مثل برامج الفدية، يستلزم بذل جهود مستمرة للبقاء في صدارة التكتيكات الإجرامية المتطورة.