یک کیف پول مرتبط با سوءاستفاده از پل خصوصی رول آپ آزتک، ۳۰۰ ETH دیگر به Tornado Cash واریز کرد و مجموع انتقالات آن به میکسر را به ۵۰۰ ETH رساند.
خلاصه
شرکت امنیت بلاکچین PeckShield در تاریخ ۸ اوت گزارش داد که آدرسی که به عنوان مهاجم پل خصوصی رول آپ آزتک شناسایی شده، ۳۰۰ Ether به Tornado Cash واریز کرده است.
زمانی که PeckShield هشدار را صادر کرد، ارزش ETH تقریباً ۵۷۲,۰۰۰ دلار بود. دادههای زنجیرهای شامل گزارش این شرکت نشان داد که سه واریز جداگانه هر کدام ۱۰۰ ETH بوده است.
PeckShield اعلام کرد که آخرین تراکنشها مجموع واریزهای کیف پول به Tornado Cash را به ۵۰۰ ETH رسانده است. بر اساس ارزیابی پیوست شده به هشدار آن، مجموع ارزش آن در زمان انتشار تقریباً ۹۵۳,۰۰۰ دلار بود.
Tornado Cash واریزها را جمعآوری کرده و به کاربران اجازه میدهد تا وجوه را از طریق آدرسهای مختلف برداشت کنند. این فرآیند میتواند ارتباط مستقیم بین کیف پول ارسالکننده اصلی و دریافتکنندگان بعدی را پنهان کند و ردیابی و بازیابی داراییها را دشوارتر کند.
PeckShield هویت شخص یا گروه کنترلکننده آدرس را شناسایی نکرد. همچنین هیچ نشانه فوری مبنی بر اینکه هیچیک از وجوه منتقل شده بازیابی شده باشد، وجود نداشت.
آخرین انتقالات به سوءاستفادهای مربوط میشود که در ماه ژوئن بر پل خصوصی رول آپ آزتک تأثیر گذاشت. گزارشها در آن زمان خسارت را حدود ۲.۱۶۵ میلیون دلار تخمین زدند.
داراییهای دزدیده شده شامل ۱,۱۵۸ ETH، ۱۵۰,۰۰۰ DAI و ۰.۴۷ renBTC بود. آزتک اعلام کرد که پل تحت تأثیر یک محصول قدیمی بوده و هیچ ارتباطی با شبکه فعلی آزتک یا توکن AZTEC ندارد.
حادثه پل خصوصی رول آپ پس از یک حمله جداگانه به آزتک کانکت، دیگر بخشی از زیرساختهای قبلی پروژه، رخ داد.
همانطور که crypto.news قبلاً گزارش داده بود، یک مهاجم حدود ۲.۱ میلیون دلار از قرارداد قدیمی RollupProcessor آزتک کانکت در تاریخ ۱۴ ژوئن برداشت کرد. سیستم تحت تأثیر حدود سه سال پیش متوقف شده بود و دیگر توسط شبکه فعال آزتک استفاده نمیشد.
محققان امنیتی گفتند که سوءاستفاده شامل عدم تطابق بین تراکنشهای پوشش داده شده توسط یک اثبات صفر-دانش و آنهایی بود که در زمان تسویه پردازش میشدند. این ضعف به مهاجم اجازه میداد تا موجودیهای بدون پشتوانه ایجاد کرده و داراییها را از قرارداد برداشت کند.
آزتک لبز نتوانست قرارداد منسوخ شده را متوقف یا بهروزرسانی کند زیرا کلیدهای مدیریتی خود را واگذار کرده بود. طراحی این قرارداد غیرقابل تغییر بود اما همچنین توانایی تیم را برای مداخله پس از سوءاستفاده از نقص حذف کرد.
دو حادثه آزتک بخشی از افزایش وسیعتر در نقضهای امنیتی ارزهای دیجیتال در ماه ژوئن بود.
Crypto.news گزارش داد که DefiLlama در این ماه ۷۴.۹ میلیون دلار خسارت در ۲۹ سوءاستفاده ثبت کرده است. دادههای آن شامل دو حادثه جداگانه آزتک به ارزش تقریباً ۲.۱ میلیون دلار هر کدام بود.
سایر سوءاستفادهکنندگان نیز از Tornado Cash برای جابجایی داراییهای دزدیده شده استفاده کردهاند. در ماه ژوئیه، یک کیف پول مرتبط با سوءاستفاده از Drift Protocol، ۲۳,۰۹۵ ETH، که در آن زمان حدود ۴۴.۴ میلیون دلار ارزش داشت، به میکسر واریز کرد بعد از چند ماه عدم فعالیت.
یک کیف پول مرتبط با حمله Radiant Capital قبلاً ۲,۸۳۴ ETH به Tornado Cash منتقل کرده بود، در حالی که مهاجم پروتکل Cork حدود ۴,۵۲۰ ETH را از طریق این سرویس منتقل کرده بود.
بنابراین واریزهای اخیر آزتک پیرو یک الگوی تثبیت شده است که در آن مهاجمان داراییهای دزدیده شده را به ETH تبدیل کرده و سپس آنها را از طریق پروتکلهای میکسینگ ارسال میکنند.
وزارت خزانهداری ایالات متحده در مارس ۲۰۲۵ Tornado Cash و آدرسهای مرتبط با قراردادهای هوشمند را از فهرست تحریمهای خود حذف کرد. این تصمیم پس از حکم دادگاه تجدیدنظر فدرال اتخاذ شد که خزانهداری را به دلیل تحریم قراردادهای هوشمند غیرقابل تغییر فراتر از اختیارات خود دانست.
با این حال، مقامات ایالات متحده به بررسی استفاده از میکسرهای ارز دیجیتال در پولشویی، فرار از تحریمها و پروندههای جرایم سایبری ادامه دادهاند. مقامات خزانهداری همچنین نگرانیهایی درباره استفاده آنها توسط گروههای هکری مرتبط با کره شمالی ابراز کردهاند.
۵۰۰ ETH منتقل شده توسط مهاجم آزتک کمتر از نیمی از ارزش گزارش شدهای است که از پل خصوصی رول آپ گرفته شده است. فعالیتهای بیشتر از آدرس شناسایی شده میتواند نشان دهد که آیا داراییهای باقیمانده نیز از طریق Tornado Cash منتقل خواهند شد یا به خدمات دیگر منتقل خواهند شد.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.




![[سرمقاله] بازارهایی که عدم قطعیت به زندگی روزمره تبدیل شدهاند، در نهایت «قدرت» تعیینکننده است](/public-static/33_70806c0ee0.png?format=avif)
























