سوءاستفاده‌کننده Drift مبلغ ۴۴ میلیون دلار را پس از چند ماه از طریق Tornado Cash منتقل کرد

By: rootdata|2026/07/24 08:20:36
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

یک کیف پول مرتبط با سوءاستفاده از پروتکل Drift به ارزش ۲۸۵ میلیون دلار، ۲۳,۰۹۵.۱ اتر به ارزش حدود ۴۴.۴ میلیون دلار را پس از تقریباً سه ماه عدم فعالیت به Tornado Cash منتقل کرد.

خلاصه

  • سوءاستفاده‌کننده Drift ۲۳,۰۹۵ اتر را به Tornado Cash واریز کرد پس از اینکه به مدت سه ماه غیرفعال بود.
  • ZachXBT از پیگیری بیشتر خودداری کرد و به منابع مورد نیاز برای نظارت و مسدود کردن سرقتی به ارزش نه رقمی از کره شمالی اشاره کرد.
  • Drift پیشتر برنامه پاداش بازیابی را با Arkham و Bybit اعلام کرده بود که با ادعاهای آنلاین در تضاد است.

به گفته سوابق Etherscan و نظارت‌های نسبت داده شده به PeckShield، همان آدرس ۰.۸۵ اتر به کیف پول‌هایی که به عنوان آدرس‌های واریز Bybit علامت‌گذاری شده‌اند، ارسال کرده است.

انتقال‌ها از ۲۳ ژوئیه آغاز شد و تا ۲۴ ژوئیه ادامه یافت، طبق سوابق زنجیره‌ای. محقق JL، که به عنوان 0xJaelle شناخته می‌شود، این حرکت را علامت‌گذاری کرد و به ZachXBT اشاره کرد. این محقق پاسخ داد که بدون حمایت نهادی قصد ندارد به دنبال این وجوه بماند.

سوءاستفاده‌کننده Drift در نهایت وجوه را منتقل کرد.

Onchain Lens اولین بار گزارش داد که مهاجم فعالیت خود را از سر گرفته و چندین بار در دقیقه ۱۰۰ اتر به میکسر ارسال می‌کند. این کیف پول از زمان حمله در آوریل عمدتاً غیرفعال مانده بود.

Tornado Cash وجوه را واریز می‌کند و اجازه برداشت‌های بعدی از طریق آدرس‌های مختلف را می‌دهد. این می‌تواند پیوند عمومی مستقیم بین کیف پول‌های ارسال و دریافت را تضعیف کند. محققان ممکن است هنوز از زمان، الگوهای تراکنش و فعالیت‌های مبادله استفاده کنند، اما این فرآیند به داده‌ها و کارکنان بیشتری نیاز دارد.

این حرکت تنها بخشی از سرقت اصلی را پوشش می‌دهد. به‌روزرسانی بازیابی Drift در آوریل ارزش دارایی‌های سرقت شده را ۲۹۵.۷ میلیون دلار در JLP، USDC، توکن‌های مرتبط با بیت‌کوین، SOL، WETH و سایر دارایی‌ها ارزیابی کرد. پروتکل گفت که بخش عمده‌ای از ارزش تبدیل شده در چهار کیف پول اتریوم علامت‌گذاری شده باقی مانده است.

ZachXBT نوشت: "متاسفم که در حال حاضر هیچ برنامه‌ای برای پیگیری این وجوه ندارم." او گفت که نظارت بر یک سوءاستفاده مرتبط با کره شمالی به ارزش نه رقمی و کار بر روی مسدودسازی‌های ممکن به منابعی فراتر از یک محقق مستقل نیاز دارد.

او این کار را "سخت برای یک تیم و غیرممکن برای یک فرد" توصیف کرد. ZachXBT همچنین گفت که Drift نه یک اهداکننده است و نه یک مشتری. پاسخ او در X توجه را به هزینه‌های تحقیقات که ماه‌ها ادامه دارد جلب کرد.

این نظرات نشان نمی‌دهد که هیچ سازمانی کیف پول‌ها را زیر نظر ندارد. Drift گفته است که با مقامات قانونی، Mandiant و شرکت‌های اطلاعات بلاک‌چین همکاری می‌کند. Etherscan همچنان آدرس را علامت‌گذاری می‌کند، در حالی که مبادلات می‌توانند واریزهای مرتبط با کیف پول‌های علامت‌گذاری شده را بررسی کنند.

در جای دیگر، ZachXBT پس از اینکه حدود ۲۳۲ میلیون دلار USDC سرقت شده از Solana به اتریوم در حین حمله آوریل منتقل شد، Circle را مورد انتقاد قرار داد. وجوه از طریق سیستم زنجیره‌ای Circle منتقل شد قبل از اینکه مهاجم بخش عمده‌ای از ارزش را به ETH تبدیل کند.

JL بعداً گفت که تعجب‌آور است که Drift پاداش بازیابی ایجاد نکرده است. سوابق عمومی Drift نشان می‌دهد که آنها برنامه‌ای برای آن اعلام کرده‌اند. در ۱۶ آوریل، پروتکل گفت که در حال توسعه یک برنامه پاداش با حمایت Arkham و Bybit است.

با این حال، به‌روزرسانی مقدار نهایی پاداش، قوانین واجد شرایط بودن یا برنامه پرداخت را ارائه نکرد. هنوز مشخص نیست که آیا این برنامه به طور کامل فعال شده است، آیا شامل نظارت بر کیف پول‌های ادامه‌دار است، یا اینکه آیا محققان مستقل می‌توانند برای کارهای پیگیری بعدی درخواست پرداخت کنند.

Drift همچنین یک برنامه بازیابی کاربر جداگانه از ردیابی وجوه سرقت شده ایجاد کرد. Tether پیشنهاد حمایت تا ۱۲۷.۵ میلیون دلار را ارائه داد. Drift قصد دارد توکن‌های بازیابی صادر کند و بازخریدها را از طریق دارایی‌های باقی‌مانده، سرمایه شرکای خود و درآمدهای آینده مبادله تأمین کند.

به‌روزرسانی تحقیقات پروتکل در ژوئن گفت که Mandiant حمله را به UNC6862، یک گروه تهدید کره شمالی نسبت داده است. Drift گفت که مهاجمان از مهندسی اجتماعی و دسترسی عملیاتی compromised به جای نقص در قرارداد هوشمند استفاده کردند. همانطور که crypto.news گزارش داد، مهاجمان کلیدهای اصلی را در حدود ۱۲ دقیقه خالی کردند.

Drift بر روی بازسازی پلتفرم خود و تأمین ادعاهای کاربران تمرکز کرده است در حالی که تیم‌های جنایی به دنبال دارایی‌های سرقت شده هستند. چارچوب بازیابی آن می‌گوید که وجوه بازیابی شده به استخر بازیابی کاربر وارد خواهد شد. پروتکل همچنین برنامه‌ریزی کرده است که کنترل‌های امضای قوی‌تری برای تراکنش‌های حیاتی ایجاد کند.

حمله آوریل بر دیگر پروژه‌های Solana تأثیر گذاشت. همانطور که قبلاً گزارش شده بود، پلتفرم yield Carrot تصمیم به تعطیلی گرفت پس از اینکه خسارات مرتبط با Drift بیشتر ارزش واریز شده‌اش را از بین برد.

واریزهای Tornado Cash ثابت نمی‌کند که مهاجم اتر را به پول نقد قابل استفاده تبدیل کرده است. واریزها عمومی باقی می‌مانند و محققان ممکن است هنوز برداشت‌های بعدی را شناسایی کنند. با این حال، آنها یک مسیر ساده کیف پول به کیف پول را حذف می‌کنند و مرحله بعدی را دشوارتر می‌سازند.

نه Drift و نه Solana در زمان نگارش این مطلب به نظرات ZachXBT به‌طور عمومی پاسخ نداده بودند. Bybit اعلام نکرده است که آیا واریزهای کوچک نشان‌داده‌شده در Etherscan را بررسی کرده است. وجوه سرقت شده باقی‌مانده و وضعیت برنامه پاداش برنامه‌ریزی شده Drift همچنان حل‌نشده باقی مانده است.

قیمت --

--

سلب مسئولیت: این محتوا صرفاً برای اطلاع‌رسانی عمومی و برندینگ ارائه شده و به‌ منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌گردد. هیچ‌یک از رویدادها، جوایز، رویدادهای آنلاین یا اطلاعات مرتبط ذکرشده در اینجا نباید به‌عنوان توصیه، درخواست یا دعوت برای خرید، فروش، معامله یا هرگونه اقدام دیگر در رابطه با دارایی‌های رمزارزی یا استفاده از خدمات تلقی شوند. دارایی‌های رمزارزی با نوسانات بالایی همراه بوده و ممکن است منجر به زیان شوند. خدمات WEEX و رویدادهای آنلاین ممکن است در تمام مناطق در دسترس نبوده و مشمول قوانین، مقررات و شرایط احراز صلاحیت مربوطه هستند. شما مسئول رعایت قوانین محلی در استفاده از خدمات WEEX هستید و باید پیش از انجام هرگونه فعالیت مرتبط با ارزهای دیجیتال، ریسک‌های آن را به‌دقت بررسی کنید.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:bd@weex.com
برنامه VIP:support@weex.com