شعار زيفيرنت

تحديث Crypto Hack الأسبوعي: يستغل المتسللون الخلاطات وPlayDapp والمزيد

التاريخ:

كان عالم العملات المشفرة يضج بالنشاط هذا الأسبوع، حيث قام المتسللون بتطوير تكتيكاتهم من القديمة إلى المتطورة. وبينما تتمسك بعض المجموعات سيئة السمعة بطرقها التقليدية، تتبنى مجموعات أخرى أساليب جديدة ومتقدمة.

انضم إلينا ونحن نكشف النقاب عن أحداث الأسبوع الماضي في عالم اختراق العملات المشفرة المثير، حيث يتم الاستيلاء على الملايين. أن تكون على اطلاع قد ينقذك! 

YoMix يأخذ المسرح 

شهد عام 2023 انخفاضًا ملحوظًا في الأموال المتدفقة إلى الخلاطات من العناوين غير المشروعة، حيث انخفضت من 1.0 مليار دولار في عام 2022 إلى 504.3 مليون دولار في عام 2023. وكان أحد المساهمين الرئيسيين في هذا التغيير هو الحملة العالمية على أنشطة القرصنة، بما في ذلك فرض عقوبات وإغلاق الخلاطات سيئة السمعة مثل سندباد وتورنيدو كاش.

لقد تكيفت مجموعة Lazarus Group، وهي جماعة قرصنة سيئة السمعة من كوريا الجنوبية، ببراعة مع المشهد المتغير. مع خروج سندباد من الخدمة، انتقلت المجموعة بسلاسة إلى الخلاط القائم على البيتكوين، YoMix. يؤكد هذا التحول على مرونة وقدرة الجهات الفاعلة الخبيثة على التكيف والتي تتجه بسهولة نحو الخدمات البديلة عندما تواجه منصاتها المفضلة الإغلاق.

PlayDapp: ضربة مزدوجة لألعاب Blockchain

في أسبوع مضطرب بالنسبة لمنصة ألعاب blockchain PlayDapp، لم تواجه مآثر مدمرة واحدة بل اثنتين. أدى الاختراق الأول للأمن السيبراني إلى خسائر قدرها 31 مليون دولار، تلاه هجوم لاحق شهد سرقة ما قيمته 290 مليون دولار من رموز PLA، وهي العملة المشفرة الأصلية التي تعمل على تشغيل منصة ألعاب PlayDapp وسوق NFT.

نفذ مرتكب سرقة PlayDapp خطة معقدة، مما أدى إلى اختراق مفتاح خاص لسك 200 مليون رمز PLA بقيمة 36.5 مليون دولار. دون رادع، قام المتسلل بالهجوم مرة أخرى في 12 فبراير، مما أدى إلى إنشاء 1.59 مليار رمز PLA إضافي بقيمة 253.9 مليون دولار. ولم تكشف هذه الخطوة الجريئة عن نقاط الضعف في أمان PlayDapp فحسب، بل سلطت الضوء أيضًا على وصول المتسلل المستمر إلى أنظمة الشركة.

تجفيف الملاك: السرقة من الظلال 

في خطوة جريئة، استهدف Angel Drainer 128 محفظة عملات مشفرة، وسرق أكثر من 400,000 دولار. استخدم الهجوم بذكاء أداة التحقق الخاصة بـ Etherscan لإخفاء الطبيعة الضارة للعقد الذكي. كشفت شركة Blockaid، وهي شركة أمنية متخصصة في تقنية blockchain، أن الهجوم بدأ بنشر عقد خبيث آمن.

دراما المبارزة: المعاملات المشبوهة في التركيز 

سيفرزقامت شركة تحليل أمان blockchain، بوضع علامة على العديد من المعاملات المشبوهة الناشئة عن Duelbits. أدى الحادث، الذي تضمن فقدان التحكم في الوصول إلى المحفظة، إلى عنوان مشبوه يتلقى 4.6 مليون دولار من محافظ Duelbits على كل من سلسلتي Ethereum وBNB.

واجهت محاولة المتسلل جسر الأصول من BNB إلى Ethereum عقبة، مما أدى في النهاية إلى الكشف عن نقاط الضعف في رسوم غاز النظام، واستخدم المتسلل FixedFloat للحصول على الأموال اللازمة لمعاملة التجسير.

وبهذا نكون قد انتهينا من جولة الأسبوع، ترقبوا الجولة القادمة!

بقعة_صورة

أحدث المعلومات الاستخباراتية

بقعة_صورة