هاكر يستيقظ بعد عامين، ويودع 5.4 مليون دولار في Tornado Cash

DAI0.03%
ETH1.35%

عاد هاكر بعد عامين من عدم النشاط وأودع 5.4 مليون دولار من الأموال المسروقة في Tornado Cash بعد تحويل DAI إلى ETH.

استأنف مهاجم مرتبط بسرقة سابقة النشاط على السلسلة بعد ما يقرب من عامين من السكون.

تُظهر بيانات البلوكتشين أن الأموال المسروقة تُودع الآن في Tornado Cash، مع تسارع التحركات خلال الأيام الأخيرة.

عنوان السرقة الخامل يعود للنشاط مرة أخرى

لم يُظهر عنوان السرقة، المعروف بـ 0xFe7e039cC5034436C534d5E21A8619A574e206F8، أي نشاط ملحوظ لمدة تقرب من عامين.

انتهى هذا فترة السكون عندما بدأت الأموال تتحرك مرة أخرى على السلسلة.

تشير سجلات البلوكتشين إلى أن العنوان نقل الأصول دون سابق إنذار. لاحظ المراقبون أن توقيت التحركات يوحي بأنها عودة مخططة وليست عشوائية.

جذب النشاط المتجدد الانتباه بسبب حجم الأموال المعنية. كان العنوان مرتبطًا سابقًا بأصول مسروقة.

تحويل الأموال من DAI إلى ETH

وفقًا لـ Specter، قبل التفاعل مع Tornado Cash، نقل عنوان السرقة حوالي 5.8 مليون دولار من DAI.

تمت عملية التحويل إلى محفظة جديدة. ثم قامت المحفظة الجديدة بتحويل DAI إلى ETH، غيرت نوع الأصل قبل المزيد من التحركات.

استأنف المهاجم النشاط بعد ما يقرب من عامين من السكون وهو الآن يودع الأموال المسروقة في Tornado Cash.

تم إيداع ما مجموعه 5.4 مليون دولار حتى الآن.

قبل ذلك، نقل عنوان السرقة 5.8 مليون دولار من DAI إلى محفظة جديدة، والتي تم تحويلها لاحقًا إلى… https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 26 يناير 2026

غالبًا ما تُستخدم مثل هذه التحويلات لتحضير الأموال لأدوات الخصوصية. يُستخدم ETH عادةً في عمليات إيداع Tornado Cash.

بعد التحويل، تم تقسيم رصيد ETH إلى أجزاء أصغر. ثم أُرسلت هذه الأجزاء إلى عقود Tornado Cash.

إيداع 5.4 مليون دولار في Tornado Cash

تُظهر بيانات البلوكتشين أن حوالي 5.4 مليون دولار تم إيداعها في Tornado Cash حتى الآن. تكررت أنماط الإيداع بشكل واضح ومتكرر.

أرسل المهاجم 100 ETH في عشرين عملية منفصلة. شملت الإيداعات الإضافية ثلاث عمليات تحويل لـ 10 ETH.

كما تم إجراء إيداعات أصغر، تضمنت ثمانية عمليات تحويل لـ 1 ETH وتسع عمليات تحويل لـ 0.1 ETH.

يتوافق هذا النمط مع الاستخدام السابق لـ Tornado Cash. غالبًا ما يُقصد من هذا السلوك مزج الإيداعات مع غيرها.

حدثت الإيداعات عبر عدة معاملات بدلاً من عملية نقل واحدة كبيرة. يمكن أن يصعب هذا التحليل على المعاملات.

قراءة ذات صلة: الهاكر الذي سرق 282 مليون دولار الأسبوع الماضي، يغسل 63 مليون دولار عبر Tornado Cash: CertiK

التتبع على السلسلة والحالة الحالية

على الرغم من استخدام Tornado Cash، لا تزال أجزاء من مسار المعاملات مرئية. يمكن للمحللين تتبع الإيداعات وأنماط التوقيت.

لم يتم تأكيد أي معاملات سحب مرتبطة بالمهاجم بعد. لا تزال الأموال داخل تجمعات Tornado Cash.

تشير النشاطات إلى استراتيجية حذرة ومتأخرة. قد يكون السكون الطويل مقصودًا لتقليل الانتباه.

لا يزال مراقبو الأمن يراقبون العناوين ذات الصلة. قد تكشف أي عمليات سحب مستقبلية عن روابط إضافية.

تُضيف الحالة إلى أمثلة حديثة على تحركات الأموال المتأخرة. وتُظهر كيف يمكن للأصول المسروقة أن تظهر مجددًا بعد سنوات.

حتى الآن، تم إيداع 5.4 مليون دولار. قد تتبع تحركات أخرى إذا استمر المهاجم في النشاط.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

丢失私钥竟被破解?爱尔兰查获500枚比特币,沉睡资金重现链上

爱尔兰警方在欧洲刑警组织支持下成功获取并查获一只与毒贩Clifton Collins有关的比特币钱包,内含500枚比特币,价值超3500万美元。此钱包由于私钥丢失曾被视为无法访问,调查显示Collins在2011-2012年通过非法收益购入了约6000枚比特币。此次行动凸显执法机构在区块链追踪能力的提升,同时提醒市场加密资产尽管安全,但在特定情况下仍可能被激活。

GateNewsمنذ 4 د

俄羅斯駭客策動 900 萬美元勒索攻擊,美國法院判 81 個月重刑

俄羅斯公民阿列克謝·沃爾科夫因協助勒索軟體集團攻擊美國企業被判81個月監禁。他作為「初始存取經紀人」,入侵網路獲取非法存取憑證,並出售給其他犯罪分子,導致損失超過900萬美元。近期研究顯示,勒索軟體攻擊數量增加,但總支付金額下降,攻擊者轉向更高價值目標。

MarketWhisperمنذ 20 د

名校畢業幣圈創辦人傳輕生!KOL爆料:壓力疑來自臭名昭彰造市商

Network3創辦人Rock被曝已於去年輕生,社群指出其承受來自社群、團隊及投資人的多重壓力。KOL指出,Rock的樂觀個性在幣圈中成為弱點,且其面臨的壓力可能與做市商Web3Port有關,該商因單邊拋售導致多項代幣崩跌。事件引發對幣圈創業環境的深度反思。

CryptoCityمنذ 26 د
تعليق
0/400
لا توجد تعليقات