تطورات اختراق منصة Bitget: تحويل ملايين لعملة Zcash

تحركات جديدة لإخفاء مسار أموال اختراق منصة Bitget
شهدت الأوساط التقنية تطورات مثيرة في قضية اختراق منصة Bitget، حيث قام المهاجمون بنقل ما يقرب من 3.9 مليون دولار من عملة Zcash المشفرة إلى نظام الدفع الخاص بالشبكة. تهدف هذه الخطوة الاستراتيجية إلى جعل تتبع الأموال المسروقة أمراً في غاية الصعوبة، مما يضع عوائق جديدة أمام جهود المنصة لاستعادة أصولها الرقمية المفقودة.
تفاصيل تحويلات عملة Zcash المشفرة
وفقاً لسجلات المعاملات على البلوكشين، تم رصد دخول 2,746 وحدة من عملة Zcash (ZEC) إلى مجمع “آيرونوود” (Ironwood) المحمي، وهو أحدث نظام للخصوصية في الشبكة. تمت هذه العملية عبر ثلاث تحويلات متتالية، وهو ما يمثل حوالي 15% من إجمالي كمية عملة Zcash التي سُرقت خلال الاختراق الكبير الذي تعرضت له منصة Bitget في 24 سبتمبر الماضي، والذي قُدرت خسائره الإجمالية بنحو 387.5 مليون دولار.
دور تقنيات الخصوصية في تعقيد التحقيقات
تتميز شبكة Zcash بقدرتها على توفير خيارات للدفع العام والخاص على حد سواء. وعندما تدخل الأموال إلى المجمع المحمي، يتم إخفاء هوية المرسل والمستقبل وقيمة المبلغ المحول عن أعين المحققين. وبالرغم من ذلك، قد يحاول الخبراء استخدام تقنيات تحليل الوقت وقيم المعاملات لمراقبة الأموال عند خروجها مرة أخرى إلى العناوين العامة، لكن البروتوكول نفسه لا يوفر سجلاً يربط بين نقاط الدخول والخروج بشكل مباشر.
جهود تعقب المهاجمين وتحركاتهم السابقة
كان المحقق المتخصص في أمن البلوكشين المعروف باسم “زاك إكس بي تي” (ZachXBT) هو أول من نبه إلى هذه التحركات المريبة. وأوضح أن الأموال انتقلت عبر عنوانين وسيطين تم تمويلهما من محفظة حددتها منصة Bitget على أنها تابعة للمخترق، والتي استقبلت سابقاً قرابة 18,917 وحدة من عملة Zcash. وإلى جانب استخدام تقنيات الخصوصية، قام المهاجمون سابقاً بعمليات غسيل أموال أخرى شملت:
- تحويل ما قيمته 6.3 مليون دولار من عملة Ethereum إلى عملة Bitcoin.
- استخدام بروتوكول THORChain لإجراء عمليات التبادل بين السلاسل المختلفة.
- توزيع الأصول المسروقة على عدة محافظ رقمية لتشتيت جهود الملاحقة الأمنية.
وعلى عكس التحويلات التي تمت عبر مجمعات الخصوصية، فإن عمليات التبادل التي جرت عبر بروتوكول THORChain تركت سجلاً عاماً يوضح تدفق العملات الصادر والوارد، مما منح المحققين خيطاً لمتابعة مسار الأصول قبل محاولة إخفائها مجدداً داخل أنظمة الخصوصية المعقدة.



