اكتشف براندون لاروكي البالغ من العمر 54 عامًا والمتقاعد أن 1.2 مليون XRP (تبلغ قيمتها حوالي 3 ملايين دولار) قد سُرقت من المحفظة Ellipal XRP الخاصة به، وهي مدخراته مدى الحياة التي جمعها منذ عام 2017. تتبع المحقق في البلوكتشين زاك إكس بي تي هذه الخسارة من خلال أكثر من 120 عملية تبادل عبر السلاسل، واكتشف أن الأصول اختفت في التداول خارج المنصة المرتبط بـ Huione.
تقاعد كامل: ثغرة أمنية قاتلة في محفظة XRP
!
(المصدر:يوتيوب)
بدأت الأحداث في بداية هذا الشهر، حيث اكتشف براندون لاروكي (Brandon LaRoque) أن 1200000 XRP في المحفظة Ellipal الخاصة به قد سُرقت. ومن الجدير بالذكر أن المبلغ المسروق، وفقًا لسعر الصرف الحالي، تبلغ قيمته 2.88 مليون دولار، وهو مجموع مدخرات هذه الشخصية المتقاعدة البالغة من العمر 54 عامًا منذ عام 2017.
كان يعتقد في البداية أن أمواله في المحفظة الباردة آمنة. ومع ذلك، اكتشف لاحقًا أن إدخال عبارة البذور الخاصة به في تطبيق Ellipal المحمول حول الإعدادات فعليًا إلى محفظة ساخنة. أدى هذا الفهم الخاطئ القاتل إلى عواقب كارثية.
“على مدى السنوات الثمانية الماضية كنت أراكم XRP ،” قال لاروكي في فيديو على يوتيوب حول هذه القضية. “هذا يعادل حياتنا التقاعدية بأكملها، لا أعرف ماذا أفعل.” هذا الصوت اليائس ليس نادرًا في حالات سرقة المحفظة XRP.
أثارت قضية Ellipal مرة أخرى الجدل حول أمان الحفظ الذاتي. اختلط الأمر على الضحايا بين المحفظة الباردة من Ellipal والمحفظة الساخنة المعتمدة على التطبيق، مما يعكس مشكلة تصميم محفظة XRP غير الواضح ونقص التعليم للمستخدمين. يجب أن تكون المحفظة الباردة غير متصلة بالكامل، ويجب ألا تتعرض المفاتيح الخاصة للشبكة أبدًا. ومع ذلك، عندما يقوم المستخدم بإدخال عبارة الاستعادة في التطبيق المحمول، فإن المفاتيح الخاصة تتعرض لبيئة الشبكة، مما يجعلها في الأساس محفظة ساخنة.
هذه الغموض في التصميم هو مشكلة شائعة في العديد من محافظ XRP. غالبًا ما يعتقد المستخدمون أنه طالما استخدموا محفظة الأجهزة أو ما تدعيه العلامة التجارية “محفظة باردة”، فإن الأموال ستكون آمنة تمامًا. في الواقع، أي خطأ في عملية التشغيل يمكن أن يعرض الأمان للخطر. من المشكوك فيه ما إذا كانت Ellipal قد حذرت بشكل كافٍ عن هذا الخطر في واجهة المستخدم والمستندات.
شبكة غسيل الأموال Huione: 150 مليار دولار من القنوات السوداء
اكتشفت تحقيقات ZachXBT على البلوكتشين أن المهاجمين قاموا بتبادل XRP المسروق من خلال 120 معاملة جسر Ripple إلى Tron. لقد استخدموا Bridgers (المعروفة سابقًا باسم SWFT) ثم قاموا بتجميع الأموال على Tron. في غضون ثلاثة أيام، اختفت هذه الأصول في التداول خارج المنصة المرتبط بـ Huione.
فرضت وزارة الخزانة الأمريكية مؤخرًا عقوبات على شبكة الدفع في جنوب شرق آسيا هذه، لأن الشركة قامت بغسل الأموال من خلال الاحتيال، والاتجار بالبشر، والجرائم الإلكترونية، مع مبالغ تصل إلى مليارات الدولارات. تربط القضية سرقة محفظة XRP بشبكة Huione، مما يكشف عن نقطة ضعف رئيسية في إنفاذ القانون العالمي. وذكرت السلطات الأمريكية أن غسل الأموال من Huione ساهم في أكثر من 15 مليار دولار من التحويلات غير القانونية.
تعمل شبكة Huione لغسل الأموال بطريقة سرية للغاية. باعتبارها مزودًا مدفوعات وخدمات صرف أجنبي شرعي ظاهريًا، تعمل Huione في عدة دول في جنوب شرق آسيا، حيث توفر للمجرمين قناة لتحويل العملات المشفرة إلى عملات قانونية. نظرًا لأن التنظيم في هذه الدول أكثر ليونة، فإن تنسيق إنفاذ القانون صعب، وبالتالي تتمكن Huione من الهروب من العقوبات لفترة طويلة.
العيب هو أنه على الرغم من أن مسار البلوكتشين مفتوح، فإن قنوات غسيل الأموال عبر القضائية لا تزال من الصعب قطعها. استطاع ZachXBT تتبع تدفق الأموال إلى Huione، لكنه لم يستطع منع الأموال من التحويل والاختفاء هناك. هذه المنطقة الفراغية في إنفاذ القانون هي السبب الجذري لانتشار الجرائم المتعلقة بالعملات المشفرة.
Huione خطوات غسيل الأموال الثلاثة:
الخطوة الأولى: عبر السلاسل التعتيم: من خلال 120 عملية تداول جسرية لتحويل XRP إلى Tron، غموض مصدر الأموال
الخطوة الثانية: دمج التحويل: دمج الأموال الصغيرة إلى مبلغ كبير، وتحويلها إلى عنوان جديد على سلسلة Tron
الخطوة الثالثة: التداول خارج المنصة: تحويل إلى العملات الورقية من خلال مكتب التداول خارج المنصة المتصل بـ Huione، واختفاء كامل
95% استعادة الشركات هم قراصنة: صناعة الاحتيال الثانوية
على الرغم من أن وكالات التنفيذ القانوني غالبًا ما تجد صعوبة في الاستجابة بسرعة، إلا أن ZachXBT ذكر أن الاقتصاد قد انتعش، مستفيدًا من المشاعر اليائسة للضحايا. وكتب: “درس آخر هو أن أكثر من 95% من شركات المطالبات هي شركات انتهازية، حيث تقدم تقارير أساسية فقط وتفرض رسومًا مرتفعة، ولكنها نادرًا ما تقدم رؤى قابلة للتنفيذ.”
وأضاف أن العديد من هذه الشركات تعتمد على تحسين محركات البحث واستهداف وسائل التواصل الاجتماعي لجذب ضحايا سرقة محفظة XRP. عادةً ما يقدمون تقارير بلوكتشين سطحية فقط، أو يخبرون العملاء “اتصل بالمنصة”. القيمة الفعلية لهذه الخدمة منخفضة للغاية، لكن الرسوم مرتفعة جداً، وغالباً ما تطلب من الضحايا دفع آلاف الدولارات كرسوم مقدمة أو نسبة عالية بعد استعادة الأموال بنجاح.
تستخدم هذه الآلية من الطبقة الثانية العديد من الهجمات عالية القيمة كجرائم متعددة المراحل. أولاً، يقوم القراصنة أنفسهم بتنفيذ الهجوم، ثم يأتي مشغلو الاسترداد المزيفون الذين يعدون باستعادة الأموال التي اختفت بالفعل. بالنسبة للضحايا مثل LaRoque الذين فقدوا 3 ملايين دولار، فإن الوعود الكاذبة لهذه الشركات الاستردادية تزيد من الطين بلة.
زاش إكس بي تي يشير إلى أن المأساة الحقيقية هي أن موجة الخسائر التالية قد لا تأتي من القراصنة، ولكن من أولئك الذين يدّعون أنهم يساعدون في استرداد الأموال. عندما يسعى الضحايا للمساعدة في يأس، تستغل هذه الشركات الجشعة آمالهم وعجزهم، وتستخرج آخر قيمة.
XRP المحفظة دروس الأمان: الخلط القاتل بين المحفظة الباردة والساخنة
بالإضافة إلى أدلة غسل الأموال واستعادة عمليات الاحتيال على الشركات، أثار قضية Ellipal مرة أخرى الجدل حول أمان الحفظ الذاتي لمحفظة XRP. لقد اختلط على الضحايا بين محفظة Ellipal الباردة والمحفظة الساخنة المستندة إلى التطبيق، مما يعكس مشكلة عدم وضوح تصميم المحفظة ونقص التعليم للمستخدمين.
الفرق الأساسي بين المحفظة الباردة والمحفظة الساخنة هو ما إذا كانت المفاتيح الخاصة تتصل بالشبكة أم لا. المفاتيح الخاصة للمحفظة الباردة الحقيقية لا تتصل أبداً بأي جهاز متصل بالشبكة، ويتم توقيع جميع المعاملات في بيئة غير متصلة بالإنترنت. بالمقابل، يتم تخزين المفاتيح الخاصة للمحفظة الساخنة في أجهزة متصلة بالشبكة، مما يسهل استخدامها ولكنه أقل أماناً.
الخطأ في LaRoque هو إدخال عبارة البذور في تطبيق الهاتف المحمول. حتى لو كانت جهاز Ellipal نفسه محفظة باردة، بمجرد إدخال عبارة البذور في تطبيق متصل بالإنترنت، فإن أمان المحفظة الكاملة XRP يتدهور إلى محفظة ساخنة. قد تنبع هذه الخطأ من سوء فهم حول كيفية عمل المحفظة، أو ربما لأن واجهة المستخدم في Ellipal لم تحذر بشكل كافٍ من مخاطر هذه العملية.
نظرًا لافتقار السلطات إلى القدرة على التعامل مع الجرائم المتعلقة بالعملات المشفرة، فإن الأمل في استرداد 3 ملايين دولار من LaRoque ضئيل. مع انتشار شبكات غسل الأموال عبر السلاسل مثل Huione، تزداد صعوبة الاسترداد. حتى لو استطاع ZachXBT تتبع تدفق الأموال، فإن شفافية البلوكتشين تفقد فعاليتها بمجرد دخول الأموال إلى شبكة Huione وتحويلها إلى عملة قانونية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تقاعد المال ضاع بالكامل! تم اختراق المحفظة XRP للمستثمرين، وتدفق 3 ملايين دولار إلى Huione غسيل الأموال
اكتشف براندون لاروكي البالغ من العمر 54 عامًا والمتقاعد أن 1.2 مليون XRP (تبلغ قيمتها حوالي 3 ملايين دولار) قد سُرقت من المحفظة Ellipal XRP الخاصة به، وهي مدخراته مدى الحياة التي جمعها منذ عام 2017. تتبع المحقق في البلوكتشين زاك إكس بي تي هذه الخسارة من خلال أكثر من 120 عملية تبادل عبر السلاسل، واكتشف أن الأصول اختفت في التداول خارج المنصة المرتبط بـ Huione.
تقاعد كامل: ثغرة أمنية قاتلة في محفظة XRP
!
(المصدر:يوتيوب)
بدأت الأحداث في بداية هذا الشهر، حيث اكتشف براندون لاروكي (Brandon LaRoque) أن 1200000 XRP في المحفظة Ellipal الخاصة به قد سُرقت. ومن الجدير بالذكر أن المبلغ المسروق، وفقًا لسعر الصرف الحالي، تبلغ قيمته 2.88 مليون دولار، وهو مجموع مدخرات هذه الشخصية المتقاعدة البالغة من العمر 54 عامًا منذ عام 2017.
كان يعتقد في البداية أن أمواله في المحفظة الباردة آمنة. ومع ذلك، اكتشف لاحقًا أن إدخال عبارة البذور الخاصة به في تطبيق Ellipal المحمول حول الإعدادات فعليًا إلى محفظة ساخنة. أدى هذا الفهم الخاطئ القاتل إلى عواقب كارثية.
“على مدى السنوات الثمانية الماضية كنت أراكم XRP ،” قال لاروكي في فيديو على يوتيوب حول هذه القضية. “هذا يعادل حياتنا التقاعدية بأكملها، لا أعرف ماذا أفعل.” هذا الصوت اليائس ليس نادرًا في حالات سرقة المحفظة XRP.
أثارت قضية Ellipal مرة أخرى الجدل حول أمان الحفظ الذاتي. اختلط الأمر على الضحايا بين المحفظة الباردة من Ellipal والمحفظة الساخنة المعتمدة على التطبيق، مما يعكس مشكلة تصميم محفظة XRP غير الواضح ونقص التعليم للمستخدمين. يجب أن تكون المحفظة الباردة غير متصلة بالكامل، ويجب ألا تتعرض المفاتيح الخاصة للشبكة أبدًا. ومع ذلك، عندما يقوم المستخدم بإدخال عبارة الاستعادة في التطبيق المحمول، فإن المفاتيح الخاصة تتعرض لبيئة الشبكة، مما يجعلها في الأساس محفظة ساخنة.
هذه الغموض في التصميم هو مشكلة شائعة في العديد من محافظ XRP. غالبًا ما يعتقد المستخدمون أنه طالما استخدموا محفظة الأجهزة أو ما تدعيه العلامة التجارية “محفظة باردة”، فإن الأموال ستكون آمنة تمامًا. في الواقع، أي خطأ في عملية التشغيل يمكن أن يعرض الأمان للخطر. من المشكوك فيه ما إذا كانت Ellipal قد حذرت بشكل كافٍ عن هذا الخطر في واجهة المستخدم والمستندات.
شبكة غسيل الأموال Huione: 150 مليار دولار من القنوات السوداء
اكتشفت تحقيقات ZachXBT على البلوكتشين أن المهاجمين قاموا بتبادل XRP المسروق من خلال 120 معاملة جسر Ripple إلى Tron. لقد استخدموا Bridgers (المعروفة سابقًا باسم SWFT) ثم قاموا بتجميع الأموال على Tron. في غضون ثلاثة أيام، اختفت هذه الأصول في التداول خارج المنصة المرتبط بـ Huione.
فرضت وزارة الخزانة الأمريكية مؤخرًا عقوبات على شبكة الدفع في جنوب شرق آسيا هذه، لأن الشركة قامت بغسل الأموال من خلال الاحتيال، والاتجار بالبشر، والجرائم الإلكترونية، مع مبالغ تصل إلى مليارات الدولارات. تربط القضية سرقة محفظة XRP بشبكة Huione، مما يكشف عن نقطة ضعف رئيسية في إنفاذ القانون العالمي. وذكرت السلطات الأمريكية أن غسل الأموال من Huione ساهم في أكثر من 15 مليار دولار من التحويلات غير القانونية.
تعمل شبكة Huione لغسل الأموال بطريقة سرية للغاية. باعتبارها مزودًا مدفوعات وخدمات صرف أجنبي شرعي ظاهريًا، تعمل Huione في عدة دول في جنوب شرق آسيا، حيث توفر للمجرمين قناة لتحويل العملات المشفرة إلى عملات قانونية. نظرًا لأن التنظيم في هذه الدول أكثر ليونة، فإن تنسيق إنفاذ القانون صعب، وبالتالي تتمكن Huione من الهروب من العقوبات لفترة طويلة.
العيب هو أنه على الرغم من أن مسار البلوكتشين مفتوح، فإن قنوات غسيل الأموال عبر القضائية لا تزال من الصعب قطعها. استطاع ZachXBT تتبع تدفق الأموال إلى Huione، لكنه لم يستطع منع الأموال من التحويل والاختفاء هناك. هذه المنطقة الفراغية في إنفاذ القانون هي السبب الجذري لانتشار الجرائم المتعلقة بالعملات المشفرة.
Huione خطوات غسيل الأموال الثلاثة:
الخطوة الأولى: عبر السلاسل التعتيم: من خلال 120 عملية تداول جسرية لتحويل XRP إلى Tron، غموض مصدر الأموال
الخطوة الثانية: دمج التحويل: دمج الأموال الصغيرة إلى مبلغ كبير، وتحويلها إلى عنوان جديد على سلسلة Tron
الخطوة الثالثة: التداول خارج المنصة: تحويل إلى العملات الورقية من خلال مكتب التداول خارج المنصة المتصل بـ Huione، واختفاء كامل
95% استعادة الشركات هم قراصنة: صناعة الاحتيال الثانوية
على الرغم من أن وكالات التنفيذ القانوني غالبًا ما تجد صعوبة في الاستجابة بسرعة، إلا أن ZachXBT ذكر أن الاقتصاد قد انتعش، مستفيدًا من المشاعر اليائسة للضحايا. وكتب: “درس آخر هو أن أكثر من 95% من شركات المطالبات هي شركات انتهازية، حيث تقدم تقارير أساسية فقط وتفرض رسومًا مرتفعة، ولكنها نادرًا ما تقدم رؤى قابلة للتنفيذ.”
وأضاف أن العديد من هذه الشركات تعتمد على تحسين محركات البحث واستهداف وسائل التواصل الاجتماعي لجذب ضحايا سرقة محفظة XRP. عادةً ما يقدمون تقارير بلوكتشين سطحية فقط، أو يخبرون العملاء “اتصل بالمنصة”. القيمة الفعلية لهذه الخدمة منخفضة للغاية، لكن الرسوم مرتفعة جداً، وغالباً ما تطلب من الضحايا دفع آلاف الدولارات كرسوم مقدمة أو نسبة عالية بعد استعادة الأموال بنجاح.
تستخدم هذه الآلية من الطبقة الثانية العديد من الهجمات عالية القيمة كجرائم متعددة المراحل. أولاً، يقوم القراصنة أنفسهم بتنفيذ الهجوم، ثم يأتي مشغلو الاسترداد المزيفون الذين يعدون باستعادة الأموال التي اختفت بالفعل. بالنسبة للضحايا مثل LaRoque الذين فقدوا 3 ملايين دولار، فإن الوعود الكاذبة لهذه الشركات الاستردادية تزيد من الطين بلة.
زاش إكس بي تي يشير إلى أن المأساة الحقيقية هي أن موجة الخسائر التالية قد لا تأتي من القراصنة، ولكن من أولئك الذين يدّعون أنهم يساعدون في استرداد الأموال. عندما يسعى الضحايا للمساعدة في يأس، تستغل هذه الشركات الجشعة آمالهم وعجزهم، وتستخرج آخر قيمة.
XRP المحفظة دروس الأمان: الخلط القاتل بين المحفظة الباردة والساخنة
بالإضافة إلى أدلة غسل الأموال واستعادة عمليات الاحتيال على الشركات، أثار قضية Ellipal مرة أخرى الجدل حول أمان الحفظ الذاتي لمحفظة XRP. لقد اختلط على الضحايا بين محفظة Ellipal الباردة والمحفظة الساخنة المستندة إلى التطبيق، مما يعكس مشكلة عدم وضوح تصميم المحفظة ونقص التعليم للمستخدمين.
الفرق الأساسي بين المحفظة الباردة والمحفظة الساخنة هو ما إذا كانت المفاتيح الخاصة تتصل بالشبكة أم لا. المفاتيح الخاصة للمحفظة الباردة الحقيقية لا تتصل أبداً بأي جهاز متصل بالشبكة، ويتم توقيع جميع المعاملات في بيئة غير متصلة بالإنترنت. بالمقابل، يتم تخزين المفاتيح الخاصة للمحفظة الساخنة في أجهزة متصلة بالشبكة، مما يسهل استخدامها ولكنه أقل أماناً.
الخطأ في LaRoque هو إدخال عبارة البذور في تطبيق الهاتف المحمول. حتى لو كانت جهاز Ellipal نفسه محفظة باردة، بمجرد إدخال عبارة البذور في تطبيق متصل بالإنترنت، فإن أمان المحفظة الكاملة XRP يتدهور إلى محفظة ساخنة. قد تنبع هذه الخطأ من سوء فهم حول كيفية عمل المحفظة، أو ربما لأن واجهة المستخدم في Ellipal لم تحذر بشكل كافٍ من مخاطر هذه العملية.
نظرًا لافتقار السلطات إلى القدرة على التعامل مع الجرائم المتعلقة بالعملات المشفرة، فإن الأمل في استرداد 3 ملايين دولار من LaRoque ضئيل. مع انتشار شبكات غسل الأموال عبر السلاسل مثل Huione، تزداد صعوبة الاسترداد. حتى لو استطاع ZachXBT تتبع تدفق الأموال، فإن شفافية البلوكتشين تفقد فعاليتها بمجرد دخول الأموال إلى شبكة Huione وتحويلها إلى عملة قانونية.