محفظة شخصية يُزعم أنها تعود لأحد مؤسسي THORChain قد تعرضت للاختراق، مما أدى إلى خسارة تزيد عن 1.2 مليون دولار، وفقًا لمتتبع الأمان Peckshield. وقد نفى البروتوكول التقارير السابقة على المنصات الاجتماعية التي ادعت أن الانتهاك أثر على شبكة كاملة.
أصدرت منصة الأمان Web3 ExVul Defender على X يوم الجمعة أن المهاجم بدأ في تحريك الأموال قبل يومين. يبدو أنهم حصلوا على سيولة أولية من خلط قبل التفاعل مع شبكة THORChain، حيث قاموا بإجراء أولى معاملاتهم في الساعة 06:41:47 صباحًا بتوقيت UTC يوم الأربعاء.
تصحيح: الحادثة هذه تضمنت استغلال محفظة شخصية لمستخدم، وليست مرتبطة بـ @THORChain. 🙏
THORChain (@THORChain) 12 سبتمبر 2025
في Etherscan، أصدرت عنوان المحفظة، بالتعاون مع THORChain، ثلاث عروض مكافآت خلال اليومين التاليين للاختراق، ولكن حتى الآن، لم يرد المهاجم.
زاك إكس بي تي: الضحية هي جي بي، المؤسس المشارك لـ THORChain
رداً على منشور التحذير من PeckShield على X، حدد الباحث في أمان blockchain ZachXBT الضحية على أنها John-Paul Thorbjornsen، المعروف أيضًا باسم JP، وهو أحد مؤسسي كل من THORChain وتطبيق المحفظة Vultisig.
المحفظة تعود على الأرجح إلى @jpthor، الذي تعرضت محفظته الخاصة للاختراق بسبب عملية احتيال في اجتماع مزيف قبل عدة أيام.
JP هو أحد الأشخاص الذين استفادوا اقتصاديًا من غسيل الاختراقات/الاستغلالات الخاصة بـ DPRK.
لذا فمن poetic قليلاً أنه تم تدميره هنا بواسطة DPRK. pic.twitter.com/T57RRJ0bbf
— زاك إكس بي تي (@zachxbt) 12 سبتمبر 2025
وفقًا لـ ZachXBT، تم إفراغ محفظة JP الشخصية من حوالي 1.35 مليون دولار خلال عملية احتيال عبر مكالمة اجتماع على تيليجرام نظمتها قراصنة كوريون شماليون يوم الثلاثاء.
تم ربط JP، والمنصات المرتبطة به، سابقًا بمنافع مالية ناتجة عن أنشطة غسيل مرتبطة بقرصنة من كوريا الشمالية، بما في ذلك استغلال 1.5 مليار دولار من رموز الإيثيريوم التي تم تنفيذها في نهاية فبراير.
“JP هو واحد من الأشخاص الذين استفادوا اقتصاديًا من غسيل القرصنة واستغلالات DPRK”، كتب ZachXBT. “لذا من المثير للاهتمام أنه تم تدميره هنا من قبل DPRK.”
تكشف سجلات البلوكشين بتاريخ 9 سبتمبر عن سلسلة من التحركات المالية من عنوان السرقة، والتي قد تكون محاولة لإخفاء أثر المال. كانت التحويلة الأولى تتضمن 6,233,015 من رموز THORChain، التي تم نقلها خارج المحفظة المتضررة قبل ثلاثة أيام.
تقريبًا على الفور بعد ذلك، وضعت معاملة أخرى 6,233,180 رمزًا في عنوان مُعَلم كـ “Fake_Phishing1347722”، وهو تصنيف مرتبط بغسيل الأموال والتعتيم المتعلق بالتصيد.
لا يزال داخل اليوم، قام المهاجم بنقل 6,333,180 رموز عبر THORChain، تلاه 6,333,333 رموز أخرى، ربما يقوم بدوران مبالغ كبيرة إلى عناوين مختلفة، جنبًا إلى جنب مع دفعة أصغر تبلغ 1,250,000 رموز.
أكبر مجموعة من الأموال المسروقة، التي تصل إلى 2,778,345 توكن، وصلت أخيرًا إلى بروتوكول Kyber، على الأرجح تم تبادلها لإنشاء طبقات من الانفصال عن المصدر الأصلي.
حاليًا، فإن معظم الأموال المسروقة بقيمة 1.218 مليون دولار موجودة في 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647، حسبما قال ZachXBT في قناته على تيليجرام للتحقيقات.
هل استفادت THORChain من غسل القرصنة؟
تظهر بيانات Arkham Intelligence أن القراصنة الذين يقفون وراء الهجوم قاموا بتحويل ما لا يقل عن 209,384 ETH، تقدر بحوالي $480 مليون، إلى بيتكوين. وهذا يمثل أكثر من 50% من حوالي 400,000 ETH المسروقة.
تتبع باحثو البلوكشين حوالي 1.2 مليار دولار من العملات المشفرة غير القانونية، أي حوالي 85% من الأموال المفقودة، التي انتقلت عبر THORChain. في الأيام الأولى من الحادث، تم غسل ما لا يقل عن $240 مليون من العائدات عبر THORChain وتحويلها إلى BTC، وفقًا لما أفادت به Arkham.
تعاون بعض المنافسين مع السلطات لتقييد المعاملات المشبوهة، لكن مشغلي THORChain قاموا بقليل أو لا شيء لفرض حظر على العناوين، على الرغم من الطلبات الرسمية من مكتب التحقيقات الفيدرالي ووكالات أخرى. استمرت تطبيقات المحفظة المبنية على الشبكة، بما في ذلك Asgardex و Vultisig، في معالجة النشاط دون انقطاع.
أشارت توقيعات أمان البلوك تشين إلى أن المدققين في الشبكة ومطوري المحفظات، الكثير منهم يمكن التعرف عليهم علنًا ويعملون في ولايات قضائية لديها متطلبات صارمة لمكافحة غسيل الأموال، طالبوا برسوم تتجاوز $12 مليون لغسيل الأموال.
“البروتوكول لا يزال يعمل ويتبادل على الرغم من الفوضى. في الواقع، إنه يعمل بشكل جيد جداً”، قال ثوربورنشين، مدافعاً عن عملياتهم. في ذلك الوقت، سجل THORChain أكبر يوم له من العمليات، مع أكثر من $737 مليون من الرموز المتبادلة عبر الشبكة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تم التعرف على المؤسس المشارك لـ THORChain كضحية في اختراق بقيمة 1.2 مليون دولار مرتبط بكوريا الشمالية
سورس كريبتوبوليتان
12 سبتمبر 2025 12:00
محفظة شخصية يُزعم أنها تعود لأحد مؤسسي THORChain قد تعرضت للاختراق، مما أدى إلى خسارة تزيد عن 1.2 مليون دولار، وفقًا لمتتبع الأمان Peckshield. وقد نفى البروتوكول التقارير السابقة على المنصات الاجتماعية التي ادعت أن الانتهاك أثر على شبكة كاملة.
أصدرت منصة الأمان Web3 ExVul Defender على X يوم الجمعة أن المهاجم بدأ في تحريك الأموال قبل يومين. يبدو أنهم حصلوا على سيولة أولية من خلط قبل التفاعل مع شبكة THORChain، حيث قاموا بإجراء أولى معاملاتهم في الساعة 06:41:47 صباحًا بتوقيت UTC يوم الأربعاء.
في Etherscan، أصدرت عنوان المحفظة، بالتعاون مع THORChain، ثلاث عروض مكافآت خلال اليومين التاليين للاختراق، ولكن حتى الآن، لم يرد المهاجم.
زاك إكس بي تي: الضحية هي جي بي، المؤسس المشارك لـ THORChain
رداً على منشور التحذير من PeckShield على X، حدد الباحث في أمان blockchain ZachXBT الضحية على أنها John-Paul Thorbjornsen، المعروف أيضًا باسم JP، وهو أحد مؤسسي كل من THORChain وتطبيق المحفظة Vultisig.
وفقًا لـ ZachXBT، تم إفراغ محفظة JP الشخصية من حوالي 1.35 مليون دولار خلال عملية احتيال عبر مكالمة اجتماع على تيليجرام نظمتها قراصنة كوريون شماليون يوم الثلاثاء.
تم ربط JP، والمنصات المرتبطة به، سابقًا بمنافع مالية ناتجة عن أنشطة غسيل مرتبطة بقرصنة من كوريا الشمالية، بما في ذلك استغلال 1.5 مليار دولار من رموز الإيثيريوم التي تم تنفيذها في نهاية فبراير.
“JP هو واحد من الأشخاص الذين استفادوا اقتصاديًا من غسيل القرصنة واستغلالات DPRK”، كتب ZachXBT. “لذا من المثير للاهتمام أنه تم تدميره هنا من قبل DPRK.”
تكشف سجلات البلوكشين بتاريخ 9 سبتمبر عن سلسلة من التحركات المالية من عنوان السرقة، والتي قد تكون محاولة لإخفاء أثر المال. كانت التحويلة الأولى تتضمن 6,233,015 من رموز THORChain، التي تم نقلها خارج المحفظة المتضررة قبل ثلاثة أيام.
تقريبًا على الفور بعد ذلك، وضعت معاملة أخرى 6,233,180 رمزًا في عنوان مُعَلم كـ “Fake_Phishing1347722”، وهو تصنيف مرتبط بغسيل الأموال والتعتيم المتعلق بالتصيد.
لا يزال داخل اليوم، قام المهاجم بنقل 6,333,180 رموز عبر THORChain، تلاه 6,333,333 رموز أخرى، ربما يقوم بدوران مبالغ كبيرة إلى عناوين مختلفة، جنبًا إلى جنب مع دفعة أصغر تبلغ 1,250,000 رموز.
أكبر مجموعة من الأموال المسروقة، التي تصل إلى 2,778,345 توكن، وصلت أخيرًا إلى بروتوكول Kyber، على الأرجح تم تبادلها لإنشاء طبقات من الانفصال عن المصدر الأصلي.
حاليًا، فإن معظم الأموال المسروقة بقيمة 1.218 مليون دولار موجودة في 0x7abc09ab94d6015053f8f41b01614bb6d1cc7647، حسبما قال ZachXBT في قناته على تيليجرام للتحقيقات.
هل استفادت THORChain من غسل القرصنة؟
تظهر بيانات Arkham Intelligence أن القراصنة الذين يقفون وراء الهجوم قاموا بتحويل ما لا يقل عن 209,384 ETH، تقدر بحوالي $480 مليون، إلى بيتكوين. وهذا يمثل أكثر من 50% من حوالي 400,000 ETH المسروقة.
تتبع باحثو البلوكشين حوالي 1.2 مليار دولار من العملات المشفرة غير القانونية، أي حوالي 85% من الأموال المفقودة، التي انتقلت عبر THORChain. في الأيام الأولى من الحادث، تم غسل ما لا يقل عن $240 مليون من العائدات عبر THORChain وتحويلها إلى BTC، وفقًا لما أفادت به Arkham.
تعاون بعض المنافسين مع السلطات لتقييد المعاملات المشبوهة، لكن مشغلي THORChain قاموا بقليل أو لا شيء لفرض حظر على العناوين، على الرغم من الطلبات الرسمية من مكتب التحقيقات الفيدرالي ووكالات أخرى. استمرت تطبيقات المحفظة المبنية على الشبكة، بما في ذلك Asgardex و Vultisig، في معالجة النشاط دون انقطاع.
أشارت توقيعات أمان البلوك تشين إلى أن المدققين في الشبكة ومطوري المحفظات، الكثير منهم يمكن التعرف عليهم علنًا ويعملون في ولايات قضائية لديها متطلبات صارمة لمكافحة غسيل الأموال، طالبوا برسوم تتجاوز $12 مليون لغسيل الأموال.
“البروتوكول لا يزال يعمل ويتبادل على الرغم من الفوضى. في الواقع، إنه يعمل بشكل جيد جداً”، قال ثوربورنشين، مدافعاً عن عملياتهم. في ذلك الوقت، سجل THORChain أكبر يوم له من العمليات، مع أكثر من $737 مليون من الرموز المتبادلة عبر الشبكة.