تم حل سرقة $400 مليون من مجال العملات الرقمية لشركة FTX: داخل هجوم تبديل بطاقة SIM

ملخص

  • تم اتهام ثلاثة أفراد ( روبرت باول ، كارتر رونه ، إميلي هيرنانديز ) من قبل وزارة العدل بتدبير عملية سرقة هوية معقدة عن طريق تبديل SIM تضمنت سرقة $400 مليون من FTX خلال انهيارها في نوفمبر 2022.

  • استخدم المهاجمون وثائق هوية مزيفة وانتحال شخصية الضحايا للوصول إلى حسابات الهاتف، متجاوزين أنظمة المصادقة متعددة العوامل لسرقة الأموال من العشرات من الضحايا على مدار عامين.

  • لقد استهدفوا بشكل استراتيجي موظفًا من FTX في يوم تقديم طلب الإفلاس، مما أدى إلى تManipulation AT&T للقيام بتبديل بطاقة SIM الذي سمح لهم باعتراض رموز المصادقة اللازمة للوصول إلى محافظ العملات المشفرة الخاصة بالبورصة.

  • تتبع باحثو الأمن حوالي $300 مليون من الإيثر المسروق إلى عمليات تحويل بيتكوين وغسيل الأموال اللاحق من خلال الشبكات الإجرامية المرتبطة بروسيا.

  • هذه الحالة تسلط الضوء على الثغرات الأمنية الحرجة في أنظمة المصادقة المعتمدة على الهواتف التي لا تزال تعرض كل من الأصول الرقمية الفردية والمؤسسية للخطر.

حلقة سرقة الهوية وراء السرقة الضخمة

أدى تحقيق استمر nearly عامًا إلى الإجابة أخيرًا على واحدة من أكبر الألغاز في عالم العملات المشفرة: من نظم سرقة $400 مليون من حسابات FTX خلال انهيارها الدرامي. في الأسبوع الماضي، وجهت وزارة العدل التهم إلى روبرت باول، كارتر رونه، وإميلي هيرنانديز بتهمة تشغيل حلقة معقدة من سرقة الهوية عبر تبديل بطاقات SIM المسؤولة عن السرقة الضخمة.

يُزعم أن الثلاثي عملوا لمدة تقارب السنتين، مستخدمين مستندات تعريف مزورة لتقمص هوية الضحايا والحصول على وصول غير مصرح به إلى هواتفهم وحساباتهم المالية. بمجرد أن قاموا باختراق رقم هاتف الضحية من خلال تبديل بطاقة SIM، كانوا قادرين على تجاوز أنظمة المصادقة متعددة العوامل، مما سمح لهم بسحب الأموال، والعملات المشفرة، والبيانات الحساسة من الحسابات بشكل منهجي.

تشريح هجوم FTX

كانت أكبر عملية لهم تستهدف بورصة العملات المشفرة المفلسة FTX في اليوم الذي قدمت فيه طلب الإفلاس في نوفمبر 2022. تكشف وثائق المحكمة كيف أدار باول المتهمين الآخرين لتنفيذ هجوم تبديل SIM يستهدف بشكل خاص حساب هاتف محمول تابع لشركة AT&T يعود لأحد موظفي FTX. أعطى هذا التحرك الاستراتيجي لهم الوصول إلى رموز المصادقة المطلوبة للوصول إلى محافظ العملات المشفرة الخاصة بالبورصة.

من خلال السيطرة على قناة المصادقة، قام المهاجمون بسرعة بنقل أكثر من $400 مليون من العملات المشفرة إلى حسابات تحت سيطرتهم. توقيت الهجوم ودقته خلال فوضى منظمة FTX جعل الكثير من المراقبين في الصناعة يشكون في البداية بأنه عمل داخلي. ومع ذلك، تؤكد هذه الاعتقالات أنه كان هجومًا خارجيًا من قبل مجرمين قاموا بتطوير تقنياتهم بشكل منهجي على مدى العديد من العمليات السابقة.

نمط تصاعدي من الهجمات

أظهرت التحقيقات نمطًا واضحًا من التصعيد في أنشطة المجموعة. في الأسابيع التي سبقت خرق FTX، كانوا قد سرقوا بالفعل ما يقرب من 300,000 دولار من العملات المشفرة من ضحية واحدة وأكثر من $1 مليون من ضحية أخرى. استمرت عملياتهم بلا انقطاع حتى بعد سرقة FTX، مع أدلة تظهر أنهم سرقوا 590,000 دولار إضافية من فرد واحد فقط بعد يوم واحد من أكبر عملية سطو لهم.

تُظهر هذه التقدمات كيف قام الفريق بتحسين تقنياته باستمرار أثناء استهداف أصول ذات قيمة متزايدة، مما أدى في نهاية المطاف إلى سرقة FTX غير المسبوقة بقيمة $400 مليون.

تتبع مسار الأموال

بينما حددت التحقيقات الجناة، لا تزال هناك أسئلة مهمة حول مكان وجود العملة المشفرة المسروقة. أفادت شركة الاستخبارات blockchain Elliptic في أكتوبر أن حوالي $300 مليون من الإيثر المسروق قد تم تحويله إلى بيتكوين وتم غسلها بعد ذلك من خلال شبكات إجرامية مرتبطة بروسيا.

إن الاتصال المحتمل بين هذه الأموال وعمليات الجريمة الدولية المختلفة يثير مخاوف جدية بشأن كيفية تمويل مثل هذه السرقات الكبيرة للعملات المشفرة لأنشطة خطيرة على مستوى العالم بشكل غير مقصود.

الآثار الأمنية لحماية الأصول الرقمية

تسليط الضوء على حالة معينة على ضعف مستمر يستمر في تهديد كل من حاملي العملات المشفرة الأفراد والمؤسسات الكبرى: الضعف النسبي لأنظمة المصادقة المعتمدة على الهاتف. على الرغم من استخدامها على نطاق واسع، تظل هذه الأنظمة عرضة لهجمات الهندسة الاجتماعية التي تستغل بروتوكولات خدمة العملاء في شركات الاتصالات.

للمستخدمين في مجال العملات المشفرة والمبادلات، توضح القضية لماذا تبقى أهمية تنفيذ مفاتيح الأمان المعتمدة على الأجهزة، وحلول التخزين غير المتصلة، وأنظمة الموافقة المتعددة للمعاملات الكبيرة أمرًا حيويًا لحماية الأصول الرقمية من المهاجمين الذين يصبحون أكثر تطورًا.

تشير تحقيقات سرقة FTX إلى تقدم كبير في قدرة إنفاذ القانون على حل الجرائم المتعلقة بالعملات المشفرة ذات الأهمية الكبيرة. ومع ذلك، يكشف هذا القضية أيضًا عن كيفية تطور الأساليب الإجرامية جنبًا إلى جنب مع نمو أسواق الأصول الرقمية، مما يخلق تحديًا أمنيًا مستمرًا لكامل نظام العملات المشفرة.

BTC2.06%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت