Tether Corporation

شركة تيثر تجمد 20 مليون دولار مرتبطة بمحتال

شركة تيثر تجمد 20 مليون دولار مرتبطة بمحتال

أفادت يوم الثلاثاء شركة PeckShield لأمن البلوكشين أنه تم الاستلاء مؤخرا على 20 مليون دولار من عملة تيثر USDT المستقرة من ضحية غير متوقعة باستخدام هجوم تصيد احتيالي من قبل أحد المخادعين الاحتياليين.

تفاصيل الاحتيال: شركة تيثر تجمد 20 مليون دولار مرتبطة بمحتال

 ومما أثار تساؤلات حول من هي الضحية هو تجميد الأموال المسروقة في وقت قصير من قبل تيثر المصدر وراء USDT.

ووفقا لـ PeckShieldفان هجوم Zero Transfer Phishing كان عنوان الضحية يهدف إلى إرسال أموال إلى محفظة واحدة. ولكن تم خداعه لإرسال USDT إلى عنوان احتيالي بدأ وانتهى بنفس مجموعة الأحرف.

وتلقى الضحية قبل أيام، 10 ملايين دولار أمريكي من باينانس. وأرسلت هذه الأموال إلى العنوان البديل المطلوب. ومع ذلك، في وقت إجراء هذا التحويل. أجرى المحتال تحويلا رمزيا ذا قيمة صفرية من عنوان الضحية إلى عنوان التصيد الاحتيالي.

وفي منشور مدونة لشهر فبراير كما أوضح موقع Coinbase،  في نوفمبر 2022 بدأ المحتالون في تطوير عقود ذكية مصممة لإنشاء معاملات مخادعة ذات قيمة صفرية من عنوان الضحية إلى المحتال. وقد تم تصميم الأخير ليبدو مثل أحد العناوين الفعلية للضحية.

نظرا لأن عمليات النقل لها قيمة صفرية. فإنها لا تتطلب موافقة المفتاح الخاص للضحية للتنفيذ. على الرغم من أن هذا التحويل نفسه لا يمكنه سرقة الأموال. إلا أنه يمكن أن يخدع الضحايا لإرسال أموال حقيقية إلى العنوان المخادع لاحقا. خاصة إذا كان المستخدم يعتمد غالبا على سجل معاملاته للتحقق من العناوين التي يمكنه إرسال الأموال إليها.

وبدلا من تحقق المستخدمون من كل حرف في العنوان الذي يرسلون إليه عملات مشفرة يقوموا فقط بالتحقق من الحرفين الأول والأخير، مما يجعلهم أكثر عرضة لمثل هذا الاحتيال.

وجمدت تيثر بعد لحظات من التحويل الـ USDT المحتجز في عنوان المحتال عن طريق إضافة العنوان إلى قائمته السوداء.

التحقيق

وجد المحقق على السلسلة ZachXBT، الذي حقق في العديد من عمليات الاحتيال في الماضي وكشفها. أن سرعة استجابة الشركة غير عادية. حيث غرد يوم الثلاثاء “فضولي من سيكون هذا إذا تم إدراجه في القائمة السوداء خلال ساعة واحدة تقريبًا”.

كما أعرب مستخدم تويتر 0xG00gly عن ارتباكه. قائلا إنه “لا يمكنه تذكر سابقة واحدة مثل هذه حيث كانت تيثر تتصرف بهذه السرعة”. اقترح ZachXBT أن التحويل قد يكون مرتبطا بمعاملة خارج منصة التداول.

وبناء على طلب وزارة الخزانة الأمريكية قامت Circle المصدرة لعملة USDC المستقرة المنافسة بتجميد المعاملات المرتبطة بخلاط الإيثريوم Tornado Cash. ولكن تيثر لم تتبع نفسك السلوك.

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

شكرا لتقديم تعليقك!