هکرها به جای میکسرها از بریجها برای پولشویی سریع رمزارزها استفاده میکنند

هکرها به جای میکسرها از پلهای بلاکچینی برای شستوشوی سریع ارزهای دیجیتال استفاده میکنند
به گزارش کارشناسان امنیت سایبری، گروههای هکری در حال تغییر استراتژی خود برای شستوشوی ارزهای دیجیتال دزدیده شده هستند و به جای استفاده از میکسرهای قدیمی (Tumblers)، به پلهای بین زنجیرهای (Cross-chain Bridges) روی آوردهاند. این تحول نشاندهنده یک تغییر الگوی نگرانکننده در صنعت امنیت سایبری است.
بر اساس گزارش جدید شرکت تحلیل بلاکچین «چینالیسیس»، هکرها در سال 2023 بیش از 2 میلیارد دلار ارز دیجیتال دزدیده شده را از طریق پلهای بین زنجیرهای شستوشو دادهاند. این روش به آنها امکان میدهد داراییهای سرقت شده را با سرعتی بیسابقه و تقریباً بدون ردپا جابهجا کنند.
«دیوید کارلوس»، مدیر تحقیقات چینالیسیس در این باره میگوید: «پلهای بلاکچینی به ابزار جدید مورد علاقه مجرمان سایبری تبدیل شدهاند. این پلها نه تنها سرعت عملیات را افزایش میدهند، بلکه ردیابی را نیز به مراتب دشوارتر میکنند.»
روش کار بدین صورت است که هکرها پس از سرقت داراییها، به جای استفاده از میکسرهای سنتی که تراکنشها را با ترکیب کردن آنها با تراکنشهای دیگر مبهم میکنند، مستقیماً از پلهای بین زنجیرهای برای انتقال داراییها بین بلاکچینهای مختلف استفاده میکنند. این کار امکان ردیابی را به شدت کاهش میدهد.
شرکت چینالیسیس در گزارش خود خاطرنشان کرده که بیش از 50 درصد از حجم کل داراییهای دزدیده شده در سال گذشته از این روش برای شستوشو استفاده کردهاند. این در حالی است که سهم میکسرها در همین دوره به کمتر از 10 درصد کاهش یافته است.
تحلیل و پیامدهای کلیدی
این تغییر استراتژی در بین مجرمان سایبری چندین پیامد مهم برای صنعت بلاکچین و نهادهای نظارتی دارد:
اولاً، این تحول نشان میدهد که مقررات سختگیرانهتر علیه میکسرها (مانند تحریم Tornado Cash توسط آمریکا) در حال اثرگذاری است، اما در عین حال مجرمان را به سمت روشهای پیچیدهتر سوق داده است.
ثانیاً، آسیبپذیری پلهای بین زنجیرهای که پیش از این نیز مورد توجه هکرها برای حملات مستقیم بوده، اکنون به یک نقطه ضعف امنیتی برای کل اکوسیستم تبدیل شده است. این موضوع لزوم تقویت استانداردهای امنیتی در توسعه پلها را پررنگتر میکند.
ثالثاً، سرعت بالای این روش جدید (که در برخی موارد شستوشوی کامل داراییها در کمتر از 2 ساعت انجام میشود) چالشهای جدیدی برای ردیابی و بازیابی داراییهای سرقت شده ایجاد کرده است.
به نظر میرسد در ماههای آینده شاهد افزایش توجه نهادهای نظارتی به پلهای بین زنجیرهای خواهیم بود. این موضوع میتواند بر پروژههای حوزه DeFi که از این پلها استفاده میکنند نیز تأثیر بگذارد. از سوی دیگر، توسعه راهکارهای ردیابی بین زنجیرهای به یک نیاز فوری در صنعت تبدیل شده است.
منبع: کوینتلگراف


