مخترق Infini بقيمة 50 مليون دولار يتخلص من حقيبة ETH بعد أشهر من الاستغلال

لقد ثبت أن ارتفاع أسعار ETH مغري للغاية بالنسبة للمهاجمين بحيث لا يمكنهم تجاهله، وهم الآن يقومون بخلط غنائمهم لتأمين الأرباح.

في 17 يوليو 2025، عادت المحفظة المرتبطة بالمخترق الذي يقف وراء ثغرة Infini للظهور بنشاط على السلسلة، ناقلةً 4,770 إيثريوم ( ETH ) عبر عنوانين. تُمثل هذه التحويلات، التي تبلغ قيمتها حوالي 16 مليون دولار أمريكي بالأسعار الحالية، أول نشاط للمهاجم منذ اختراق البنك الرقمي المُركز على العملات المشفرة في فبراير، والذي أسفر عن خسارة 49.5 مليون دولار أمريكي من عملة USDC ( USDC ).

سلطت منصة PeckShieldAlert الضوء على 3000 إيثريوم تم تحويلها عبر منصة Tornado Cash، وهي منصة لإخفاء آثار المعاملات. بادل عنوان ثانٍ 1770 إيثريوم مقابل حوالي 5.9 مليون دولار أمريكي من عملة DAI ( DAI )، مما يُمثل تصفيةً كاملةً لجزء من غنائمه.

لم يكن توقيت المُستغل عشوائيًا، ويشير نمط التحويلات إلى جني أرباح، خاصةً مع تحقيق إيثريوم مكاسب جديدة . بعد الاستغلال الأصلي، حوّل مُخترق إنفيني العملات المستقرة المسروقة إلى 17,696 إيثريوم بمتوسط سعر 2,798 دولارًا أمريكيًا.

مع تداول إيثريوم حاليًا فوق 3400 دولار، تضخم رصيده إلى حوالي 59 مليون دولار، محققًا مكاسب تجاوزت 10 ملايين دولار للمخترق. حتى الآن، لا تمثل التحويلات سوى جزء صغير من ممتلكاته، مما يُشير إلى أن المهاجم قد يختبر فرصًا للخروج. لا تزال المحفظة تحتوي على ما يقارب 38 مليون دولار من إيثريوم، مما يتيح مجالًا واسعًا لمزيد من البيع.

تُضعف التحركات الأخيرة آمال الشركة في التعافي. بعد الاختراق، حاولت إنفيني التفاوض مع المخترق بعرض مكافأة قدرها 20% ووعد بعدم اتخاذ أي إجراءات قانونية في حال إعادة الأموال، لكن هذه الجهود باءت بالفشل.

إن غسل الأموال من خلال الخلاطات وتحويلات العملات المستقرة يجعل تتبعها مستحيلاً تقريبًا، مما يجعل من المحتمل أن تختفي الأموال المسروقة إلى الأبد.

كشفت التحقيقات أن الاستغلال كان ممكنًا لأن أحد المطورين الذين ساعدوا في إعداد عقدها الذكي احتفظ بحقوق المسؤول، واستُخدم هذا الوصول لاحقًا لاستنزاف المنصة. يُعد اختراق Infini من أكبر استغلالات العملات المشفرة هذا العام، إلى جانب حالات أخرى بارزة مثل اختراق Bybit بقيمة 1.4 مليون دولار في الشهر نفسه.

source

Leave a Reply

Your email address will not be published. Required fields are marked *