باحث أمني في DeFi متورط في اختراق Radiant Capital بقيمة 50 مليون دولار – اكتشف التفاصيل الآن!

يشتبه في تورط باحث أمني بارع في مجال البلوكشين ومحقق في اختراقات العقود الذكية، يُعرف باسم نيك إل. فرانكلين، في عملية الاختراق التي تعرضت لها شركة Radiant Capital في أكتوبر الماضي، والتي بلغت قيمتها 50 مليون دولار، ونُفذت من قبل مجموعة القرصنة الكورية الشمالية سيئة السمعة “لازاروس”.
تحقيقات تكشف النشاط المشبوه
تم تنبيه باحثين أمنيين آخرين إلى سلوك مشبوه من قبل أنطون بوكوف، أحد أعضاء بورصة التداول اللامركزية 1inch، مما دفعهم إلى التحقيق في سجل الرسائل الخاصة بحساب فرانكلين على تطبيق “تيليجرام” (الذي تم حذفه الآن).
تاريخ نشاط فرانكلين
على مدار أكثر من عام، كان فرانكلين نشطًا باستمرار في مجموعات تيليجرام المختصة بأمن العملات الرقمية. بعد أي اختراق، حتى لو كان صغيرًا، كان يسارع بنشر تحليلات للأسباب الجذرية لاستغلال العقود الذكية على حسابه في منصة “إكس”.
ويزعم أنه “حلل كل اختراق كبير في عالم البلوكشين”.
تحذيرات وقرائن
بعد تنبيه بوكوف، والذي ادعى فيه أنه اكتشف محاولة فرانكلين إرسال تقرير عن ثغرة بتنسيق تطبيق، بدأ خبراء أمنيون آخرون في مراجعة منشوراته السابقة.
أشارت تايلور موناهان، من فريق “ميتاماسك”، والتي تدير مستودعًا على “جيت هاب” يحتوي على تفاصيل عناوين مرتبطة باختراقات مجموعة لازاروس، إلى تحذيرات سابقة حول استهداف الباحثين الأمنيين ومجتمعاتهم.
كما لفتت الانتباه إلى رسائل متكررة ومتزايدة التوتر على تيليجرام حول Radiant Capital قبل وقوع الاختراق.
الكشف الحاسم
تم الكشف عن الأدلة الحاسمة بالتعاون مع المحقق “تانوكي 42” من فريق ZeroShadow. حيث تطابق عنوان استخدمه فرانكلين لطلب رموز شبكة الاختبار مع أحد العناوين المسجلة في مستودع موناهان كجزء من اختبارات اختراق Radiant Capital.
رد فرانكلين
رد فرانكلين على منشور بوكوف الأولي، قائلاً إن “حسابه على تيليجرام وموقعه الشخصي تعرضا للاختراق”، وطلب منه “حذف المنشور فورًا”.
إلى الآن، لم يستجب فرانكلين لطلبات علنية بإهانة الزعيم الكوري الشمالي كيم جونغ أون، وهي طريقة ساخرة (لكنها فعالة) يستخدمها مجتمع العملات الرقمية للكشف عن المتسللين.
هجمات لازاروس المستمرة
بعد هجوم Radiant Capital، تمكن قراصنة كوريا الشمالية من استخدام أسلوب مشابه لسرقة 1.5 مليار دولار من عملة الإيثر من البورصة المركزية “باي بيت” الشهر الماضي.
وفي نهاية العام الماضي، أثارت تحركات على منصة التداول بالرافعة المالية اللامركزية “هايبرليكيد” الشكوك، حيث بدا أن حسابات تستخدم أموالًا مسروقة من اختراق Radiant تختبر نقاط ضعف جديدة.
اختبارات الهايبرليكيد الأخيرة
جاءت هذه الكشوفات بالتزامن مع أحدث اختبار ضغط على منصة “هايبرليكيد”، حيث حاول “حوت” آخر التهرب من التزاماته تجاه مزود السيولة في المنصة.
وبعد نجاح أسلوب مشابه قبل أسبوعين فقط بتحقيق ربح قدره 1.8 مليون دولار، قرر مدققو هايبرليكيد التدخل هذه المرة، وتعديل سعر الرمز المذكور يدويًا.
الأسئلة الشائعة
- من هو نيك فرانكلين؟
باحث أمني مشتبه في تورطه باختراق Radiant Capital بقيمة 50 مليون دولار، والذي يُعتقد أنه مرتبط بمجموعة لازاروس الكورية الشمالية. - كيف تم اكتشاف تورطه؟
من خلال مطابقة عنوان استخدمه في طلب رموز اختبار مع عناوين مسجلة في قوائم القرصنة التابعة لمجموعة لازاروس. - ما هي أحدث هجمات لازاروس؟
استهدف القراصنة بورصة “باي بيت” وسرقوا 1.5 مليار دولار من الإيثر، كما يشتبه في اختبارهم ثغرات جديدة عبر منصات مثل “هايبرليكيد”.