هجوم الغبار على أكثر من 2 مليون بيتكوين: ما الذي تخطط له شركة Salomon Brothers؟

المؤلف: زاك بوكورني، باحث مساعد في Galaxy Digital؛ ترجمة: بيتكوين الرؤية شياوزو

<م>مر عامل غامض ذو قدرة عالية<م>3738<م>عنوان الإرسال إلى<م>39423<م>تم إرسالها إلى عنوان الاستلام<م>41523<م>يجرد<م>OP_RETURN<م>الرسائل، تحتوي هذه العناوين على إجمالي<م>230<م>الآلاف من عملات البيتكوين. ماذا يريد هذا الشخص؟

<ب>1<ب>،مقدمة

هذا الصيف، نفذ مشغل غير معروف “هجومًا غباريًا” على آلاف محافظ البيتكوين – حيث أرسل كميات صغيرة من البيتكوين إلى هذه المحافظ وقام بتضمين رسائل مشفرة في حقل OP_RETURN.تشبه وظيفة OP_RETURN حقل المذكرة الخاص بالشيك، ولكن مع اختلاف رئيسي واحد: يمكن لأي شخص عرض محتوياته على blockchain، وليس فقط المستفيد.

تحتوي هذه الرسائل عادةً على تحذير مكتوب بأحرف كبيرة (مثل “إشعار قانوني”) ورابط إلى صفحة على موقع Salomon Brothers الإلكتروني. والمرجع هنا ليس بنك الاستثمار الأسطوري في وال ستريت، حيث كان لويس رانييري رائداً في توريق الرهن العقاري في الثمانينيات (أصبحت المؤسسة الآن جزءاً من سيتي جروب)، بل مؤسسة غير معروفة تحمل الاسم نفسه.تقوم الصفحة بإعلام المستخدمين الذين يتلقون الرسالة بأن محفظتهم “يبدو أنها مفقودة أو مهجورة” وتدعي أن عميل Salomon لم يذكر اسمه قد حصل (بطريقة ما) على “حيازة بناءة” للمحفظة.يعرّف معهد المعلومات القانونية بكلية الحقوق بجامعة كورنيل الحيازة البناءة بأنها “الحيازة القانونية لشيء لا يخضع للسيطرة المادية المباشرة للطرف… على سبيل المثال، قد يكون لدى الشخص الذي يحمل مفتاح الخزنة الحيازة البناءة لمحتويات الصندوق.”

تم منح مالكي المحفظة فترة استجابة مدتها 90 يومًا إما لإثبات حيازة المفاتيح الخاصة عن طريق نقل الرموز المميزة على السلسلة أو إرسال مستندات إثبات الملكية إلى Salomon Brothers.وحذرت شركة Salomon Brothers من أن أولئك الذين فشلوا في اتخاذ الإجراءات بحلول الموعد النهائي يخاطرون بفقدان “حقوقهم القانونية” في محافظهم.

على الرغم من أن المعلومات تم نشرها علنًا على السلسلة ليراها الجميع، إلا أنها لم تحظ باهتمام واسع النطاق حتى أوائل يوليو.في ذلك الوقت، قامت محفظة خاملة لفترة طويلة تابعة لحامل مبكر بنقل 80,000 بيتكوين بعد وقت قصير من تلقي إحدى الرسائل.أصبح الهجوم الترابي فيما بعد محور النقاش والتكهنات.

هل هي مجموعة قراصنة حصلت بطريقة ما على المفتاح الخاص للمستخدم وبدأت في البحث عن مبرر لهجماتها؟والأسوأ من ذلك، هل اكتشف أحد ثغرة أمنية كمومية في بروتوكول البيتكوين؟لم يكن أحد يعرف ماذا يفعل من كل ذلك.

لتسليط الضوء على هذه القصة الغامضة، أجرت شركة Galaxy Research تحليلاً مفصلاً لآلاف المعاملات التي أرسلها عملاء Salomon خلال فصل الصيف.كما سيكشف هذا التقرير، تستهدف غالبية الهجمات عناوين P2PKH (النص البرمجي “الدفع مقابل تجزئة المفتاح العام”)، والتي تعتبر أقل عرضة للهجمات الكمومية من أنواع العناوين الأخرى.ومن جانبها، ادعت شركة Salomon Brothers أن عميلها “ليس متسللًا أو مخادعًا”.لذلك، لا نعتقد أن هذه المعلومات تشير إلى وجود ثغرة أمنية في عملة البيتكوين أو أن المفاتيح الخاصة قد تمت سرقتها.

في حين أن نية عملاء سالومون لا تزال بعيدة المنال، فإن تحليلنا يظهر أن الحملة، على الرغم من أنها بدائية في بعض الجوانب، تم تنفيذها من خلال متاهة معقدة من المعاملات عبر السلسلة.نظرًا لحجم حملة OP_RETURN هذه، ومحتوى الرسالة والإشعار المرتبط بها، فإن أحد التفسيرات المعقولة هو أن الأشخاص الذين يقفون وراءها ربما حاولوا متابعة دعاوى قانونية ضد المحافظ غير المستجيبة بموجب قوانين الملكية غير المطالب بها في بعض الولايات القضائية بعد الموعد النهائي.ومع ذلك، حتى لو حصل على حكم قضائي لصالحه، فلا يزال من غير الواضح كيف سيتولى عملاء سولومون هذه المحافظ المزعومة المهجورة دون الوصول إلى المفاتيح الخاصة.

<ب>2<ب>النتائج الرئيسية

<ب>النطاق والهيكل:

مرت في المجموع<ب>3,738عنوان الإرسال إلى<ب>39,423تم إرسالها إلى عنوان الاستلام<ب>41,523رسائل OP_RETURN.

إجمالي عدد العناوين التي استلمت الرسالة في وقت إرسال الرسالة<ب>يمسك<ب>2,334,482.52<ب>بيتكوين.

وانقسمت الحملة إلى مرحلتين: رسالة اختبارية أولية (30 يونيو) لم تتضمن رابطًا أو ذكرًا لشركة Salomon Brothers، ومرحلة لاحقة (يوليو إلى أغسطس) تم فيها إرسال رسائل تحتوي على روابط لموقع Salomon Brothers على دفعات.

<ب>الصورة المستهدفة:

الغالبية العظمى من عناوين الوجهة (98.82% من جميع عناوين الرسائل المتلقية) هي<ب>التقليد<ب>P2PKH<ب>عنوان.

متوسط ​​فترة السكون المعدلة (أي مدة عدم النشاط) للعنوان الذي يتلقى الإشعارات هو<ب>2,171<ب>سماء(حوالي 5.95 سنة).

<ب>98.1%<ب>العنوان المستنيرقبل هجوم الغبار، منذ تلقي الرموز لأول مرة<ب>لم يتم إجراء أي نقل على الإطلاق.

<ب>عملية التنفيذ:

الرسالة الأولى المتعلقة بسليمان تحتوي على عنوان URL غير صحيح؛ أرسل المرسل لاحقًا نسخة مصححة.

هناك نمط دورة واضح لـ “الاختبار ← إرسال الدُفعات ← المراقبة ← التعديل”: يتم إجراء معاملات الاختبار قبل كل جولة من إرسال الرسائل الرئيسية؛ يتم تعديل الخصائص المشتركة للمحافظ المستقبلة وعدد الرسائل المرسلة في كل دفعة من الأنشطة.

<ب>إمكانيات اللجوء القانوني:

تتوافق أساليب الهجوم، مثل استهداف العناوين التي كانت خاملة لفترة أطول من فترة معينة وتحديد فترة سماح للاستجابة، مع متطلبات قوانين الملكية غير المطالب بها في بعض الولايات الأمريكية.

وفي حين أن عملاء سالومون لديهم تساؤلات حول الجدوى القانونية ونطاق المطالبات المحتملة للممتلكات المهجورة، فلا ينبغي لنا أن نرفض الهجوم الترابي باعتباره تجربة سلوكية بحتة.

<ب>3<ب>من هو الاخوة سالمون؟

كان سالومون براذرز بالمعنى الأصلي بنكًا استثماريًا تأسس في عام 1910 على يد آرثر سولومون وهيربرت سولومون وبيرسي سولومون. كانت الشركة في الأصل عبارة عن شراكة خاصة، ثم أصبحت شركة عامة في عام 1981 من خلال الاندماج العكسي مع شركة فيبو.اشتهرت شركة سالومون براذرز، وهي شركة عملاقة في تداول سندات الخزانة الأمريكية خلال أوجها، بتصويرها المتغطرس في كتاب مايكل لويس “لعبة البوكر الكاذبة”.

في عام 1997، استحوذت مجموعة ترافيلرز، بقيادة ساندي ويل، على شركة سالومون براذرز، التي كانت في ذلك الوقت تخدم العملاء المؤسسيين بشكل أساسي، ودمجتها مع شركة ترافيلرز للوساطة المالية بالتجزئة لتشكيل سالومون سميث بارني.وفي العام التالي، اندمجت مجموعة ترافيلرز مع سيتي جروب لتشكيل سيتي جروب، الذي أصبح النموذج الأولي لـ “سوبر ماركت مالي” حديث.في أبريل 2003، أوقفت سيتي جروب اسم سالومون سميث بارني وأعادت تنظيم أعمالها المصرفية الاستثمارية في أسواق سيتي جروب العالمية.

في عام 2022، شرعت مجموعة من الأشخاص الذين زعموا أنهم موظفون قدامى في Salomon Brothers، بما في ذلك ر.آدم سميث، في إعادة تشغيل البنك الاستثماري بعد عدة سنوات من شراء حقوق العلامة التجارية للاسم. يبدو أن العميل الذي أرسل رسالة OP_RETURN على شبكة Bitcoin بين يوليو وأغسطس من هذا العام هو Salomon Brothers الذي ولد من جديد.

معلومات الشركة ومعلومات الفريق التي تم الكشف عنها على الموقع الرسمي لشركة Salomon Brothers محدودة للغاية.ومع ذلك، باستخدام مزيج من آلة الزمن لموقع الويب، وتقنية زاحف الويب، والاستعلام عن دليل التسجيل الصناعي والتجاري، وتتبع القرائن المحدودة على موقع الويب، اكتشفنا المزيد من التفاصيل التي لا يمكن الحصول عليها من الصفحة المقصودة وحدها.تتضمن هذه النتائج رؤى حول كيانات الشركات، وبصمتها عبر الإنترنت، وإشعارات المعلومات المنشورة.

الشركة هي كيان قانوني مسجل في نيويورك. وقد قدمت طلبها في 5 يونيو 2020، وهي مسجلة حاليًا لدى حكومة ولاية نيويورك على أنها موجودة.يقع عنوان المكتب الرئيسي للشركة في الطابق السادس عشر من 733 Third Avenue في مانهاتن (تتوفر خدمات تأجير المكاتب الافتراضية في هذا الطابق).تم تأكيد C. دانيلز (الاسم الكامل كريستوفر “تشيب” دانيلز) كرئيس تنفيذي.على صفحته على LinkedIn، تم إدراج تشيب دانيلز كرئيس تنفيذي لشركة State Stox، التي يبدو أنها تابعة لشركة Salomon Brothers.ومن الجدير بالذكر أن موقع State Stox والموقع الرسمي لشركة Salomon Brothers يعتمدان أسلوب تصميم مماثل، ويتم عرض نفس عنوان Third Avenue في أسفل الصفحة.تظهر السجلات العامة أن الشركتين كانتا متورطتين في صفقة كانت فيها شركة Salomon Brothers بمثابة الضامن الوحيد للمساعدة في الاستحواذ على شركة تدعى Ownet عامة.وفقًا لملفه الشخصي على LinkedIn، يعمل دانيلز أيضًا كمدير لشركة Ownet.

<ب>4<ب>موقع شركة سالومون براذرز ووسائل التواصل الاجتماعي

تجري شركة Salomon Brothers عروضًا ترويجية وأنشطة عبر الإنترنت من خلال موقعها الإلكتروني الرسمي وحساب LinkedIn وحساب منصة X.

<ب>الموقع الرسمي للشركة

تم تسجيل الموقع في 6 يناير 2023، ويتضمن التعريف عن خدمة الشركة وتاريخ التطوير والعديد من التفاصيل.ومن الجدير بالذكر أن جزءًا من الموقع يشير إلى الشركة باسم “Salomon Encore”. يظهر هذا الاسم فقط في النسخة المطبوعة من موقع الويب ولا يظهر في الإشعار الموجود على السلسلة. تدعي الشركة أن نطاق خدماتها يغطي الخدمات المصرفية الاستثمارية/عمليات الدمج والاستحواذ وإدارة الأصول/الاستشارات والتمويل العقاري والأبحاث وغيرها من المجالات.باستثناء زر البحث، الذي سيعود إلى الصفحة الرئيسية الرسمية، ستؤدي الفئات الأخرى إلى صفحات ويب جديدة.هناك العديد من الأزرار غير الصالحة والروابط منتهية الصلاحية على الموقع: على سبيل المثال، زر “Solomon Sisters” الموجود على الصفحة الرئيسية يدعي أنه يقدم “خدمات متخصصة لرائدات الأعمال والمستثمرين”، لكن زر التفاصيل ما زال يعود إلى الموقع الرئيسي؛يؤدي رابط تفاصيل تمويل الجسر إلى صفحة GoDaddy لمسجل اسم النطاق.

للوهلة الأولى، يبدو زر حالة المعاملة الموجود على صفحة الخدمات المصرفية الاستثمارية/الاندماج والاستحواذ مثل الأداء السابق للشركة (بما في ذلك مشاريع التمويل والاندماج والاستحواذ)، ولكن المعاملات المدرجة جميعها حدثت منذ عقود، قبل وقت طويل من حصول الشركة على علامة سالومون التجارية.على سبيل المثال، استحوذت شركة Home Shopping Network على أسهم Ticketmaster Group في عام 1997، واندمجت Fred Meyer مع شركة Quality Food Centers في عام 1999، واستحوذت شركة Northrop Grumman على شركة Logicon وحالات الاندماج والاستحواذ الأخرى؛ تم طرح شركة Loehmann’s للاكتتاب العام مرتين في عامي 1964 و1996، وشركة Abercrombie & تم طرح شركة فيتش للاكتتاب العام في عام 1996 وقضايا تمويل أخرى.ينص موقع الويب بوضوح على ما يلي: “هذه ليست معاملات أكملتها شركة Salomon Encore والشركات التابعة لها”، ولكنها “معاملات شارك فيها موظفو Salomon Encore ذوو الصلة أو حدثت في مؤسسات سابقة”.وتشير صفحة أخرى على الموقع إلى ما يلي: “إن الإشارات إلى Salomon Brothers على هذا الموقع هي مراجع تاريخية ما لم يُنص على خلاف ذلك”.

بالإضافة إلى مساعدة Ownet في الإدراج، لم تكشف شركة Contemporary Salomon Brothers عن المعاملات الأخرى المعنية.وقد نشر حسابه على LinkedIn منشورات دعوة للاستثمار، لكن المستوى المحدد للمشاركة وحالة المعاملة غير معروفين.

<ب>تحديثات حساب الشركة على مواقع التواصل الاجتماعي

ولم يتم تحديث حساب X (تويتر سابقًا) الخاص بالشركة منذ عيد الميلاد 2023، وقد نشر بشكل أساسي تقارير بحثية وتهنئة بالعيد.تدعي مقدمتها أنها “تعود بناءً على الطلب الشعبي” وتنص على أن شركة Salomon Brothers تأسست في عام 1910 وستستأنف عملياتها في عام 2022. وذكر الحساب Ownet، وهي شبكة تواصل اجتماعي عملت شركتها الأم مع Salomon Brothers في طرح عام أولي.

يتم أيضًا تحديث حساب LinkedIn بشكل متقطع، لكن الملف الشخصي يحتوي على رابط انتقال إلى “salomonencore”، والذي يعيد التوجيه إلى موقع الويب الرئيسي “salomonbros” المذكور أعلاه.نشر الحساب تحديثًا حول إرسال رسالة OP_RETURN إلى عنوان بيتكوين، مع ربطها ببيان صحفي رسمي صادر عن الشركة.

<ب>5<ب>، سالمون براذرز<ب>OP_RETURN<ب>ماذا تقول الرسالة؟

أصدرت شركة Salomon Brothers بيانين عامين بخصوص الرسائل المرسلة إلى أكثر من 39,400 عنوان بيتكوين.الأول عبارة عن بيان صحفي صدر في 7 أغسطس (بعد أسبوع تقريبًا من إرسال الأخبار النهائية)، والثاني منشور على الموقع الرسمي لشركة Salomon Brothers.تعرض صفحتها الرئيسية شاشة تمرير على شكل سرادق للأخبار التلفزيونية بعنوان كامل “Solomon Client Takes Over Abandoned Wallet”.سيؤدي النقر عليه إلى الانتقال إلى “بيان حول إشعارات المحفظة”، والذي يتضمن أخبار OP_RETURN التي حظيت باهتمام واسع النطاق في شهري يوليو وأغسطس.

وقال البيان إن الشركة تمثل عميلاً تعرف على مجموعة من المحافظ الرقمية التي يبدو أنها مهجورة ومعرضة للهجوم، وأكد أن الرسالة لم ترسل مباشرة من قبل الشركة (لم يتم الكشف عن هوية العميل).وشدد الإشعار على أن العميل لم يكن يحاول “التأثير سلبًا على سوق العملات المشفرة”، ولكنه كان يتخذ إجراءات “على نفقته الخاصة” من أجل “تقليل المخاطر التي تشكلها المحافظ المهجورة”.يُطلب من المستخدمين الذين ما زالوا يسيطرون على المفتاح الخاص إثبات الملكية عن طريق بدء معاملات صغيرة، في حين يمكن لأولئك الذين فقدوا الوصول الاتصال بالعميل من خلال نموذج مخصص.تنص الصفحة أيضًا على أن “العملاء لا يطالبون بأي حقوق ومصالح في المحافظ التي لم يتم التخلي عنها حقًا”.بالإضافة إلى ذلك، أعلنت شركة Salomon Brothers أن العملاء أنشأوا “صندوق استرداد المحفظة بدون مفتاح” الذي يهدف إلى إعادة الأصول إلى المستخدمين الذين يمكنهم إثبات الملكية القانونية للمحافظ التي يتعذر الوصول إليها.وستتم إدارة الصندوق من قبل شركة Salomon Brothers، وسيتم الإعلان عن تفاصيل محددة في غضون بضعة أشهر.

ليست هذه هي المرة الأولى التي يعلن فيها الموقع عن الأخبار على السلسلة.وفي الفترة بين 9 يوليو (بعد أسبوع من إرسال الرسالة الأولى) و5 أغسطس، أدى نفس الرابط إلى إعلان آخر كان متاحًا بأثر رجعي من خلال أرشيف الإنترنت.يتميز الإعلان بنبرة غير رسمية أكثر، ويستخدم تنسيق الأسئلة الشائعة بدلاً من بيان قانوني، ويحدد نوعيًا المحافظ المهجورة ويشرح مخاطرها وأهداف العملاء (بما يتوافق مع الإعلان الحالي). ومن الجدير بالذكر أن هذا الإعلان المبكر رد على تكهنات وسائل الإعلام حول الرسائل عبر السلسلة التي أرسلها عملاؤها: “نأسف لعدم تضمين المعلومات التي قدمتها شركة Salomon Brothers في التقارير حتى الآن. وقد زعمت بعض التقارير غير المؤكدة أن العملاء هم “متسللون” (مما يدل على نوايا خبيثة) أو قاموا بهجمات تصيد استهدفت محافظ محددة – مثل هذه الاتهامات غير صحيحة.”

أعاد البيان الصحفي الصادر بتاريخ ٧ أغسطس التأكيد بشكل أساسي على محتوى إعلان الموقع من منظور مخاطر المحافظ المهجورة وكيف يمكن للمستخدمين إثبات الملكية.التفاصيل الأساسية هي عبارة “تزويد مالكي المحفظة بفترة استجابة مدتها 90 يومًا على الأقل.” في حين أن معظم المحافظ لديها فترة استجابة مدتها 90 يومًا على الأقل منذ تلقي الرسالة، فإن 3203 عنوانًا لم يتلقوا أكثر من 88.4 يومًا من الإشعارات بناءً على الطوابع الزمنية للمعاملات على السلسلة. سيتم توضيح هذه التفاصيل في فصل تحليل السلسلة – سيكون هذا الفارق الزمني بالغ الأهمية إذا كان العميل يخطط لاتخاذ إجراء قانوني بعد انتهاء فترة الإشعار.

<ب>يمر<ب>OP_RETURN<ب>ربط المحتوى لتوزيع الرسالة

قام عملاء Salomon Brothers بتوزيع نوعين من الروابط بوظائف مختلفة من خلال رسالة OP_RETURN.ولا يمكن الوصول إلى أي رابط مباشرة من خلال الصفحة الرئيسية لموقع الشركة على الويب.

تشير كلتا الصفحتين إلى أن عملاء Salomon Brothers أرسلوا إشعارات إلى سلسلة من عناوين محفظة Bitcoin “المهجورة” المشتبه بها، ونصحوا مالكي المحفظة بالاتصال بـ Salomon Brothers و/أو إجراء التحقق من ملكية التشفير عبر المعاملات الموقعة.وينبه الإشعار إلى أنه في حالة فشل صاحب العنوان في الرد قبل الموعد النهائي المحدد، فسيتم اعتبار عنوانه مهجورًا ويجوز للعميل اتخاذ إجراءات علاجية بما في ذلك المطالبة بملكية العملة ذات الصلة من خلال “الحيازة المبنية”.من المهم ملاحظة أنه على الرغم من أن الإشعارين لهما اسمان مختلفان (يُسمى “إشعار قانوني” و”إشعار المالك” على التوالي) ولهما مواعيد نهائية مختلفة (الموعد النهائي لإشعار المالك هو 10 أكتوبر والموعد النهائي للإشعار القانوني هو 5 نوفمبر)، إلا أن المحتوى والصياغة متماثلان تمامًا.استخدمت هذه العملية روابط متعددة وعناوين إشعارات مختلفة، على الأرجح لتتبع نافذة الاستجابة لمدة 90 يومًا لمستلمي الرسائل (نظرًا لأنه تم إرسال الإشعارات خلال فترة شهر واحد).

يسمح نموذج الاتصال الموجود أسفل صفحة الإشعار للمستخدمين الذين يزعمون أن لديهم “تفاصيل ووثائق داعمة لمطالبة صالحة بالملكية” بالاتصال بشركة Salomon Brothers مباشرة والإشارة إلى أنه يجوز للفرد أو ممثله استخدام هذا النموذج ليظل مجهول الهوية.تجدر الإشارة إلى أن النموذج يتطلب من مقدميه ملء معلومات الموقع الجغرافي (البلد أو الولاية والرمز البريدي أو المقاطعة)، ويتم تمييز هذه الحقول بعلامة النجمة بجانبها للإشارة إلى أنها مطلوبة.

<ب>6<ب>,<ب>OP_RETURN<ب>ما هذا؟

OP_RETURN عبارة عن كود تشغيل (أي تعليمات) لبرنامج Bitcoin Script يسمح للمستخدمين بتضمين ما يصل إلى 80 بايت من البيانات العشوائية في المعاملات.على الرغم من أنه لا يمكن إنفاق الأموال المرتبطة بمخرجات OP_RETURN (وبالتالي لن تتم إضافتها إلى “مجموعة مخرجات المعاملات غير المنفقة”)، إلا أنه يتم تسجيل حمولة البيانات بشكل دائم على blockchain وبثها إلى الشبكة بأكملها. وهذا يجعل OP_RETURN “لوحة إعلانات عامة” على شبكة Bitcoin. تغطي استخداماته مجموعة متنوعة من السيناريوهات مثل بروتوكولات الرموز المتجانسة (مثل الأحرف الرونية)، والطوابع الزمنية، وحتى رسائل البريد العشوائي.نظرًا لأن OP_RETURN يتمتع بخصائص منخفضة التكلفة ودائمة، فإنه غالبًا ما يتم استخدامه للمراسلة عبر السلسلة بين العناوين.

<ب>7<ب>، نطاق هجوم الغبار على عميل سالومون

تم تقسيم حملة العملاء إلى مرحلتين: لم تذكر الرسائل الأولى شركة Salomon Brothers، وتضمنت الرسائل اللاحقة روابط لموقع الشركة الإلكتروني.تشير بيانات السلسلة بقوة إلى أن الموضوعين المرسلين هما نفس الكيان.يمكن اعتبار الرسائل الأولى بمثابة اختبار للمرحلة الثانية، وهي أوسع نطاقًا ويتم تنفيذها بشكل أكثر شمولاً. ركزت الكثير من المناقشات على وسائل التواصل الاجتماعي على الدفعة الثانية من الرسائل (على وجه التحديد “إشعار للمالكين…”)، والتي تلقاها الحوت القديم الذي قام بتصفية بيتكوين في منتصف يوليو. لاحظ عدد قليل من المراقبين في ذلك الوقت الرسائل المبكرة غير المرتبطة والرسائل اللاحقة التي تشير إلى موقع سليمان على الويب. قد يكون الافتقار إلى المعلومات الأساسية هو السبب الرئيسي لتفسيرات الذعر واسعة النطاق (مثل “تعطل عملة البيتكوين عن طريق الحوسبة الكمومية”).

ويوضح الجدول أدناه محتوى الرسالة وبعض تفاصيلها.

<ب>8<ب>تفاصيل الهجوم والجدول الزمني

نقوم بفرز الأحداث المهمة المتعلقة بأخبار غبار Salomon Brothers بترتيب زمني، بالإضافة إلى التفاصيل الرئيسية رفيعة المستوى المتعلقة بالهجومين.

<ب>(<ب>1<ب>) تفاصيل محددة

تضمنت هذه العملية 3,738 عنوان إرسال مستقل و39,423 عنوان استقبال (خمسة منها على الأقل قد يتم التحكم فيها من قبل مرتكبي الهجمات الترابية أنفسهم).يظهر عنوانا إرسال رسالة سليمان في قائمة عناوين الاستلام في نفس الوقت، مما يشير إلى أن المشغل نفذ أيضًا هجومًا غباريًا على محفظته الخاصة. يُظهر هذا النشاط درجة عالية من التعقيد على مستوى منظمة التمويل وتوزيع الغبار، ويستهدف بشكل أساسي العناوين التي تتمتع بواحدة من الخصائص الثلاث التالية:

عنوان P2PKH (نوع العنوان السابق)؛

العناوين التي تلقت الرموز المميزة ولكن لم تقم بنقلها مطلقًا (38,754 عنوانًا من أصل 39,423)؛

عناوين بمتوسط ​​وقت سكون يصل إلى 1,890 يومًا.

ومن الجدير بالذكر أن سجل المعاملات المرئي الكامل لـ 5,097 عنوانًا يتضمن فقط تلقي الرسائل المتعلقة بـ Salomon Brothers؛إذا تم استبعاد هذه العناوين، فإن متوسط ​​وقت السكون للعناوين المستهدفة المتبقية البالغ عددها 34,326 هو 2,171 يومًا، منها عدد العناوين المستهدفة التي تلقت الرموز المميزة ولكن لم تنقلها مطلقًا هو 33,657.كان العنوان الأقدم خاملاً لمدة 5,991 يومًا، وكان العنوان الأخير خاملًا لمدة 58 يومًا، و34,307 عنوانًا ظل خاملاً لمدة ثلاث سنوات على الأقل. بشكل عام، دفع مرتكبو هجوم الغبار ما لا يقل عن ذلك<ب>0.49831883 بيتكوين<ب>رسوم المناولة(حوالي 60,246 دولارًا أمريكيًا، استنادًا إلى سعر الصرف في 7 أكتوبر)، تم إنفاقها على رسائل OP_RETURN<ب>0.22768359 بيتكوينرموز الغبار (حوالي 27,516.29 دولارًا أمريكيًا) وفي نهاية الحدث<ب>المعاد تدويرها على الأقل<ب>0.00878853 بيتكوين<ب>الرصيد المتبقي(حوالي 1,062.52 دولارًا).

قام هذا الكيان ببناء شبكة معقدة لتدفق الأموال: قبل بدء معاملة الغبار، تم توزيع الرموز المميزة على آلاف العناوين، وتم تعميمها بشكل متكرر بين العناوين اللاحقة لأنواع رسائل متعددة، وتم توزيع مخرجات التغيير يدويًا بدلاً من إعادتها إلى المحفظة المرسلة (يشير “التغيير” في Bitcoin إلى الجزء المتبقي من مبلغ الإدخال الذي تم إرجاعه إلى المرسل أو العنوان المحدد بعد اكتمال المعاملة).يزيد وضع التشغيل هذا في البداية من صعوبة التتبع.يتطلب هذا النشاط، وهو نشاط معقد (يغطي 41,523 رسالة OP_RETURN) وواسع النطاق، فهمًا متعمقًا لبروتوكول Bitcoin وكمًا كبيرًا من الإعداد واستثمار الموارد.

<ب>نوع عنوان الوجهة:

تعد عناوين Pay-to-Public-Key-Hash (P2PKH) هي الأهداف الرئيسية في هذه الجولة من أنشطة المراسلة، حيث تمثل 98.82% من إجمالي العناوين التي تتلقى الإشعارات.لماذا من المهم التأكيد على نوع العنوان الذي يستقبل الرسالة؟ نظرًا لأن بعض أنواع عناوين بيتكوين تعتبر أكثر عرضة لهجمات التكنولوجيا الناشئة من غيرها، فإن الاتصال الرسمي لشركة Salomon Brothers بخصوص رسالة OP_RETURN أشار أيضًا إلى هذا الخطر: “تشكل الدول المارقة والمنظمات الإجرامية ذات الموارد العميقة تهديدًا حقيقيًا لقراصنة أصول المحفظة الرقمية المهجورة.””بروتوكولات التشفير القديمة عرضة للتقنيات الجديدة، مما يعني أن الجهات الفاعلة الخبيثة يمكنها الوصول بشكل غير قانوني إلى المحافظ المهجورة – لأنه لا يمكن ترقية هذه المحافظ إلى إصدارات أكثر أمانًا.”يبدو أن هذا البيان يشير إلى تهديد الحوسبة الكمومية المحتمل للبيتكوين، والذي أصبح موضوعًا مهمًا للنقاش والنقاش المجتمعي هذا العام.

الحوسبة الكمومية هي طريقة حوسبة تستخدم مبادئ ميكانيكا الكم (مثل التراكب والحالات المتشابكة) لمعالجة المعلومات. يمكن أن تتجاوز القدرة الحاسوبية لحل مشكلات معينة بشكل كبير قدرة أجهزة الكمبيوتر التقليدية.في الوقت الحاضر، يظل الخطر نظريًا: يعتقد بعض الخبراء أن أجهزة الكمبيوتر الكمومية العملية قد تظهر في أواخر عشرينيات القرن الحادي والعشرين أو أوائل ثلاثينيات القرن الحادي والعشرين، وتستمر في زيادة قوة الحوسبة في ثلاثينيات القرن الحادي والعشرين، وتحقق الموثوقية الكاملة في أربعينيات القرن الحالي أو ما بعده.

أحد المخاوف بشأن الهجمات على بيتكوين بواسطة الحوسبة الكمومية أو التقنيات ذات الصلة هو القدرة المحتملة للتكنولوجيا على مطابقة أزواج المفاتيح العامة والخاصة، والتي من شأنها أن تسمح للمهاجم النظري بالحصول على سيطرة غير مصرح بها على أموال المستخدمين.تقوم عناوين الدفع إلى المفتاح العام (P2PK) (المستخدمة في أقدم كتل البيتكوين) بتضمين المفتاح العام الأصلي مباشرة في البرنامج النصي الناتج، مما يجعله نوع برنامج نصي أكثر عرضة للهجمات الكمية النظرية أو الهجمات المماثلة من أنواع العناوين الأخرى.من الناحية النظرية، يمكن لأجهزة الكمبيوتر الكمومية أو غيرها من التقنيات أن تستمد المفاتيح الخاصة مباشرة من المفاتيح العامة المكشوفة وأموال الاختطاف.في المقابل، تقوم عناوين P2PKH (الهدف الرئيسي لهذه الجولة من الهجمات) وتنسيقات العناوين اللاحقة بقفل العملات المعدنية في تجزئة المفتاح العام (أي نتيجة تشويش التشفير)، مما يعني أن المفتاح العام الأصلي لا يتم كشفه إلا بعد أن ينفق العنوان العملات المعدنية.لذلك، لكي يستغل المهاجم هذه العناوين، يجب أن يكون الضحية قد أنفق الرموز المميزة قبل حدوث هذا الهجوم الافتراضي وأعاد استخدام عنوان الإنفاق.كما ذكرنا من قبل، يبدو أن الغالبية العظمى من العناوين المستهدفة لا تقوم أبدًا بتحويل الأموال، لذلك لا يتم الكشف عن مفاتيحها العامة أبدًا وتكون نظريًا أقل عرضة للهجمات من عناوين P2PK.

لم يجد تحليلنا أي دليل على أن العناوين التي تستقبل رسائل الغبار الخاصة بشركة Salomon Brothers في هذه الجولة من النشاط كانت من نوع P2PK. جميع الأهداف المحددة هي من نوع العنوان المتأخر، وبشكل أساسي P2PKH.في حين أن الهجوم الغباري الناتج عن P2PK ممكن تقنيًا عن طريق إرسال الرموز المميزة مباشرة إلى المفتاح العام الأصلي، إلا أننا لم نعثر على أي دليل على قيام عملاء Salomon Brothers بتنفيذ مثل هذه العملية.من الناحية العملية، تم التخلص التدريجي من استخدام P2PK الأصلي إلى حد كبير: لم تعد برامج Bitcoin الحديثة تدعم التنسيق، ولا تسمح المحافظ ولا الواجهات الأمامية للتبادل للمستخدمين بلصق المفاتيح العامة العارية كعناوين استلام. حاولت شركة Galaxy Research إرسال BTC إلى مخرجات P2PK من خلال الواجهات الأمامية المركزية واللامركزية لكنها فشلت. وفي النهاية، لم يتمكن من التحقق من الاستنتاج إلا من خلال إنشاء معاملة بيتكوين موقعة جزئيًا (PSBT) يدويًا تحتوي على مخرجات P2PK الأصلية وبثها بشكل مستقل. تتطلب هذه العملية تجميع برنامج نصي مخصص لأن الواجهة القياسية تفرض استخدام تنسيقات العناوين الحديثة. تسلط صعوبة التجربة الضوء على أنه تم إيقاف P2PK تمامًا – على الرغم من أن إرسال الأموال إلى مثل هذه العناوين لا يزال ممكنًا من الناحية الفنية. وهذا يثير سؤالًا مهمًا: إذا ذكر عميل Salomon أن الهدف هو حماية العناوين المهجورة من الاستغلال الفني، فلماذا تجاهل نوع العنوان الأكثر عرضة للخطر والأكثر احتمالًا للتخلي عنه (P2PK)، وبدلاً من ذلك أرسل رسائل بتنسيق أقل عرضة للخطر؟

اعتبارًا من 2 سبتمبر، احتوت عناوين P2PK على 1.719 مليون بيتكوين، وهو ما يمثل 8.63% من العرض المتداول و8.18% من الحد الأقصى للعرض.تعتبر هذه الكمية الضخمة من البيتكوين على نطاق واسع هي الأكثر عرضة للهجمات عند تنفيذ الحوسبة الكمومية، ولكن وفقًا لملاحظتنا، لم يرسل عملاء Salomon إشعارات إلى أي عنوان من هذا القبيل.

<ب>(<ب>2<ب>) إعداد الصندوق واختبار العناوين المهمة<ب>——<ب>4<ب>قمر<ب>7<ب>الانقلاب<ب>6<ب>قمر<ب>أربعة وعشرون<ب>يوم

تعود الآثار الأولى للهجوم المكون من مرحلتين إلى 7 أبريل، عندما وصلت معاملة مالية إلى عنوان بيتكوين<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99.كما هو موضح في التحليل التالي، أصبح هذا العنوان هو المحور الأساسي للأنشطة غير المتعلقة بسليمان وأنشطة سليمان: فهو لا يعمل فقط كمصدر أولي للأموال لعناوين الغبار، ولكنه يعمل أيضًا كعنوان لإرسال الغبار. وهو أيضًا العنوان المستهدف لمعظم عناوين الغبار لتجميع الرصيد المتبقي بعد إرسال رسائل OP_RETURN. قبل بدء العملية واسعة النطاق، تم استخدام العنوان في 24 يونيو لإرسال معاملة تحتوي على الرسالة التالية: “هذه رسالة اختبار OP_RETURN بحجم 80 بايت ويجب أن تكون دقيقة.” في اليوم التالي، تلقى العنوان رسالتين أخريين من نوع OP_RETURN “MESSAGE_1″ و”MESSAGE_2”.تشير هذه الرسائل معًا إلى أن كيان هجوم الغبار يختبر وظيفة OP_RETURN الخاصة بـ Bitcoin استعدادًا لنشاط واسع النطاق.

تكشف المعاملة الاختبارية الأولى عن العنوان الرئيسي<ب>قبل الميلاد1qgh3jg9pqrjyawwernal2u7kuhezrxelgp72z0t—— تلقى هذا العنوان الأموال من خلال أموال الاختبار bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99 كعنوان تغيير مخصص يدويًا. bc1qgh3jg9pqrjyawwernal2u7kuhezrxelgp72z0t أصبح فيما بعد<ب>bc1qfefxhstqphwx6rkkxwlup9uufahx0enwm2x5adعنوان مصدر الصندوق (هذا العنوان يشارك في أنشطة غير سليمان ويوفر<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhالتمويل – يعد الأخير عنوانًا مهمًا آخر يمول عنوان Dust ويربط بين الحملتين)، بينما يمول أيضًا 180 عنوانًا إضافيًا ترسل رسائل غير سليمان.ولذلك، bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99 يلعب دور البوابة: حيث يوفر الأموال للعناوين في الأنشطة غير المتعلقة بسليمان، وكمصدر مباشر للأموال للأنشطة المتعلقة بسليمان.

<ب>(<ب>3<ب>) لا يوجد رابط أو رسالة مرتبطة بسليمان<ب>——<ب>6<ب>قمر<ب>30<ب>يوم

مباشرة بعد هذه المعاملات الاختبارية، ظهر الأساس للجولة الأولى من نشاط الغبار واسع النطاق من خلال إشعارين: 1) “لم يتم التخلي عنها؟ يرجى بدء إثبات المعاملة على السلسلة من خلال المفتاح الخاص قبل 30 سبتمبر”؛2) “إشعار قانوني: لقد استحوذنا على المحفظة ومحتوياتها.” ظهرت هذه الرسائل في 25 يونيو وتم توزيعها بين مجموعات عشوائية من نفس العناوين الأربعة.بدأ النشاط الكامل في 30 يونيو بين كتل شبكة بيتكوين 903447 و903448.وفي المعاملة الأولية في 25 يونيو،<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99يلعب دورًا مركزيًا: 1) إرسال رسالة “لم يتم التخلص منها؟”رسالة إلى نفسها؛ 2) الإرسال<ب>bc1qkq47hh2xv0ehvh44ec9z6pvy2856m5w66a3gw8(التي قدمت الأموال في اليوم السابق) ترسل رسالة “إشعار قانوني”؛ 3) يتلقى نفس رسالة “الإشعار القانوني” من نفس العنوان. تم توسيع الحملة في 30 يونيو لاحقًا لتشمل 90 عنوانًا إضافيًا (تغطي نوعين من الرسائل)، 87 منها ستتلقى لاحقًا اتصالات تتعلق بـ Salomon Brothers. وتضمنت مجموعة العناوين التي تلقت هذه الرسائل حوتًا قديمًا، أثارت مشاركته قلقًا واسع النطاق بشأن الحدث. بمعنى آخر، تلقى العنوان المرتبط بالحوت نوعين من الهجمات الغبارية برسائل غير تابعة لشركة “أخوة سليمان” في وقت مبكر من 30 يونيو.

<ب>(<ب>4<ب>) تم إرسال الرسالة الأولى المتعلقة بسليمان<ب>——<ب>7<ب>قمر<ب>2<ب>يوم

في 2 يوليو، أرسل كيان هجوم الغبار رسالة تتعلق بـ Salomon Brothers لأول مرة بعد حدث 30 يونيو: “إشعار للمالك…”.يمثل هذا أول ظهور لأنواع رسائل سليمان الرئيسية الثلاثة في ذلك الشهر. على غرار الأنشطة السابقة غير سليمان،<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99تظهر في معاملة الاختبار (هذه المعاملة على ارتفاع الكتلة<ب>903659، على بعد 15 بناية فقط من الحدث الرئيسي).والأهم من ذلك، أن هذا الاختبار يأتي من<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhالعنوان ذو خصائص مزدوجة: 1) تم استخدامه لإرسال الرسائل “المتروكة” في 30 يونيو؛ 2) تم تمويله من خلال عنوان شارك في حدث الغبار في 30 يونيو. أيضًا،<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhو<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99قم بتمويل عناوين متعددة لإرسال رسائل متعلقة بسليمان.ويشير هذا التداخل بقوة إلى وجود صلة مباشرة بين الحملتين.

قد تكون إعادة استخدام العناوين من مراحل المراسلة السابقة، بالإضافة إلى توفير أموال الاختبار لعمليات Salomon Brothers من العناوين المشاركة في نشاط غير تابع لشركة Solomon Brothers، عبارة عن عمليات سهو تشغيلية.وقد تركت هذه التصرفات دليلاً قاطعاً على أن الرسائل غير سليمان والرسائل المتعلقة بإخوان سليمان هي في الواقع أعمال منسقة ومتواصلة يقوم بها نفس الموضوع.

والأهم من ذلك، فشل الارتباط المقدم في الرسالة لأنه يحتوي على شرطة سفلية بدلاً من واصلة (ربما يكون كيان الغبار قد ضرب مفتاح Shift عن طريق الخطأ عند إدخال الواصلة).سيتلقى أي شخص يحاول الوصول إلى الصفحة خطأ 404 ومطالبة “لم يتم العثور على الملف”.بالإضافة إلى ذلك، كان هناك 20 عنوانًا (باستثناء العناوين التي يُحتمل أن تسيطر عليها كيانات Dust) تحتوي على إجمالي 106,602.06 من أرصدة BTC في وقت تلقي الرابط غير الصحيح، وهذه العناوين إما لم تتلق أبدًا رسالة ما بعد التصحيح أو قامت بنقل الرموز المميزة قبل إرسال إشعار التصحيح.يعد هذا التمييز أمرًا بالغ الأهمية: إذا حاول كيان غباري تأكيد الحقوق القانونية على ما يسمى بالعناوين المهجورة، فقد لا يتم إخطار هذه المجموعة المعينة من العناوين قانونيًا.تتضمن مجموعة العناوين هذه الحوت القديم الذي قام بتصفية 80000 بيتكوين – مما يعني أنه حتى لو رأى الحوت الرسالة، فلا توجد صفحة ويب يمكن الوصول إليها على الإطلاق.

<ب>(<ب>5<ب>) تصحيح الأخطاء<ب>——<ب>7<ب>قمر<ب>9<ب>الانقلاب<ب>7<ب>قمر<ب>14<ب>يوم

اجتذب سلوك الحوت في نقل الرموز المميزة في الرابع من يوليو اهتمامًا واسع النطاق، واعتقد بعض الأشخاص أن هناك ثغرة أمنية في عملة البيتكوين أو على الأقل أن نوع عنوان P2PKH كان محفوفًا بالمخاطر. استمرت المناقشات عندما بدأت الحيتان في التخلص من الرموز المميزة في منتصف الشهر.في هذا الوقت تقريبًا (9 يوليو)، بدأ كيان هجوم الغبار بإرسال رسائل تحتوي على عناوين URL مصححة على نطاق واسع.تم تقسيم الحملة الخاصة بعنوان URL هذا إلى موجتين رئيسيتين: الأولى في 9 يوليو، والثانية في 13-14 يوليو – تحتوي كل موجة من الرسائل على روابط محدثة ولكن بصياغة مختلفة قليلاً.

على غرار الدفعات الثلاث الأولى من الرسائل، ظهرت معاملتان اختباريتان واضحتان في 8 يوليو (أي قبل ساعات قليلة من إرسال الموجة الأولى من رسائل التصحيح): احتوى الاختبار الأول فقط على رابط تحديث دون نص إضافي، واحتوى الاختبار الثاني على رسالة تحديث كاملة (مع الإشارة إلى عنوان URL المصحح).تم إرسال الاختبارين في كتل مختلفة. الأولى كانت قبل 73 كتلة من بداية نشاط إشعار التصحيح، والثانية كانت قبل 27 كتلة.

تجدر الإشارة إلى أن المعاملة الاختبارية التي تلقت فقط عنوان URL المحدث لها الخصائص المزدوجة التالية: 1) يتم تمويلها من خلال مخرجات تغيير محدثة يدويًا من معاملة تحتوي على الإصدار القديم من رسالة الارتباط الخاطئة؛ 2) نفسه يحتوي على مخرجات تغيير تم إدخالها يدويًا إلى العنوان bc1q2dskr0y97v zlpvkhr44tagdh906w48y6mu29mf (قام هذا العنوان لاحقًا بتصفية رصيده عبر رسالة OP_RETURN التي قد تحتوي على خطأ إملائي ألماني، والذي يُترجم إلى “شكرًا لك على ولادتي. الآن ستتم مكافأتك بأموال حقيقية”).تمت معاملة التمويل في 8 يوليو، بعد خمسة أيام من انتهاء حملة رسائل “تصحيح صفحة الويب” (تم إرسال الرابط القديم آخر مرة في 3 يوليو، وتم استلام الاختبار في 8 يوليو).تحتوي المعاملة أيضًا على عنوان الاستلام<ب>bc1qmak4853pysqmqlvmdcs3hwpz928dqqc5v6gnzw، يصبح هذا العنوان بعد ذلك مستلمًا لمعاملة اختبار الارتباط فقط.تلقى هذا العنوان أيضًا رسالة OP_RETURN غير طبيعية تحتوي على محتوى “سيتم حذف هذه المحفظة في أكتوبر 2025” في 8 يوليو، مما يشير أيضًا إلى أنه عنوان تجريبي لكيان هجوم الغبار.تجدر الإشارة إلى أن هذا العنوان تلقى في البداية 0.81162432 من أموال BTC في 28 نوفمبر 2023، ولم يتم تحويل معظم الأموال بالكامل حتى 30 يوليو (بعد تلقي رسائل متعددة من مرسل الغبار Salomon Brothers).

من بين 1,940 عنوانًا تلقت الرابط الخاطئ، تلقت الغالبية (1,919) أيضًا الإشعار المصحح (لم يتلق 285 عنوانًا آخر الرابط الخطأ الأصلي ولكنهم تلقوا الإشعار المصحح، والذي قد يكون خطأ تشغيليًا من قبل كيان الهجوم الغباري).ومن الجدير بالذكر أن<ب>العناوين التي تلقت رابط إشعار المالك غير الصالح ولكنها نقلت رموزها المميزة قبل إرسال إشعار التصحيح لم تتلق إشعار رابط التصحيح.; يشير هذا إلى أن كيان هجوم الغبار يراقب العنوان الذي أرسل منه الإشعار الأصلي ويضمن عدم إعادة تسليم الرسائل (قد يكون هذا مقصودًا، أو لأن عامل التصفية المطبق على العنوان المستهدف يستبعد العناوين الفارغة أو النشطة مؤخرًا).

تم إطلاق الجولة الثانية من الهجمات الترابية مع الروابط المحدثة في 13 يوليو، باستخدام تنسيق الرسالة: “إخطار للمالكين…”.هناك أيضًا معاملات اختبارية واضحة في هذه الجولة من الهجمات: في وقت مبكر قبل يومين من الجزء الرئيسي للنشاط (11 يوليو)،<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99تم إرسال الرسالة إلى العنوان.تم إرسال هذه الرسالة إلى إجمالي 3204 عنوانًا، ولم يتلق أي منها الرابط الأصلي غير الصحيح أو رسالة “تصحيح صفحة الويب”.بالإضافة إلى اختبار مستلمي المعاملات،<ب>جميع العناوين في هذه المجموعةالموعد النهائي للارتباطات القائمة على الروابط (10 أكتوبر 2025)<ب>لا شيء كامل<ب>90<ب>أيام فترة الإخطار: تم منح العنوان الذي تلقى الغبار في 13 يوليو حوالي 88.4 يومًا فقط من فترة الإخطار، وتم منح المستلم في 14 يوليو حوالي 87.5 يومًا فقط من فترة الإخطار (من وقت التأكيد في سلسلة المعاملات OP_RETURN).تعتبر هذه التفاصيل بالغة الأهمية لأن الإشعار المكتوب المصاحب للرسالة يدعي منح المستلم 90 يومًا على الأقل للرد.تحتوي هذه العناوين على إجمالي 251,606.5217 بيتكوين في وقت تلقي الإشعار.ومن الجدير بالذكر أن 107 من العناوين التي تلقت هذه الرسالة لم يكن لديها أي آثار نشاط سوى سلوك التلقي – قد تكون هذه العناوين تزييف حجم النشاط من خلال زيادة عدد العناوين التي تستقبل الرسائل، مما يخلق الوهم بوجود عدد كبير من العناوين الضعيفة.

استمرت حركة الحوت للرموز في تصدر عناوين الأخبار حتى 25 يوليو، وهو جدول زمني يتزامن مع الإصدار الثالث (والأخير) من رسالة Salomon Brothers التي تم إرسالها في 23 يوليو.وجاء في الرسالة: “إشعار قانوني لأصحاب المحفظة: يرجى زيارة صفحة الويب…”.واتساقًا مع النمط السابق، ظهرت معاملات اختبارية واضحة في أول 22 كتلة من النشاط.ومن الجدير بالذكر أن أيًا من العناوين الـ 33987 التي تلقت الرسالة لم يتلق أي رسائل مرسلة في يونيو أو يوليو.تم إرسال هذه الرسالة، وهي الأكبر من حيث عدد المستلمين، على دفعتين منفصلتين: الأولى بين 23 و24 يوليو، والثانية بين 28 يوليو و4 أغسطس.ومن بينها، تم إرسال 6000 رسالة في الفترة من 23 إلى 24 يوليو؛ تم إرسال 27.987 رسالة في الفترة من 29 يوليو إلى 1 أغسطس؛ وتم إرسال رسالة واحدة في 4 أغسطس.

تتضمن الاختلافات الرئيسية بين رسالة “الإشعار القانوني” وجميع الرسائل السابقة العدد الكبير من العناوين المستهدفة، وطول مدة الحملة، ومتوسط ​​الرصيد الصغير للعناوين المستهدفة.تم إرسال الرسالة إلى 33,987 عنوانًا على مدار 13 يومًا، وكانت مدتها أطول بـ 2.17 مرة من الحملة الأكبر التالية، وكان عدد المستلمين فيها 6.28 مرة أكثر من الحملة الأكبر التالية.بالإضافة إلى ذلك، فإن متوسط ​​رصيد العنوان المستهدف لهذا النوع من الرسائل (1.37 بيتكوين) أصغر بكثير من الأنواع الأخرى: متوسط ​​رصيد عنوان فئة “إخطار المالك” هو 400.52 بيتكوين، وفئة “إخطار المالك” هو 980.52 بيتكوين، والعنوان المستهدف لرسائل فئتي “التخلي” و”الاستحواذ” يصل إلى 8400 بيتكوين.

ومن المثير للاهتمام أن 4990 من العناوين التي تلقت هذا الإشعار النهائي لم يكن لديها سجل معاملات بخلاف تلقي رسالة OP_RETURN هذه.وتوجد هذه الظاهرة أيضًا في رسالة “إخطار المالك”، والتي قد يتم إجراؤها عمدًا لتضخيم حجم النشاط.

<ب>(<ب>6<ب>) المرحلة الختامية

عندما يقوم كيان هجوم الغبار بإنهاء أنشطة الرسائل المختلفة تدريجيًا، فسوف يسحب الأموال المتبقية إلى عنوانه الخاص على دفعات لمسح العنوان المستخدم لإرسال مجموعة رسائل OP_RETURN محددة.في بعض الحالات، تصبح المعاملة التي تقوم بمسح العنوان النشط لرسالة معينة أيضًا مصدرًا للأموال لإرسال رسائل جديدة إلى عنوان جديد.من المفترض أن الكيان أضاف كل هذه القفزات لإخفاء الاتصال بالرسائل السابقة، مما يضمن عدم تمكن مالك العنوان الذي تعرض للهجوم من الغبار من التعرف بسهولة على الاتصال بين مجموعات الرسائل المختلفة من خلال مستكشف الكتل.ويدعم هذا التفسير حقيقة أنه من بين 3,738 عنوانًا مستخدمًا لإرسال الرسائل، قام 3,734 عنوانًا بتسليم نوع واحد فقط من الرسائل، بينما ظهرت العناوين الأربعة التي شاركت في أنواع رسائل متعددة جميعها في معاملات اختبار واضحة.

عنوان<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99يعمل كوسيط في سيناريوهات متعددة لتوزيع الأموال بين العناوين ذات أنشطة الرسائل المجاورة.بالإضافة إلى العنوان<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhيعمل كعنوان بوابة لإعادة توزيع الأموال المتبقية من الأنشطة غير التابعة لسليمان إلى الدفعة الأولى من الرسائل المرتبطة بسليمان.عند إنهاء استخدام العنوان تمامًا، يتم إرسال عملات BTC المتبقية التي تم استردادها من خلال عملية المقاصة إلى عنوان جديد غير مرتبط برسالة OP_RETURN. تكون بعض المعاملات كبيرة ومكلفة، حيث تتطلب معاملة واحدة ما يصل إلى 68.2 كيلو بايت (كيلو بايت افتراضي) من البيانات ودفع رسوم معالجة تصل إلى 1300 دولار أمريكي.

<ب>(<ب>7<ب>) جمعية فكرة

يشير عنوانان محددان بقوة إلى أن الكيانات التي تقف وراء النشاط المرتبط بسليمان كانت على الأرجح هي المشغلين لنشاط سابق غير سليمان:<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99و<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh.وكما أنذرت الأخبار الأولى عن الاختبار، فقد عادت نفس العناوين التي كانت رائدة في التجارب الأولية إلى الظهور كجسور رئيسية بين الأنشطة غير المتعلقة بسليمان وأنشطة سليمان.

ينبع الارتباط السري بين الحملتين من الخصائص الثلاث التالية للعنوانين: 1) إجراء هجمات غبار اختبارية على بعضها البعض أثناء حملة العلامة التجارية سليمان؛ 2) كل إرسال معاملة واحدة على الأقل تحتوي على رسائل غير سليمان؛و 3) التمويل المشترك للعناوين المستخدمة في الحملة المتعلقة بسليمان. بالإضافة إلى ذلك، يتم توفير bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh بواسطة<ب>bc1qfefxhstqphwx6rkkxwlup9uufahx0enwm2x5adتم تمويله (تم استخدام العنوان لاختبار مجموعة رسائل 30 يونيو)، والتي تم تمويلها بدورها بواسطة bc1qgh3jg9pqrjyawwernal2u7kuhezrxelgp72z0t (تم تمويل العنوان نفسه كمخرجات تغيير بواسطة bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99).

الصورة أدناه عبارة عن تصور بياني تم إنشاؤه من تحليل شبكة القفزة الواحدة.يقوم هذا التحليل بتعيين كافة العناوين المرتبطة مباشرة بالعنوان الأساسي (المسمى “عنوان التركيز”)، ويتضمن مصدر البيانات كلاً من تدفقات رأس المال ذات الصلة بشركة Salomon Brothers، وتدفقات الرسائل، وتدفقات الرسائل غير الخاصة بـ Solomon.يتم تحديد ترتيب العقد والحواف في الرسم البياني بواسطة خوارزمية تخطيط Kamada-Kawai، التي تعمل على تحسين التباعد لتقريب العقد المتصلة بشكل وثيق من بعضها البعض وتقليل تقاطعات الخطوط لتعزيز إمكانية القراءة – ولكن في المناطق الكثيفة قد يتسبب ذلك في تداخل العقد، مما يجعل العد المرئي صعبًا.

يحتوي على نوعين من العلاقات:

أسود<ب>تدفق الصندوق(السطر): يمثل معاملة توريد الأموال بين العناوين (على سبيل المثال، يوفر العنوان X أموالاً للعنوان Y).

البرتقالي والأخضر لونين<ب>هجوم الغبار(الخط): يمثل رسائل الغبار (على سبيل المثال، يقوم العنوان أ بهجوم غبار على العنوان ب).اللون يميز أنواع الأنشطة: السماوي هو الأنشطة المرتبطة بسليمان، والبرتقالي هو الأنشطة غير المرتبطة بسليمان.

بالإضافة إلى ذلك، يتم الاحتفاظ بالعلاقة الدورية الذاتية للعنوان الذي يقوم بهجوم غبار على نفسه في التحليل ويتم تمثيلها بقوس يعود إلى نفس العقدة (كما هو موضح في الشكل الخاص بعنوان التركيز).

يوضح الرسم البياني المرئي أن العنوانين الأوليين مرتبطان بشكل مباشر من خلال أنشطة الرسائل ذات الصلة بـ Solomon Brothers، وقد قام كل منهما بتنفيذ هجمات غبار على العناوين غير الموجودة في نشاط Solomon Brothers.كما قدم الاثنان أيضًا الأموال للعناوين التي تم استخدامها لاحقًا لأنشطة Salomon Brothers، مما أدى إلى حدوث تداخل بين تدفق الأموال وهجوم الغبار.ومن الجدير بالذكر بشكل خاص أن bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99 قد نفض الغبار عن نفسه في الرسالة الأولية، والتي تظهر كهيكل ذاتي التكرار في منتصف المخطط.

من منظور كلي، يمكن رؤيته بوضوح: العنوان<ب>bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99و<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhيقوم كل من تمويل وإرسال الرسائل إلى العناوين النشطة في حملات سليمان وغير سليمان.لعب العنوان bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99 دورًا مهمًا في إعداد الأموال لعنوان Salomon Brothers النشط، حيث كان بمثابة عنوان إدخال لأكثر من 750 معاملة تمويل العناوين هذه.يسلط الرسم البياني أدناه الضوء على نطاق العناوين التي تم تمويلها من خلال المعاملات من هذا العنوان، وكيف قامت هذه العناوين بتمويل العناوين الأخرى المشاركة في النشاط المرتبط بشركة Salomon Brothers.ومن الجدير بالذكر أن عنواني التركيز قدموا أيضًا تدفقات رأس المال الأولية إلى المحافظ الأولى في نشاط Salomon Brothers، مما مكنهم من الحصول على قدرات تشغيلية وتعزيز التوسع اللاحق للنشاط.

الأمر المهم بشكل خاص هو وجود معاملة قامت في نفس الوقت بتمويل 51 عنوانًا للمخرجات من خلال عنوانين يربطان بين النشاطين.تم استخدام عناوين المخرجات هذه لاحقًا لتنفيذ أنشطة Solomon Brothers وتمويلها بشكل أكبر. تم توزيع الأموال المتبقية المستردة من رسائل غير سليمان في هذه المعاملة بعد أن تم تحويلها من خلال bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh – تدفق الأموال الموضح بالتفصيل أدناه.

تسلط الصورة أدناه الضوء أيضًا على أهمية هذين العنوانين في عناوين التمويل المستخدمة في حملة رسائل Salomon Brothers.على عكس مخططات الحافة التقليدية، يعتمد هذا التصور على التقارب المكاني بدلاً من الروابط المرئية: تتشكل المجموعات عندما تتزامن عناوين محددة في نفس معاملة التمويل.وبما أن معاملات البيتكوين يمكن أن تتضمن مدخلات متعددة ومخرجات متعددة، فإن هذا الرسم البياني يصور علاقات المشاركة المشتركة في تدفقات رأس المال بدلاً من علاقات رأس المال الحصرية.لذلك، يجب تفسير العنوان الأولي على أنه مركز أساسي مشارك بدلاً من نقطة الأصل الفريدة لكل عنوان ممول في مجموعته.

يوضح هذا الشكل أن العنوان المستهدف يقع في قلب مجموعة التمويل ويمس بشكل مباشر أو غير مباشر معظم عناوين الهجوم الغباري في نشاط Salomon Brothers.كما أنها تعمل أيضًا كمشاركين مشاركين في التمويل لعناوين أخرى (والتي تعمل كمحاور ثانوية)، حيث تشع كل منها مجموعات مستقلة من متلقي التمويل (يتم تسليط الضوء عليها من خلال هيكل المحور والأطراف المبني حول مجموعة أساسية).يؤكد هذا النموذج على أن العنوان المستهدف ليس فقط مشاركًا أساسيًا في حد ذاته، ولكنه أيضًا مرتبط بشكل وثيق بمقدمي التمويل المؤثرين الآخرين، وبالتالي تعزيز دورهم الرئيسي في شبكة تمويل رسائل Salomon Brothers.

وأخيرا، أكد التدفق الرئيسي للأموال العلاقة بين النشاطين.عنوان<ب>bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lhإنه يلعب دورًا مزدوجًا: فهو عنوان تجميع أموال لإرسال عناوين رسائل غير سليمان، ومصدر أموال لإرسال الجولة الأولى من عناوين الرسائل المتعلقة بسليمان. يوضح الشكل أدناه بشكل مرئي تدفق رأس المال هذا، والذي تم تبسيطه مقارنة بالرسم التخطيطي المعقد السابق لتسليط الضوء على الدور الذي تلعبه bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh في ربط الأنشطة غير التابعة لـ Solomon وSalomon.

بدأ الجزء الرئيسي من تدفق التمويل هذا في الساعة 16:00:35 بتوقيت بكين في 30 يونيو (بالتوقيت الشرقي)، حيث قدم bc1qfefxhstqphwx6rkkxwlup9uufahx0enwm2x5ad الأموال إلى 181 عنوانًا، بما في ذلك bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh.تم استخدام هذه العناوين الـ 181 لاحقًا لإرسال رسائل غير سليمان. بعد إرسال الرسائل غير سليمان، قامت هذه العناوين بتصفية أرصدتها المتبقية إلى bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh الساعة 21:23:02 في 30 يونيو 2025 (حوالي ثلاث ساعات بعد إرسال آخر رسالة تحمل علامة تجارية غير سليمان).بعد يومين، ساهم العنوان bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh، مع bc1q2f60twvuwftp50dz4hmjphyw9ntwaeyhpqul99، بأموال لـ 51 عنوانًا تم استخدامها لاحقًا في الجولة الأولى من حملات سليمان (أي الحملة).يحتوي على الرابط الخاطئ). يشير هذا إلى أن bc1qgj33ldeqdqp63h9awv6vk8gdg5692y3w2s86lh عبارة عن مركز بوابة يسهل تدفق الأموال بين الحدثين.

<ب>(<ب>8<ب>) التحليل الشامل لتأثير الهجمات الغبارية

أرسل كيان الهجوم الغباري إجمالي الرسائل إلى 39,418 عنوانًا مستقلاً قررنا أنها لم تكن تحت سيطرته، وكانت هذه العناوين مجتمعة تحتوي على حد أقصى قدره 2,334,482.52 بيتكوين.

نظرًا لأن المهاجم أرسل رسائل متعددة إلى بعض العناوين، فإن هذه الإحصائية تستخدم الحد الأقصى للرصيد لكل عنوان مستقل عند تلقي أي رسالة لحساب التراكب.تم استبعاد جميع العناوين التي حددناها على أنها تابعة لكيان الهجوم الغباري نفسه من هذا التحليل.

أحد أغراض نشاط هجوم الغبار هو ملاحظة ما إذا كان المستخدمون سينقلون الرموز المميزة نتيجة لذلك.إذن، ما مدى فعالية نجاح الكيان المهاجم في حث المستخدمين على اتخاذ الإجراءات اللازمة؟ بيانات التحليل التالية هي اعتبارًا من الساعة 8:30 صباحًا بالتوقيت الشرقي يوم 29 سبتمبر.

<ب><م>6<ب><م>قمر<ب><م>30<ب><م>أرسلت في يوم<ب><م>“<ب><م>متروك<ب><م>“<ب><م>و<ب><م>“<ب><م>تولي<ب><م>“<ب><م>معلومة:

تم إرسال هذين النوعين من الرسائل إلى 94 عنوانًا مستقلاً، حددنا 4 منها على أنها معاملات اختبارية مرسلة من قبل الكيان المهاجم. أثناء هذا الحدث والجولة الأولى من إرسال رسالة سليمان، لم يحدث أي نقل رمزي إلى العناوين التي لم يُشتبه في أنها تنتمي إلى المهاجمين، مما يشير إلى أن معدل نجاح رسالة 30 يونيو كان 0%.بلغ إجمالي ممتلكات المحافظ المستهدفة في وقت إرسال هذه الرسائل 789,565 بيتكوين.

<ب><م>تحليل أخبار سالومون براذرز:

يعد تحليل الرسائل المتعلقة بسليمان أكثر تعقيدًا بعض الشيء نظرًا لوجود ثلاث فئات للرسائل، وفي بعض الحالات يتم إرسالها إلى مجموعات مختلفة من نفس العنوان.تحلل البيانات التالية معدل نجاح هجمات سليمان، مع الأخذ في الاعتبار المجموعات الفريدة من أنواع الرسائل وعناوين الغبار.

<ب>7<ب>قمر<ب>2<ب>تم إرسال رابط خاطئ

تم إرسال أول رسالة تحمل علامة Salomon التجارية مع رابط غير صحيح إلى<ب>1,939<ب>عنوان مستقل(باستثناء العناوين التي قد تسيطر عليها كيانات الهجوم الغباري)، فإن الممتلكات الاسمية لهذه العناوين هي<ب>1,902,210.5 بيتكوين.في<ب>10<ب>العناوينقبل إرسال إشعار التصحيح في 8 يوليو<ب>تم نقله<ب>86,161.15 بيتكوين.تتضمن هذه الدفعة من العناوين المنقولة الحوت القديم الذي يتحكم في 8 عناوين وينقل 80,009.44 بيتكوين.احسب نسبة نجاح الرسالة بناءً على عدد العناوين<ب>0.52%,<ب>اضغط على الغبار<ب>بيتكوين<ب>يتم حساب القيمة كما<ب>4.53%.تفترض هذه الإحصائية أن مالك المحفظة اتخذ إجراءً بعد رؤية الرسالة، لكن التحليل اللاحق يشير إلى أن بعض سلوك النقل على الأقل قد يكون بسبب الصدفة.

<ب>7<ب>قمر<ب>9<ب>مرحبا<ب>7<ب>قمر<ب>13<ب>تم إرسال رسالة رابط التصحيح

تم إرسال رابط التصحيح على دفعتين منفصلتين من الرسائل: تم وضع علامة على إحداهما كرسالة تصحيح وإرسالها إلى العناوين التي سبق أن تلقت الارتباط غير الصحيح (وبعض العناوين التي لم تتلقها)؛ تم إرسال الآخر إلى مجموعة عناوين جديدة تمامًا. ويجب التمييز بين هذين النوعين من الرسائل لتقييم معدل النجاح المحدد لهذه الرسائل.

بعد تلقي إشعار التصحيح، قام إجمالي 109 عناوين (باستثناء عناوين هجوم الغبار المعروفة) بنقل 55161.62 بيتكوين.التقسيم المحدد هو كما يلي:

يشارك<ب>32<ب>إعادة توجيه العنوان<ب>42,510.35 بيتكوين، تلقت هذه العناوين كلاً من إشعار التصحيح وإشعار سليمان الأصلي ولكن لم يتم اتخاذ أي إجراء من قبل.هذه الدفعة من العناوين<ب>إجمالي الحيازات<ب>1,795,607.63 بيتكوين<ب>(متضمنة<ب>1,918<ب>عنوان)، يتم حساب معدل النجاح بناءً على عدد العناوين كما<ب>1.67%، يتم حسابه بناءً على قيمة BTC المحتفظ بها<ب>2.37%.قام أحد العناوين بنقل كمية صغيرة فقط من BTC بعد تلقي إشعار التصحيح، ولا يزال يحتفظ حاليًا بمبلغ 1,105.13 BTC؛العنوان الآخر يحتفظ بـ 0.1 بيتكوين.

يشارك<ب>8<ب>إعادة توجيه العنوان<ب>2,714.12 بيتكوين، تتلقى هذه العناوين إشعارات التصحيح فقط وليس الإشعارات الأصلية.هذه الدفعة من العناوين<ب>إجمالي الحيازات<ب>118,489.25 بيتكوين<ب>(متضمنة<ب>284<ب>عنوان)، يتم حساب معدل النجاح بناءً على عدد العناوين كما<ب>2.82%، يتم حسابه بناءً على قيمة BTC المحتفظ بها<ب>2.29%.قام أحد العناوين بنقل كمية صغيرة فقط من BTC بعد تلقي الرسالة، ولا يزال يحتفظ حاليًا بمبلغ 424.59 BTC.

يشارك<ب>69<ب>إعادة توجيه العنوان<ب>9,937.13 بيتكوين، تلقت هذه العناوين رابط التصحيح ككائنات إعلام جديدة.هذه الدفعة من العناوين<ب>إجمالي الحيازات<ب>251,606.54 بيتكوين<ب>(متضمنة<ب>3,203<ب>عنوان)، يتم حساب معدل النجاح بناءً على عدد العناوين كما<ب>2.15%، يتم حسابه بناءً على قيمة BTC المحتفظ بها<ب>3.95%.ومع ذلك، لم تتلق هذه العناوين فترة السماح الكاملة البالغة 90 يومًا التي وعد بها الإشعار (كان وقت استلام الرسالة هو 13-14 يوليو، وكان الموعد النهائي 10 أكتوبر).قد يؤدي الإطار الزمني الخاطئ للإخطار إلى حماية هذه الرموز المميزة من أي ملاذ قانوني.

وبشكل عام، نسبة نجاح هذا التصحيح للرسالة المرتبطة<ب>يتم حسابه حسب عدد العناوين<ب>2.02%<ب>،وفق<ب>بيتكوين<ب>القيمة المحسوبة ك<ب>2.55%.

<ب>7<ب>قمر<ب>ثلاثة وعشرين<ب>الانقلاب<ب>8<ب>قمر<ب>4<ب>أرسلت في يوم<ب>“<ب>إشعار قانوني<ب>“<ب>معلومة

يعد تقييم معدل نجاح رسالة “إشعار قانوني” أمرًا مباشرًا لأن مجموعة العناوين الخاصة بهجوم الغبار الخاص بها لم تتلق أية رسائل سليمانية أو غير سليمانية سابقة.<ب>يخرج<ب>33,986<ب>عناوين، هناك<ب>3<ب>تم نقل العناوين<ب>114.99 بيتكوين<ب>(إجمالي مقتنيات هذه المجموعة من العناوين هو<ب>46,693.66 بيتكوين<ب>).احسب نسبة النجاح بناءً على عدد العناوين<ب>0.009%، محسوبة بقيمة BTC كـ<ب>0.25%. العناوين الوحيدة في هذه المجموعة التي قامت بنقل الرموز المميزة تمت تصفية أرصدتها إلى الصفر.

<ب><م>التأثير الإجمالي:

بعد انتهاء حدث الهجوم الغباري،<ب>يشارك<ب>122<ب>تم نقل العناوين بشكل تراكمي<ب>141,437.76 بيتكوين.على افتراض أن القيمة الإجمالية للعناوين المتضررة من الهجوم الغباري هي 2,334,482.52 BTC، محسوبة على أساس رصيد BTC<ب>6.06%يتم النقل، ويتم حسابه بناءً على عدد العناوين<ب>0.31%يحدث نقل الرمز المميز.بعد استبعاد العناوين التي نقلت الرموز المميزة ولكنها احتفظت بأرصدة غير صفرية،<ب>لا تزال ذات قيمة<ب>2,188,604.9 بيتكوين<ب>توازن هجوم الغبار (أي ما يعادل العرض المتداول<ب>10.98%<ب>، الحد الأقصى للمعروض<ب>10.42%<ب>) لم يحدث أي نقل، وبالتالي قد يواجهون إجراءات متابعة قانونية ناجمة عن هذه الرسائل.ملحوظة: هذه القيم تحسب فقط حركة الرمز المميز على السلسلة ولا تشمل المحافظ التي ربما تكون قد اتصلت بـ Salomon Brothers عبر نموذج رابط الإشعار.

<ب>إذا لم يتم الحصول على استثناءات أخرى كاملة<ب>90<ب>العناوين التي تتمتع بفترة سماح مدتها 3 أيام، والعناوين التي تتلقى فقط إشعارات الخطأ الأولية، والعناوين التي كانت خاملة لمدة أقل من ثلاث سنوات(مواعيد نهائية مهمة في السياق القانوني للممتلكات المهجورة وغير المطالب بها)،<ب>ثم هناك تقريبا<ب>1,920,124.4 بيتكويناللجوء القانوني المحتمل الذي قد يواجه الإخطار.وهذا يعادل<ب>العرض المتداول<ب>9.64%<ب>الحد الأقصى للعرض (<ب>2100<ب>آلاف القطع)<ب>9.14%.

<ب><م>يمكن أن يكون نقل الرموز المميزة بعد تلقي الرسالة محض صدفة:

هناك أدلة على أن بعض العناوين التي تنقل الرموز المميزة بعد الهجوم الغباري كانت محض صدفة، وربما لم يطلع أصحابها على الرسالة مطلقًا. مثال على ذلك هو العنوان 16P6cMXdmiiZR5d4L5aa793HwWZ5MomMKu: لقد قام بنقل 1,219.99 BTC احتياطيًا قبل 80 دقيقة من تلقي رسالة Solomon.يشير هذا إلى أن كيان هجوم الغبار ربما قام بتجميع مجموعة من العناوين مسبقًا قبل إرسال الرسالة – والتي تم خلالها نقل الرموز المميزة إلى هذا العنوان المحدد. يدعم نشاط الحيتان النشط بشكل عام على السلسلة خلال الأشهر القليلة الماضية التفسير القائل بأن عمليات نقل الرمز المميز هذه هي محض صدفة بحتة.

<ب>9<ب>ما هي الأهداف الحقيقية لعملاء سالومون؟

ووفقا لبيان نشر على الموقع الإلكتروني لشركة Salomon Brothers، فإن عملائها ينخرطون في أعمال الإيثار. ذكرت الشركة أن “عملائنا لا يتخذون عن عمد أي إجراءات تؤثر سلبًا على سوق العملات المشفرة” وأنها “لا تدعي أي اهتمام بالمحافظ التي لم يتم التخلي عنها فعليًا”.يدعي سولومون أن العميل ينوي أيضًا إنشاء “صندوق استرداد المحفظة بدون مفتاح لمساعدة أولئك الذين فقدوا الوصول إلى محافظهم ولكن يمكنهم إثبات الملكية القانونية”.

من المحتمل أن عملاء Salomon يحاولون ببساطة نقل الرموز المميزة المهجورة إلى عهدة الحكومة من أجل حماية الشبكة من الكيانات المعادية (حماية الشبكة هدف منصوص عليه بوضوح في اتصالاتها المتعددة).ومع ذلك، فإن هذا في حد ذاته لن يخفف من هذه المخاطر: فالمحافظ الوطنية معرضة للخطر مثل المحافظ الخاصة إذا تم انتهاك إجراءات حماية التشفير الحالية؛إذا باعت الحكومة هذه الرموز، فقد تتدفق مرة أخرى إلى السوق وينتهي بها الأمر في نفس ترتيبات الحفظ التي يدعي العملاء أنهم يحاولون الحماية منها.لكن قد يعتقد العملاء أنه بمجرد أن يصبح الرمز المميز خاضعًا للتنظيم الحكومي، فإن الكيانات الضارة ستكون أقل استعدادًا للهجوم حتى لو كانت لديها القدرة على القيام بذلك.

ولكن لا يمكن استبعاد تفسير آخر أكثر تشاؤما.خذ بعين الاعتبار العوامل التالية:

<ب>هناك تناقضات بين البيانات العامة لشركة Salomon Brothers والإشعارات الموجودة على السلسلة.تؤطر البيانات العامة للشركة سلوك العملاء على أنه إيثار، مع التركيز على أن الحملة تهدف إلى حماية الشبكة وأصحابها الذين يفقدون الوصول إلى الرموز المميزة الخاصة بهم.لكن من الصعب التوفيق بين هذه التأكيدات وصيغة الإشعار نفسه، الذي يدعي أن العميل قد حصل على “حيازة بناءة” لعنوان الاستلام ويحذر من أن عدم التصرف قد يؤدي إلى “خسارة جميع الحقوق والملكية والمصالح”.أرسل سليمان إشارات متضاربة: في الاتصالات الأكثر سهولة، يتم تصوير العملاء على أنهم حماة خيرين؛ولكن في التفاصيل الدقيقة، يحتفظ الإشعار بالحق في المطالبة بملكية الرموز المميزة التي قد لا يتمكن العملاء من الوصول إليها (ما لم يكن لديهم مفاتيح خاصة أو كمبيوتر كمي، وكلاهما نعتبره مستبعدًا للغاية).ويثير هذا التناقض السؤال التالي: إذا كان الهدف الحقيقي هو حماية الشبكة من تهديد نقاط الضعف التكنولوجية، فلماذا التأكيد على الملكية الشخصية؟

<ب>صورة مميزة للعنوان الهدف.على الرغم من تلميحات سولومون إلى المخاطر الكمومية، تجاوز عملاؤها نوع العنوان الأكثر ضعفًا (P2PK) وركزوا بدلاً من ذلك على محافظ P2PKH التي كانت خاملة لمدة ست سنوات تقريبًا دون نقل الرموز المميزة على الإطلاق – وهو ما يتجاوز بشكل كبير عتبة السكون لمدة ثلاث سنوات المنصوص عليها في لوائح الملكية المهجورة للأصول الرقمية في ولايات متعددة (كما هو مفصل أدناه).

<ب>90<ب>أيام الموعد النهائي. يعكس هذا نافذة الإشعار لمدة 60 إلى 120 يومًا الشائعة في قوانين الملكية التي لم يطالب بها أحد.

<ب>قدرات التشغيل الدقيقة للعميل.كما هو مذكور أعلاه، يبدو أن المشغل الذي يقف وراء الرسالة لديه فهم عميق للبنية التقنية للبيتكوين والديناميكيات الاجتماعية (يشير الإشعار إلى الهشاشة الكمومية للشبكة، وهو موضوع متخصص منذ فترة طويلة في مجتمع بيتكوين).يمنح الجمع بين القدرات التقنية والرؤى الاجتماعية العملاء قدرة استثنائية على تنفيذ الإجراءات على السلسلة على نطاق واسع (إرسال رسائل إلى ما يقرب من 40.000 عنوان) وتأطير محتوى الرسالة من خلال الاستفادة من مخاوف المجتمع والتوترات الاجتماعية.وهذا يجعل الحدث أقرب إلى تشكيل الرأي وممارسة ضغط خامل من إعلان الخدمة العامة.

<ب>وضع الاختبار السلوكي.لم يعتمد العميل أسلوبًا واحدًا في إرسال الإشعارات، بل بدأ على نطاق صغير واستمر في توسيع نطاق العمليات خلال شهر مع زيادة الاهتمام العام.إذا كان القصد هو تحذير مستخدمي بيتكوين من تهديد وشيك، فلا يوجد سبب لإرسال التسريب على دفعات وزيادة التغطية تدريجيًا – سيكون من الأكثر كفاءة إرسال جميع الإخطارات مرة واحدة، بدلاً من استغراق شهر كامل.

وبجمع هذه العوامل، يمكن للمرء أن يغفر للتكهن بأن عملاء سالومون كانوا يعتزمون اتخاذ إجراءات قانونية بموجب قوانين الملكية غير المطالب بها أو المفقودة لتأكيد ملكية ما يسمى بالرموز “المهجورة” أو لفرض وصاية الدولة.

بالنظر إلى الصورة الكبيرة، نادرًا ما يطبق قانون الملكية الأمريكي المبدأ الشعبي المتمثل في “من يجدها ولمن تنتمي إليها” – وهذا ينطبق بشكل خاص على مجال العملات المشفرة.ينطبق مبدأ “الأشياء التي تم العثور عليها” تقليديًا فقط على الممتلكات الشخصية الملموسة، وليس الأصول غير الملموسة مثل البيتكوين.ويجب إعلان هذا الأخير للحكومة.

على الرغم من اختلاف قوانين الملكية غير المطالب بها في الولاية، إلا أنها تنص بشكل عام على أنه عندما يظل حساب العملة الافتراضية خاملًا طوال الفترة القانونية، يجب على “المالك” أولاً إجراء العناية الواجبة للاتصال بـ “المالك”.عادةً ما يتم إرسال إشعارات العناية الواجبة القانونية من قبل المالك عبر بريد من الدرجة الأولى (بما في ذلك البريد الإلكتروني إذا تم الاتفاق عليه) إلى آخر عنوان معروف للمالك ضمن النافذة التي تحددها الدولة (عمومًا 60-120 يومًا قبل التقديم).إذا فشل ذلك، يتعين على الحائز قانونًا الإعلان عن الأصول إلى حكومة الولاية ومن ثم نقلها إلى عهدة الدولة.وتقوم الدولة بعد ذلك بدور الوصي على الأموال نيابة عن أصحابها الأصليين، في حين يتم إعفاء أصحابها من المسؤولية. مما يسمح للمالك أو ورثته بتقديم طلب إلى الدولة في أي وقت لاسترداد قيمة العقار.

قد يكشف عدد الدول التي أدمجت الأصول الرقمية أو هي في طور دمجها في قوانين الملكية المهجورة عن المسارات التي يسلكها عملاء سالومون والقيود التي قد يواجهونها.

قد يكون إرسال إشعارات التخلي الإلكترونية عبر معاملة OP_RETURN (بدلاً من عنوان شارع أو بريد إلكتروني لا يمكن الحصول عليه) متوافقًا مع روح بعض قوانين الملكية غير المطالب بها على مستوى الولاية في الولايات المتحدة.ومع ذلك، فإن بعض التعريفات وقابلية تطبيق هذه القوانين قد تحد من قدرة العميل على العمل، بما في ذلك:

<ب>لماذا<ب>“<ب>حامل<ب>“<ب>؟تُعرّف هذه القوانين باستمرار “المالك” بأنه شركة أو مؤسسة أو أي كيان قانوني آخر ملزم بحيازة الممتلكات أو تسليمها أو دفعها إلى “المالك”.يتم تعريف المالك على أنه شخص يتمتع بحقوق قانونية في الممتلكات المهجورة المشتبه فيها.في سياق العملة المشفرة،<ب>فئة الحاملوقد يشمل ذلك البورصات المركزية، ومحافظ الحفظ، وتطبيقات التكنولوجيا المالية، وأمناء الحفظ المؤهلين والشركات الاستئمانية، والوسطاء الذين يدعمون العملات المشفرة ومنصات الاستثمار.يمكن لهذه الكيانات تتبع حالة الحساب غير النشط، ومعلومات المالك (مثل الاسم وعنوان المنزل)، وإجراء العناية الواجبة، وتحويل الأموال إلى الدولة.وللاستضافة الذاتية<ب>محفظةفالمستخدم هو الوحيد الذي يمكنه الوصول إلى الأموال، ولا يستطيع مطورو هذه الحلول تتبع هوية المستخدم أو إرسال الأموال نيابة عن المالك.وبالتالي، لا توجد أطراف ثالثة للإبلاغ عن الأصول أو نقلها، ومن المستحيل نقل هذه الأموال دون الوصول إلى المفاتيح الخاصة المقابلة – لذلك من المحتمل ألا ينطبق تعريف “المالك”.وهذا أيضًا غير عملي بشكل أساسي: إذا كان المالك هو المالك أيضًا ورفض الرد على إشعار التخلي، ولكنه استخدم بعد ذلك الرموز المميزة نفسها، فلن يتم فقدان الرموز المميزة أو التخلي عنها أبدًا.

<ب>ماذا يحدث للممتلكات غير المطالب بها؟عندما يفشل الحائز في العثور على المالك من خلال بذل العناية الواجبة، يجب تسليم العقار إلى الدولة.بعد أن تقوم شركة ما بنقل الممتلكات إلى الدولة، تعمل الدولة كحارس وتحتفظ بالأموال نيابة عن المالك إلى أجل غير مسمى.يجوز لحكومات الولايات تصفية الأصول مثل الأسهم أو العملات الافتراضية وتحويلها إلى أموال نقدية لأغراض الإدارة.ويجوز للمالك الأصلي أو ورثته أن يطلبوا من الدولة استرداد قيمة العقار في أي وقت.

<ب>هل تنطبق قوانين الملكية غير المطالب بها في إحدى الولايات تلقائيًا على الولايات الأخرى؟ليس كذلك.تتبع الولاية القضائية قاعدة الأولوية “تكساس ضد نيو جيرسي” الصادرة عن المحكمة العليا: 1) الإعلان للولاية التي يوجد بها آخر عنوان معروف للمالك؛ 2) النقل إلى الدولة التي تم تسجيل الحائز فيها إذا كان العنوان غير معروف أو لم تنص الدولة على أن العقار المحدد مملوك للدولة.المفتاح هو أن الحائز لا يمكنه نقل الملكية إلا إذا كان هذا النوع من الممتلكات مشمولاً بقوانين الدولة المتلقية (أحيانًا من خلال بند شامل “للملكية غير الملموسة” أو شرط التصفية إلى نقد)؛ إذا لم تغطيها أي ولاية أو لم تستبعدها القوانين على وجه التحديد، فلا يوجد حق في نقل السلطة.على نطاق أوسع، تعد بيتكوين أصلًا عالميًا، ولوائح الملكية غير المطالب بها هي نتاج قوانين محددة جغرافيًا وليس لها تأثير دولي – مما يعني أنها لا تستطيع إجبار المالكين الأجانب أو الكيانات خارج نطاق الولاية القضائية على الإعلان عنها أو نقلها.

ونتيجة لذلك، قد تكون القدرات التشغيلية لعملاء سالومون محدودة بسبب:

<ب>قواعد الأسبقية القضائية(آخر عنوان معروف للمالك له الأولوية، متبوعًا بالعنوان المسجل للمالك): OP_RETURN “فترة السماح” من المحتمل ألا يكون لها أي أثر قانوني، ومن الصعب فرض تحويل الأموال من تلقاء نفسها. حتى إذا تجاوزت حالة عدم النشاط للعنوان المُبلغ عنه فترة السكون القياسية، إذا لم يكن هناك “مالك” قانوني، فإن حالة عدم النشاط هذه في حد ذاتها لا تنشئ التزامًا بالإبلاغ.إذا تم إيداع الأصول لاحقًا في حارس مركزي، فسيتم استحقاق أي التزامات بشكل عام من تلك النقطة الزمنية بناءً على سجلات الوصي – على الرغم من أن بعض قوانين الولاية قد تثير نزاعات واقعية بشأن حالة التخلي السابقة والاختصاص القضائي.

<ب>قانوني<ب>“<ب>حامل<ب>“<ب>موجود<ب>(الوصي المركزي) مقابل نموذج الحفظ الذاتي (عادة لا يوجد أصحاب): على الرغم من أن الإشعار ليس ملزمًا قانونًا على الأرجح للأصول الخاضعة للحفظ الذاتي، إلا أن نيته قد تكون إنشاء أماكن واقعية للمطالبات المستقبلية. إذا تم إيداع الرموز المميزة من العنوان الذي تعرض لهجوم الغبار لاحقًا في مؤسسة حفظ مركزية، فقد يستخدم عملاء Salomon الإشعار السابق للمطالبة بالحقوق، مما سيؤدي إلى دخول المالك والوصي في نزاع قانوني حول ملكية الرموز المميزة.

<ب>النطاق الإقليمي لتأثير اللوائح: نظرًا لأن BTC هي أصل عالمي وقوانين الملكية غير المطالب بها في الولايات المتحدة ليس لها قوة إنفاذ دولية أو بين الولايات، فإن أي محاولة لتعظيم التغطية ستتطلب تقييم ما إذا كانت اللوائح المحلية تعترف بالأصول الرقمية كملكية قابلة للتعويض على أساس كل دولة على حدة وتأكيد الحقوق فقط في المناطق التي يوجد فيها إطار قانوني قابل للتطبيق.يفترض كل هذا أن إشعار OP_RETURN تم التعرف عليه كنموذج صالح قانونيًا للاتصال أو العناية الواجبة من خلال لوائح ملكية محددة لم تتم المطالبة بها في بعض الولايات القضائية، وأنه يمكن نقل الرموز المميزة نيابة عن المالك.ويفترض هذا أيضًا أن كلا من المالك والمالك موجودان في تلك الولايات القضائية – وبدون هذه الرابطة الجغرافية، لن تنطبق اللوائح.

<ب>استضافة ذاتية<ب>بيتكوين<ب>فجوات التنفيذ: بغض النظر عن المسائل القانونية، لا يمكن نقل الرموز المميزة للحفظ الذاتي دون المفتاح الخاص المقابل تحت أي ظرف من الظروف. حتى لو كانت هناك طرق قانونية لاعتبار رموز الحفظ الذاتي ملكية عامة، فلا توجد طريقة لفرض تحويل الأموال دون الوصول إلى المفاتيح الخاصة.في حين أن المحكمة لا تستطيع فرض نقل عملة البيتكوين نفسها، إلا أنه يمكنها أن تأمر شخصًا معروفًا (إذا كان من الممكن تحديد هوية المالك) بتسليم المفاتيح الخاصة.لكن هذا العلاج يفترض وجود فرد يمكن التعرف عليه ويمكن الوصول إليه؛بالنسبة لمعظم العناوين الخاملة أو المجهولة، لا يوجد مثل هذا الاتصال، مما يجعل الرمز المميز بعيدًا عن متناول أي أمر من المحكمة.على عكس المحفظة التي يمكن التقاطها على الرصيف والاحتفاظ بها لتحصيلها، لا يمكن “امتلاك” البيتكوين على الإطلاق دون الوصول إلى المفتاح الخاص المقابل (أو في يوم من الأيام، جهاز كمبيوتر كمي).إن أي محاولة للتحايل على هذا الإطار وتحويل المحافظ المهجورة إلى ملكية خاصة عبر الإشعارات الموجودة على السلسلة ستكون غير مسبوقة وستكون مشبوهة من الناحية القانونية إذا تعذر الوصول إلى المفاتيح الخاصة.

ومع ذلك، قد تكون هذه المنطقة الرمادية القانونية هي عرض القيمة الذي يراه العميل: من خلال إنشاء سجل إشعارات على السلسلة من خلال هجوم الغبار، قد يعتقد أنه يمكنه محاولة بدء نوع جديد من المطالبات بناءً على اللوائح المقدمة حديثًا وبالتالي الاستيلاء على ملكية الرموز المميزة “المهجورة”.

وتسلط الدعاوى القضائية الأخيرة الضوء على هشاشة مثل هذه النظريات. في قضية Battle Born Investments v.وزارة العدل، رفضت المحكمة العليا الأمريكية مطالبات الملكية المضاربة لمحافظ البيتكوين التي تم الاستيلاء عليها، وسعت بدلاً من ذلك إلى الحصول على دليل ملموس على السيطرة – أي القدرة على إجراء المعاملات أو إثبات الوصول إلى المفاتيح الخاصة.وقياسًا على ذلك، من غير المرجح أن يؤدي إشعار OP_RETURN وحده إلى إثبات الملكية أو مصادرة مصلحة المالك.وتصل مثل هذه الإشعارات إلى حد مطالبات المضاربة في أحسن الأحوال، وتفتقر إلى القوة القانونية التي يتطلبها نظام الملكية غير المطالب بها الحالي.ولكنها قد تكون مصممة للحث على الاختيار الذاتي، مما يدفع المالكين الخاملين إما إلى التعريف عن أنفسهم أو نقل الرموز الخاصة بهم إلى مكان احتجاز أكثر إلزامًا من الناحية القانونية.

باختصار: من غير المرجح أن يؤدي الإشعار إلى إنشاء مطالبة صالحة على الفور، ولكن النقل اللاحق إلى بيئة احتجازية قد يخلق نمطًا واقعيًا يمكن أن يؤدي إلى دعوى قضائية في الولاية القضائية حيث يؤكد عملاء Salomon حقوقهم.

<ب>10<ب>،ختاماً

استنادًا إلى تحليل جميع التفاصيل الموجودة على السلسلة والعناصر القانونية، لا ينبغي اعتبار الهجوم الغباري OP_RETURN الذي قامت به شركة Salomon Brothers مجرد تجربة سلوكية بحتة. بل هي بالأحرى محاولة لإنشاء سجل للإخطارات على السلسلة لإعداد الأدلة للتقاضي المحتمل.

ومع ذلك، فإن العملية نفسها بها تناقضات بارزة: روابط معطلة في الرسائل المبكرة؛احتمال عدم كفاية الإخطار لعناوين معينة وفقًا للمعايير المعلنة ذاتيًا للمرسل؛ الادعاء بحماية الشبكة من الهجمات التقنية دون إخطار أنواع العناوين التي تعتبر نظريًا أكثر عرضة للهجمات الفنية؛ وإرسال الرسائل إلى العناوين التي كانت خاملة لمدة أقل من الحد الزمني المحدد بموجب قانون الملكية غير المطالب بها.

وعلى الرغم من هذه الأخطاء، فمن الواضح أن المشغلين كان لديهم فهم تقني عميق لشبكة البيتكوين واتخذوا إجراءات متطورة لتغطية مساراتهم وتوصيل الرسائل إلى عدد كبير من العناوين.على الرغم من أنها لا تزال محيرة من عدة جوانب، إلا أن قضية سولومون تستحق اهتمامًا مستمرًا من مجتمع البيتكوين والعملات المشفرة العالمي نظرًا للنظريات القانونية الجديدة التي قد يختبرها هذا العميل الغامض في النهاية.يُرجى الانتباه جيدًا إلى النقطتين الزمنيتين الرئيسيتين وهما 10 أكتوبر و5 نوفمبر – عندما تنتهي فترة الـ 90 يومًا التي حددها عملاء Salomon.

  • Related Posts

    نظرة على استخدام العملات المستقرة حول العالم من 13 تريليون دولار في المعاملات

    المؤلف: كيت لي وماريا شين، إلكتريك كابيتال؛ تم إعداده بواسطة: Bitcoin Vision ملخص تنفيذي قمنا بتحليل ثلاثة أشهر من بيانات المعاملات من المحافظ التي تحتوي على عملات مستقرة على أكبر…

    جي بي مورغان: تعتبر رموز الإيداع أمرًا أساسيًا لبناء اقتصاد رمزي أكثر أمانًا

    تعد عملة البنك التجاري أمرًا أساسيًا لبناء اقتصاد رمزي أكثر أمانًا —— أوليفر وايمان & جي بي مورغان وفقًا لموقع JPM Kinexys الرسمي، يتم إيداع الرموز المميزةهي وسيلة دفع إلكترونية…

    اترك تعليقاً

    لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

    You Missed

    ما هو نادر ليس العملة، ما هو نادر هو فرصة كسب المال

    • من jakiro
    • أكتوبر 10, 2025
    • 1 views
    ما هو نادر ليس العملة، ما هو نادر هو فرصة كسب المال

    عندما تكون الأموال قابلة للبرمجة، تصبح العوائد مثل الفيروس

    • من jakiro
    • أكتوبر 10, 2025
    • 1 views
    عندما تكون الأموال قابلة للبرمجة، تصبح العوائد مثل الفيروس

    تحليل مفصل لحلول الخصوصية الشاملة وتجربة المستخدم من Kohaku

    • من jakiro
    • أكتوبر 10, 2025
    • 2 views
    تحليل مفصل لحلول الخصوصية الشاملة وتجربة المستخدم من Kohaku

    طريق سلسلة BSC إلى الخلود: صحوة الميم وقيامة الطاقة الروحية

    • من jakiro
    • أكتوبر 10, 2025
    • 2 views
    طريق سلسلة BSC إلى الخلود: صحوة الميم وقيامة الطاقة الروحية

    وصل حجم تداول DEX إلى مستوى قياسي في الربع الثالث. ما الإشارة التي يرسلها؟

    • من jakiro
    • أكتوبر 10, 2025
    • 1 views
    وصل حجم تداول DEX إلى مستوى قياسي في الربع الثالث. ما الإشارة التي يرسلها؟

    خلف كرنفال الكلاب الأصلي في BSC هناك مؤامرة معينة لـ An

    • من jakiro
    • أكتوبر 10, 2025
    • 2 views
    خلف كرنفال الكلاب الأصلي في BSC هناك مؤامرة معينة لـ An
    Home
    News
    School
    Search