کاربر گرامی

برای استفاده از محتوای اختصاصی و ویدئو ها باید در وب سایت هفت صبح ثبت نام نمایید

با ثبت نام و خرید اشتراک به نسخه PDF روزنامه، مطالب و ویدئو‌های اختصاصی و تمامی امکانات دسترسی خواهید داشت.

کدخبر: ۶۰۱۶۰۲۰۲
تاریخ خبر:

ردپای هکرهای GTA ۶؛ زیرساخت پیچیده Cyberleek سرنخ‌هایی از پشت پرده افشاگری‌ها می‌دهد

ردپای هکرهای GTA 6؛ زیرساخت پیچیده Cyberleek سرنخ‌هایی از پشت پرده افشاگری‌ها می‌دهد

بررسی فنی زیرساخت منتسب به Cyberleek، فرد یا گروهی که نامش در ارتباط با افشاگری‌های GTA 6 مطرح شده، نشان می‌دهد سازندگان این شبکه از ابزارهایی مانند پیام‌رسان غیرمتمرکز، رمزارز Monero و ذخیره‌سازی مبتنی بر Arweave استفاده کرده‌اند؛ مجموعه‌ای از تمهیدات که از یک ساختار نسبتاً پیچیده برای ارتباط و دریافت منابع مالی حکایت دارد، هرچند هنوز نمی‌توان با قطعیت گفت Cyberleek یک گروه چندنفره است.

افشاگری‌های مرتبط با GTA 6 بار دیگر نام Cyberleek را بر سر زبان‌ها انداخته است؛ اما این‌بار نه صرفاً به دلیل اطلاعات منتشرشده درباره بازی، بلکه به خاطر زیرساخت فنی‌ای که برای ارتباط با مخاطبان و دریافت حمایت مالی ایجاد شده است.

بررسی‌های فنی نشان می‌دهد این زیرساخت به شکلی طراحی شده که وابستگی آن به سرویس‌های متمرکز تا حد امکان کاهش پیدا کند. همین موضوع باعث شده برخی کارشناسان احتمال دهند پشت نام Cyberleek، بیش از یک فرد قرار داشته باشد؛ هرچند شواهد فعلی برای اثبات این فرضیه کافی نیست.

یکی از بخش‌های جالب این ساختار، سیستم ارتباطی Cyberleek با کاربران است. این وب‌سایت برای هر فرد یک حساب کاربری در پیام‌رسان Session ایجاد می‌کند؛ بستری که امکان ارتباط رمزنگاری‌شده را فراهم می‌کند و برای ساخت حساب نیز الزام به ارائه اطلاعات هویتی معمول وجود ندارد.

در این روش، هر حساب Session یک عبارت بازیابی اختصاصی دارد و کاربر می‌تواند بدون اتصال مستقیم این حساب به هویت واقعی خود، یک کانال ارتباطی مجزا داشته باشد.

اما بخش متفاوت ماجرا در سیستم پرداخت Cyberleek دیده می‌شود.

وقتی مبلغ پرداختی به شناسه تبدیل می‌شود

Cyberleek برای هر کاربر مبلغ مشخصی از رمزارز Monero یا XMR تعیین می‌کند. نکته مهم این است که بخش اعشاری این مبلغ تنها برای تعیین ارزش پرداخت استفاده نمی‌شود، بلکه به‌عنوان یک شناسه نیز عمل می‌کند.

بر اساس بررسی‌های منتشرشده، یک شناسه ۱۲ رقمی به حساب Session هر کاربر اختصاص پیدا می‌کند و این شناسه در قسمت اعشاری مبلغ XMR قرار می‌گیرد.

در نتیجه، کاربر باید دقیقاً همان مبلغ تعیین‌شده را پرداخت کند. پس از انجام تراکنش، دریافت‌کننده می‌تواند بخش اعشاری مبلغ را بررسی و شناسه ۱۲ رقمی را استخراج کند؛ شناسه‌ای که به حساب Session همان کاربر مربوط می‌شود.

به این ترتیب، مبلغ پرداختی عملاً می‌تواند نقش یک شناسه ارتباطی یک‌بارمصرف را ایفا کند، بدون اینکه لازم باشد اطلاعات حساب کاربر از قبل در یک پایگاه داده متمرکز ذخیره شود.

Cyberleek همچنین به کاربران توصیه کرده پرداخت را مستقیماً از کیف پول شخصی انجام دهند و از صرافی‌ها استفاده نکنند؛ چرا که تغییر یا گرد شدن مقدار تراکنش می‌تواند بخش اعشاری مبلغ را تغییر دهد و ارتباط میان پرداخت و شناسه موردنظر را مختل کند.

چرا Monero انتخاب شده است؟

انتخاب Monero نیز یکی دیگر از نکات قابل توجه این سیستم است. این رمزارز برخلاف شبکه‌هایی مانند بیت‌کوین، روی حفظ حریم خصوصی تراکنش‌ها تمرکز بیشتری دارد و جزئیات تراکنش‌ها به شکل عمومی و قابل مشاهده مشابه بیت‌کوین منتشر نمی‌شود.

با این حال، استفاده از Monero به معنای ناشناس بودن مطلق نیست. خطاهای انسانی، اطلاعات خارج از بلاک‌چین و سایر روش‌های تحقیقاتی همچنان می‌توانند در شناسایی افراد نقش داشته باشند.

وب‌سایتی که حذف آن چندان ساده نیست

بخش دیگری از زیرساخت Cyberleek نیز به نحوه میزبانی وب‌سایت مربوط می‌شود. محتوای این وب‌سایت از Arweave برای ذخیره‌سازی غیرمتمرکز استفاده می‌کند و از طریق درگاه‌های مختلف این شبکه قابل دسترسی است.

این ساختار باعث می‌شود از کار انداختن یک سرور یا حتی حذف یک مسیر دسترسی، الزاماً به معنای ناپدید شدن کامل محتوا نباشد. در صورت باقی ماندن داده‌ها روی شبکه، مسیرهای دیگری برای دسترسی به آن‌ها وجود خواهد داشت.

به نظر می‌رسد همین ویژگی از ابتدا با هدف افزایش مقاومت زیرساخت Cyberleek در برابر حذف یا از دسترس خارج شدن طراحی شده است.

آیا Cyberleek واقعاً یک گروه است؟

مجموع این شواهد باعث شده فرضیه گروه بودن Cyberleek جدی‌تر مطرح شود؛ استفاده همزمان از Session و Monero، طراحی ارتباط میان شناسه کاربر و مبلغ پرداختی، بهره‌گیری از زیرساخت غیرمتمرکز و تلاش برای کاهش وابستگی به پلتفرم‌های متمرکز، همگی نشان‌دهنده دانش فنی قابل توجهی هستند.

با این حال، این موارد به‌تنهایی ثابت نمی‌کنند که Cyberleek حتماً یک گروه چندنفره است. یک فرد متخصص نیز می‌تواند چنین زیرساختی را طراحی و مدیریت کند.

از سوی دیگر، استفاده اولیه از Discord می‌تواند یکی از نقاط ضعف احتمالی این ساختار باشد؛ چرا که برخلاف معماری غیرمتمرکز فعلی، یک سرویس متمرکز است و در صورت باقی ماندن ردپای کافی، می‌تواند سرنخ‌هایی برای محققان ایجاد کند.

آیا هکرهای GTA 6 نقاط ضعفی هم دارند؟

با وجود تمام این تمهیدات، چنین زیرساختی به معنای غیرقابل ردیابی بودن Cyberleek نیست. یکی از نقاط بالقوه قابل بررسی، فعالیت‌های مرتبط با رمزارز و به‌خصوص میم‌کوین منتسب به Cyberleek روی شبکه Solana است. هرگونه انتقال یا جابه‌جایی دارایی‌های مرتبط می‌تواند سرنخ‌هایی ایجاد کند.

خود زیرساخت Arweave نیز ممکن است در صورت وجود خطای عملیاتی، ارتباط با یک کیف پول مشخص یا استفاده از سرویس‌هایی که اطلاعات فنی ثبت می‌کنند، سرنخ‌هایی در اختیار محققان قرار دهد.

اما شاید مهم‌ترین نقطه ضعف، نه فناوری‌های مورد استفاده Cyberleek، بلکه نحوه دسترسی به اطلاعات GTA 6 باشد.

چگونگی دستیابی به بیلد بازی، مسیر انتقال فایل‌ها، دستگاه‌ها و حساب‌های مورد استفاده و اشتباهات احتمالی هنگام انجام نفوذ می‌تواند اطلاعاتی بسیار مهم‌تر از زیرساخت عمومی وب‌سایت در اختیار محققان قرار دهد.

در نهایت، آنچه از بررسی‌های فعلی می‌توان گفت این است که Cyberleek برای حفظ ارتباط و فعالیت خود، مجموعه‌ای از فناوری‌های نسبتاً پیچیده را کنار هم قرار داده است؛ اما همین پیچیدگی نیز لزوماً به معنای مصونیت کامل نیست و یک اشتباه کوچک در هر مرحله از زنجیره می‌تواند سرنخی ایجاد کند که در نهایت به شناسایی فرد یا افراد پشت این نام منجر شود.

 

کدخبر: ۶۰۱۶۰۲۰۲
تاریخ خبر:
ارسال نظر