پس از حواشی اخیر پیرامون افشای اطلاعات GTA 6، نام Cyberleek به صدر اخبار دنیای بازیها بازگشت. اما آنچه این افشاگر (یا گروه افشاگر) را از نمونههای آماتور متمایز میکند، نه فقط محتوای لو رفته، بلکه زیرساخت فنی فوقالعاده پیچیدهای است که برای ارتباط و دریافت منابع مالی استفاده میکند. بررسیهای فنی اخیر نشان میدهد که با جریانی روبهرو هستیم که به خوبی با اصول امنیت سایبری و فناوریهای غیرمتمرکز آشناست.
معماری ارتباطی؛ استفاده از Session و تراکنشهای هوشمند
یکی از هوشمندانهترین بخشهای فعالیت Cyberleek، سیستم مدیریت تماسهای آنهاست. برخلاف تصور عمومی، آنها از دیتابیسهای متمرکز استفاده نمیکنند. به جای آن، هر درخواست ارتباطی به یک حساب کاربری در Session (پیامرسان غیرمتمرکز و رمزنگاریشده) متصل میشود.
نکته نبوغآمیز در بخش پرداخت مالی نهفته است. سیستم آنها برای هر کاربر یک مبلغ مشخص از رمزارز Monero (XMR) تولید میکند. در این میان، بخش اعشاری مبلغ ارسالی صرفاً یک عدد تصادفی نیست؛ بلکه یک شناسه ۱۲ رقمی منحصربهفرد است که هویت کاربر در Session را به تراکنش مالی متصل میکند.
این سیستم به Cyberleek اجازه میدهد بدون نیاز به ثبت اطلاعات شخصی یا دیتابیسهای متمرکزِ آسیبپذیر، تأیید کند کدام پرداخت مربوط به کدام کانال ارتباطی است. این «کلید ارتباطی یکبارمصرف»، یکی از دلایل اصلی بقای آنهاست.
چرا مونرو (Monero)؟
انتخاب Monero برای فعالیتهای غیرقانونی یا حساس به حریم خصوصی، یک انتخاب استاندارد اما حیاتی است. بر خلاف بیتکوین که تمامی تراکنشهای آن روی بلاکچین عمومی قابل ردیابی است، Monero از تکنولوژیهای پیشرفته برای مخفی کردن جزئیات فرستنده، گیرنده و مبلغ تراکنش استفاده میکند. با این حال، Cyberleek به کاربران هشدار داده که از صرافیها استفاده نکنند، چرا که گرد کردن مبالغ در صرافیها، شناسه ۱۲ رقمی آنها را از بین برده و ارتباط مالی را قطع میکند.
میزبانی نفوذناپذیر با Arweave
وبسایت اصلی Cyberleek بر روی Arweave میزبانی میشود؛ یک زیرساخت ذخیرهسازی غیرمتمرکز که عملاً حذف آن را غیرممکن میکند. در این ساختار، محتوا روی گرههای مختلف شبکه پخش شده و از طریق Gatewayهای متعدد در دسترس است. اگر یک مسیر مسدود شود، مسیر دیگری جایگزین خواهد شد. این یعنی برای از بین بردن وبسایت Cyberleek، کافی نیست فقط یک سرور یا دامنه را متوقف کنید.
آیا Cyberleek یک گروه حرفهای است؟
مجموع این نشانهها—از رمزنگاری در ارتباطات تا استفاده از معماریهای غیرمتمرکز—تئوری «فرد بودنِ Cyberleek» را به چالش میکشد. ساختن چنین سیستم پیچیدهای نیازمند تخصص فنی بالایی است. با این حال، نباید فراموش کرد که آنها در روزهای آغازین از دیسکورد استفاده کردند که یک نقطه ضعف امنیتی بزرگ محسوب میشد.
علاوه بر این، چند نقطه ضعف احتمالی میتواند امنیت آنها را تهدید کند:
- میمکوین سولانا: توکن سایبرلیک که بر بستر سولانا ساخته شده، در صورت جابهجایی یا بازیابی، ردپای دیجیتالی مشخصی بر جای میگذارد.
- ردپای میزبانی: نحوه ایجاد وبسایت در Arweave میتواند بسته به آیپی یا کیف پولهای متصل، قابل ردیابی باشد.
- منشأ هک: در نهایت، نحوه به دست آوردن بیلد اصلی بازی، بزرگترین خطر برای آنهاست؛ چرا که ردپای دیجیتالِ اولیه همیشه سختترین بخش برای پنهانکاری است.
نظر شما چیست؟ آیا این سیستمهای پیچیده، مهر تاییدی بر گروهی بودنِ Cyberleek است یا یک فرد متخصص توانسته با صرف زمان زیاد، چنین امنیت بالایی را برای افشای اطلاعات GTA 6 ایجاد کند؟ نظرات خود را در بخش کامنتهای فارس گیم با ما در میان بگذارید.