عزت شركة تحليل البلوكتشين تشيناليسيس (Chainalysis) عملية الاختراق التي استهدفت منصة Bitget وخسرت فيها أصولًا رقمية بقيمة 387 مليون دولار، إلى جهات مرتبطة بكوريا الشمالية، بعد أن تتبعت تحويلات XRP (XRP) المسروقة إلى بيتكوين (BTC) عبر بروتوكولات سيولة عابرة للسلاسل، من دون المرور ببورصات مركزية.
أبرز النقاط:
- المهاجمون حوّلوا 387 مليون دولار من Bitget عبر 23 معاملة خلال الساعات الثلاث الأولى من استغلال ثغرة 24 سبتمبر.
- جرى تمرير XRP المسروق عبر بروتوكول سيولة عابر للسلاسل ليتحوّل إلى بيتكوين، من دون استخدام أي بورصة مركزية.
- سرقة Bitget دفعت إجمالي الأصول المشفّرة المسروقة على أيدي جهات مرتبطة بكوريا الشمالية في عام 2026 إلى ما يفوق مليار دولار.
مسار اختراق Bitget
أوضحت تشيناليسيس في تقرير أن نحو 387 مليون دولار غادرت محافظ Bitget عبر 23 معاملة خارجية خلال أول ثلاث ساعات عقب اختراق 24 سبتمبر.
هذه الأموال توزعت أولًا على أربع شبكات بلوكتشين قبل أن يبدأ المهاجمون في تحريك الأصول عبر خدمات عابرة للسلاسل ومسارات على السلسلة (on-chain) لتشتيت آثارها.
شبكة إيثريوم (ETH) استقبلت 49.7% من التدفقات الخارجة، في حين حصلت شبكة XRP Ledger على 40.8%. أما Zcash (ZEC) فاستحوذت على 7.6%، وشبكة Tron (TRX) تلقّت 1.8% من الأموال المسروقة.
بدلًا من إرسال XRP المسروق مباشرة إلى بورصة، أودع المهاجمون هذه الأصول في بروتوكول سيولة عابر للسلاسل، ثم سحبوا ما يقابله من بيتكوين على شبكة أخرى. وتمكّنت تشيناليسيس من مطابقة الإيداعات مع عمليات السحب، متتبعة عشرات ملايين الدولارات خلال نحو 36 ساعة إلى عناوين بيتكوين خاضعة لسيطرة المهاجمين.
وكانت الرئيسة التنفيذية لـ Bitget، غرايسي تشين (Gracy Chen)، قد لمّحت إلى تورط كوريا الشمالية بعد وقت قصير من الاختراق، مستندة إلى عناوين IP قالت إنها تتطابق مع أنماط استخدام VPN لمجموعة تابعة لجمهورية كوريا الديمقراطية الشعبية. كما سجّل هذا الاختراق نفسه كأكبر عملية قرصنة لأصول مشفّرة مُعلن عنها في 2026.
اقرأ أيضًا: رهانات ضربة كييف على Polymarket تسجّل حجم تداول 124 ألف دولار لكن عمليتين تفسّران المشهد
تحذير تشيناليسيس من نشاط كوريا الشمالية
شددت تشيناليسيس على أن سرعة التتبع أصبحت حاسمة في ظل اعتماد المهاجمين بشكل متزايد على الأتمتة لنقل الأصول المسروقة بين الشبكات. وقالت الشركة إن “القدرة على تحديد الأنشطة غير المشروعة وفهمها بسرعة تزداد أهمية مع استخدام كوريا الشمالية أتمتة متقدمة لنقل الأموال المسروقة وتمويه مساراتها”.
واعتمدت الشركة على أدوات ذكاء اصطناعي داخلية لبناء أتمتة مخصصة لعمليات التتبع، ما قلّص أكثر من 20 ساعة من العمل اليدوي على تسويات الجسور بين الشبكات إلى أقل من 10 دقائق. ورغم ذلك، بقي المحققون البشريون مسؤولين عن وضع منطق التتبع، ومراجعة المخرجات، وتوجيه مجريات التحقيق.
وقد أدّى ربط سرقة Bitget بكوريا الشمالية إلى رفع إجمالي الأصول المشفّرة التي استولت عليها جهات مرتبطة بالبلد نفسه في 2026 إلى ما يزيد عن مليار دولار. وقبل ذلك، نجح قراصنة في سرقة 285 مليون دولار من Drift Protocol في الأول من أبريل، و292 مليون دولار عبر استغلال جسر تابع لـ KelpDAO في 18 أبريل، وهي هجمات ربطها باحثون أيضًا بكوريا الشمالية.
شركتا TRM و LayerZero نسبتا هجوم KelpDAO إلى مجموعة TraderTraitor المرتبطة بتنظيم لازاروس (Lazarus)، في حين أشارت TRM إلى أن قضيتي Drift وKelpDAO شكلتا 76% من إجمالي خسائر اختراقات العملات المشفّرة حتى نهاية أبريل. وفي عام 2025، استولت جهات مرتبطة بجمهورية كوريا الديمقراطية الشعبية على أكثر من ملياري دولار من صناعة الأصول الرقمية.
المقال التالي: وكلاء ذكاء اصطناعي مارقون يجبرون OpenAI على بحث في 50 بيتابايت من سجلاتها الداخلية

