قال محقق البلوكشين المستقل ZachXBT إن شبكة إجرامية صينية تولّت غسل أكثر من مليار دولار من العملات المشفرة المسروقة لصالح مجموعة Lazarus Group الكورية الشمالية، بما في ذلك جزء من أموال اختراق منصة Bybit في 2025.
أبرز النقاط:
- أوضح ZachXBT أنه تظاهر بصفته عميلاً حقيقياً ودفع 349,700 دولار لاكتساب ثقة أحد المشغلين داخل الشبكة المزعومة.
- تتبّع التحويلات كشف عن أكثر من 12 مليون دولار مرتبطة بأموال Bybit، وأدى إلى تجميد 442,000 توكن من USDT.
- السلطات لم تؤكد رسمياً حجم الشبكة أو هوية المشغل حتى الآن.
تحقيق ZachXBT في قضية Bybit
المحقق المعروف باسمه المستعار نشر تفاصيل العملية في سلسلة منشورات على منصة X بتاريخ 5 أكتوبر، موضحاً أن تحقيقه بدأ بعد وقت قصير من سرقة فبراير 2025. وأفاد بأنه رصد أكثر من 15 حساباً في مجموعات عامة على Telegram وDiscord تبحث عن وسطاء لتنفيذ أوامر مرتبطة بأموال مسروقة.
متقمّصاً دور عميل، قام بتحويل 349,700 من عملة USDC (USDC) إلى عنوان جديد، وقَبِل بخسارة تقارب 5% عن كل عملية مقابل التعامل مع بائع يحمل الاسم المستعار "Jimmy Green"، وفق ما أورده في التحقيق المنشور في The Block.
وبحسب سلسلة المنشورات، وصف Green عملية تمتد بين هونغ كونغ والبرّ الرئيسي للصين، وتحدّث عن تحركات أموال Bybit، بما فيها تحويلها إلى شبكة Solana (SOL)، قبل يوم من حدوث هذه التحويلات فعلياً. كما زعم أن فريقه قام بغسل معظم مبلغ الـ1.5 مليار دولار المسروق.
ثلاثة عناوين شاركها Green كشفت، وفقاً لـZachXBT، عن عنقود عناوين أوسع يضم أكثر من 12 مليون دولار من أموال Bybit تم تبديلها بين Bitcoin (BTC) وEther (ETH) وSolana وTron (TRX). وفي مرحلة لاحقة، قامت Tether (USDT) بتجميد 442,000 توكن USDT مرتبطة بهذا العنقود، بحسب روايته.
وأكد أنه أخطر السلطات المعنية فوراً بما توصّل إليه، لكنه أجّل نشر التفاصيل علناً نظراً لحساسية القضية والتحقيقات الجارية.
اقرأ أيضاً: وكيل Binance المدعوم بالذكاء الاصطناعي يبني استراتيجيات من أوامر نصية، ويتقاضى 19.99 USDC لكل صفقة
ادعاءات غسل أموال لصالح مجموعة لازاروس
حتى الآن، لم تصدر أي جهة رسمية تأكيداً علنياً على رواية ZachXBT. البيانات المنشورة من مكتب التحقيقات الفيدرالي الأميركي (FBI) ووزارة الخزانة الأميركية وشركة Tether لا تذكر اسم المشغل ولا تؤكد أن شبكة واحدة أدارت أكثر من مليار دولار لصالح قراصنة كوريا الشمالية.
في سياق متصل، ربط ZachXBT جهات صينية أيضاً باختراق منصة Bitget الذي بلغت خسائره 387.5 مليون دولار في 24 سبتمبر، وفق تقرير نشر على Yellow. وفي 28 سبتمبر، كشف عن خمسة أسماء مستعارة طلبت مساعدة في قنوات Discord وTelegram عامة تديرها الخدمات التي استُخدمت لتحريك الأموال. وأفاد بأن أحد هؤلاء الوسطاء تورّط كذلك في التعامل مع أموال اختراق Kelp DAO البالغة 292 مليون دولار خلال أبريل.
من جانب آخر، أشارت شركة تحليلات البلوكشين Chainalysis في تقرير صدر في 5 أكتوبر إلى أن عدد المحافظ التي تقوم بتحويلات عملات مستقرة بنظام الند للند داخل الصين قفز بمقدار 43 ضعفاً بين الربع الأول من 2024 والربع الثاني من 2026. وسجّلت الشركة تدفقات بقيمة 104.1 مليار دولار عبر 18.1 مليون معاملة ذات حفظ ذاتي بين يوليو 2025 ويونيو 2026، رغم تشديد بكين القيود على تداول العملات المشفرة والعملات المستقرة.
خلفية اختراق Bybit
تكبّدت منصة Bybit خسائر تقارب 1.5 مليار دولار من Ether وتوكنات مرتبطة بها في 21 فبراير 2025، في ما اعتُبر حينها أكبر عملية سرقة منفردة في تاريخ العملات المشفرة. وعزا مكتب التحقيقات الفيدرالي الهجوم إلى جهات كورية شمالية يتابعها تحت الاسم الرمزي TraderTraitor.
وقدّرت Chainalysis أن قراصنة كوريا الشمالية سرقوا ما مجموعه 2.02 مليار دولار من العملات المشفرة خلال عام 2025. وأضافت أن اختراق Bitget دفع إجمالي ما سُرق في 2026 إلى أكثر من مليار دولار.
موضوع ذو صلة: جورجيا ميلوني تريد تسجيل صوتها كعلامة تجارية، فهل يوقف ذلك تقليد الذكاء الاصطناعي؟

