بيتكوين (BTC) هدف لحملة اختراق كورية شمالية طالت 1,640 شركة
حملة كورية شمالية استهدفت 1,640 شركة لسرقة مفاتيح BTC، وتصاعد العنف الجسدي ضد حائزي الأصول الرقمية خلال النصف الأول من 2026
ملخص الذكاء الاصطناعيAI
- تقرير تحليل سلاسل كتلية قدّر سرقة 2.02 مليار دولار من الأصول المشفرة في 2025 بزيادة 51% عن العام السابق
- أكثر من 30 مليون دولار سُرقت عبر هجمات الإكراه الجسدي في النصف الأول من 2026 متجاوزة وتيرة 2025
- اقتحامات المنازل ارتفعت من 14% من الحالات في 2025 إلى 37% في النصف الأول من 2026
- Coinbase أكدت أن المقاول المخترق كان مقيمًا في الولايات المتحدة وأُنهِيَ عقده خلال 30 يومًا
كشفت أدلة داخلية عُرضت في مؤتمر Black Hat أن محافظ بيتكوين (BTC) ومفاتيحها الخاصة كانت الهدف المحوري لحملة اختراق واسعة النطاق نفذتها مجموعات مرتبطة بكوريا الشمالية، طالت 1,640 شركة موزعة على 57 دولة. الباحث الأمني Vangelis Stikas، الذي يشغل منصب الرئيس التنفيذي للتكنولوجيا في شركة Kumio للأمن السيبراني، أوضح أنه أمضى نحو 22 شهرًا متوغلًا داخل خوادم تديرها هذه المجموعة، وتمكن من تحديد ما بين 700 و800 مؤسسة تعرضت لاختراقات جسيمة. المفاتيح الخاصة المستهدفة في هذا النوع من الهجمات تمثل طبقة التحكم في أدوات الحفظ الذاتي، بما في ذلك محافظ العملات الرقمية المعززة بالذكاء الاصطناعي، وتظل الجائزة الأغلى لفرق السرقة المرتبطة بالدول. القائمة المتضررة شملت Coinbase وUniswap Labs، وهما من أبرز البنى التحتية في أسواق بيتكوين وأسواق العملات البديلة على حد سواء. الحملة لم تعتمد على ثغرة بروتوكول واحدة، بل استهدفت العنصر البشري مباشرة: مطورو البرمجيات والمقاولون تلقوا عروض عمل وهمية برواتب مغرية، وطُلب منهم تنزيل برامج خبيثة متنكرة في شكل اختبارات توظيف. هذا الأسلوب، الذي تتبّعه Microsoft منذ عام 2022 تحت اسم «Contagious Interview»، منح المهاجمين وصولًا إلى الأنظمة الداخلية، وفي بعض الحالات أتاح لمقاول واحد مخترق الاحتفاظ بصلاحيات وصول إلى 30 شركة في آن واحد. Stikas أكد أنه استطاع الاطلاع على محطات عمل المخترقين وقنوات اتصالهم الداخلية، بما فيها حسابات Slack وDiscord، ووصف مستوى الوصول إلى الأصول المشفرة بأنه «سخيف». الخلفية المالية للحملة ثقيلة: تقرير تحليل سلاسل كتلية صادر في ديسمبر 2025 قدّر أن جهات مرتبطة بكوريا الشمالية سرقت ما لا يقل عن 2.02 مليار دولار من الأصول المشفرة خلال عام 2025، بزيادة 51% عن العام السابق، ليصل إجمالي الخسائر التراكمية إلى 6.75 مليار دولار. من بين الحوادث السابقة سرقة جسر Ronin Bridge بقيمة 625 مليون دولار، وسرقة جسر Harmony Horizon Bridge بنحو 100 مليون دولار، وكلاهما نسبته السلطات الأمريكية إلى مجموعة Lazarus. من جانبها، أوضحت Coinbase أن المقاول المعني كان مقيمًا في الولايات المتحدة، وأنه لا توجد أدلة تربطه بالحكومة الكورية الشمالية، وأن عقده أُنهِيَ في غضون 30 يومًا من بدء العمل، قبل أي إشعار خارجي.
الإكراه الجسدي ضد حائزي بيتكوين (BTC) والأصول الرقمية الأخرى يتحول إلى تهديد متصاعد، إذ تُظهر بيانات تحليلات السلاسل الكتلية أن أكثر من 30 مليون دولار سُرقت عبر ما يُعرف بهجمات «المفتاح الإنجليزي» خلال النصف الأول من عام 2026. التقرير، المعنون بـ«العنف ضد مالكي العملات المشفرة»، يحصر فقط التحويلات القسرية الناجحة ويستثني المحاولات الفاشلة وطلبات الفدية والأموال المجمدة، ما يعني أن حجم التعرض الفعلي أعلى على الأرجح. إذا استمر المعدل الحالي، فإن الخسائر السنوية ستتجاوز 58 مليون دولار المسجلة في عام 2025، والتي كانت تمثل أعلى مستوى على الإطلاق لهذه الفئة. التقرير يرصد تحولًا من الاحتيال الإلكتروني والقرصنة البحتة إلى عمليات اختطاف واقتحام منازل وتهديدات مباشرة ضد من يتحكمون في المفاتيح الخاصة. لأن الحفظ الذاتي يضع سلطة التسوية النهائية بيد الأفراد، بات المجرمون يعاملون الحائزين أنفسهم بوصفهم سطح الهجوم. فرنسا تقدم مثالًا واضحًا على كيف يمكن لتسريب البيانات أن يُسرّع وتيرة العنف؛ إذ يستشهد التقرير بحالة موظف في هيئة الضرائب الفرنسية يُزعم أنه سرق وباع سجلات تضم أسماء وعناوين وحيازات ومعلومات ضريبية لمالكي أصول رقمية ذوي قيمة عالية. خلال النصف الأول من 2026، حُددت 30 حالة مرتبطة علنًا في فرنسا، وبدأت وزارة الداخلية الفرنسية في تطوير إجراءات إنذار سريع وحماية للحائزين عاليي المخاطر. نطاق الأهداف يتسع: حتى يناير 2026، مثلت الهجمات على أفراد العائلة أو المعارف نحو 25% إلى 30% من الحالات عالميًا، بينما تجاوزت النسبة في فرنسا 40%. اقتحامات المنازل ارتفعت بدورها من 14% من الحالات في 2025 إلى 37% في النصف الأول من 2026. على عكس أساليب الإسقاطات الوهمية أو عروض العمل الخبيثة، تعتمد هذه الحوادث على الترهيب الجسدي المباشر. Junhyuk Kwon، الذي يدير عمليات شركة التحليلات في كوريا، قال إن النتائج تُظهر أن جرائم الأصول الرقمية لم تعد محصورة في البيئات الإلكترونية، وتتطلب أساليب تحقيق تجمع بين تحليل السلاسل الكتلية والأدوات الجنائية التقليدية.
مسؤول أمريكي صرّح بأن الولايات المتحدة سترفع حصارها عن الموانئ الإيرانية بمجرد الإعلان عن اتفاق يضمن استئناف الشحن التجاري دون عوائق. المسؤول شدد على أن الإجراءات الأمريكية المستقبلية ستظل مرتبطة بالأداء ومربوطة مباشرة بمدى وفاء إيران بالتزاماتهما المعلنة، في إشارة إلى أن أي تخفيف للعقوبات يبقى مشروطًا وخاضعًا لتقييم مستمر وليس دائمًا. هذا التصريح يمثل تحولًا ملحوظًا في موقف الإنفاذ المحيط بالوصول البحري الإيراني، وقد يعيد تشكيل المشهد الأوسع للعقوبات التي تعمل في إطارها العمليات المالية المرتبطة بالدول.
(حتى الساعة 10:04 UTC) (اعتبارًا من 10:04 بالتوقيت العالمي المنسق) تحليل COINOTAG: هذان التطوران يُظهران أن متجه التهديد ينتقل من الاختراق عن بُعد إلى الإكراه الجسدي المحيط ببيتكوين (BTC) والأصول الرقمية الأخرى. السجلات الأولية تدعم هذا الاستنتاج؛ فبيان Coinbase الرسمي يؤكد أن المقاول المتأثر أُنهِيَ عقده في غضون 30 يومًا دون رابط مُحدد بكوريا الشمالية، بينما منهجية تقرير العنف نفسها تنص على أنها تحصر فقط عمليات المصادرة الناجحة، تاركةً المحاولات وحالات الفدية خارج القياس. بالنسبة للمستثمرين والمشغلين، الدرس تشغيلي بامتياز: أمن الحفظ يتطلب الآن إدارة المفاتيح، وفحص الموظفين، وضوابط الخصوصية الشخصية، والتنسيق مع أجهزة إنفاذ القانون، وليس فقط الدفاع البرمجي أو مراقبة السوق.
الوسوم ذات الصلة

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


