Advertise

بيتكوين

سرقة 387 مليون دولار من Bitget تعود لكوريا الشمالية بعد تحويل XRP إلى بيتكوين وفق Chainalysis

تنسب Chainalysis سرقة 387 مليون دولار من منصة Bitget إلى جهات كورية شمالية، متتبعة عملات XRP المسروقة عبر تحويلات عابرة للسلاسل إلى بيتكوين على أربع شبكات.

كن كاتبًا معنا
3 أكتوبر 2026, 06:35 م GST4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • سحب المهاجمون 387 مليون دولار من Bitget في 24 سبتمبر ونسبتها Chainalysis لكوريا الشمالية
  • موزعون التدفقات المسروقة على أربع سلاسل: 49.7% إلى Ethereum و40.8% إلى XRP Ledger
  • رفعت السرقة خسائر اختراقات سبتمبر بنسبة 462% وتجاوزت خسائر كوريا الشمالية في 2026 مليار دولار
  • أتمتة Chainalysis اختصرت مطابقة تستغرق أكثر من 20 ساعة يدويًا إلى أقل من 10 دقائق
binance.com

Chainalysis تحسم مصدر اختراق Bitget

سحب المهاجمون 387 مليون دولار من منصة Bitget في 24 سبتمبر، وجاءت في بيانات السلسلة عمليات تتبع أجرتها شركة Chainalysis المتخصصة في تحليل البلوكتشين، لتُنسب السرقة رسميًا إلى جهات تعمل من كوريا الشمالية. هذه النتيجة تدفع قيمة العملات الرقمية المسروقة من جهات مرتبطة بكوريا الشمالية الديمقراطية في عام 2026 إلى ما يتجاوز مليار دولار. وقد سبق لذلك عام 2025 الذي جمعت فيه الجهات الكورية الشمالية أكثر من ملياري دولار من القطاع، ما يجعل وتيرة العام الحالي مسارًا قادرًا على منافسة ذلك الرقم. يمثل اختراق Bitget أكبر هجوم على العملات الرقمية في 2026، ورفع خسائر سبتمبر من الاختراقات بنسبة 462%. لم يتأخر الشك نحو بيونغ يانغ: فالمديرة التنفيذية للمنصة، Gracy Chen، استشهدت بعناوين بروتوكول إنترنت مطابقة لاختيارات الشبكة الافتراضية الخاصة لمجموعة تعمل داخل كوريا الشمالية. ونشرت Chainalysis تتبع الأموال المسروقة كاملًا، وركّز مؤلفو التقرير على المشكلة الجوهرية وهي السرعة. وذكرت الشركة أن التحديد السريع للنشاط غير المشروع صار أهم من أي وقت مضى، بعدما بدأت كوريا الشمالية توظّف أدوات أتمتة متقدمة لتحويل الأموال المسروقة وإخفائها. سعر XRP ليس مركز هذه القصة، بل الرموز المسروقة هي ذلك. فالمهاجمون لم يرسلوا عملة XRP إلى منصة تداول مطلقًا، بل حوّلوها إلى بيتكوين عبر مسار عابر للسلاسل وأبقوها بعيدًا عن أسواق التداول تمامًا. هذا القرار يوجّه مسار التحقيق، لأن الإيداعات التقليدية في المنصات تترك سجلات وآثار هوية لا يتركها بروتوكول سيولة خارج المنصات. يوثّق التقرير حركة الأموال لا نقطة الاختراق، فمنصة Bitget لم تنشر تحليلًا للسبب الجذري لطريقة حصول المهاجمين على الأموال أصلًا. بالنسبة إلى المنصات المانعة للحفظ، تُقرأ القضية كاختبار للاستجابة بقدر ما هي اختبار أمني، إذ خرجت الأموال من المنصة خلال ساعات من الاستغلال وقبل أن يرتسخ أي تجميد. وتواجه المنصات التي تحتفظ باحتياطيات ضخمة من XRP الآن السؤال نفسه الذي يطرحه التقرير: هل تستطيع أنظمة المراقبة لديها مواكبة غسل الأموال المؤتمت؟

تحويل XRP إلى بيتكوين دون منصة

الآليات التقنية هي مكان دخول سجل XRP إلى الملف. سجلت Chainalysis 23 عملية تحويل صادرة خلال 3 ساعات من استغلال 24 سبتمبر، موزعة على أربع سلاسل بلوكاتشين. استوعبت Ethereum نحو نصف التدفقات الصادرة بنسبة 49.7%، و التقطت سلسلة XRP Ledger نسبة 40.8%، بينما حصلت Zcash المرتكزة على الخصوصية على 7.6%، وذهب الباقي إلى Tron بنسبة 1.8%. وبدلًا من دفع XRP المسروقة نحو سوق للـspot trading، أودعها المهاجمون في بروتوكول سيولة يعمل عبر الجسور العابرة للسلاسل، ثم سحبوا بيتكوين على شبكة مختلفة. لا يظهر أي عنوان تابع لمنصة في نمط الإيداع، ولهذا اضطر فريق التتبع إلى مطابقة الإيداعات مع المدفوعات مباشرة. وأظهرت هذه المطابقة تحويل عشرات ملايين الدولارات بهذه الطريقة على مدى 36 ساعة تقريبًا، وينتهي الأثر عند محافظ عملات رقمية يتحكم بها المهاجمون وتحمل بيتكوين، وهي عناوين تراقبها الشركة الآن. بُني الاسترجاع على مطابقة الإيداع بالدفع لا على أي مسار تحقق هوية من منصة. وجاءت السرعة من الأدوات: فقد طورت Chainalysis أتمتة مخصصة باستخدام نماذج الذكاء الاصطناعي الداخلية لتسريع الأعمال العابرة للسلاسل، في جهد تقدر الشركة أنه اختصر مطابقة كانت ستستهلك يدويًا أكثر من 20 ساعة إلى أقل من 10 دقائق، مع بقاء المحللين البشريين في وضع منطق العمل ومراجعة المخرجات. وتندرج السرقة أيضًا في مسار معروف. تنضم Bitget إلى هجومين في أبريل مربوطين مسبقًا بكوريا الشمالية. أفرغ المهاجمون بروتوكول Drift Protocol من 285 مليون دولار في 1 أبريل، وهي عملية قال البروتوكول إنها استغرقت أشهرًا من الهندسة الاجتماعية شملت اجتماعات وجهًا لوجه. وفي 18 أبريل، سحبوا 292 مليون دولار من جسر KelpDAO، وربطت كل من TRM وLayerZero ذلك الاختراق بفريق TraderTraior التابع لمجموعة Lazarus. احتسبت هاتان الحادثتان 76% من إجمالي خسائر اختراقات العملات الرقمية حتى أبريل.

النهاية: محافظ بيتكوين تحت المراقبة

بقراءة الخيوط معًا، تجد سلسلة XRP Ledger نفسها في موقف محرج: فهي ليست هدف أكبر اختراق في 2026، لكنها القناة التي عبرت منها عائداته. يوقّف التشريح اللاحق لـChainalysis عند حدود السبب الجذري لاختراق Bitget ذاته، لأن نقطة الدخول غير موثقة علنًا. ما يوثقه التقرير فعليًا هو المعالجة في جهة التتبع، حيث تغطي الآن التحليلات المؤتمتة العابرة للسلاسل مساحة كانت تستهلك يوم عمل كاملًا. وحال نقطة الاختراق ما هي عليه: العائدات مستقرة في محافظ بيتكوين تحت مراقبة نشطة، ويواصل المحققون ضبط المنطق ومراجعة النتائج. ولمن يتابع أخبار XRP، فالدرس أن سيولة السجل صارت تجذب أكثر اللصوص مهارة في القطاع.

فريق التحرير والأبحاث في COINOTAG.

بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.