WaterPlum الكورية الشمالية سرقت سجلات 7,000 محفظة بيتكوين (BTC) بحسب اليابان ومكتب التحقيقات الفدرالي

وكالة شرطة اليابان وFBI: WaterPlum المرتبطة بكوريا الشمالية أصابت أكثر من 30,000 جهاز، وسرقت سجلات 7,000 محفظة، وحوّلت نحو 10.7 مليون دولار.

(٠٣:١٠ م UTC)
4 دقائق للقراءة
ملخص الذكاء الاصطناعيAI
  • WaterPlum الكورية الشمالية أصابت أكثر من 30,000 حاسوب في أكثر من 100 دولة.
  • التجمّع استخلص بيانات أكثر من 7,000 سجل محفظة عملات رقمية.
  • استقبلت محافظ WaterPlum ما لا يقل عن 1.7 مليار ين أي نحو 10.7 مليون دولار.
  • بيتكوين يتداول قرب 80,810 دولار لحظة كتابة التقرير.
p9zt4hjs

طوكيو تفكّ ألغاز سرقة WaterPlum لسبعة آلاف محفظة

أعلنت وكالة شرطة اليابان الوطنية يوم 18 سبتمبر أن تحقيقاً مشتركاً مع المكتب الوطني للأمن السيبراني ومكتب التحقيقات الفدرالي (FBI) ومركز الجرائم السيبرانية بوزارة الدفاع الأميركية وجهات في أستراليا وألمانيا نجح في رسم خريطة كاملة لأدوات تجمّع WaterPlum، وهو تنظيم مرتبط بكوريا الشمالية ويُتعقّب أيضاً باسم Contagious Interview. وتشير الوثيقة الرسمية الصادرة عن وكالة الشرطة إلى أن التجمّع أصاب بين كانون الأول/ديسمبر 2025 وتموز/يوليو 2026 أكثر من 30,000 حاسوب في ما يزيد على 100 دولة ومنطقة، واستخلص بيانات من أكثر من 7,000 سجل محفظة عملات رقمية ، مع استهداف رئيسي للمفاتيح الخاصة وعبارات الاسترداد. وقد استقبلت المحافظ التي تسيطر عليها WaterPlum ما لا يقل عن 1.7 مليار ين، أي نحو 10.7 مليون دولار وفق سعر الصرف الذي اعتمدته السلطات اليابانية. ويرى المحققون اليابانيون والأميركيون أن العملية، إلى جانب بعض مخططات العاملين التقنيين الكوريين الشماليين، تتبع مكتب 313 التابع لدائرة صناعة الذخائر في حزب العمال الكوري. وتنكّر المهاجمون في صورة مسؤولي توظيف في قطاعات العملات الرقمية والذكاء الاصطناعي والرموز غير القابلة للاستبدال (NFT)، مزرعين برمجيات خبيثة من قبيل BeaverTail وInvisibleFerret وOtterCookie داخل حزم NPM خبيثة.

تفكيك أول مزرعة حواسيب محمولة محلية

كشف التحقيق نفسه عن أول مزرعة حواسيب محمولة محلية معروفة في اليابان مرتبطة بالعاملين التقنيين الكوريين الشماليين، وأوقفتها. فقد أبقى وسيط محلي على الأجهزة في مسكن سكني بينما تحكم بها العمال من الخارج عن بُعد، منتحلين في صفة مقيمين يابانيين بوثائق هوية مورَّدة لهم؛ وكانت المدفوعات تمر عبر حسابات مصرفية للوسيط، ويرتبط بالتحقيق عاملون حوّلوا عملات رقمية بقيمة مئات ملايين الين إلى الخارج. وفي مسار منفصل، تقدّم متقدم منسوب لكوريا الشمالية في أيار/مايو 2025 إلى وظيفة هندسية في منصة التداول bitFlyer، مقدّماً الطلب بهوية شخص آخر مع بريد Gmail مخفي خلف NETNUT Proxy وAstrill VPN وHigh Speed Rabbit Proxy. وقد ادّعى المتقدم جنسيته الماليزية وإقامته في فنلندا، ورفض الانتقال إلى اليابان وأصرّ على استلام راتبه بالعملات الرقمية؛ وسجّل المحققون إجابات متناقضة وأصواتاً في الخلفية وتكرار فحص شاشة ثانية، فرفضت bitFlyer التعيين دون وقوع أي ضرر. والأهم أن الوكالة وجدت أن عناوين IP للمتقدم تطابق بنية تحتية استُخدمت في هجمات WaterPlum، فيما وثّق باحثو أمن مستقلاً وجود مطوّرين مرتبطين بكوريا الشمالية داخل أكثر من 40 مشروع تمويل لامركزي (DeFi) على مدى سبع سنوات.

عقوبات أميركية على BitBank الإيرانية

وبينما كان الإفصاح الياباني يُنشر، تحرّكت واشنطن ضد قناة رقمية مرتبطة بدولة أخرى. فأوضاح الأصول الأجنبية التابع لوزارة الخزانة الأميركية (OFAC) ضمّ إلى قائمته منصة الأصول الرقمية الإيرانية BitBank وشركة التطوير التابعة لها Pishtaz Simorgh Electronic Trade Company وثلاثة أفراد مرتبطين بها. وتقدّر الخزانة أن BitBank يسيطر عليه المموّل الإيراني بابك زنجاني، الواقع أصلاً تحت العقوبات، ضمن شبكة للتهرب منها: فبين حزيران/يونيو وتموز/يوليو 2026 حرّك زنجاني عدة مئات ملايين الدولارات من البيتكوين عبر BitBank إلى فيلق الحرس الثوري الإسلامي، كما استخدمت هيئة هرمز الآمنة للخدمات البحرية، المدرجة هي الأخرى ضمن العقوبات، المنصة ذاتها لنقل الأموال. وبموجب التصنيف، تُجمّد جميع الأصول المرتبطة بالولايات المتحدة للأطراف المدرجة، ويحجب كذلك أي كيان تمتلكه جهات معاقَبة بنسبة 50% أو أكثر، مباشرة أو بشكل غير مباشر.

هايبرلويد تفتح الإقراض اليدوي

على صعيد البنية التحتية، أطلقت Hyperliquid وظيفة إقراض يدوية تتيح للمستخدمين رهن عملة HYPE وبيتكوين (BTC) بوصفها ضمانات لاقتراض USDC وUSDT. ويدفع المقترضون فائدة على الأصول المسحوبة، ويحصل موردو الأصول المقوّمة بالدولار على فائدة في المقابل، فيما تتحدد المعدلات بدرجة استغلال رأس المال. تتقاسم الوظيفة بنية HyperCore الأساسية مع نظام الهامش للمحفظة على المنصة، وقد بلغ حجم الأصول المقترضة بالفعل 269 مليون دولار في يوم الإطلاق. وأطر المؤسس المشارك جيف يان الإطلاق بوصفه اختياراً معياريًا متعمدًا: بروتوكول إقراض مستقل مبني على HyperCore أولاً، ثم دمجه مع العقود الدائمة والتداول الفوري ونتائج التداول عبر الهامش للمحفظة، بحيث يمكن إدارة مخاطر الإقراض باستقلالية مع توليد عائد من الضمانات المستقرة الخاملة وبقاء مخاطر النظام أسهل في التحليل. يمكن للقراء الراغبين في متابعة السوق لحظيًا الاطلاع على أسعار السبوت والعقود الآجلة مباشرة عبر Bitget.

دفة كوريا الشمالية متعددة الجبهات

تتّصل التطورات الأربعة في قوس واحد: فمع تحوّل الأصول الرقمية إلى مسارات مالية محورية، يعمل مشغّلو الدول والجهات المنظِّمة اليوم داخل هذه المسارات ذاتها، وقد أظهر إفصاحات الأسبوع أن السرقة والتهرب من العقوبات وتسلل التوظيف تُعالَج بوصفها صورة تهديد واحدة منسّقة. وقراءتنا للتنبيه المشترك عملية: شغّلوا الشيفرة غير الموثوقة داخل صناديق عزل أو بيئات افتراضية فقط، ونشروا أدوات كشف الاستجابة على نقاط النهاية، وافتحوا مشاريع VSCode غير المعروفة في الوضع المقيد لمنع التنفيذ التلقائي لملف tasks.json، واحتفظوا بعبارات الاسترداد مخزّنة دون اتصال. ومع تداول البيتكوين (BTC) قرب 80,810 دولار لحظة كتابة هذه السطور وحفاظه على مستوياتنا المركّبة لـ الدعم والمقاومة ، يبقى السؤال مطروحاً: هل تُبرّد الإفصاحات المتكررة عن فاعلي دوليين شهية المؤسسات نحو المخاطر، أم أنّها تعزّز الحجة لصالح بنية تحتية مُحكمة ومنظّمة؟

COINOTAG News Desk

COINOTAG News Desk

فريق التحرير والأبحاث في COINOTAG.

كيف يعمل مكتب الأخبار
بمساعدة الذكاء الاصطناعي

تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.