رفعت Bitget تقديرها لاختراق أمني وقع في سبتمبر 2026 إلى نحو 387.5 مليون دولار (USD)، بينما تتبّع المحققون كيفية تحويل قراصنة مرتبطين بكوريا الشمالية العملات الرقمية المسروقة إلى نقد قابل للاستخدام. وتكمن أهمية القضية في أنها تكشف كيف تتسرب مليارات الدولارات من الأصول الرقمية المسروقة سنوياً متجاوزةً أنظمة المنصات والجهات التنظيمية.
ماذا حدث فعلاً
في 25 سبتمبر 2026، أعلنت منصة Bitget أنها راجعت قيمة الأصول التي تم تحويلها إلى عناوين المهاجمين، لترتفع من نحو 351.6 مليون دولار (USD) إلى نحو 387.5 مليون دولار (USD). وبحسب WuBlockchain، أوضحت الشركة أن هذا التعديل يعكس احتساباً إضافياً لتحويلات شملت عملتي Zcash وTRON، وليس سرقة جديدة، مشيرة إلى أن بعض الأصول تم تجميدها بمساعدة شركاء في القطاع. وفي اليوم ذاته، قالت شركة التحليلات البلوكتشينية Elliptic إن من "المرجح جداً" أن يكون الهجوم مرتبطاً بكوريا الشمالية، استناداً إلى صلات بعناوين غسيل أموال استُخدمت في عمليات سرقة سابقة تُنسب إلى كوريا الشمالية.
وفي سياق متصل، كان مكتب التحقيقات الفيدرالي الأمريكي (FBI) قد نسب في فبراير 2025 سرقة بقيمة 1.5 مليار دولار (USD) من منصة Bybit إلى كوريا الشمالية. وأفادت شركة الأمن zeroShadow بأن أكثر من مليار دولار (USD) من تلك الأموال تم غسلها بين فبراير ويونيو 2025. كما تتبعت Elliptic بشكل منفصل نحو 200 مليون دولار (USD) من أموال Bybit عبر خدمة التبادل eXch.
كيف وصلنا إلى هذه النقطة
شكّلت سرقة Bybit في فبراير 2025 النمط الذي تجري دراسته الآن في قضية Bitget. وتوصلت كل من zeroShadow وElliptic إلى أن وسطاء محترفين، وليس المهاجمين الأصليين، هم من يتولون الجزء الأكبر من عملية الغسيل. وفي سبتمبر 2026، وثّقت شركة Chainalysis شبكة Xinbi التجارية، التي كانت تستقبل أموالاً مسروقة قابلة للتتبع وتمنح عملاءها في المقابل مجموعة منفصلة من العملات المستقرة الممزوجة بعائدات عمليات احتيال أخرى. ويتيح نموذج "استبدال الأموال" هذا للمهاجمين الابتعاد عن التعامل المباشر مع الأصول المسروقة. كما يعني أن الأموال التي تُرصد على البلوكتشين قد تتغير ملكيتها في وقت مبكر، إذ يتحمل الوسطاء مخاطر التجميد مقابل دفع مبلغ أصغر، بعد غسله، للمهاجمين مقدماً.
لماذا يهمك هذا الأمر
بالنسبة لمستخدمي المنصات، تُذكّر هذه القضية بأن الرقم المعلن لأي اختراق قد يتغير بعد أسابيع مع تعمق المحققين في المحاسبة. أما بالنسبة للمطورين، فتُظهر القضية أن مراقبة المعاملات وحدها لا تكفي لوقف الغسيل، لأن الوسطاء يوفرون عملات مستقرة "نظيفة" ممزوجة بعائدات جرائم متعددة. وبالنسبة لحاملي العملات الرقمية، تطرح القضية تساؤلات حول مخاطر الطرف المقابل في أي منصة قد تستقبل دون علمها أموالاً من هذه الشبكات. وقد تواجه الجهات التنظيمية وفرق الامتثال ضغوطاً لمعاملة مكاتب OTC وخدمات التبادل غير الموثقة، وليس فقط محافظ المهاجمين الأصليين، كنقاط لتطبيق القانون. وتبقى عملية الاسترداد بطيئة؛ إذ صادرت وزارة العدل الأمريكية أكثر من 15 مليون USDT مرتبطة بسرقات تُنسب إلى كوريا الشمالية، لكن الاسترداد الكامل لا يزال يتطلب خطوات قانونية إضافية.
السؤال الأكبر
إذا كانت الأموال المسروقة قابلة للتتبع على البلوكتشين لفترة طويلة بعد وقوع السرقة، فلماذا لا يزال الاسترداد يعتمد بشكل كبير على التعاون الطوعي من المنصات ومُصدري العملات وجهات إنفاذ القانون عبر الحدود؟ يمكن لتحليل البلوكتشين أن يرسم مساراً لوجهة الأموال وتوقيت تغيّر السيطرة عليها تقريباً، لكن تحويل هذه الخريطة إلى أصول مجمدة أو مستردة لا يزال يتطلب تحركاً مؤسسياً منسقاً وفي الوقت المناسب. وإلى أن تُسد هذه الفجوة، قد تستمر عمليات السرقة الكبرى في التفوق على الأنظمة المصممة لإيقافها.
ما الذي يجب متابعته
لم تُصدر Bitget بعد تقريراً تقنياً كاملاً عن حادثة سبتمبر 2026. ولا يزال إسناد Elliptic للهجوم إلى كوريا الشمالية تقييماً وليس استنتاجاً مؤكداً. ترقّبوا مستجدات حول الأصول المجمدة المرتبطة بإجمالي 387.5 مليون دولار (USD)، وأي إجراءات إضافية من وزارة العدل الأمريكية بعد مصادرتها السابقة لأكثر من 15 مليون USDT. وستتابع Bonuz كيفية تقاطع شبكات الغسيل هذه مع البنية التحتية الأوسع للعملات الرقمية التي يعتمد عليها المستخدمون يومياً.



