آخر الأخبار
مختارة خصيصاً لك
أسبوعي
ابقَ في القمة

أفضل المعلومات حول العملات الرقمية تصلك مباشرة إلى بريدك الإلكتروني.

بدأت مجموعة لازاروس الكورية الشمالية باختراق حسابات المستثمرين الأفراد، وخسر أحد المتداولين أكثر من 5.2 مليون دولار في العملات المشفرة

بواسطةفلورنس موتشايفلورنس موتشاي
قراءة لمدة 3 دقائق
بدأت مجموعة لازاروس الكورية الشمالية باختراق حسابات المستثمرين الأفراد، وخسر أحد المتداولين أكثر من 5.2 مليون دولار في العملات المشفرة
  • قامت مجموعة لازاروس الكورية الشمالية بسرقة أكثر من 5.2 مليون دولار من تاجر عملات مشفرة باستخدام برامج خبيثة وغسل الأموال عبر منصة تورنادو Cash.
  • مجموعة مرتبطة باختراق Bybit بقيمة 1.5 مليار دولار وبيع WBTC بقيمة 3.5 مليون دولار، مع توزيع الأصول عبر محافظ متعددة.
  • تُظهر تقارير البلوك تشين أن مجموعة لازاروس قامت بغسل 1.39 مليار دولار من عملة الإيثيريوم، ولا تزال تحتفظ بـ 1.1 مليار دولار من العملات المشفرة للعمليات المدعومة من الدولة.

ربطت مصادرٌ مجموعة لازاروس الكورية الشمالية بهجومٍ إلكترونيّ سرق أكثر من 5.2 مليون دولار من أحد تجار العملات الرقمية في 24 مايو/أيار، وفقًا لما ذكره باحث تقنية البلوك تشين زاك إكس بي تي. وقد تمّت السرقة عبر هجومٍ متطورٍ ببرمجياتٍ خبيثة، حيث تمّ سحب الأموال من أنواعٍ مختلفةٍ من المحافظ الرقمية، بما في ذلك المحافظ متعددة التوقيعات، والحسابات المملوكة خارجيًا، ومحافظ منصات التداول. 

الحادثdentZackXBT على Telegram قناة يوم الثلاثاء، إلى أن المجموعة قد تغير تركيزها من الأفراد والشركات ذوي الثروات العالية إلى المتداولين الأفراد خلال اليوم. 

بعد عملية السطو، تم تحويل ما يقارب 1000 إيثيريوم إلى منصة "تورنادو Cash، وهي خدمة لخلط العملات الرقمية تُستخدم عادةً لإخفاء مصدر الأصول الرقمية المسروقة. ثم تم تصفية الأصول المسروقة على الفور في السوق المفتوحة.

تم tracالعناوين، واستُخدمت أموال تورنادو Cash لغسل الأموال

أدرجت قناة ZachXBT ثلاثة Ethereum مرتبطة بعملية السطو. إلى جانب أرصدة صغيرة من رموز QBX وBlocklords وAstra Protocol وDAI بقيمة إجمالية تقارب 1340 دولارًا، العنوان على أكثر من 40 إيثيريوم، أي ما يعادل حوالي 107000 دولار أمريكي وفقًا لقيمة السوق الحالية. ويُعتقد أن هذه الأموال كانت جزءًا من أرباح هجوم البرمجيات الخبيثة.

في نهاية الأسبوع الماضي، تمّت معالجة تسع معاملات فقط باستخدام العنوان الثاني، الذي بدا جديدًا. وقد أرسل هذا العنوان أكثر من 200 إيثيريوم إلى العنوان الرئيسي. وأخيرًا، حتى وقت كتابة هذا التقرير، احتوى عنوان العملات الرقمية الآخر على حوالي 2.7 مليون دولار من عملة داي، وهو ما يمثل الجزء الأكبر من الأموال المسروقة.

يتوافق هذا النمط من السلوك مع ما تم التوصل إليه في دراسة حديثة أجرتها مختبرات TRM، والتي توضح بالتفصيل الشبكة العالمية للمنظمات الإجرامية الروسية والوسطاء الصينيين الذين يستخدمونها كوريا الشمالية لغسل أرباحها غير المشروعة.

ويزعم التقرير أن شركة لازاروس توفر الخبرة الفنية، لكن شركاءها يوفرون القنوات اللازمة لدمج الأموال المسروقة في الأسواق بشكل مشروع.

يستمر غسل الأموال في الربع الثاني من عام 2025 

في أبريل، أفادت شركة تحليلات البلوك تشين SpotOnChain أن محفظة يُعتقد أنها مرتبطة بـ Lazarus باعت 40.78 Bitcoin مُغلفة (WBTC) مقابل 3.51 مليون دولار. وكانت هذه Bitcoin، التي تم شراؤها في الأصل في فبراير 2023 بحوالي 999,900 دولار عندما كان سعر WBTC يبلغ 24,521 دولارًا، قد بيعت بسعر 83,459 دولارًا للعملة الواحدة، محققةً ربحًا قدره 251% خلال عامين. 

تم تحويل العائدات إلى 1847 إيثيريوم، ثم وُزِّعت لاحقًا على ثلاث محافظ. وتبين أن الشريحة الأكبر، وقدرها 1865 إيثيريوم، tracإلى محفظة أخرى يُزعم أن المجموعة تُديرها. وبدلًا من الاحتفاظ بالإيثيريوم المُحوَّل، قام لازاروس بتوزيع 2507 إيثيريوم على عناوين متعددة.

كما تورط قراصنة مرتبطون بكوريا الشمالية في عملية الاختراق الشهيرة التي بلغت قيمتها 1.5 مليار دولار أمريكي على منصة تداول العملات الرقمية "بايبت". وفي أعقاب هذا الاختراق، يُزعم أن المجموعة قامت بغسل ما يقرب من 500 ألف إيثيريوم، أي ما يعادل حوالي 1.39 مليار دولار أمريكي، عبر معاملات متعددة خلال عشرة أيام فقط. 

ما لا يقل عن 605 ملايين دولار تحويل عبر بروتوكول السيولة اللامركزي THORChain في يوم واحد. ومع ذلك، تُقدّر منصة Arkham Intelligence لتحليل بيانات البلوك تشين أن المحافظ المرتبطة بـ Lazarus لا تزال تحتفظ بحوالي 1.1 مليار دولار من احتياطيات العملات المشفرة، بما في ذلك حيازات كبيرة من BitcoinEthereumEthereum EthereumEthereumEthereumEthereum EthereumEthereum.

تمويل الجرائم الإلكترونية للطموحات النووية

محققو الأمم المتحدة الذين يراقبون مدى الالتزام أن عائدات هذه الهجمات الإلكترونية تُحوّل إلى برامج تطوير الأسلحة في كوريا الشمالية. وتشير التقارير إلى أن البلاد استخدمت، بين عامي 2017 و2023، مصادر دخل قائمة على العملات المشفرة لتحسين تكنولوجيا صواريخها، ما زاد من قدرتها على ضرب أهداف تقع على مسافات أبعد من شبه الجزيرة الكورية.

في تقرير نُشر في ديسمبر الماضي، أكدت أن قراصنة مرتبطين بالنظام سرقوا أكثر من 1.3 مليار دولار من العملات المشفرة في عام 2024 عبر 47dent.

"أصبح المتسللون المرتبطون بكوريا الشمالية مشهورين بأساليبهم المتطورة والمتواصلة"، كما جاء في تحليل Chainalysis، مشيرًا إلى أن هذه الجهود تُستخدم للالتفاف على العقوبات الدولية وتمويل العمليات غير المشروعة للدولة.

أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.

إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

المزيد من الأخبار
مكثفة في المشفرة
دورة