بدأت مجموعة لازاروس الكورية الشمالية باختراق حسابات المستثمرين الأفراد، وخسر أحد المتداولين أكثر من 5.2 مليون دولار في العملات المشفرة

- قامت مجموعة لازاروس الكورية الشمالية بسرقة أكثر من 5.2 مليون دولار من تاجر عملات مشفرة باستخدام برامج خبيثة وغسل الأموال عبر منصة تورنادو Cash.
- مجموعة مرتبطة باختراق Bybit بقيمة 1.5 مليار دولار وبيع WBTC بقيمة 3.5 مليون دولار، مع توزيع الأصول عبر محافظ متعددة.
- تُظهر تقارير البلوك تشين أن مجموعة لازاروس قامت بغسل 1.39 مليار دولار من عملة الإيثيريوم، ولا تزال تحتفظ بـ 1.1 مليار دولار من العملات المشفرة للعمليات المدعومة من الدولة.
ربطت مصادرٌ مجموعة لازاروس الكورية الشمالية بهجومٍ إلكترونيّ سرق أكثر من 5.2 مليون دولار من أحد تجار العملات الرقمية في 24 مايو/أيار، وفقًا لما ذكره باحث تقنية البلوك تشين زاك إكس بي تي. وقد تمّت السرقة عبر هجومٍ متطورٍ ببرمجياتٍ خبيثة، حيث تمّ سحب الأموال من أنواعٍ مختلفةٍ من المحافظ الرقمية، بما في ذلك المحافظ متعددة التوقيعات، والحسابات المملوكة خارجيًا، ومحافظ منصات التداول.
الحادثdentZackXBT على Telegram قناة يوم الثلاثاء، إلى أن المجموعة قد تغير تركيزها من الأفراد والشركات ذوي الثروات العالية إلى المتداولين الأفراد خلال اليوم.
بعد عملية السطو، تم تحويل ما يقارب 1000 إيثيريوم إلى منصة "تورنادو Cash، وهي خدمة لخلط العملات الرقمية تُستخدم عادةً لإخفاء مصدر الأصول الرقمية المسروقة. ثم تم تصفية الأصول المسروقة على الفور في السوق المفتوحة.
تم tracالعناوين، واستُخدمت أموال تورنادو Cash لغسل الأموال
أدرجت قناة ZachXBT ثلاثة Ethereum مرتبطة بعملية السطو. إلى جانب أرصدة صغيرة من رموز QBX وBlocklords وAstra Protocol وDAI بقيمة إجمالية تقارب 1340 دولارًا، العنوان على أكثر من 40 إيثيريوم، أي ما يعادل حوالي 107000 دولار أمريكي وفقًا لقيمة السوق الحالية. ويُعتقد أن هذه الأموال كانت جزءًا من أرباح هجوم البرمجيات الخبيثة.
في نهاية الأسبوع الماضي، تمّت معالجة تسع معاملات فقط باستخدام العنوان الثاني، الذي بدا جديدًا. وقد أرسل هذا العنوان أكثر من 200 إيثيريوم إلى العنوان الرئيسي. وأخيرًا، حتى وقت كتابة هذا التقرير، احتوى عنوان العملات الرقمية الآخر على حوالي 2.7 مليون دولار من عملة داي، وهو ما يمثل الجزء الأكبر من الأموال المسروقة.
يتوافق هذا النمط من السلوك مع ما تم التوصل إليه في دراسة حديثة أجرتها مختبرات TRM، والتي توضح بالتفصيل الشبكة العالمية للمنظمات الإجرامية الروسية والوسطاء الصينيين الذين يستخدمونها كوريا الشمالية لغسل أرباحها غير المشروعة.
ويزعم التقرير أن شركة لازاروس توفر الخبرة الفنية، لكن شركاءها يوفرون القنوات اللازمة لدمج الأموال المسروقة في الأسواق بشكل مشروع.
يستمر غسل الأموال في الربع الثاني من عام 2025
في أبريل، أفادت شركة تحليلات البلوك تشين SpotOnChain أن محفظة يُعتقد أنها مرتبطة بـ Lazarus باعت 40.78 Bitcoin مُغلفة (WBTC) مقابل 3.51 مليون دولار. وكانت هذه Bitcoin، التي تم شراؤها في الأصل في فبراير 2023 بحوالي 999,900 دولار عندما كان سعر WBTC يبلغ 24,521 دولارًا، قد بيعت بسعر 83,459 دولارًا للعملة الواحدة، محققةً ربحًا قدره 251% خلال عامين.
اليوم، باعت مجموعة لازاروس (قراصنة كوريون شماليون) 40.78 من عملة WBTC (3.51 مليون دولار) بربح قدره 2.51 مليون دولار (+251٪) بعد شرائها قبل عامين.
لقد أنفقوا 999.9 ألف دولار من عملة USDT للحصول على عملة WBTC بسعر 24,521 دولارًا تقريبًا في فبراير 2023، وباعوها مقابل 1,857 دولارًا من عملة ETH بسعر 86,170 دولارًا تقريبًا قبل 12 ساعة فقط.
ثم قام المخترقون… pic.twitter.com/KYQmqnJnIC
— Spot On Chain (@spotonchain) 3 أبريل 2025
تم تحويل العائدات إلى 1847 إيثيريوم، ثم وُزِّعت لاحقًا على ثلاث محافظ. وتبين أن الشريحة الأكبر، وقدرها 1865 إيثيريوم، tracإلى محفظة أخرى يُزعم أن المجموعة تُديرها. وبدلًا من الاحتفاظ بالإيثيريوم المُحوَّل، قام لازاروس بتوزيع 2507 إيثيريوم على عناوين متعددة.
كما تورط قراصنة مرتبطون بكوريا الشمالية في عملية الاختراق الشهيرة التي بلغت قيمتها 1.5 مليار دولار أمريكي على منصة تداول العملات الرقمية "بايبت". وفي أعقاب هذا الاختراق، يُزعم أن المجموعة قامت بغسل ما يقرب من 500 ألف إيثيريوم، أي ما يعادل حوالي 1.39 مليار دولار أمريكي، عبر معاملات متعددة خلال عشرة أيام فقط.
يبلغ سعر Bybit 49.9 يورو من ETH (13.9 دولارًا) في جميع أنحاء العالم، ويصل سعره إلى 10 دولارات
يبلغ سعر ETH 23٪ (من 2,780 دولارًا أمريكيًا إلى 2,130 دولارًا أمريكيًا)
قم بحجز THORChain في المتاجر الكبرى بقيمة 59 دولارًا أمريكيًا و 550 دولارًا أمريكيًا هذا هو الحال
本文由 #Bitget|@Bitget_zh 赞助 https://t.co/osoKNzFhkG pic.twitter.com/QUWuMmV6zH
– 余烬 (@EmberCN) 4 مارس 2025
ما لا يقل عن 605 ملايين دولار تحويل عبر بروتوكول السيولة اللامركزي THORChain في يوم واحد. ومع ذلك، تُقدّر منصة Arkham Intelligence لتحليل بيانات البلوك تشين أن المحافظ المرتبطة بـ Lazarus لا تزال تحتفظ بحوالي 1.1 مليار دولار من احتياطيات العملات المشفرة، بما في ذلك حيازات كبيرة من BitcoinEthereumEthereum EthereumEthereumEthereumEthereum EthereumEthereum.
تمويل الجرائم الإلكترونية للطموحات النووية
محققو الأمم المتحدة الذين يراقبون مدى الالتزام أن عائدات هذه الهجمات الإلكترونية تُحوّل إلى برامج تطوير الأسلحة في كوريا الشمالية. وتشير التقارير إلى أن البلاد استخدمت، بين عامي 2017 و2023، مصادر دخل قائمة على العملات المشفرة لتحسين تكنولوجيا صواريخها، ما زاد من قدرتها على ضرب أهداف تقع على مسافات أبعد من شبه الجزيرة الكورية.
في تقرير نُشر في ديسمبر الماضي، أكدت أن قراصنة مرتبطين بالنظام سرقوا أكثر من 1.3 مليار دولار من العملات المشفرة في عام 2024 عبر 47dent.
"أصبح المتسللون المرتبطون بكوريا الشمالية مشهورين بأساليبهم المتطورة والمتواصلة"، كما جاء في تحليل Chainalysis، مشيرًا إلى أن هذه الجهود تُستخدم للالتفاف على العقوبات الدولية وتمويل العمليات غير المشروعة للدولة.
أذكى العقول في عالم العملات الرقمية يتابعون نشرتنا الإخبارية بالفعل. هل ترغب بالانضمام إليهم؟ انضم إليهم.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtrondentdentdentdentdentdentdentdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.
دورة
- أي العملات المشفرة يمكن أن تدر عليك المال
- كيفية تعزيز أمانك باستخدام المحفظة الإلكترونية (وأي منها يستحق الاستخدام فعلاً)
- استراتيجيات استثمارية غير معروفة يستخدمها المحترفون
- كيفية البدء في الاستثمار في العملات المشفرة (أي منصات التداول التي يجب استخدامها، وأفضل العملات المشفرة للشراء، إلخ)















