كوريا الشمالية وإيران تتسببان في زيادة بنسبة 5.2 ضعف في البرامج الضارة المخفية على سلاسل الكتل العامة

- أفادت شركة Chainalysis يوم الخميس أن عمليات كتابة البرامج الضارة على سلاسل الكتل العامة قفزت بنسبة 420% خلال العام الماضي.
- وعزت هذه الزيادة إلى قراصنة تابعين لدول مرتبطة بكوريا الشمالية وإيران.
- الكود المخزن على سلسلة الكتل يبقى سليماً حتى بعد عمليات إيقاف الخادم والنطاق التي عادة ما توقف الحملة.
أشارت شركة Chainalysis تحديداً إلى قراصنة ذوي صلات بكوريا الشمالية وإيران باعتبارهم مسؤولين عن معظم الزيادة البالغة 420% التي رصدتها في عدد الحالات التي كتب فيها المهاجمون تعليمات البرامج الضارة أو بيانات البنية التحتية على سلاسل الكتل العامة خلال العام الماضي.
أثار التقرير الذي نشرته شركة تحليلات البلوك تشين يوم الخميس حالة من الذعر لدى منصات التداول ومقدمي المحافظ وفرق الأمن، حيث تستغل هذه الأنواع من البرامج الضارة طبيعة البلوك تشين للبقاء لفترة أطول من تلك الموجودة على الخوادم أو النطاقات التقليدية التي يمكن إيقافها عن طريق الاستيلاء على الموقع.
ما هو نظام "الإيداع السري" عبر تقنية البلوك تشين؟
بحسب شركة Chainalysis، فإن تقنية "التسليم الميت في سلسلة الكتل" أو BDD هي عملية يقوم فيها المهاجمون بتخزين حمولات خبيثة ومؤشرات للتحكم والسيطرة داخل معاملات سلسلة الكتلtracالذكية. وبهذه الطريقة، يمكن للأجهزة المصابة جلبها عند الحاجة إلى التنفيذ.
اكتسبت هذه الطريقة شعبية بين المخترقين نظرًا لأن تقنية البلوك تشين، بطبيعتها، تزيد بشكل كبير من إمكانية حفظ البيانات. تتلاشى الحملات الإلكترونية تلقائيًا عند الاستيلاء على النطاق، أو قطع خدمة الاستضافة، أو إزالة مستودع الشفرة. ومع ذلك، تبقى التعليمات المخزنة في سجل عام محفوظة ومتاحة في جميع هذه الظروف.
بحسب شركة Chainalysis، يعود أول استخدام موثق لهذه التقنية إلى عام 2013، عندما قام أحد أنواع شبكة بوتات Necurs بوضع نطاقات التحكم والسيطرة الخاصة به على منصة Namecoin. وفي حالة منفصلة عام 2019، استخدم مشغلو شبكة بوتات التعدين Glupteba حقل OP_RETURN الخاص Bitcoinلإخفاء البيانات.
انتشر هذا الاتجاه تحت مسمى EtherHiding إلى Ethereumفي منتصف عام 2023. حدث أول شيء من نوعه عندما قام مشغلو ClearFake بنقل رمز سرقة المعلومات الخاص بهم إلى BNB Smart Chain بعد أن قامت Cloudflare بإيقاف خوادمهم.
في أوائل عام 2024، كان مجرمو الإنترنت العاديون مسؤولين عن معظم النشاط. ومع ذلك، وبحلول الربع الثاني من عام 2026، أفادت شركة Chainalysis أن جهات تابعة لدول تقوم الآن بكتابة ما يقرب من ثلثي عمليات التسليم السرية على سلاسل الكتل العامة.
ينشط عملاء من كوريا الشمالية وإيران
أكملت شركة Chainalysis حلقة التحقيق من خلال ربط مجموعة من المعاملات التي لم يتم تحديد مصدرها سابقًا عبر ثلاث شبكات بمجموعة مرتبطة بكوريا الشمالية على رادار Google Threat Intelligence، UNC5342.
تلك الحملة، التي قامت بتوجيه الأجهزة المصابة عبر Tronو Aptos كنسخة احتياطية، وانتهت بنفس معاملة BNB Smart Chain، عكست حالة أخرى من عام 2025 عندما زرع قراصنة كوريون شماليون رمزًا لسرقة العملات المشفرة داخلtracذكية على غرار Ethereum(EtherHiding).
كما وجدت شركة Chainalysis روابط بوزارة الاستخبارات الإيرانية أثناء التحقيق في عملية قامت بتشفير بيانات توجيه C2 مباشرة على سلسلة كتل Bitcoin .
الطريقة الإيرانية بصمة غير عادية تتمثل في إرسال دفعات صغيرة من محافظ المهاجمين إلى Bitcoin يُشاع أن له صلات بساتوشي ناكاموتو.
ساعدت نماذج الذكاء الاصطناعي ذات الوزن المفتوح في العمليات
تزامن الارتفاع بنسبة 440% في عمليات تسليم البيانات الخبيثة منذ يوليو 2025 مع إطلاق نماذج الذكاء الاصطناعي الصينية مفتوحة المصدر الأكثر تطوراً القدرة على كتابة برمجيات عالية المستوى. وبالأرقام المطلقة، ارتفع معدل الكتابة من حوالي 2.06 إلى 11.1 كتابة يومياً.
قال إريك جاردين، رئيس قسم أبحاث الجرائم الإلكترونية في شركة Chainalysis، إن الشركة لم تتمكن من تأكيد أن الجهات التي نشرت المعاملات الخبيثة قد استخدمت بالفعل النماذج لتعزيز إنتاجها.
يأتي هذا التقرير في سياق سلسلة طويلة من أنشطة العملات المشفرة الكورية الشمالية. وقدّرت شركة CertiK في مايو أن جهات فاعلة مرتبطة بكوريا الشمالية سرقت حوالي 6.75 مليار دولار منذ عام 2016 عبر 263 حادثةdentمعتمدةً على الهندسة الاجتماعية بدلاً من استغلال الثغرات البرمجية البحتة، كما Cryptopolitan ذكر.
أظهرت دراسة منفصلة عُرضت في مؤتمر بلاك هات هذا العام اتساع نطاق هذه العمليات، حيث وجد أحد الباحثين أن عملاء كوريين شماليين قد تسللوا إلى 1640 شركة في 57 دولة. وقد ذكرت الاستخبارات الأمريكية أن الأموال التي جُمعت من هذه العمليات تُستخدم لتمويل برامج النظام النووية والصاروخية، وهو اتهام نفته بيونغ يانغ.
لا تكتفِ بقراءة أخبار العملات الرقمية، بل افهمها. اشترك في نشرتنا الإخبارية، إنها مجانية.
الأسئلة الشائعة
ما هو نظام "الإيداع السري" عبر تقنية البلوك تشين؟
إنها تقنية، أطلقت عليها شركة Chainalysis هذا الاسم، حيث يقوم المهاجمون بتخزين حمولات البرامج الضارة أو مؤشرات التحكم والسيطرة داخل المعاملات الموجودة على السلسلةtracالذكية، بحيث يمكن للأجهزة المصابة استردادها ويبقى الإعداد قائماً حتى بعد الاستيلاء على النطاقات وإيقاف تشغيل الخوادم.
ما هي سلاسل الكتل التي استخدمها المتسللون الكوريون الشماليون والإيرانيون؟
وفقًا لـ Chainalysis، استخدمت المجموعة المرتبطة بكوريا الشمالية UNC5342 شبكات Tronو Aptos و BNB Smart Chain، حيث قامت بتوجيه الأجهزة أولاً عبر Tron ثم العودة إلى Aptos، بينما قام فاعلون يشتبه في ارتباطهم بإيران بتضمين بيانات توجيه C2 في معاملات Bitcoin ، بما في ذلك المدفوعات إلى عنوان Bitcoin مرتبط تاريخيًا بساتوشي ناكاموتو.
لماذا ارتفع نشاط البرامج الضارة على سلسلة الكتل بشكل كبير خلال العام الماضي؟
سجلت شركة Chainalysis ارتفاعًا بنسبة 440% في عمليات الكتابة الخبيثة منذ يوليو 2025، عندما أصبحت نماذج الذكاء الاصطناعي الصينية مفتوحة المصدر ذات القدرة العالية قادرة على توليد التعليمات البرمجية الخبيثة مع وجود ضمانات محدودة، على الرغم من أن الشركة قالت إنها لم تستطع إثبات أن المهاجمين استخدموا تلك النماذج لزيادة إنتاجهم.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

هانا كوليمور
هانا كاتبة ومحررة تتمتع بخبرة تقارب عشر سنوات في كتابة المدونات وتغطية الأحداث في مجال العملات الرقمية. في Cryptopolitan، تُساهم هانا في صفحة الأخبار، حيث تُغطي وتُحلل آخر التطورات في DeFi، والأصول المُدارة بالمخاطر (RWA)، وتنظيم العملات الرقمية، والذكاء الاصطناعي، وقطاعات التكنولوجيا الرائدة. تخرجت هانا من جامعة أركاديا بشهادة في إدارة الأعمال.
















