وحدة مكافحة جرائم العملات المشفرة تجمد 9 ملايين دولار مسروقة في عملية اختراق Bybit
حققت وحدة مكافحة الجرائم المشفرة التعاونية تقدماً في تعقب الأموال المسروقة أثناء استغلال Bybit، ونجحت في تجميد 9 ملايين دولار مرتبطة بالهجوم.
تم اعتراض الأصول المسروقة، والتي تعد جزءًا من عملية سرقة ضخمة بقيمة 1.5 مليار دولار تُنسب إلى قراصنة من كوريا الشمالية، من خلال الجهود التي قادتها وحدة الجرائم المالية T3 (T3FCU).
شركات العملات المشفرة تتعاون لمكافحة الجرائم المالية
تركز T3FCU، وهي مبادرة مشتركة تم إطلاقها في أغسطس 2024 بواسطة TRON وTether وTRM Labs، على تحديد الأنشطة المالية غير المشروعة وتعطيلها داخل مجال الأصول الرقمية.
ومن خلال العمل بشكل وثيق مع وكالات إنفاذ القانون العالمية، ساعدت الوحدة في تجميد مبالغ كبيرة مرتبطة بالعمليات الإجرامية، بما في ذلك 36 مليون دولار مرتبطة بمخططات استثمارية احتيالية و65 مليون دولار مرتبطة بغسيل الأموال.
أصبحت تحليلات Blockchain ذات أهمية متزايدة في منع الجريمة، كما يتضح من التطورات الأخيرة في قضية Bybit.
أكدت شركة TRON تجميد مبلغ 9 ملايين دولار على X، مضيفة أنه سيتم مناقشة المزيد من التفاصيل في قمة Blockchain الخاصة بالغرفة الرقمية في 26 مارس 2025.
يلعب المحللون دورًا رئيسيًا في التحقيقات الجنائية الخاصة بسلسلة الكتل
وقد تم إجراء التحقيق بمساعدة محللين مستقلين متخصصين في تقنية البلوك تشين، بما في ذلك ZachXBT وZeroShadow، حيث ساعدت خبرتهم في تتبع الأصول المسروقة.
كان الرئيس التنفيذي لشركة Bybit، بن تشو، قد أقر في وقت سابق بمساهمات ZeroShadow، مؤكداً على أهمية المتخصصين الجنائيين الخارجيين في استعادة الأموال المسروقة.
يمثل تتبع العملات المشفرة المسروقة تحديات فريدة، حيث يستخدم المهاجمون تقنيات غسيل متقدمة لإخفاء المعاملات.
أفادت شركة TRM Labs أن 2.2 مليار دولار سُرقت في عمليات اختراق واستغلال العملات المشفرة في عام 2024، وهو ما يمثل زيادة بنسبة 17% عن العام السابق.
أدى تزايد عمليات اختراق واستغلال العملات المشفرة في عام 2024 إلى سرقة أكثر من 7.7 مليار دولار أمريكي خلال السنوات الثلاث الماضية، مع بقاء منصات التمويل اللامركزي (DeFi) أهدافًا رئيسية. (المصدر:مختبرات TRM )
وكشف التقرير أيضًا أن قراصنة كوريا الشمالية مسؤولون عن 35% من جميع الأموال المسروقة، ونهبوا ما يقدر بنحو 800 مليون دولار على مدار العام.
قراصنة بايبت يغسلون الأموال عبر منصات التبادل والخلط
أدى استغلال Bybit، الذي حدث في 21 فبراير 2025، إلى خسارة أكثر من 1.4 مليار دولار من الأصول الرقمية، معظمها في Ethereum (ETH).
وسارع البعض إلى نسب الهجوم إلى مجموعة لازاروس، وهي جماعة قرصنة كورية شمالية ترعاها الدولة ومعروفة بجرائمها الإلكترونية البارزة.
اكتشف المحققون أن المتسللين استغلوا ثغرة أمنية في نظام المحفظة الباردة لشركة Bybit أثناء عملية تحويل روتينية.
من خلال حقن كود خبيث في واجهة المستخدم، قاموا بالتلاعب بالمعاملات، وإعادة توجيه 401000 ETH إلى محافظ تحت سيطرتهم مع جعل التحويلات تبدو شرعية.
وكما شوهد في الحوادث السابقة، قام المتسللون بغسل العملات المشفرة المسروقة بسرعة، باستخدام الخلاطات وتحويل الأصول عبر سلاسل كتل متعددة لتجنب الاكتشاف.
برنامج الاستجابة والمكافأة من Bybit
وعلى الرغم من الخسارة الفادحة، أكدت شركة بايبيت لعملائها أن منصتها لا تزال قادرة على الوفاء بالتزاماتها المالية، مع أكثر من 20 مليار دولار من الأصول قيد الإدارة.
وتعمل البورصة بشكل نشط مع محققي blockchain ووكالات إنفاذ القانون لتتبع الأموال المسروقة واستعادتها.
لتشجيع إجراء المزيد من التحقيقات، أطلقت شركة Bybit برنامج مكافآت باسم "مكافأة لازاروس "وعرضت مكافأة تصل إلى 140 مليون دولار - أي 10% من المبلغ المسروق - مقابل معلومات قيمة تؤدي إلى استرداد الأصول.
ومع ذلك، اعتبارًا من 20 مارس 2025، من بين 5012 طلب مكافأة تم تلقيها، تم اعتبار 63 طلبًا فقط صالحًا.
ومع النجاح الأخير في تجميد 9 ملايين دولار، تتواصل جهود الاسترداد حيث يعمل المحققون على تعقب واستعادة الأصول المسروقة المتبقية.