تُعد كوريا الشمالية إحدى أكثر دول العالم انغلاقا، وقد ارتبط اسمها هذا العام ببعض أكبر عمليات سرقة العملات المشفّرة، بينما تُستخدم عائدات هذه الهجمات في تمويل برامجها النووية والصاروخية، وفق الحكومة الأميركية.
يُشتبه في أن قراصنة من كوريا الشمالية سرقوا 387,5 مليون دولار (332,8 مليون يورو) من العملات المشفرة من منصة "بيتغيت" العالمية الكبرى لتداول الأصول الرقمية، في ما يبدو أنه أكبر عملية سرقة للعملات المشفرة هذا العام.
في بيان (المصدر باللغة الإنجليزية) رسمي، قالت "بيتغيت" إنها رصدت يوم الخميس تحويلات غير مصرح بها من بعض محافظها الساخنة والدافئة.
المحافظ الساخنة هي المحافظ المتصلة بالإنترنت لتمكين المنصة من معالجة المعاملات بسرعة، بينما تكون المحافظ الدافئة أقل اتصالا بالشبكة. وأوضحت الشركة أن المحافظ الباردة، وهي المحافظ المعزولة عن الإنترنت بدرجة أكبر، لم تتأثر بالهجوم.
وأشارت الشركة إلى أنها حددت عناوين بروتوكول الإنترنت التي بدا استخدام شبكات "في بي إن" فيها متطابقا مع أنماط مجموعة كورية شمالية، ما يجعل ارتباط كوريا الشمالية بالهجوم "مرجحا جدا"، بحسب ما قالت الرئيسة التنفيذية غرايسي تشين في بث مباشر (المصدر باللغة الإنجليزية).
وقالت تشين في منشور على منصة "إكس" (المصدر باللغة الإنجليزية): "لقد حددنا عناوين بروتوكول إنترنت تتطابق مع خيارات الشبكات الافتراضية الخاصة التي تستخدمها مجموعة معينة من جمهورية كوريا الديمقراطية الشعبية. نعتقد أن هذا الهجوم يرجح جدا أن يكون من تنفيذ كوريا الشمالية".
undefined
أضافت تشين أن المهاجمين لم يحصلوا على المفاتيح الخاصة المستخدمة للوصول إلى المحافظ الساخنة أو الدافئة أو الباردة التابعة لـ"بيتغيت"، ما يعني أنهم لم يتمكنوا من استخدام هذه المفاتيح للسيطرة المباشرة على المحافظ.
وبدلا من ذلك، تمكن القراصنة من اختراق نظام داخلي وإدخال بيانات معاملات مزيفة جعلت التحويلات الاحتيالية تبدو مشروعة أمام نظام موافقة "بيتغيت".
وتقول "بيتغيت" إن صندوق حماية المستخدمين لديها، الذي كان يحتوي وقت الهجوم على أكثر من 464 مليون دولار (398,5 مليون يورو)، يكفي لتغطية الخسارة بالكامل.
undefined
وتبقى أرصدة حسابات العملاء دقيقة، فيما تواصلت عمليات الإيداع والتداول بشكل طبيعي. غير أن المنصة علّقت مؤقتا عمليات السحب كإجراء احترازي ريثما تنتهي من فحص أنظمتها، قبل أن تعلن (المصدر باللغة الإنجليزية) عن خطط لإعادة تفعيل السحوبات على مراحل اعتبارا من 28 سبتمبر.
وأوضحت الشركة أنها أخطرت أجهزة إنفاذ القانون وتعمل مع شركات أمن إلكتروني للتحقيق في الهجوم وتعقب الأموال المسروقة. وكشفت تشين في بث مباشر يوم الجمعة أن أشخاصا حددتهم بأنهم من أعضاء مجموعة "لازاروس"، وهي مجموعة قرصنة مرتبطة بالدولة في كوريا الشمالية ومعروفة بسرقة العملات المشفرة، كانوا قد تواصلوا معها سابقا بانتحال صفة صحفيين لترتيب مقابلة عبر تطبيق "زوم".
وبحسب تقرير (المصدر باللغة الإنجليزية) صادر عن شركة "تي آر إم لابس" المتخصصة في استخبارات سلسلة الكتل، تعد هذه أكبر عملية سرقة للعملات المشفرة تم الإبلاغ عنها حتى الآن خلال هذا العام.
undefined
الأصول المسروقة تستخدم لتمويل الأسلحة النووية والصواريخ
سبق أن حُددت كوريا الشمالية على أنها مسؤولة عن عمليات سرقة واسعة النطاق للأصول الافتراضية.
وتشير وزارة الخزانة في الولايات المتحدة إلى أن الأموال المسروقة بواسطة قراصنة مرتبطين بالدولة في كوريا الشمالية تساعد في تمويل برامج الأسلحة النووية والصواريخ الباليستية في البلاد، بحسب وزارة الخزانة الأمريكية (المصدر باللغة الإنجليزية).
ووفقا لتقرير آخر صادر عن "تي آر إم لابس"، فإن المجموعات الكورية الشمالية مسؤولة عن 76% من القيمة الإجمالية المسروقة في هجمات القرصنة على العملات المشفرة حتى شهر أبريل من هذا العام، وهي نسبة سبقت حادثة "بيتغيت".
وفي فبراير 2025، سرق قراصنة من كوريا الشمالية ما يقرب من 1,5 مليار دولار (1,28 مليار يورو) من الأصول الافتراضية من منصة "بايبت" لتداول العملات المشفرة، بحسب مكتب التحقيقات الفيدرالي الأمريكي "إف بي آي" (المصدر باللغة الإنجليزية).
وقال "إف بي آي" إن القراصنة جعلوا تتبع هذه الأموال أكثر صعوبة من خلال تحويل جزء من الأصول المسروقة بسرعة إلى عملات مشفرة أخرى وتوزيعها عبر آلاف العناوين.
وعلى الرغم من أن كوريا الشمالية طورت قدرات إلكترونية متقدمة، فإن الحكومة تفرض قيودا صارمة على إمكانية وصول المواطنين العاديين إلى الإنترنت العالمي. وبحسب مكتب الأمم المتحدة لحقوق الإنسان في سيول (المصدر باللغة الإنجليزية) في كوريا الجنوبية، لا يمكن لمعظم المواطنين استخدام سوى شبكة محلية خاضعة لرقابة مشددة.