Loader
ابحثوا عنا
اعلان

الاشتباه في قراصنة كوريين شماليين بسرقة عملات رقمية بقيمة نحو 333 مليون يورو

رجال ونساء من كوريا الشمالية يستخدمون حواسيب في "مجمع العلوم والتكنولوجيا" في بيونغ يانغ، كوريا الشمالية، في 16 حزيران 2017.
رجال ونساء من كوريا الشمالية يستخدمون محطات حاسوب في مجمع "ساي تك" العلمي في بيونغ يانغ، كوريا الشمالية، في 16 حزيران 2017. -  حقوق النشر  AP Photo/Wong Maye-E
حقوق النشر AP Photo/Wong Maye-E
بقلم: Roselyne Min
نشرت في
شارك محادثة تابع يورونيوز على جوجل
شارك Close Button

تُعد كوريا الشمالية إحدى أكثر دول العالم انغلاقا، وقد ارتبط اسمها هذا العام ببعض أكبر عمليات سرقة العملات المشفّرة، بينما تُستخدم عائدات هذه الهجمات في تمويل برامجها النووية والصاروخية، وفق الحكومة الأميركية.

يُشتبه في أن قراصنة من كوريا الشمالية سرقوا 387,5 مليون دولار (332,8 مليون يورو) من العملات المشفرة من منصة "بيتغيت" العالمية الكبرى لتداول الأصول الرقمية، في ما يبدو أنه أكبر عملية سرقة للعملات المشفرة هذا العام.

اعلان
اعلان

في بيان (المصدر باللغة الإنجليزية) رسمي، قالت "بيتغيت" إنها رصدت يوم الخميس تحويلات غير مصرح بها من بعض محافظها الساخنة والدافئة.

المحافظ الساخنة هي المحافظ المتصلة بالإنترنت لتمكين المنصة من معالجة المعاملات بسرعة، بينما تكون المحافظ الدافئة أقل اتصالا بالشبكة. وأوضحت الشركة أن المحافظ الباردة، وهي المحافظ المعزولة عن الإنترنت بدرجة أكبر، لم تتأثر بالهجوم.

وأشارت الشركة إلى أنها حددت عناوين بروتوكول الإنترنت التي بدا استخدام شبكات "في بي إن" فيها متطابقا مع أنماط مجموعة كورية شمالية، ما يجعل ارتباط كوريا الشمالية بالهجوم "مرجحا جدا"، بحسب ما قالت الرئيسة التنفيذية غرايسي تشين في بث مباشر (المصدر باللغة الإنجليزية).

وقالت تشين في منشور على منصة "إكس" (المصدر باللغة الإنجليزية): "لقد حددنا عناوين بروتوكول إنترنت تتطابق مع خيارات الشبكات الافتراضية الخاصة التي تستخدمها مجموعة معينة من جمهورية كوريا الديمقراطية الشعبية. نعتقد أن هذا الهجوم يرجح جدا أن يكون من تنفيذ كوريا الشمالية".

undefined

أضافت تشين أن المهاجمين لم يحصلوا على المفاتيح الخاصة المستخدمة للوصول إلى المحافظ الساخنة أو الدافئة أو الباردة التابعة لـ"بيتغيت"، ما يعني أنهم لم يتمكنوا من استخدام هذه المفاتيح للسيطرة المباشرة على المحافظ.

وبدلا من ذلك، تمكن القراصنة من اختراق نظام داخلي وإدخال بيانات معاملات مزيفة جعلت التحويلات الاحتيالية تبدو مشروعة أمام نظام موافقة "بيتغيت".

وتقول "بيتغيت" إن صندوق حماية المستخدمين لديها، الذي كان يحتوي وقت الهجوم على أكثر من 464 مليون دولار (398,5 مليون يورو)، يكفي لتغطية الخسارة بالكامل.

undefined

وتبقى أرصدة حسابات العملاء دقيقة، فيما تواصلت عمليات الإيداع والتداول بشكل طبيعي. غير أن المنصة علّقت مؤقتا عمليات السحب كإجراء احترازي ريثما تنتهي من فحص أنظمتها، قبل أن تعلن (المصدر باللغة الإنجليزية) عن خطط لإعادة تفعيل السحوبات على مراحل اعتبارا من 28 سبتمبر.

وأوضحت الشركة أنها أخطرت أجهزة إنفاذ القانون وتعمل مع شركات أمن إلكتروني للتحقيق في الهجوم وتعقب الأموال المسروقة. وكشفت تشين في بث مباشر يوم الجمعة أن أشخاصا حددتهم بأنهم من أعضاء مجموعة "لازاروس"، وهي مجموعة قرصنة مرتبطة بالدولة في كوريا الشمالية ومعروفة بسرقة العملات المشفرة، كانوا قد تواصلوا معها سابقا بانتحال صفة صحفيين لترتيب مقابلة عبر تطبيق "زوم".

وبحسب تقرير (المصدر باللغة الإنجليزية) صادر عن شركة "تي آر إم لابس" المتخصصة في استخبارات سلسلة الكتل، تعد هذه أكبر عملية سرقة للعملات المشفرة تم الإبلاغ عنها حتى الآن خلال هذا العام.

undefined

الأصول المسروقة تستخدم لتمويل الأسلحة النووية والصواريخ

سبق أن حُددت كوريا الشمالية على أنها مسؤولة عن عمليات سرقة واسعة النطاق للأصول الافتراضية.

وتشير وزارة الخزانة في الولايات المتحدة إلى أن الأموال المسروقة بواسطة قراصنة مرتبطين بالدولة في كوريا الشمالية تساعد في تمويل برامج الأسلحة النووية والصواريخ الباليستية في البلاد، بحسب وزارة الخزانة الأمريكية (المصدر باللغة الإنجليزية).

ووفقا لتقرير آخر صادر عن "تي آر إم لابس"، فإن المجموعات الكورية الشمالية مسؤولة عن 76% من القيمة الإجمالية المسروقة في هجمات القرصنة على العملات المشفرة حتى شهر أبريل من هذا العام، وهي نسبة سبقت حادثة "بيتغيت".

وفي فبراير 2025، سرق قراصنة من كوريا الشمالية ما يقرب من 1,5 مليار دولار (1,28 مليار يورو) من الأصول الافتراضية من منصة "بايبت" لتداول العملات المشفرة، بحسب مكتب التحقيقات الفيدرالي الأمريكي "إف بي آي" (المصدر باللغة الإنجليزية).

وقال "إف بي آي" إن القراصنة جعلوا تتبع هذه الأموال أكثر صعوبة من خلال تحويل جزء من الأصول المسروقة بسرعة إلى عملات مشفرة أخرى وتوزيعها عبر آلاف العناوين.

وعلى الرغم من أن كوريا الشمالية طورت قدرات إلكترونية متقدمة، فإن الحكومة تفرض قيودا صارمة على إمكانية وصول المواطنين العاديين إلى الإنترنت العالمي. وبحسب مكتب الأمم المتحدة لحقوق الإنسان في سيول (المصدر باللغة الإنجليزية) في كوريا الجنوبية، لا يمكن لمعظم المواطنين استخدام سوى شبكة محلية خاضعة لرقابة مشددة.

انتقل إلى اختصارات الوصول
شارك محادثة تابع يورونيوز على جوجل

مواضيع إضافية

ترامب يتناول العشاء مع رئيس "أنثروبيك" داريو أمودي في البيت الأبيض رغم خلاف مفتوح

هل يحد قانون الذكاء الاصطناعي للاتحاد الأوروبي من "هاوسفشنغ" في العقارات الأوروبية؟

الاشتباه في قراصنة كوريين شماليين بسرقة عملات رقمية بقيمة نحو 333 مليون يورو