هاكرز كوريا الشمالية حققوا إنجازًا مدمرًا في عام 2025: سرقوا 0$2 مليار دولار

وقف القراصنة المدعومون من كوريا الشمالية عام 2025 بأكبر حصاد لهم من العملات المشفرة على الإطلاق. الرقم ليس مجرد رقم: 2 مليار دولار في عمليات السرقة يمثل قفزة بنسبة 51% مقارنة بعام 2024، مما رفع إجمالي كوريا الديمقراطية الشعبية إلى 6.750 مليار دولار. وفقًا لأحدث تقرير من Chainalysis، نحن أمام تطور حاسم في مشهد التهديدات السيبرانية العالمية.

ما يجعل هذه البيانات مقلقة بشكل خاص ليس فقط الحجم، بل النمط الكامن وراءها: هجمات أقل، ولكنها أكثر تدميرًا بشكل أسي.

التحول نحو هجمات ذات حجم كارثي

في السنوات السابقة، كان المجرمون الإلكترونيون diversifying أهدافهم. كانوا يستهدفون العديد من الأهداف الصغيرة والمتوسطة بحثًا عن الحجم. لعبت الجهات الفاعلة من كوريا الشمالية لعبة مختلفة تمامًا في 2025.

كانت مسؤولة عن 76% من جميع الاختراقات الموجهة إلى خدمات على مستوى الشركات، وهو أعلى نسبة في تاريخ السجلات. هذا يعني أن تقريبًا كل خرق كبير للخدمات المشفرة المركزية يحمل توقيع بيونغ يانغ الرقمي. بينما يختار مجموعات الجريمة الأخرى الكمية، تمتلك هذه الجهات الموارد والتخصص والصبر لشن عمليات قليلة ولكنها ضخمة.

التغيير استراتيجي. هجوم جماعي على منصة كبيرة يخلق تأثيرًا جيوسياسيًا، ويضغط على التنظيمات، ويشل الأسواق. أصبحت اقتصاديات الجريمة السيبرانية في كوريا الشمالية صناعية.

آلات المال المتطورة: كيف تعمل عمليات غسيل الأموال

بعد السرقة، يأتي التحويل. وهنا تظهر براعة كوريا الشمالية التشغيلية.

على عكس المجرمين الآخرين الذين يقومون بتحويلات كبيرة وسهلة التتبع على السلسلة، يقوم هؤلاء الجهات بتجزئة حركاتهم إلى أجزاء دقيقة، عادة أقل من 500,000 دولار أمريكي. إنها لعبة الصبر: معاملات صغيرة متعددة بدلاً من واحدة كبيرة وواضحة.

تُظهر المحافظ المرتبطة بكوريا الشمالية اعتمادًا ملحوظًا على ثلاثة قنوات محددة:

خدمات التبادل الصينية - منصات إقليمية تعمل كبوابات دخول محلية
الجسور والخدمات المختلطة اللامركزية - أدوات تقنية تكسر تتبع الأموال
الضمانات والوسطاء الإقليميون - وسطاء يسهلون التحويل إلى نقد

لاحظ ما لا يستخدمونه: بروتوكولات DeFi، التبادلات اللامركزية، منصات الند للند. السبب واضح: قيود هيكلية واعتماد على وسطاء إقليميين محددين بدلاً من الوصول إلى البنية التحتية المالية العالمية الكاملة.

يكشف التحليل الزمني من Chainalysis عن نمط مفاجئ: تتبع عمليات السرقة الكبيرة نافذة غسيل تبلغ حوالي 45 يومًا. خلال تلك الفترة، تمر الأموال بمراحل مختلفة، من التمويه الفوري إلى الدمج النهائي. على الرغم من أنه ليس عالميًا، إلا أن تماسك هذا الخط الزمني عبر عمليات متعددة يشير إلى عمليات عالية التوحيد القياسي.

الذكاء الاصطناعي كقوة خارقة للجريمة

كيف تنفذ كوريا الشمالية هذا الحجم من العمليات بدقة مماثلة؟ الجواب، وفقًا لاندرو فيرمان، رئيس قسم الاستخبارات الوطنية في Chainalysis، يشير إلى عامل رئيسي: الذكاء الاصطناعي.

“تسهل كوريا الشمالية غسيل عمليات سرقة العملات المشفرة باتساق وسلاسة تدلان على استخدام الذكاء الاصطناعي”، شرح. يهيكل آلية الغسيل الأموال عبر المختلطين، والجسور، والبروتوكولات من المراحل الأولى، مما يخلق تدفق عمل يجمع بين أدوات تحويل متعددة.

“لتنفيذ هذا النوع من الكفاءة في سرقة كميات كبيرة، تحتاج كوريا الشمالية إلى شبكة غسيل ضخمة مع آليات محسنة، والتي من المحتمل أن تتجلى في استخدام الذكاء الاصطناعي”.

هذه ليست هوسًا تكنولوجيًا. إنها ملاحظة على البنية التحتية التشغيلية: سرعة التحويل، دقة المبالغ، التماسك الزمني، وتعقيد الأمان التشغيلي تتماشى مع الأتمتة الذكية.

مشهد متشدد للتهديدات السيبرانية

في الوقت نفسه، يظهر باقي المشهد الإجرامي للعملات المشفرة تباينًا مثيرًا. تمثل استحواذات المحافظ الفردية 20% فقط من القيمة الإجمالية المسروقة في 2025، منخفضة من 44% في 2024. على الرغم من أن عدد الحوادث ضد المستخدمين الأفراد زاد إلى 158,000، إلا أن المتوسط ​​القيمي لكل ضحية انخفض بنسبة 52% ليصل إلى 713 مليون دولار إجمالي.

الترجمة: يستهدف المهاجمون المزيد من الناس لكنهم يسرقون أقل من كل واحد.

تقع كوريا الشمالية في الطرف الآخر من الطيف: سرقات جماعية نادرة ولكنها كارثية. تعمل معظم المجموعات حيث يوجد حجم من الأهداف الصغيرة. الجهات الفاعلة من كوريا الشمالية تعمل حيث يكون التأثير أقصى.

ما يعنيه هذا للمستقبل

مع اقتراب عام 2025 من نهايته والتوجه نحو 2026، لا تظهر جهود كوريا الشمالية في الاختراقات المشفرة علامات على التراجع. تشير البيانات إلى بيئة تهديدات أكثر استقطابًا: سرقات منخفضة القيمة للأفراد في طرف، وخروقات نادرة ولكن مدمرة على مستوى الخدمة في الطرف الآخر، مع وجود كوريا الشمالية بثبات في المركز.

بالنسبة لفرق الامتثال وإنفاذ القانون، تقدم هذه النتائج منارة: توفر نافذة غسيل الـ45 يومًا فرصة مؤقتة لاعتراض الأموال قبل تحويلها النهائي. لكن ذلك يتطلب تنسيقًا سريعًا بين المنصات، والسلطات القضائية، والمحللين المتخصصين.

بالنسبة لمنصات العملات المشفرة، الرسالة واضحة: عندما يكون المهاجم دولة-أمة ذات موارد صناعية للأمن السيبراني ووصول إلى الذكاء الاصطناعي، قد لا تكون الدفاعات التقليدية كافية.

DEFI4.75%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.46Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.45Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.46Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.46Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • تثبيت