اختراق شبكة غسيل الأموال المرتبطة بهجوم منصة Bybit

تفاصيل العملية السرية لإنهاء مخططات غسيل الأموال
تمكن محقق السلسلة الشهير ZachXBT من تنفيذ عملية تخفٍّ استثنائية أدت إلى كشف إحدى أكبر شبكات غسيل الأموال في عالم العملات المشفرة. وساهمت هذه العملية الجريئة في اختراق منظمة إجرامية صينية قامت بتبييض أكثر من مليار دولار من الأموال المنهوبة لصالح مجموعة Lazarus الكورية الشمالية، إضافة إلى تجميد ملايين الدولارات المرتبطة بالهجوم على منصة Bybit.
اختراق الشبكة الإجرامية وتتبع حركة الأموال
بدأت خيوط التحقيق بعد وقوع حادثة اختراق منصة Bybit الكبرى التي أسفرت عن سرقة نحو 1.5 مليار دولار، والتي نُسبت إلى مجموعة TraderTraitor المرتبطة بكوريا الشمالية. لاحظ المحقق وجود أكثر من 15 حسابًا على منصة Telegram ومنصة Discord تطلب المساعدة في تنفيذ أوامر تداول مرتبطة بالمبالغ المسروقة مباشرة.
تواصل المحقق مع عدة حسابات مشبوهة، أبرزها حساب يحمل الاسم المستعار “Jimmy Green” عبر تطبيق Telegram. ولإثبات جديته وبناء الثقة، قام المحقق بتمويل عنوان جديد على شبكة Ethereum بمبلغ 349,700 دولار من عملة USDC الرقمية في مارس 2025 ليدخل في معاملات مباشرة مع المشتبه به.
أساليب غسيل الأموال والتقنيات المستخدمة
من خلال المعاملات المتكررة، كشفت التحليلات أن العنوان الذي زود به المشتبه به المحقق لتلقي الأموال قد تم تمويل رسوم الغاز الخاصة به عبر محفظة تتصل مباشرة بأموال اختراق منصة Bybit. ومع توثيق العلاقة، بدأ المتهم بالإفصاح عن تفاصيل أعمق حول عمليات غسيل الأموال التي تنفذها المجموعة بين هونغ كونغ والصين القارية.
وشملت الأساليب المتبعة لتبييض الأصول ما يلي:
- تحويل الأصول المشفرة عبر شبكات متعددة مثل شبكة Solana وشبكة THORChain وشبكة Tron وشبكة Bitcoin.
- استخدام أحواض السيولة في منصة Uniswap والرموز غير السيالة لمحو الآثار الرقمية.
- إنشاء عناوين مجمعة لتوزيع الأموال المسروقة وتمريرها بين عدة محافظ رقمية.
تجميد الأصول والنتائج المحققة
أسفرت هذه التحريات عن تحديد ثلاثة عناوين على شبكة Solana تحتوي على مجمع أموال يزيد عن 12 مليون دولار من حصيلة اختراق منصة Bybit. ونتيجة لهذه البيانات الدقيقة، قامت شركة Tether بتجميد ما يقارب 442 ألف دولار من عملة USDT المرتبطة بتلك العناوين.
كما كشفت المحادثات عن عمليات إجرامية أخرى، من بينها تجميد 300 ألف دولار عام 2024 كانت مرتبطة باختراق منصة Poloniex، بالإضافة إلى تبييض 3 ملايين دولار من عائدات الاحتيال التي تم تتبعها إلى محفظة ساخنة تابعة لشركة Huione Guarantee الخاضعة للعقوبات.
تكلفة العملية والتعاون مع السلطات
تضمنت هذه العملية مخاطرة مالية كبيرة بالنسبة للمحقق ZachXBT، حيث خاطر بمبلغ 349,700 دولار من عملة USDC وتحمل خسارة قدرها 5% في كل عملية تداول، دون وجود ضمانات بعدم اختفاء المشتبه به بالأموال. يُذكر أن المحقق ساهم منذ عام 2022 في تجميد أكثر من 75 مليون دولار من الأموال المرتبطة بالأنشطة الكورية الشمالية، وقد تم مشاركة نتائج هذه القضية فورًا مع سلطات إنفاذ القانون والجهات المختصة.




