CertiK: كوريا الشمالية غسلت مليارات عبر سرقة العملات الرقمية وتتحول الآن إلى التسلل المادي

كوريا الشمالية حوّلت سرقة العملات الرقمية إلى صناعة شبه وطنية، والأعمال مزدهرة. تقرير جديد من شركة أمن البلوكتشين CertiK يُرجِع نحو 2.06 مليار دولار من أصل 3.4 مليار دولار فُقدت بسبب اختراقات العملات الرقمية في عام 2025 إلى مجموعات مرتبطة بجمهورية كوريا الشعبية الديمقراطية. هذا يمثل 60% من إجمالي خسائر أمن الصناعة للسنة، موزعة على 79 حادثة فقط من أصل 656 حادثة موثقة.
بطريقة أخرى، المخترقون المرتبطون بكوريا الشمالية شكّلوا 12% من جميع الهجمات المبلغ عنها، لكنهم حصلوا على غالبية الأموال.
الأرقام تزداد سوءًا باستمرار
تقرير CertiK بعنوان “تهديدات العملات الرقمية من كوريا الشمالية”، الذي شاركته مع كوينتيليغراف يوم الثلاثاء، يصور تطورًا متزايدًا في التعقيد. بين عامي 2016 وأوائل 2026، سرقت مجموعات قرصنة كورية شمالية حوالي 6.75 مليار دولار من الأصول الرقمية عبر 263 حادثة. وتلاحظ CertiK أن هذا الرقم قد يكون أقل من الواقع.
وعام 2026 لم يبدأ بشكل أفضل. حتى الآن هذا العام، استولى قراصنة كوريا الشمالية على 620.9 مليون دولار من أصل 1.1 مليار دولار من خسائر العملات الرقمية المبلغ عنها، بقيادة اختراق بقيمة 291 مليون دولار استهدف KelpDAO.
تُوجه العائدات مباشرة لتمويل برامج كوريا الشمالية النووية والصواريخ الباليستية. وفقًا لتقييم CertiK، أصبحت سرقة العملات الرقمية مصدر إيرادات تديره الدولة على نطاق غير مسبوق.
من رسائل التصيد إلى موظفين مزيفين
تحدد CertiK تحولًا واضحًا نحو الهندسة الاجتماعية، وهجمات سلسلة التوريد، والتسلل المادي. يُقال إن عملاء كوريا الشمالية يتسللون داخل المنظمات المستهدفة، متظاهرين بأنهم موظفون أو مقاولون شرعيون للحصول على وصول داخلي.
اختراق Bybit يقدم دراسة حالة حول كيف يمكن تحويل الأموال المسروقة بسرعة بمجرد نجاح الاختراق الأولي. وفقًا للتقرير، 86% من الإيثيريوم المسروق في تلك الحادثة تم غسلها إلى بيتكوين في أقل من شهر. تم التحويل من خلال مزيج من الخلاطات والمنصات، مما يجعل استعادة الأموال صعبة للغاية.
ماذا يعني هذا للصناعة
من بين 656 حادثة وثقتها CertiK في عام 2025، الـ 79 المنسوبة إلى كوريا الشمالية استأثرت بالحصة الأكبر من الخسائر بالدولار. هذا يشير إلى أن أكبر نقطة ضعف ليست عدد الاختراقات، بل تعقيد أخطر الفاعلين.
لبروتوكولات التمويل اللامركزي، زاوية التسلل تغيّر نموذج التهديد تمامًا. تدقيقات الكود وجوائز اكتشاف الثغرات تعالج الثغرات التقنية. لكنها لا تكتشف عميلًا مدعومًا من دولة اجتاز عملية التوظيف لديك وأصبح لديه وصول إلى الأنظمة الداخلية.
تحويل 86% من كمية ضخمة من الإيثيريوم إلى بيتكوين في غضون أسابيع يشير إلى وجود قنوات راسخة يمكنها استيعاب كميات كبيرة دون انزلاق كبير أو اكتشاف.
أسئلة شائعة
- لماذا تستهدف كوريا الشمالية العملات الرقمية؟ لتمويل برامجها النووية والصواريخ الباليستية، حيث أصبحت سرقة العملات الرقمية مصدر دخل رئيسي تديره الدولة.
- كيف تخترق كوريا الشمالية منصات العملات الرقمية؟ عبر الهندسة الاجتماعية، والتسلل المادي، وانتحال صفة موظفين شرعيين، بالإضافة إلى هجمات سلسلة التوريد.
- هل يمكن استعادة الأموال المسروقة من قبل كوريا الشمالية؟ صعب جدًا، لأنهم يستخدمون خلاطات ومنصات لتحويل العملات بسرعة، مما يجعل تتبع الأموال واستعادتها تحديًا كبيرًا.












