يتزايد انتشار كوريا الشمالية في عالم جرائم التشفير بسرعة. في العام الماضي، استولى قراصنة النظام على أصول رقمية بقيمة 1.34 مليار دولار من الأصول الرقمية، أكثر من كل المجموعات الأخرى مجتمعة.
وقد شكّل هذا الرقم وحده 61% من جميع سرقات العملات الرقمية في عام 2024، استنادًا إلى بيانات من Chainalysis. ولكن ليس فقط حجم السرقات هو المهم.
أساليبهم تزداد حدة. وبينما لا تزال كوريا الشمالية هي الاسم الأكبر في اللعبة، إلا أنها الآن جزء من منظومة أوسع وأكثر قتامة.
هجمات كوريا الشمالية تزداد حدة…
في عام 2024، حدثت الاختراقات الخاصة بكوريا الشمالية مرة كل 11 يوماً تقريباً. وهذا أسرع من وتيرة ال 13 يوماً التي شهدها عام 2023، وفقاً ل Chainalysis.
جاءت معظم هذه الاختراقات بسبب سرقة المفاتيح الخاصة، وهو تكتيك ساعد في زيادة الحصة الإجمالية لكوريا الشمالية إلى ما يقرب من 61% من إجمالي قيمة العملات الرقمية المسروقة العام الماضي.


بمجرد سرقتها، عادةً ما يتم نقل العملات الرقمية من خلال ماكينات خلط مثل Sinbad أو الجسور الغامضة. تم غسيل حوالي 147 مليون دولار من خلال سندباد وحدها في عام 2024. بعد فرض العقوبات على تورنادو كاش، لم تتباطأ عمليات غسيل الأموال في كوريا الشمالية.
يُزعم أن لازاروس ضرب بايبيت مقابل 1.5 مليار دولار ولكن هناك جرائم أخرى غير كوريا الشمالية
لم تكن بعض الاختراقات جزءًا من انهيار Chainalysis. في أوائل عام 2025، يُزعم أن لازاروس، وهي وحدة إلكترونية كورية شمالية لها علاقات معروفة بعمليات الدولة، استنزفت ما قيمته 1.5 مليار دولار من ETH من Bybit. جاءت عملية الاستغلال من خلال إعداد جسر متعدد الوسائط ضعيف.
قد تكون كوريا الشمالية في المقدمة من حيث الحجم، ولكن هناك دول أخرى قريبة منها. يشير تقرير Chainalysis إلى أن عمليات الاحتيال بالعملات الرقمية قد جلبت 9.9 مليار دولار العام الماضي.
لقد تجاوزت التكتيكات الحيل الأساسية. والآن، أصبحت حساباتها الشخصية المزيفة المدعومة بالذكاء الاصطناعي، ومكالمات الفيديو المزيفة العميقة، وعمليات الاحتيال الرومانسية أو الاستثمارية الطويلة.
هذه ليست محاولات خرقاء لمرة واحدة. يستخدم المحتالون مجموعات هوية كاملة، وتطبيقات مزيفة تبدو حقيقية، ومواقع إلكترونية مصممة لتبدو وكأنها منصات تداول حقيقية.


ديفي ليس أفضل حالاً بكثير.
تشير تقديرات Chainalysis إلى أن أكثر من 2.5 مليار دولار من حجم التداول في العام الماضي كان مزيفًا، ومعظمه ناتج عن روبوتات تُجري صفقات غسيل.
تم استخدام أدوات مثل Volume.li لجعلها تبدو وكأنها طلب حقيقي. أظهر ما يقرب من 4% من التوكنات الجديدة التي تم إطلاقها في عام 2024 علامات على نشاط الضخ والتفريغ. وبالكاد استمر معظمها ليوم واحد قبل أن يصرف المطلعون على بواطن الأمور.

ماذا عن الشبكة المظلمة؟
أسواق الشبكة المظلمة لا تزال تعمل. بعد أن هدأت AlphaBay، انتعشت سوق Abacus Market، حيث نمت بنسبة تزيد عن 180% على أساس سنوي.
ما تغير هو كيفية إدارة الأعمال التجارية. يبيع البائعون الصينيون الآن كل شيء بدءًا من مكابس الأقراص إلى مجموعات المواد الكيميائية للمواد الأفيونية الاصطناعية.
المدفوعات؟ معظمها بالمونيرو أو العملات المستقرة. بعض هذه المخدرات، وفقًا للتتبعات الموجودة على السلسلة، تم تصنيفها على أنها “أقوى 20 مرة من الفنتانيل” ووصلت إلى أوروبا والولايات المتحدة.


على جانب غسيل الأموال، أصبحت مجموعات مثل Huione Guarantee بهدوء وسطاء أساسيين. يقول Chainalysis إنهم قاموا بمعالجة أكثر من 70 مليار دولار من العملات الرقمية منذ عام 2021.
هذه ليست عمليات عابرة لليلة. إنهم يديرون خدمات كاملة، ويساعدون الجهات الفاعلة السيئة على نقل الأموال، ويحملون ضمانات مزيفة، بل ويتعاملون مع المشترين الخاضعين للعقوبات. إنها شبكة تبقي العجلات تدور.
جريمة العملات الرقمية أصبحت الآن أعمق من كوريا الشمالية
قد تكون كوريا الشمالية رائدة في حجم المسروقات، لكنها تعمل داخل نظام أكبر بكثير. تشير تقارير Chainalysis إلى أن الأموال لا تزال تدعم تطوير الأسلحة والتجسس والتهرب من العقوبات.
وفي الوقت نفسه، يستمر نمو بائعي خدمات الاحتيال، وخدمات غسيل الأموال، وأسواق الشبكة المظلمة. الأدوات التي تقف وراء جرائم التشفير أصبحت أكثر سهولة الآن، والجهات الفاعلة التي تستخدمها تتكيف بسرعة.






