ZachXBT يقول إنه موّل بـ349.7 ألف USDC عملية تمويه لتتبع أموال Bybit
قال المحقق المعروف باسم ZachXBT إنه موّل عملية تمويه بـ349,700 USDC في 6 مارس 2025، متظاهراً بأنه عميل أمام وسيط زعم أنه يعمل مع شبكة صينية لغسل الأموال. وبحسب روايته المنشورة في 5 أكتوبر 2026، أتاحت له العملية تتبع تحركات مرتبطة بأموال سُرقت من منصة Bybit وإحالة معلومات إلى محققين من القطاع الخاص وجهات إنفاذ القانون.
تستند تفاصيل العملية وهوية الوسيط والشبكة المزعومة أساساً إلى رواية ZachXBT، ولقطات محادثات وبيانات على السلسلة عرضها بنفسه. ولا تمثل المادة المتاحة إعلاناً رسمياً عن اتهامات أو توقيفات جديدة، كما لا تتيح التحقق المستقل من هوية الشخص الذي تعامل معه أو من جميع تفاصيل العملية.
تحويلات مقابل USDT وخسارة معلنة بنسبة 5%
قال ZachXBT إنه لاحظ، بعد اختراق Bybit في فبراير 2025، أكثر من 15 حساباً في مجموعات عامة على تيليغرام وديسكورد تطلب المساعدة في تنفيذ أوامر مرتبطة بأموال مسروقة. ثم بدأ التواصل مع أحدها، الذي استخدم اسم «Jimmy Green» على تيليغرام.
وبحسب وصفه، موّل عنواناً جديداً على شبكة إيثريوم بـ349,700 USDC استعداداً لإجراء عدة معاملات، مقابل تلقي USDT على شبكة ترون. وقال إن عنوان الاستلام تلقى رسوم معاملات من محفظة يمكن تتبعها إلى أموال اختراق Bybit، وكانت مدرجة في قائمة عامة للعناوين المرتبطة بالحادثة.
وأضاف أنه قبل خسارة تعادل 5% في كل طلب لبناء الثقة والحصول على معلومات تشغيلية، مع احتمال فقدان الأموال بالكامل ومخاطر شخصية لم يحددها. ولا توضح المادة إجمالي خسارته الفعلية أو ما إذا كان استرد جزءاً من الأموال المستخدمة.
عناوين سولانا قادت إلى مجموعة تتجاوز 12 مليون دولار
قال ZachXBT إن الوسيط أبلغه مسبقاً بأن أموالاً ستُنقل إلى سولانا، وإنه رصد في اليوم التالي تحركات تتفق مع ذلك. وفي 12 مارس 2025، ذكر أنه طابق لقطة شاشة أرسلها الوسيط لعملية عبر بروتوكول THORChain مع طلب أُنشئ خلال دقائق، بالاستناد إلى التوقيت وقيم التحويل الظاهرة في مستكشف البروتوكول.
كما قال إن الوسيط شارك معه ثلاثة عناوين على سولانا، ما أتاح له تحديد مجموعة تضم أكثر من 12 مليون دولار من أموال Bybit. ووفقاً لروايته، انتقلت الأصول بين بيتكوين وإيثريوم وسولانا وترون.
وأشار إلى أن Tether جمّدت لاحقاً 442 ألف USDT مرتبطة بهذه المجموعة. ويثبت التجميد تدخل جهة إصدار العملة المستقرة في عناوين محددة، لكنه لا يبين حجم الأموال المتبقية أو ما إذا كانت جميع الأصول المرتبطة بالقضية قد أصبحت غير قابلة للحركة.
نسبة اختراق Bybit رسمية، وهوية الوسطاء ليست كذلك
بلغت خسائر اختراق Bybit نحو 1.5 مليار دولار. وكان مكتب التحقيقات الفدرالي الأميركي قد نسب الحادث إلى جهة كورية شمالية يتتبعها باسم TraderTraitor. أما توصيف الوسطاء الذين تواصل معهم ZachXBT بوصفهم شبكة صينية تعمل لصالح كوريا الشمالية أو مجموعة Lazarus، فيستند في هذه المادة إلى تحقيقه ومحادثاته وتحليله للبيانات على السلسلة.
وقال أيضاً إن إحدى المحادثات تضمنت إشارة إلى أموال جُمّدت في 2024، وإنه عثر على تجميد بقيمة 332 ألف USDC مرتبط بأموال سُرقت في اختراق Poloniex في نوفمبر 2023. كما ذكر أن معلومات قدمها الوسيط قادته إلى محفظة ساخنة مرتبطة بـHuione Guarantee، وهي سوق على تيليغرام لخدمات مرتبطة بالجريمة المالية حظرها تيليغرام في مايو 2025.
وأضاف ZachXBT أنه ساعد منذ 2022 في إجراءات تجميد تتجاوز 75 مليون دولار مرتبطة بحوادث منسوبة إلى كوريا الشمالية، وأن المنح والتبرعات تموّل جزءاً من عمله. وهذه أرقام يعلنها المحقق، ولا توفر المادة سجلاً مستقلاً كاملاً لتدقيقها حالة بحالة.
اقرأ أيضاً
- تراجع COFFEE بنسبة 8.71% لا يثبت تحرك «الأموال الذكية»
- هبوط BREWERS بنسبة 28.36% لا يثبت تحرك «الأموال الذكية»
- ارتفاع BARISTA بنسبة 19.58% لا يثبت تحرك «الأموال الذكية»
حول المصدر
المعلومات الأساسية في هذا التقرير مأخوذة من Decrypt.
الانضمام إلى المحادثة