آخر تحديث --:--
بيانات السوق المباشرة

بيتكوين...--| إيثريوم...--| بي إن بي...--| سولانا...--| ريبل...--| كاردانو...--| دوجكوين...--| ترون...--| تشين لينك...--| لايتكوين...--

⁦ZachXBT⁩ يقول إنه موّل بـ349.7 ألف ⁦USDC⁩ عملية تمويه لتتبع أموال ⁦Bybit⁩

استمع للمقال -- دقيقة
00:00
00:00

ZachXBT يقول إنه موّل بـ349.7 ألف USDC عملية تمويه لتتبع أموال Bybit

الصورة الكبرى
قال المحقق على السلسلة ZachXBT إنه موّل عنواناً بـ349.7 ألف USDC في مارس 2025، متقمصاً دور عميل لوسيط يزعم أنه يعمل ضمن شبكة صينية لغسل الأموال المرتبطة باختراق Bybit. ويقول إن العملية ساعدت في تحديد مجموعة تضم أكثر من 12 مليون دولار من الأموال المسروقة، وجُمّد لاحقاً 442 ألف USDT مرتبطة بها.

قال المحقق المعروف باسم ZachXBT إنه موّل عملية تمويه بـ349,700 USDC في 6 مارس 2025، متظاهراً بأنه عميل أمام وسيط زعم أنه يعمل مع شبكة صينية لغسل الأموال. وبحسب روايته المنشورة في 5 أكتوبر 2026، أتاحت له العملية تتبع تحركات مرتبطة بأموال سُرقت من منصة Bybit وإحالة معلومات إلى محققين من القطاع الخاص وجهات إنفاذ القانون.

تستند تفاصيل العملية وهوية الوسيط والشبكة المزعومة أساساً إلى رواية ZachXBT، ولقطات محادثات وبيانات على السلسلة عرضها بنفسه. ولا تمثل المادة المتاحة إعلاناً رسمياً عن اتهامات أو توقيفات جديدة، كما لا تتيح التحقق المستقل من هوية الشخص الذي تعامل معه أو من جميع تفاصيل العملية.

تحويلات مقابل USDT وخسارة معلنة بنسبة 5%

قال ZachXBT إنه لاحظ، بعد اختراق Bybit في فبراير 2025، أكثر من 15 حساباً في مجموعات عامة على تيليغرام وديسكورد تطلب المساعدة في تنفيذ أوامر مرتبطة بأموال مسروقة. ثم بدأ التواصل مع أحدها، الذي استخدم اسم «Jimmy Green» على تيليغرام.

وبحسب وصفه، موّل عنواناً جديداً على شبكة إيثريوم بـ349,700 USDC استعداداً لإجراء عدة معاملات، مقابل تلقي USDT على شبكة ترون. وقال إن عنوان الاستلام تلقى رسوم معاملات من محفظة يمكن تتبعها إلى أموال اختراق Bybit، وكانت مدرجة في قائمة عامة للعناوين المرتبطة بالحادثة.

وأضاف أنه قبل خسارة تعادل 5% في كل طلب لبناء الثقة والحصول على معلومات تشغيلية، مع احتمال فقدان الأموال بالكامل ومخاطر شخصية لم يحددها. ولا توضح المادة إجمالي خسارته الفعلية أو ما إذا كان استرد جزءاً من الأموال المستخدمة.

عناوين سولانا قادت إلى مجموعة تتجاوز 12 مليون دولار

قال ZachXBT إن الوسيط أبلغه مسبقاً بأن أموالاً ستُنقل إلى سولانا، وإنه رصد في اليوم التالي تحركات تتفق مع ذلك. وفي 12 مارس 2025، ذكر أنه طابق لقطة شاشة أرسلها الوسيط لعملية عبر بروتوكول THORChain مع طلب أُنشئ خلال دقائق، بالاستناد إلى التوقيت وقيم التحويل الظاهرة في مستكشف البروتوكول.

كما قال إن الوسيط شارك معه ثلاثة عناوين على سولانا، ما أتاح له تحديد مجموعة تضم أكثر من 12 مليون دولار من أموال Bybit. ووفقاً لروايته، انتقلت الأصول بين بيتكوين وإيثريوم وسولانا وترون.

وأشار إلى أن Tether جمّدت لاحقاً 442 ألف USDT مرتبطة بهذه المجموعة. ويثبت التجميد تدخل جهة إصدار العملة المستقرة في عناوين محددة، لكنه لا يبين حجم الأموال المتبقية أو ما إذا كانت جميع الأصول المرتبطة بالقضية قد أصبحت غير قابلة للحركة.

نسبة اختراق Bybit رسمية، وهوية الوسطاء ليست كذلك

بلغت خسائر اختراق Bybit نحو 1.5 مليار دولار. وكان مكتب التحقيقات الفدرالي الأميركي قد نسب الحادث إلى جهة كورية شمالية يتتبعها باسم TraderTraitor. أما توصيف الوسطاء الذين تواصل معهم ZachXBT بوصفهم شبكة صينية تعمل لصالح كوريا الشمالية أو مجموعة Lazarus، فيستند في هذه المادة إلى تحقيقه ومحادثاته وتحليله للبيانات على السلسلة.

وقال أيضاً إن إحدى المحادثات تضمنت إشارة إلى أموال جُمّدت في 2024، وإنه عثر على تجميد بقيمة 332 ألف USDC مرتبط بأموال سُرقت في اختراق Poloniex في نوفمبر 2023. كما ذكر أن معلومات قدمها الوسيط قادته إلى محفظة ساخنة مرتبطة بـHuione Guarantee، وهي سوق على تيليغرام لخدمات مرتبطة بالجريمة المالية حظرها تيليغرام في مايو 2025.

وأضاف ZachXBT أنه ساعد منذ 2022 في إجراءات تجميد تتجاوز 75 مليون دولار مرتبطة بحوادث منسوبة إلى كوريا الشمالية، وأن المنح والتبرعات تموّل جزءاً من عمله. وهذه أرقام يعلنها المحقق، ولا توفر المادة سجلاً مستقلاً كاملاً لتدقيقها حالة بحالة.

اقرأ أيضاً

حول المصدر

المعلومات الأساسية في هذا التقرير مأخوذة من Decrypt.

فتح المصدر الأصلي

مقالات ذات صلة

أسواق أكثر. حساب واحد.
bStocks · Stock Options · TradFi Perps على Binance

رابط إحالة تجاري: قد يحصل الموقع على عمولة أو منفعة عند التسجيل أو الاستخدام عبره. لا يمثل توصية استثمارية.