هاشتاج #DriftInvestigationLinksRecentAttackToNorthKoreanHackers يتصدر الترند بسبب تحقيق كبير في اختراق العملات الرقمية الذي يشير الآن إلى أن القراصنة المرتبطين بالدولة الكورية الشمالية هم المهاجمون المحتملون.

📰 ماذا حدث؟

• تم اختراق منصة العملات الرقمية Drift Protocol في أوائل أبريل 2026

• تمت سرقة حوالي 280 مليون دولار – 286 مليون دولار في الهجوم 

• تظهر التحقيقات الجديدة روابط قوية مع مجموعات القرصنة الكورية الشمالية 

🔍 ماذا وجدت التحقيقات

حددت شركات الأمن مثل Elliptic و TRM Labs و Mandiant أنماطًا نموذجية لعمليات القرصنة الكورية الشمالية:

• استخدام مزج العملات المشفرة مثل Tornado Cash

• غسل أموال معقد عبر سلاسل متعددة من البلوكتشين

• أنماط التوقيت المرتبطة بالمنطقة الزمنية لبيونغيانغ

• التقنيات المستخدمة في اختراقات كوريا الشمالية السابقة 

👉 غالبًا ما تُسمى هذه الأنماط “بصمات على السلسلة” — مثل توقيع رقمي للمهاجمين.

🧠 والأكثر صدمة: تسلل طويل الأمد

لم تكن هذه عملية اختراق بسيطة.

• يقول المحققون إن المهاجمين قضوا نحو 6 أشهر في التسلل إلى المشروع 

• ادّعوا أنهم مستثمرون ومطورون شرعيون

• بناء الثقة مع الفريق (حتى الاستثمار بالمال)

• ثم نفذوا الهجوم من الداخل

➡️ هذه استراتيجية متقدمة جدًا تُستخدم من قبل مجموعات مدعومة من الدولة.

🇰🇵 لماذا كوريا الشمالية؟

تُعد كوريا الشمالية واحدة من أكثر دول العالم نشاطًا في اختراق العملات المشفرة:

• سرقوا أكثر من 2 مليار دولار من العملات المشفرة في 2025 وحده 

• يستخدم الاختراق لـ:

• تمويل برامج حكومية

• التحايل على العقوبات الدولية

مجموعات مثل مجموعة لازاروس غالبًا ما ترتبط بهذه العمليات.

💰 لماذا يهم هذا الهجوم؟

• أحد أكبر اختراقات العملات المشفرة في عام 2026

• يوضح كيف ما زالت منصات التمويل اللامركزي (DeFi) عرضة للخطر

• يثبت أن المهاجمين باتوا الآن يستخدمون:

• الهندسة الاجتماعية

• تسلل بأسلوب أشبه بالمطلعين

• أنظمة متقدمة لغسل الأموال

🧾 شرح بسيط

• لم يقتحم المهاجمون النظام فحسب → بل انضموا إليه أولًا

• سرقوا مئات الملايين

• تشير الأدلة إلى مجموعات إلكترونية مدعومة من كوريا الشمالية

👉 لهذا السبب هذا الوسم ينفجر الآن