هاشتاج #DriftInvestigationLinksRecentAttackToNorthKoreanHackers يتصدر الترند بسبب تحقيق كبير في اختراق العملات الرقمية الذي يشير الآن إلى أن القراصنة المرتبطين بالدولة الكورية الشمالية هم المهاجمون المحتملون.
⸻
📰 ماذا حدث؟
• تم اختراق منصة العملات الرقمية Drift Protocol في أوائل أبريل 2026
• تمت سرقة حوالي 280 مليون دولار – 286 مليون دولار في الهجوم 
• تظهر التحقيقات الجديدة روابط قوية مع مجموعات القرصنة الكورية الشمالية 
⸻
🔍 ماذا وجدت التحقيقات
حددت شركات الأمن مثل Elliptic و TRM Labs و Mandiant أنماطًا نموذجية لعمليات القرصنة الكورية الشمالية:
• استخدام مزج العملات المشفرة مثل Tornado Cash
• غسل أموال معقد عبر سلاسل متعددة من البلوكتشين
• أنماط التوقيت المرتبطة بالمنطقة الزمنية لبيونغيانغ
• التقنيات المستخدمة في اختراقات كوريا الشمالية السابقة 
👉 غالبًا ما تُسمى هذه الأنماط “بصمات على السلسلة” — مثل توقيع رقمي للمهاجمين.
⸻
🧠 والأكثر صدمة: تسلل طويل الأمد
لم تكن هذه عملية اختراق بسيطة.
• يقول المحققون إن المهاجمين قضوا نحو 6 أشهر في التسلل إلى المشروع 
• ادّعوا أنهم مستثمرون ومطورون شرعيون
• بناء الثقة مع الفريق (حتى الاستثمار بالمال)
• ثم نفذوا الهجوم من الداخل
➡️ هذه استراتيجية متقدمة جدًا تُستخدم من قبل مجموعات مدعومة من الدولة.
⸻
🇰🇵 لماذا كوريا الشمالية؟
تُعد كوريا الشمالية واحدة من أكثر دول العالم نشاطًا في اختراق العملات المشفرة:
• سرقوا أكثر من 2 مليار دولار من العملات المشفرة في 2025 وحده 
• يستخدم الاختراق لـ:
• تمويل برامج حكومية
• التحايل على العقوبات الدولية
مجموعات مثل مجموعة لازاروس غالبًا ما ترتبط بهذه العمليات.
⸻
💰 لماذا يهم هذا الهجوم؟
• أحد أكبر اختراقات العملات المشفرة في عام 2026
• يوضح كيف ما زالت منصات التمويل اللامركزي (DeFi) عرضة للخطر
• يثبت أن المهاجمين باتوا الآن يستخدمون:
• الهندسة الاجتماعية
• تسلل بأسلوب أشبه بالمطلعين
• أنظمة متقدمة لغسل الأموال
⸻
🧾 شرح بسيط
• لم يقتحم المهاجمون النظام فحسب → بل انضموا إليه أولًا
• سرقوا مئات الملايين
• تشير الأدلة إلى مجموعات إلكترونية مدعومة من كوريا الشمالية
👉 لهذا السبب هذا الوسم ينفجر الآن