في واحدة من أكبر الجرائم السيبرانية في التاريخ، شهدت بورصة العملات الرقمية «بايبيت» اختراقًا هائلاً في 21 فبراير 2025، أدى إلى سرقة ما يقرب من 1.5 مليار دولار من الأصول الرقمية.
وبحسب وكالة «رويترز»، كشف تقرير صادر عن شركة «تشيناليسيس» الأمريكية لتحليل البلوكتشين تورط مجموعة «لازاروس» المدعومة من كوريا الشمالية في هذا الهجوم، مما يعكس تصاعد قدرات بيونغ يانغ السيبرانية وتهديداتها للأمن الرقمي العالمي.
شكّل هذا الاختراق، الذي استهدف مقر «بايبيت» في دبي، ما يقرب من 70% من إجمالي الأصول الرقمية المسروقة عالميًا خلال النصف الأول من عام 2025، مما كشف ثغرات أمنية خطيرة في النظام الرقمي الآسيوي.
ووفقًا لتقرير «تشيناليسيس»، تسببت هجمات كوريا الشمالية في خسائر بلغت 1.34 مليار دولار عبر 47 حادثة في عام 2024، لكن هجوم «بايبيت» وحده تجاوز هذا الرقم، مسجلاً أعلى سرقة رقمية على الإطلاق، ويثير هذا الحادث قلقًا ليس فقط بسبب حجمه، بل بسبب المستوى العالي من التطور التقني ودلائل تورط الدولة.
وحذّر خبراء من أن الأموال المسروقة تُستخدم لتمويل برامج الأسلحة والصواريخ الكورية الشمالية، مما يشكل تهديدًا للأمن الدولي.
أشار ديديريك فان ويرش، المدير الإقليمي لدى «تشيناليسيس»، إلى أن مجموعة «لازاروس» تستخدم تقنيات متطورة مثل الهندسة الاجتماعية واختراق موظفي تكنولوجيا المعلومات للوصول إلى الأنظمة الحساسة، مع استخدام أساليب غسيل أموال معقدة لإخفاء مسار الأصول المسروقة.
وتُعد منطقة جنوب شرق آسيا، خاصة كمبوديا وميانمار ولاوس، مركزًا عالميًا للجرائم السيبرانية بسبب ضعف القوانين وسيطرة الأنظمة الاستبدادية.
وعلى الرغم من العقوبات الدولية وإغلاق منصات مثل «غارانتكس» الروسية و«هيون غارانتي» الكمبودية، إلا أن حجم المعاملات غير القانونية بلغ 51 مليار دولار في 2024، وفقًا لـ«تشيناليسيس»، كما يُرجح أن العقوبات الأمريكية على كوريا الشمالية دفعتها لتكثيف سرقة العملات الرقمية كمصدر تمويل بديل.
وتتفاقم المخاطر مع ارتفاع أسعار العملات الرقمية، حيث وصل سعر البيتكوين إلى أعلى مستوى له عند 123 ألف دولار في يناير 2025، مما يجعل المحافظ الرقمية عالية القيمة هدفًا مغريًا.
كما تزايدت الهجمات العنيفة المعروفة بـ«هجمات الرنش»، التي تستخدم التهديدات الجسدية لابتزاز الضحايا، كما حدث في قضية اختطاف وقتل رجل الأعمال الصيني-الفلبيني أنسون كيو.
وتُظهر الجهود المضادة بارقة أمل، حيث تتيح تقنيات تتبع معاملات البلوكتشين مراقبة الأنشطة غير القانونية في الوقت الفعلي. تعاونت «بايبيت» مع «تشيناليسيس»، وجهات أخرى لتجميد أكثر من 40 مليون دولار من الأصول المسروقة، مع إطلاق برنامج مكافآت لاسترداد المزيد.
ومع ذلك، يشدد الخبراء على ضرورة تعزيز التعاون الدولي وتطوير أنظمة مراقبة متطورة للحد من هذه التهديدات، كما يحذر الخبراء من أن الاقتصادات المتقدمة مثل كوريا الجنوبية واليابان معرضة بشكل خاص بسبب قربها من كوريا الشمالية وتوسع أسواقها الرقمية، بينما تواجه دول مثل إندونيسيا مخاطر متزايدة مع نمو التمويل الرقمي.
In one of the largest cybercrimes in history, the cryptocurrency exchange "Bybit" experienced a massive hack on February 21, 2025, resulting in the theft of nearly $1.5 billion in digital assets.
According to Reuters, a report from the American blockchain analysis firm "Chainalysis" revealed the involvement of the North Korean-backed "Lazarus Group" in this attack, reflecting the rising cyber capabilities of Pyongyang and its threats to global digital security.
This breach, which targeted Bybit's headquarters in Dubai, accounted for nearly 70% of the total digital assets stolen globally during the first half of 2025, exposing serious security vulnerabilities in the Asian digital system.
According to the "Chainalysis" report, North Korean attacks caused losses of $1.34 billion across 47 incidents in 2024, but the Bybit attack alone surpassed this figure, marking the largest digital theft ever. This incident raises concerns not only due to its scale but also because of the high level of technical sophistication and indications of state involvement.
Experts warned that the stolen funds are being used to finance North Korean weapons and missile programs, posing a threat to international security.
Didier van Wersch, the regional director at "Chainalysis," noted that the "Lazarus Group" employs advanced techniques such as social engineering and infiltrating IT staff to access sensitive systems, while using complex money laundering methods to obscure the trail of the stolen assets.
The Southeast Asia region, particularly Cambodia, Myanmar, and Laos, has become a global hub for cybercrime due to weak laws and the dominance of authoritarian regimes.
Despite international sanctions and the shutdown of platforms like the Russian "Garantx" and the Cambodian "Hyun Guarantee," the volume of illegal transactions reached $51 billion in 2024, according to "Chainalysis." It is also likely that U.S. sanctions on North Korea have pushed it to intensify cryptocurrency theft as an alternative funding source.
The risks are exacerbated by the rising prices of cryptocurrencies, with Bitcoin reaching an all-time high of $123,000 in January 2025, making high-value digital wallets an enticing target.
Violent attacks known as "ransom attacks," which use physical threats to extort victims, have also increased, as seen in the case of the kidnapping and murder of Chinese-Filipino businessman Anson Kiu.
Counter-efforts show a glimmer of hope, as blockchain transaction tracking technologies enable real-time monitoring of illegal activities. Bybit has collaborated with "Chainalysis" and other entities to freeze over $40 million in stolen assets, launching a reward program to recover more.
However, experts emphasize the need for enhanced international cooperation and the development of advanced monitoring systems to mitigate these threats. They warn that advanced economies like South Korea and Japan are particularly vulnerable due to their proximity to North Korea and the expansion of their digital markets, while countries like Indonesia face increasing risks with the growth of digital finance.