من هو ZachXBT؟
ZachXBT هو محقق بلوكتشين مستعار معروف على منصة إكس (تويتر سابقاً) بفضح عمليات الاحتيال، وسحب البساط (rug pulls)، والسرقات. ومن خلال التحليلات المفصلة على السلسلة والأبحاث مفتوحة المصدر، ينشر خيوط تحقيق تتقفى أثر الأموال المسروقة، وتكشف الجهات الفاعلة السيئة، وتربط الاحتيال ببعضه في جميع أنحاء النظام البيئي.
عملت تحقيقاته بشكل مستقل على المساعدة في استعادة مئات الملايين من العملات المشفرة المسروقة وأدت إلى عواقب قانونية حقيقية، بما في ذلك الاعتقالات ومصادرة الأصول. وقد وصفته مجلة وايرد بأنه المحقق الأكثر غزارة في الإنتاج والمستقل في مجال العملات المشفرة في العالم، وأدرجته CoinDesk في قائمة أكثر الشخصيات تأثيراً لعام 2024.
إنه يظل مجهول الهوية، ويمثله حيوان خلد الماء الكرتوني بمعطف واق من المطر للمحققين والذي أصبح توقيعه المميز. تعمل هذه السرية كإجراء أمان شخصي وكسمة مميزة لدوره كمحقق غير رسمي وعصامي للعملات المشفرة.

القصة الأصلية لـ ZachXBT
بدأت رحلة ZachXBT في عالم العملات الرقمية مثل كثيرين غيرهم: تفاؤل مبكر أعقبه دروس مؤلمة. فخلال طفرة الطاولات الأولية لعملات الـ ICO في عام 2017، كان مستخدمًا عاديًا اشترى عملات رقمية مروجًا لها ومشاريع NFTs، وشهد انهيار العديد منها في عمليات نصب تقليدية (rug pulls) شكلت لاحقًا محور تركيزه.
تسبب اختراق للمحفظة في عام 2018 بخسارته حوالي 15,000 دولار، وهو أدنى مستوى شخصي وجه انتباهه. وبدلاً من مغادرة المجال، بدأ في دراسة بيانات blockchain عن كثب، وتعلم كيفية تتبع المحافظ، ومتابعة تدفقات الأموال، وفهم كيفية بناء عمليات الاحتيال في مجال العملات الرقمية وتنفيذها بدقة.
حسب قوله، ليس لديه أي تدريب رسمي في التحقيقات أو إنفاذ القانون، ويصف مهاراته بأنها ذاتية التعلم بالكامل من خلال سنوات من تحليل onchain. وقد بنيت خيوطه المبكرة حول شبكات التصيد الاحتيالي والاحتيال في مجال NFT السمعة التي جعلت منه في النهاية الصوت الجنائي المفضل في مجال العملات الرقمية.

كيف يحقق ZachXBT في عمليات الاحتيال؟
لكشف الاحتيال في مجال العملات المشفرة، يجمع ZachXBT بين علم الأدلة الجنائية لسلسلة الكتل ومعلومات المصادر المفتوحة، متتبعاً الأموال المسروقة، كاشفاً عن الجناة، وراربطاً عمليات الاحتيال عبر الزمن. لقد أصبحت منهجيته أكثر دقة مع تحول السرقات من استغلال العقود الذكية نحو الهندسة الاجتماعية.
إليك كيف يتم تقسيم عمليته عادةً:
- تحليل البلوكشين: يتتبع تدفقات الرموز باستخدام أدوات مثل Etherscan وArkham وBreadcrumbs، متتبعا التحويلات عبر المحافظ والبورصات والخلاطات لرسم خريطة حركة الأموال.
- تتبع العقود الذكية: يقوم بفحص عمليات نشر العقود الاحتيالية بحثا عن بايت كود معيدใช้นه، ومحافظ نشر معاد تدويرها، وأصول تمويل مشبوهة تكشف الجناة المتكررين.
- تجميع المحافظ (Wallet clustering): يربط العناوين من خلال تمويل gas المشترك، وتوقيت المعاملات المتزامن، والنقاط المشتركة مثل حسابات الإيداع في منصات التداول المركزية.
- استخبارات وسائل التواصل الاجتماعي: يقوم بربط النشاط على السلسلة بأسماء المستخدمين، والرسائل، والطوابع الزمنية عبر منصات X وTelegram وDiscord لتحديد اللاعبين المتكررين.
- تسجيلات مسربة: يعتمد بشكل متزايد على تسجيلات الشاشة من مجموعات الدردشة الخاصة، حيث يكشف المشتبه بهم عن غير قصد عن محفظة أو أسماء أو أرصدة أثناء التفاخر.
- ربط الهوية: يقوم بربط تسجيلا النطاقات، وملفات المحكمة، والسجلات العامة لربط نشاط blockchain بالأسماء الحقيقية، أو رسائل البريد الإلكتروني، أو المعرفات الأخرى.
- عرض الحالة: يقوم بتجميع النتائج في خيوط (threads) على منصة X مرفقة بتعليقات توضيحية تتضمن مسارات الرموز والإيصالات، وغالباً ما يشارك الأدلة مع جهات إنفاذ القانون قبل النشر.

أبرز التحقيقات وعمليات الاحتيال التي كشفB عنها ZachXBT
يمتد سجل ZachXBT منذ عام 2021 ليشمل مليارات التدفقات غير القانونية والمساعدة المباشرة في استعادة الأصول المسروقة. صرح مات هوانغ، المؤسس المشارك لشركة Paradigm، أن ZachXBT ساعد في استعادة أكثر من 350 مليون دولار لضحايا الاختراقات وعمليات الاحتيال، عبر عمليات احتيال الـ NFT، وشبكات التصيد، واستغلالات الـ DeFi، والعمليات السرية المرتبطة بالدول.
1. اختراق Bybit (فبراير 2025)
في 21 فبراير 2025، فقدت Bybit ما يقرب من 1.5 مليار دولار من أصول Ethereum، وهي أكبر سرقة فردية في تاريخ العملات الرقمية في ذلك الوقت. في غضون ساعات، قدم ZachXBT أدلة إلى Arkham تحدد أن مجموعة Lazarus Group التابعة لكوريا الشمالية هي الفاعل، وهو ما أكده مكتب التحقيقات الفيدرالي (FBI) لاحقاً.
- مبلغ الاحتيال: حوالي 1.5 مليار دولار، تم استنزافها من محفظة باردة متعددة التواقيع (multisig) لـ Ethereum أثناء عملية تحويل روتينية.
- حقائق رئيسية: لقد ربط الهجوم باختراق Phemex السابق من خلال أموال مختلطة وأنماط غسيل متطابقة.
- النتيجة: لقد ربح مكافأة قدرها 50,000 ARKM (ما يعادل تقريباً 31,500 دولار)؛ وفي وقت لاحق، استعادت عمليات الحجز في اليونان وألمانيا أجزاءً من الأموال.

2. سرقة دائني Genesis (2024-2025)
في أغسطس 2024، تتبع ZachXBT 4,064 BTC (ما يعادل تقريباً 243 مليون دولار) المسروقة من أحد دائنين Genesis عبر Gemini. تظاهر المهاجمون بأنهم دعم فني لـ Google و Gemini، وقاموا بإعادة تعيين المصادقة الثنائية (2FA) للضحية، واستخرجوا private key عبر برامج الوصول عن بُعد.
- مبلغ الاحتيال: نحو 243 مليون دولار من Bitcoin، بعضها غير مدمج منذ عام 2012.
- حقائق رئيسية: كشف تسريب لتسجيل على Discord عن الاسم الحقيقي للمشتبه به؛ وتم تقسيم الأموال عبر أكثر من 15 بورصة وعملات متعددة.
- النتيجة: واجه المشتبه بهم مالون لام، فير شيتال، وجياندييل سيرانو ملاحقة قضائية أمريكية؛ وهناك مشتبه به آخر أُلقي القبض عليه حسبما ورد في دبي في أواخر عام 2025.

3. موجة الهندسة الاجتماعية لـ Coinbase (2024-2025)
أشار ZachXBT مراراً وتكراراً إلى أن مستخدمي Coinbase كانوا يفقدون ما يقدر بـ 300 مليون دولار سنوياً لصالح عمليات الاحتيال لانتحال صفة الدعم. تعود جذور المشكلة إلى اختراق داخلي مدفوع بالرشوة أدى إلى كشف بيانات ما يقرب من 70,000 مستخدم.
- قيمة الاحتيال: حوالي 300 مليون دولار سنوياً عبر المستخدمين؛ وقدرت Coinbase التكاليف المرتبطة بالختراق بـ 180 إلى 400 مليون دولار.
- حقائق رئيسية: لقد حدد ممثلاً كنديًا، "Haby"، والذي يُزعم أنه سرق أكثر من مليوني دولار واستعرض العائدات على وسائل التواصل الاجتماعي.
- النتيجة: تم إلقاء القبض على وكيل دعم خارجي في الهند في ديسمبر 2025؛ وفتحتي وزارة العدل الأمريكية تحقيقاً في الاختراق.

4. تحقيق USMS "Lick" (يناير-مارس 2026)
في أوائل عام 2026، ادعى ZachXBT أن شخصية تُعرف باسم "Lick" سرقت أكثر من 46 مليون دولار من المحافظ التي يديرها جهاز الإجراءات الامريكي (USMS). ظهر الخيط من نزاع تسرب على Telegram حيث شارك أحد المشاركين شاشة التحكم في العناوين المرتبطة بالحكومة.
- مبلغ الاحتيال: أكثر من 46 مليون دولار مرتبطة بأصول رقمية محجوزة تحت الحضانة الفيدرالية.
- حقائق رئيسية: لقد حدد المشتبه به على أنه جون داغيتا، الذي حصلت شركة والده على عقد حضانة من USMS مُنح في عام 2024.
- النتيجة: ألقى مكتب التحقيقات الفيدرالي القبض على داجيتا في سانت مارتن في مارس 2026؛ وأثارت القضية مخاوف بشأن الحراسة الخارجية للعملات المشفرة المحجوزة.

5. تحقيقات بارزة أخرى
إلى جانب القضايا الرئيسية، كشف ZachXBT عن العشرات من المخططات الأصغر حجماً والأكثر ضرراً عبر المؤثرين، والبورصات، وفرق الهندسة الاجتماعية العاملة ضمن الدوائر المعروفة عبر الإنترنت باسم "The Com".
- التداول بناءً على معلومات داخلية في Axiom (فبراير 2026): لقد سمى منصة التداول Axiom، زاعماً أن الموظفين أساءوا استخدام أدوات الدعم الداخلية للاطلاع على بيانات المحافظ الخاصة بعد تحقيق إيرادات تجاوزت 390 مليون دولار.
- دريتان كابلاني الابن (مايو 2026): ربط شاباً يبلغ من العمر 18 عاماً بنحو 19 مليون دولار من عمليات الاختراق بالهندسة الاجتماعية، مستخدماً تسجيلات الـ "flex" على Discord وملفات المحكمة غير المختومة كأدلة.
- شبكة عمال تكنولوجيا المعلومات الكورية الشمالية (أبريل 2026): كشف النقاب عن عملية كورية شمالية تولد حوالي مليون دولار شهرياً من خلال هويات مزيفة، ووثائق مزورة، وعمليات تحويل العملات المشفرة إلى عملات ورقية.
- ماشاي بيغ برذر (2022-2023): ادعى أن جيف هوانغ سحب 22,000 ETH من محفظة الخزينة؛ وقام هوانغ برفع دعوى قضائية بتهمة التشهير لكنه أسقط القضية لاحقاً.
- مضخات وتفريغات المؤثرين (2022): في سلسلة من 17 جزءاً، وثق كيف تلقى شخصيات مثل لارك ديفيس مخصصات من الرموز, وقاموا بالترويج لها، ثم باعوها لتحقيق أرباح غير مُعلنة.
- استرجاع NFTs لـ DeGods (2023-2024): قام بتتبع NFT مسروق بقيمة 99 ETH، وتبع محفظة المهاجم، وساعد في استعادة معظم القيمة للضحية.

ZachXBT و Lazarus Group
أصبح ZachXBT محورياً في تتبع الأموال المرتبطة بـ Lazarus Group، وهي الوحدة الكورية الشمالية التي تقف وراء العديد من أكبر عمليات الاختراق في عالم العملات المشفرة. تعمق تورطه في عام 2022 حيث استهدفت Lazarus الجسور عبر السلاسل، وبلغ ذروته مع نسبة الاستحواذ على Bybit في عام 2025.
في منتصف عام 2022، قام بتحليل اختراق Horizon Bridge بقيمة 100 مليون دولار، موضحاً كيف انتقلت الأموال عبر Tornado Cash وتوزعت عبر محافظ جديدة. ساعدت تحليلاته البصرية الجمهور على فهم كيف تستخدم الجهات المرتبطة بالدول أدوات DeFi لاستغلال غسيل الأموال المشفرة والتهرب من العقوبات.
بحلول عامي 2025 و2026، تصاعد عمله ليشمل التهديدات على مستوى الدول. بالإضافة إلى قضية Bybit، فقد رسم خريطة كيف سرقت مجموعات كوريا الديمقراطية ما يقدر بنحو 2.02 مليار دولار في عام 2025 وحده، وفقاً لـ Chainalysis، وهو ما يمثل حوالي 60% من إجمالي سرقة العملات المشفرة في ذلك العام، وفضح مخططات عمال تكنولوجيا المعلومات ذوي الهويات المزيفة التي تمول النظام.

لماذا يهم الإسناد
إن نسب الاختراقات إلى Lazarus ليس مجرد تمرين تقني؛ بل يشكل استجابة واقعية. فالتحديد السريع وذو المصداقية يتيح للمنصات تجميد الأموال، ويشكل أساساً للعقوبات الحكومية، ويحذر السوق الأوسع، ولهذا السبب حمل تقديم ZachXBT السريع إلى Bybit وزناً يتجاوز بكثير قيمة المكافأة.
سرعته هي جزء من القصة. فقد وصف المحقق الزميل نيك باكس (Nick Bax) عملية تحليل ZachXBT اليدوية لحوالي 500 معاملة في غضون 12 ساعة تقريباً، وهو معدل إخراج يسمح له بنشر نسب ذات مصداقية بينما لا تزال الأموال المسروقة تتحرك ومن المحتمل استردادها.
ما الذي يعمل عليه ZachXBT في عام 2026؟
تحول تركيز ZachXBT في عام 2026 من عمليات الاحتيال المعزولة نحو المشاكل النظامية: سوء السلوك الداخلي في الشركات المربحة، وغسيل الأموال على نطاق صناعي، والثغرات في طريقة التعامل مع الحفظ من قبل البورصات والحكومات. ويمتد نطاق تأثيره الآن ليشمل البنية التحتية الرسمية للصناعة.
تشمل المواضيع الرئيسية التي تحدد أعماله الأخيرة ما يلي:
- مساءلة المنصات: لقد ضغط علناً على المنصات التي يتهمها بتجاهل التدفقات غير المشروعة، بما في ذلك الانتقادات الحادة الموجهة إلى KuCoin والنزاعات حول الأموال التي يقول إن البورصات احتجزتها.
- الشراكات المؤسسية: في فبراير 2025 انضم إلى Paradigm كمستشار للاستجابة للحوادث، وفي أغسطس 2025 أصبح شريك إطلاق لشبكة Beacon Network في الوقت الفعلي التابعة لشركة TRM Labs.
- التداول بناءً على معلومات داخلية: سلّط تحقيقه في قضية Axiom الضوء على كيفية استغلال الموظفين في الشركات سريعة النمو للبيانات الداخلية، وهو موضوع يحذر من أنه أصبح أكبر مخاطر الصناعة التي يتم غض الطرف عنها.
- امتداد تأثير أسواق التنبؤ: تتحرك احتمالات Polymarket بشكل متزايد بناءً على تحقيقاته التشويقية، حيث جذب إعلان Axiom وحده عشرات الملايين من أحجام التداول المضاربي.
- الرفض القضائي: في منتصف عام 2026، صرح بأنه سيتوقف عن قبول قضايا الاحتيال الكندية، مشيراً إلى ضعف الإنفاذ ومصنفاً تورونتو كمركز رئيسي للجرائم السيبرانية.
- الاحتيال المدعوم بالـ AI: لقد حذر من كيف تؤدي التزييف العميق وأدوات التصيد الاحتيالي الآلية إلى إضفاء طابع صناعي على عمليات الاحتيال، مما يرفع المخاطر لكل من الضحايا والمحققين.

صافي ثروة ZachXBT وتمويله
ليس لدى ZachXBT صافي ثروة مؤكد، وقد نفى سابقاً ادعاءً بقيمة 250 مليون دولار مبنياً على محفظة تداول نُسبت إليه خطأً. يأتي دخله من تبرعات المجتمع، والتمويل الجماعي القانوني الذي يتجاوز مليون دولار، والمكافآت، والمشاركات المدفوعة أحياناً من ضحايا السرقة الكبرى.
تشمل المكافآت الموثقة مكافأة Arkham بقيمة 150,000 دولار لفضح Martin Shkreli باعتباره مبتكر رمز DJT، ومكافأة ARKM البالغة ~31,500 دولار تقريباً لإسناد Bybit، و150,000 رمز OP من برنامج RetroPGF الخاص بـ Optimism. وهو يقدم عادةً أعمالاً تحقيقات بدون مقابل، محتفظاً بالرسوم لحالات الاستجابة للحوادث الكبيرة.

تحديات وخلافات ZachXBT
لم تكن الأمور كلها انتصارات وإشادات. فقد أدى كونك المحقق الأكثر بروزاً في مجال العملات المشفرة إلى جذب دعاوى قضائية، وتدقيق مجتمعي، وسخرية من المجرمين، ومؤخراً، أسئلة شائكة حول استقلاليته وعلاقاته التمويلية.
إليك بعض أبرز التحديات التي واجهها:
- دعوى تشهير: في عام 2023، قاضاه Jeff "Machi" Huang بسبب تقرير 22,000 ETH؛ وقد تم إسقاط القضية بعد التعديلات وأكثر من مليون دولار من التبرعات القانونية.
- كشف الهوية: سمت ملفات المحكمة من تلك القضية أنه Zachary Wolk من تكساس، وادعى موضوع في مايو 2026 فيروسي أنه أكد هويته من خلال البحث مفتوح المصدر.
- مزاعم تضارب المصالح: زعم نفس المنشور أنه توقف عن التغطية النقدية الحاسمة لمنصة Hyperliquid بعد تلقيه 10,000 توكن HYPE، وهي اتهامات يرفضها هو وداعموه باعتبارها غير مؤكدة.
- جدل التوكن: في أوائل عام 2025، سحب تقريبًا 3.9 مليون دولار من تجمع ميم كوين تكريمي، مما جلب اتهامات بالنفاق على الرغم من قوله إن التوكنات كانت غير مطلوبة.
- عدم تنامى المعلومات: أشار منتقدون إلى أن محافظ رقمية راهنت ضد أكسيوم على Polymarket قبل ساعات من نشر تقريره، مما أثار تساؤلات حول تسريب معلومات أثناء التواصل الاعتيادي الذي يسبق نشر التقارير.
- تهديدات من المحتالين: في عام 2024، سخر منه مخترق وراء سرقة بقيمة 243 مليون دولار من خلال رسالة على السلسلة، مما يوضح أن المجرمين الذين يتتبعهم يردون أحياناً بشكل مباشر.

الأفكار الأخيرة
إن صعود ZachXBT من ضحية احتيال مجهولة إلى متتبع الاحتيال الأكثر ثقة في الصناعة هو نوع نادر من فولكلور العملات المشفرة. بدون تدريب رسمي، ساعد في كشف قضايا تقدر بمليارات الدولارات مستخدماً القليل من الفضول، وبيانات البلوكشين، ورفضاً لا يلين للسماح للأموال المسروقة بالختفاء بهدوء.
ما يبرز لنا في عام 2026 هو كيف نضجت قصته لتصبح أكثر تعقيداً. نفس الشفافية التي تتيح له تجميد أموال Lazarus وتفعيل الاعتقالات تسلط الضوء عليه الآن، مما يفرض سؤالاً مزعجاً ولكنه صحي حول من يراقب المراقب.
قد يكون هذا التوتر العلامة الأكثر صدقاً لتأثيره. طالما استمرت عمليات الاحتيال على السلسلة، فسيكون ZachXBT موجوداً لتتبع الأثر، وطالما احتفظ بتأثيرقيقي، سيستمر الصناعة في مطالبته بتلبية نفس معايير الشفافية التي يطلبها من الجميع.






