من هو ZachXBT؟
ZachXBT هو محقق بلوكتشين مجهول الهوية معروف على منصة X للعملات المشفرة (تويتر سابقًا) بكشف عمليات الاحتيال، وعمليات سحب البساط (rug pulls)، والسرقات. من خلال التحليل المفصل Onchain والبحث مفتوح المصدر، ينشر ZachXBT موضوعات تتتبع الأموال المسروقة، وتكشف عن الجهات الفاعلة السيئة، وتربط الاحتيال عبر النظام البيئي.
يعمل بشكل مستقل، وقد ساعدت تحقيقاته في استعادة مئات الملايين من العملات المشفرة المسروقة وأدت إلى عواقب قانونية حقيقية، بما في ذلك الاعتقالات ومصادرة الأصول. وصفته Wired بأنه المحقق المستقل الأكثر إنتاجية في مجال العملات المشفرة في العالم، وأدرجته CoinDesk ضمن قائمتها لأكثر الشخصيات تأثيراً لعام 2024.
يظل مجهول الهوية، ويمثله خلد الماء الكرتوني الذي يرتدي معطف المحقق، والذي أصبح علامته المميزة. تعمل هذه السرية كإجراء أمان شخصي وميزة أساسية لدوره كمحقق غير رسمي وعصامي في عالم العملات المشفرة.

قصة منشأ ZachXBT
بدأ مسار ZachXBT في عالم العملات المشفرة مثل العديد من الآخرين: تفاؤل مبكر تلته دروس مؤلمة. خلال طفرة ICO عام 2017، كان مستخدمًا عاديًا اشترى رموزًا مبالغًا فيها ومشاريع NFT، وشاهد انهيار العديد منها في عمليات سحب بساط كلاسيكية، والتي شكلت تركيزه لاحقًا.
كلفه اختراق محفظة حوالي 15,000 دولار في عام 2018، وهو مستوى منخفض شخصي أعاد توجيه انتباهه. بدلاً من مغادرة هذا المجال، بدأ في دراسة بيانات البلوك تشين عن كثب، وتعلم تتبع المحافظ، ومتابعة تدفقات الأموال، وفهم كيفية بناء وتنفيذ عمليات الاحتيال في العملات المشفرة بدقة.
وفقًا لشهادته الخاصة، ليس لديه تدريب رسمي في التحقيقات أو إنفاذ القانون، واصفًا مهاراته بأنها مكتسبة ذاتيًا بالكامل من خلال سنوات من التحليل على السلسلة (onchain analysis). ساهمت منشوراته المبكرة حول شبكات التصيد الاحتيالي واحتيال NFT في بناء سمعته التي جعلته في النهاية الصوت المرجعي للتحقيقات الجنائية في عالم العملات المشفرة.

كيف يحقق ZachXBT في الاحتيالات؟
لكشف الاحتيال في العملات المشفرة، يجمع ZachXBT بين التحقيقات الجنائية للبلوك تشين والاستخبارات مفتوحة المصدر، متتبعًا الأموال المسروقة، وكاشفًا عن الجناة، وربط عمليات الاحتيال عبر الزمن. تطورت منهجيته لتصبح أكثر دقة مع تحول السرقات من استغلال العقود الذكية إلى الهندسة الاجتماعية.
إليك كيفية تقسيم عمليته عادةً:
- تحليل البلوك تشين: يتتبع تدفقات الرموز باستخدام أدوات مثل Etherscan وArkham وBreadcrumbs، متابعًا التحويلات عبر المحافظ والبورصات والخلاطات لرسم خريطة لكيفية تحرك الأموال.
- تتبع العقود الذكية: يقوم بفحص عمليات نشر عقود الاحتيال بحثًا عن البايت كود المعاد استخدامه، ومحافظ الناشرين المعاد تدويرها، ومصادر التمويل المشبوهة التي تكشف عن المجرمين المتكررين.
- تجميع المحافظ: يربط العناوين من خلال تمويل الـ gas المشترك، وتوقيت المعاملات المتزامن، ونقاط النهاية المشتركة مثل حسابات الإيداع في البورصات المركزية.
- استخبارات وسائل التواصل الاجتماعي: يربط النشاط على السلسلة (onchain) بأسماء المستخدمين والرسائل والطوابع الزمنية عبر X وTelegram وDiscord لتحديد اللاعبين المتكررين.
- التسجيلات المسربة: يعتمد بشكل متزايد على تسجيلات الشاشة من المحادثات الجماعية الخاصة، حيث يكشف المشتبه بهم عن غير قصد عن المحافظ أو الأسماء أو الأرصدة أثناء التباهي.
- ربط الهوية: يقوم بمقارنة تسجيلات النطاقات، ووثائق المحاكم، والسجلات العامة لربط نشاط البلوك تشين بالأسماء الحقيقية أو رسائل البريد الإلكتروني أو غيرها من المعرفات.
- عرض الحالة: يجمع النتائج في منشورات X مشروحة تتضمن مسارات الرموز والإيصالات، وغالبًا ما يشارك الأدلة مع جهات إنفاذ القانون قبل النشر.

تحقيقات كبرى واحتيالات كشفها ZachXBT
يمتد سجل ZachXBT منذ عام 2021 ليشمل مليارات الدولارات من التدفقات غير المشروعة والمساعدة المباشرة في استعادة الأصول المسروقة. صرح Matt Huang، الشريك المؤسس لـ Paradigm، أن ZachXBT ساعد في استعادة أكثر من 350 مليون دولار لضحايا الاختراقات وعمليات الاحتيال، عبر عمليات سحب بساط NFT، وشبكات التصيد الاحتيالي، واستغلال DeFi، وعمليات السطو المرتبطة بالدولة.
1. اختراق Bybit (فبراير 2025)
في 21 فبراير 2025، خسرت Bybit حوالي 1.5 مليار دولار من أصول Ethereum، وهي أكبر سرقة فردية في تاريخ العملات المشفرة في ذلك الوقت. في غضون ساعات، قدم ZachXBT أدلة إلى Arkham تحدد Lazarus Group الكورية الشمالية كالجاني، وهو ما أكده مكتب التحقيقات الفيدرالي (FBI) لاحقًا.
- مبلغ الاحتيال: حوالي 1.5 مليار دولار، تم سحبها من محفظة باردة متعددة التوقيع (multisig) من Ethereum أثناء تحويل روتيني.
- حقائق رئيسية: ربط الهجوم باختراق Phemex السابق من خلال الأموال المختلطة وأنماط غسيل الأموال المتطابقة.
- النتيجة: حصل على مكافأة قدرها 50,000 ARKM (حوالي 31,500 دولار)؛ واستعادت مصادرات لاحقة في اليونان وألمانيا أجزاء من الأموال.

2. سرقة دائن Genesis (2024-2025)
في أغسطس 2024، تتبع ZachXBT 4,064 BTC (حوالي 243 مليون دولار) سُرقت من دائن واحد لـ Genesis عبر Gemini. انتحل المهاجمون صفة دعم Google وGemini، وأعادوا تعيين المصادقة الثنائية (2FA) للضحية، واستخرجوا المفاتيح الخاصة (private keys) عبر برنامج الوصول عن بعد.
- مبلغ الاحتيال: حوالي 243 مليون دولار من Bitcoin، بعضه كان خاملاً منذ عام 2012.
- حقائق رئيسية: كشف تسجيل Discord مسرب عن الاسم الحقيقي لمشتبه به؛ وتم تقسيم الأموال عبر أكثر من 15 منصة تداول وعملات متعددة.
- النتيجة: واجه المشتبه بهم مالون لام، وفير شيتال، وجانديل سيرانو محاكمة أمريكية؛ وأُلقي القبض على مشتبه به آخر في دبي في أواخر عام 2025.

3. موجة الهندسة الاجتماعية في Coinbase (2024-2025)
أشار ZachXBT مرارًا وتكرارًا إلى أن مستخدمي Coinbase كانوا يخسرون ما يقدر بنحو 300 مليون دولار سنويًا بسبب عمليات الاحتيال بانتحال صفة الدعم. تعود المشكلة إلى اختراق داخلي مدفوع بالرشوة كشف عن بيانات ما يقرب من 70,000 مستخدم.
- مبلغ الاحتيال: حوالي 300 مليون دولار سنويًا عبر المستخدمين؛ قدرت Coinbase ما بين 180-400 مليون دولار كتكاليف مرتبطة بالاختراق.
- حقائق رئيسية: حدد ممثلاً كندياً، "Haby"، يُزعم أنه سرق أكثر من 2 مليون دولار واستعرض العائدات على وسائل التواصل الاجتماعي.
- النتيجة: تم القبض على وكيل دعم خارجي في الهند في ديسمبر 2025؛ وفتحت وزارة العدل تحقيقًا في الاختراق.

4. تحقيق خدمة المارشالات الأمريكية "Lick" (يناير-مارس 2026)
في أوائل عام 2026، زعم ZachXBT أن شخصية تُعرف باسم "Lick" قد سرقت أكثر من 46 مليون دولار من محافظ تديرها خدمة المارشالات الأمريكية. ظهرت هذه المعلومة من نزاع Telegram مسرب حيث قام أحد المشاركين بمشاركة شاشة تظهر سيطرته على عناوين مرتبطة بالحكومة.
- مبلغ الاحتيال: أكثر من 46 مليون دولار مرتبطة بأصول رقمية مصادرة تحت الحضانة الفيدرالية.
- حقائق رئيسية: حدد المشتبه به على أنه جون داغيتا، الذي كانت شركة والده تحمل عقد حضانة من USMS مُنح في عام 2024.
- النتيجة: ألقت الشرطة الفيدرالية (FBI) القبض على داغيتا في سانت مارتن في مارس 2026؛ وأثارت القضية قلقًا بشأن الحضانة الخارجية للعملات المشفرة المصادرة.

5. تحقيقات بارزة أخرى
بخلاف القضايا الرئيسية، كشف ZachXBT عن عشرات المخططات الأصغر ولكن المدمرة عبر المؤثرين ومنصات التداول وفرق الهندسة الاجتماعية التي تعمل ضمن دوائر معروفة عبر الإنترنت باسم "The Com.".
- تداول داخلي في Axiom (فبراير 2026): ذكر منصة التداول Axiom، زاعمًا أن الموظفين أساءوا استخدام أدوات الدعم الداخلية لعرض بيانات المحافظ الخاصة بعد تحقيق إيرادات تزيد عن 390 مليون دولار.
- دريتان كابلاني الابن (مايو 2026): ربط شابًا يبلغ من العمر 18 عامًا بحوالي 19 مليون دولار من سرقات الهندسة الاجتماعية، مستخدمًا تسجيلات "flex" من Discord ومستندات المحكمة غير المختومة كدليل.
- شبكة عمال تكنولوجيا المعلومات في كوريا الشمالية (أبريل 2026): كشف عن عملية كورية شمالية تولد حوالي مليون دولار شهريًا من خلال هويات مزورة، ووثائق مزورة، وتحويلات العملات المشفرة إلى عملات ورقية.
- ماتشي بيج براذر (2022-2023): زعم أن جيف هوانغ سحب 22,000 ETH من محفظة خزينة؛ رفع هوانغ دعوى قضائية بتهمة التشهير لكنه أسقط القضية لاحقًا.
- عمليات تضخيم وتفريغ المؤثرين (2022): في سلسلة تغريدات من 17 جزءًا، وثّق كيف أن شخصيات مثل لارك ديفيس تلقوا مخصصات من التوكنات، روّجوا لها، وباعوها لتحقيق أرباح غير معلنة.
- استعادة NFT من DeGods (2023-2024): تتبع NFT مسروق بقيمة 99 ETH، تتبع محفظة المهاجم، وساعد في استعادة معظم القيمة للضحية.

ZachXBT ومجموعة Lazarus Group
أصبح ZachXBT محوريًا في تتبع الأموال المرتبطة بـ Lazarus Group، الوحدة الكورية الشمالية التي تقف وراء العديد من أكبر عمليات استغلال العملات المشفرة. تعمق تورطه في عام 2022 مع استهداف Lazarus لـ cross-chain bridges، وبلغ ذروته مع إسناد Bybit في عام 2025.
في منتصف عام 2022، قام بتحليل اختراق Horizon Bridge بقيمة 100 مليون دولار، موضحًا كيف تحركت الأموال عبر Tornado Cash وتشتتت عبر wallets جديدة. ساعدت تحليلاته المرئية الجمهور على فهم كيفية استخدام الجهات الفاعلة المرتبطة بالدولة لأدوات DeFi لغسل العملات المشفرة والتهرب من العقوبات.
بحلول عامي 2025 و 2026، توسع عمله ليشمل تهديدات على مستوى السيادة. بالإضافة إلى قضية Bybit، قام برسم خرائط لكيفية سرقة مجموعات DPRK ما يقدر بنحو 2.02 مليار دولار في عام 2025 وحده، وفقًا لـ Chainalysis، أي ما يقرب من 60% من إجمالي سرقات العملات المشفرة في ذلك العام، وكشف عن مخططات عمال IT بهويات مزيفة تمول النظام.

لماذا يهم الإسناد
إن إسناد عمليات الاختراق إلى Lazarus ليس مجرد تمرين تقني؛ بل يشكل استجابة في العالم الحقيقي. يتيح الإسناد السريع والموثوق للبورصات تجميد الأموال، ويبلغ العقوبات الحكومية، ويحذر السوق الأوسع، وهذا هو السبب في أن تقديم ZachXBT السريع لقضية Bybit كان له وزن يتجاوز بكثير المكافأة.
سرعته جزء من القصة. وصف زميله المحقق Nick Bax ZachXBT وهو يحلل يدويًا حوالي 500 معاملة في حوالي 12 ساعة، وهو معدل إنتاج يسمح له بنشر إسنادات موثوقة بينما لا تزال الأموال المسروقة تتحرك ومن المحتمل استردادها.
ما الذي يعمل عليه ZachXBT في عام 2026؟
تحول تركيز ZachXBT لعام 2026 من عمليات الاحتيال المعزولة نحو المشكلات المنهجية: سوء سلوك المطلعين في الشركات المربحة، وغسل الأموال على نطاق صناعي، والثغرات في كيفية تعامل البورصات والحكومات مع الحفظ. يمتد نطاق عمله الآن إلى البنية التحتية الصناعية الرسمية.
تشمل المحاور الرئيسية التي تحدد عمله الأخير ما يلي:
- مساءلة البورصات: لقد ضغط علنًا على المنصات التي يتهمها بتجاهل التدفقات غير المشروعة، بما في ذلك انتقادات حادة لـ KuCoin ونزاعات حول أموال يقول إن البورصات احتجزتها.
- الشراكات المؤسسية: في فبراير 2025، انضم إلى Paradigm كمستشار للاستجابة للحوادث، وفي أغسطس 2025، أصبح شريك إطلاق لشبكة Beacon Network في TRM Labs التي تعمل في الوقت الفعلي.
- التداول من الداخل: سلط تحقيقه في Axiom الضوء على كيفية استغلال الموظفين في الشركات سريعة النمو للبيانات الداخلية، وهو موضوع يحذر من أنه يمثل الآن أكبر خطر غير مغطى في الصناعة.
- تأثير سوق التنبؤات: تحقيقاته التي ألمح إليها تؤثر بشكل متزايد على احتمالات Polymarket، حيث جذب الإعلان التشويقي لـ Axiom وحده عشرات الملايين من حجم التداول المضاربي.
- مقاومة الاختصاص القضائي: في منتصف عام 2026، قال إنه سيتوقف عن قبول قضايا الاحتيال الكندية، مستشهدًا بضعف الإنفاذ ووصف تورونتو بأنها مركز رئيسي للجرائم الإلكترونية.
- الاحتيال المدفوع بالذكاء الاصطناعي: لقد أشار إلى كيفية تحويل التزييف العميق (deepfakes) ومجموعات التصيد الآلي (automated phishing kits) لعمليات الاحتيال إلى صناعة، مما يزيد المخاطر لكل من الضحايا والمحققين.

صافي ثروة ZachXBT وتمويله
ليس لدى ZachXBT صافي ثروة مؤكد، وقد نفى سابقًا ادعاءً بقيمة 250 مليون دولار مبنيًا على محفظة بورصة منسوبة بشكل خاطئ. يأتي دخله من تبرعات المجتمع، والتمويل الجماعي القانوني الذي يتجاوز مليون دولار، والمكافآت، والتعاقدات المدفوعة العرضية من ضحايا السرقات الكبرى.
تشمل المكافآت الموثقة مكافأة Arkham بقيمة 150,000 دولار لكشف Martin Shkreli بصفته مُنشئ رمز DJT، ومكافأة ARKM بقيمة 31,500 دولار تقريبًا لإسناد Bybit، و150,000 رمز OP من RetroPGF الخاص بـ Optimism. يقدم عادةً أعمال التحقيق بدون مقابل، مع تخصيص الرسوم لحالات الاستجابة للحوادث الكبيرة.

تحديات ZachXBT وخلافاته
لم تكن كل الأمور انتصارات ومديحًا. لقد جلب كونه المحقق الأكثر وضوحًا في مجال العملات المشفرة دعاوى قضائية، وتدقيقًا مجتمعيًا، وسخرية من المجرمين، ومؤخرًا، أسئلة محددة حول استقلاليته وعلاقات التمويل الخاصة به.
فيما يلي بعض أبرز التحديات التي واجهها:
- دعوى تشهير: في عام 2023، رفع Jeff "Machi" Huang دعوى قضائية ضده بخصوص تقرير 22,000 ETH؛ وقد تم إسقاط القضية بعد التعديلات وأكثر من مليون دولار من التبرعات القانونية.
- كشف الهوية: سمته وثائق المحكمة في تلك القضية Zachary Wolk من تكساس، وادعى منشور فيروسي في مايو 2026 تأكيد هويته من خلال البحث مفتوح المصدر.
- ادعاءات تضارب المصالح: زعم المنشور نفسه أنه أوقف التغطية النقدية لـ Hyperliquid بعد تلقيه 10,000 رمز HYPE، وهو اتهام يطعن فيه هو ومؤيدوه باعتباره غير مؤكد.
- جدل الرموز: في أوائل عام 2025، سحب ما يقرب من 3.9 مليون دولار من مجمع عملة ميم تكريمية، مما أثار اتهامات بالنفاق على الرغم من قوله إن الرموز لم تكن مطلوبة.
- عدم تماثل المعلومات: لاحظ النقاد أن المحافظ راهنت ضد Axiom على Polymarket قبل ساعات من تقريره، مما أثار تساؤلات حول التسريبات خلال تواصله المعتاد قبل النشر.
- تهديدات من المحتالين: في عام 2024، سخر منه متسلل وراء سرقة بقيمة 243 مليون دولار برسالة على السلسلة (onchain)، مما يدل على أن المجرمين الذين يتتبعهم يستجيبون أحيانًا بشكل مباشر.

أفكار ختامية
صعود ZachXBT من ضحية احتيال مجهولة إلى أكثر متتبعي الاحتيال موثوقية في الصناعة هو نوع نادر من الفولكلور المشفر. بدون تدريب رسمي، ساعد في كشف قضايا بمليارات الدولارات مستخدمًا أكثر بقليل من الفضول، وبيانات البلوك تشين، ورفضًا لا يلين للسماح للأموال المسروقة بالاختفاء بهدوء.
ما يلفت انتباهنا في عام 2026 هو كيف تطورت قصته لتصبح أكثر تعقيدًا. نفس الرؤية التي تسمح له بتجميد أموال Lazarus وتفعيل الاعتقالات تعيد الآن تسليط الضوء عليه، مما يفرض سؤالًا غير مريح ولكنه صحي حول من يراقب المراقب.
قد يكون هذا التوتر هو أصدق علامة على تأثيره. طالما أن عمليات الاحتيال تتحرك على السلسلة (onchain)، سيكون ZachXBT هناك لتتبع الأثر، وطالما أنه يتمتع بنفوذ حقيقي، ستستمر الصناعة في مطالبته بالالتزام بنفس معيار الشفافية الذي يطلبه من الآخرين.






