dalil al-istirjaa
dalil dahaya ikhtiraq bursa al-umlat al-mushaffara: khutuwat fawriyya, dabt al-atrar wa khiyarat al-istirjaa
عندما يتعرض بورصة العملات المشفرة للاختراق، تبدأ الساعة في العد التنازلي على الفور. يبدأ المهاجمون في غسيل الأموال في غضون ساعات، وتختفي الأدلة الجنائية من واجهات البورصة، وتستهدف موجة من خدمات الاسترجاع الاحتيالية الضحايا قبل أن تفتح جهات إنفاذ القانون قضية رسمية. وفقاً لـ Chainalysis، سرق المخترقون 3.4 مليار دولار من خدمات التشفير في عام 2025 وحده، وكان اختراق Bybit منفرداً مسؤولاً عن 1.5 مليار دولار من هذا المجموع. إذا كانت بورصتك قد أعلنت للتو عن اختراق أو لاحظت سحوبات غير مصرح بها من حسابك، فإن هذا الدليل يخبرك بالضبط بما يجب فعله، بالترتيب الصحيح، ومع توقعات واقعية حول ما يبدو عليه الاسترجاع فعلياً.
هذا ليس دليلاً مليئاً بالنصائح المبهمة حول البقاء هادئاً. يغطي الخطوات الجنائية العملية، ومسارات الإبلاغ المحددة عبر مكتب التحقيقات الفيدرالي وYurop ول والـ SEC، وما يمكن وما لا تستطيع شركات التحليلات على البلوكشين فعله، وكيفية تقييم ما إذا كان خيار الاسترجاع شرعياً أم عملية نصب ثانوية مصممة لاستغلالك مرة ثانية.
fihris al-mawduat
- ma al-ladhi yahduth filan inda ikhtiraq bursa al-umlat al-mushaffara
- al-khutuwat al-fawriyya fi al-24 saah al-ula
- kayfa tahfaz al-adilla al-janaaiyya lil-istirjaa wal-ijraat al-qanuniyya
- kayfa tubligh an al-ikhtiraq: FBI IC3, Europol, SEC wal-sultat al-mahalliyya
- ma al-tizamat al-bursa al-qanuniyya wal-taaqudiyya
- al-tahlil al-janayi lil-blockchain: kayfa yatba al-muhaqiqun al-amwal al-masruqa
- khiyarat al-istirjaa al-waqiiyya: ma al-ladhi yanjah wa-ma al-ladhi yadu ihtiyalan
- kayfa tahmi asulak fi al-bursaat mustaqbalan
ma al-ladhi yahduth filan inda ikhtiraq bursa al-umlat al-mushaffara
ثمة سيناريوان مختلفان جوهرياً. الأول هو اختراق بنية التحتية للبورصة نفسها: محافظ التخزين الساخنة، أنظمة توقيع المحفظة الباردة، أو تبعيات طرف ثالث. والثاني هو حصول مهاجم على وصول إلى حساب عميل بعينه، عادةً عبر التصييد الاحتيالي أو سرقة بطاقة SIM أو حشو بيانات الاعتماد.
في اختراق على مستوى البنية التحتية، كاختراق Bybit في فبراير 2025، تتعرض أنظمة توقيع البورصة نفسها للاختراق، ويجري إفراغ محفظة التخزين الساخنة المجمعة أو عقد تعددي التوقيع. يصبح كل عميل لديه أصول في تلك البورصة ضحية. وفقاً لبحث Chainalysis، مثل 1.5 مليار دولار مسروقة من Bybit في معاملة واحدة 44٪ من إجمالي العملات المشفرة المسروقة على مستوى الصناعة في 2025.
يجسّد اختراق Bybit في 21 فبراير 2025 التطور التقني الذي يوظفه مخترقو البورصات الحديثون. فقد اخترقت مجموعة Lazarus، العاملة لصالح كوريا الشمالية تحت اسم حملة TraderTraitor التي حددها مكتب التحقيقات الفيدرالي، منصة Safe{Wallet} الشهيرة للمحفظة متعددة التوقيع التي كانت Bybit تستخدمها لإدارة تخزينها البارد. أغرى المهاجمون موقعي التوقيع في Bybit على الموافقة على معاملات نقلت السيطرة على نحو 1.5 مليار دولار من Ethereum إلى عناوين يتحكم فيها المهاجمون. وعزا مكتب التحقيقات الفيدرالي رسمياً الهجوم إلى كوريا الشمالية في مارس 2025.
أظهر التحليل الجنائي لـ TRM Labs أن الأموال وُزِعت فوراً على مئات المحافظ ونُقلت عبر الجسور والخلاطات والبورصات اللامركزية. استخدمت عملية غسيل الأموال شرائح بأقل من 500,000 دولار لتجنب تفعيل التنبيهات الآلية.
مجموعات كوريا الشمالية تهيمن على هجمات البنية التحتية
سرقت المجموعات المرتبطة بكوريا الشمالية 2.02 مليار دولار في عام 2025، بزيادة 54٪ عن العام السابق، وهي مسؤولة عن 76٪ من قيمة الأحداث المنسوبة إلى اختراق الخدمات. يتجاوز مجموعها التراكمي منذ 2022 6.75 مليار دولار وفقاً لـ Chainalysis.
تحتفظ البورصات المركزية بأصول العملاء في نموذج أمانة: البورصة تتحكم في المفاتيح الخاصة، وأنت تمتلك مطالبة بتلك الأصول. الجزء المحتفظ به في المحافظ الساخنة لأغراض السيولة هو سطح الهجوم الرئيسي. حتى التخزين البارد ليس محصناً تماماً حين تتعرض برامج التوقيع أو أجهزتها للاختراق.
تتبع عملية غسيل الأموال بعد الاختراق أنماطاً يمكن التنبؤ بها. في غضون ساعات، تُوزّع الأموال المسروقة على عشرات إلى مئات المحافظ. خلال 24-72 ساعة تالية، تنتقل الأموال عبر الخلاطات وجسور السلاسل المتقاطعة والوسطاء التجاريين غير الرسميين. من اليوم 3 إلى 7، يبدأ التحويل إلى عملة فيات أو أصول مستقرة. يحدد هذا الجدول الزمني نافذة استجابتك.
al-khutuwat al-fawriyya fi al-24 saah al-ula
تحذير حرج: لا ترسل أموالاً إضافية
من أكثر الأضرار الثانوية شيوعاً هو إرسال ضحايا عملات مشفرة إضافية إلى بورصة تعرضت للاختراق لدفع رسوم أو فتح الأصول المتضررة. لن يطلب منك أي بورصة شرعية إرسال أموال لاسترجاع أموال. أوقف جميع الإيداعات فوراً.
الخطوة 1: أوقف جميع الأنشطة واستأنف الوضع. أغلق جميع تبويبات البورصة، ألغ الطلبات المعلقة، وحدّد ما لديك من أصول وما افتقدت.
الخطوة 2: اسحب الأصول المتاحة فوراً إلى محفظة مادية (Ledger, Trezor) تتحكم فيها. إن كانت عمليات السحب معلقة، سجّل التوقيت الدقيق لمحاولة السحب الفاشلة.
الخطوة 3: امنح حسابك من جهاز نظيف. غيّر كلمة المرور. فعّل المصادقة الثنائية عبر مفتاح مادي (YubiKey). فعّل القائمة البيضاء لعناوين السحب. تحقّق من عدم اختراق بريدك الإلكتروني.
الخطوة 4: ألغِ موافقات الرموز من المحافظ المتصلة باستخدام Revoke.cash أو تبويب موافقة الرموز في Etherscan أو ما يعادلها على سلسلة الكتل المعنية.
الخطوة 5: خُذ لقطات شاشة شاملة قبل أن يختفي شيء: رصيد الحساب، سجل المعاملات الكامل (TXIDs)، إشعارات الحوادث، تنبيهات المعاملات غير المصرح بها.
الخطوة 6: تواصل مع دعم البورصة وأنشئ تذكرة رسمية بجميع تفاصيل المعاملات غير المصرح بها. اطلب اعترافاً خطياً.
الخطوة 7: قدّم بلاغاً إلى FBI IC3 (ic3.gov) خلال أول 24 ساعة. وثّقت IC3 مكتب التحقيقات الفيدرالي أكثر من 11 مليار دولار في خسائر مرتبطة بالعملات المشفرة في 2025، وأكثر من 180,000 شكوى فردية. إذا كنت فوق سن الستين، تواصل أيضاً مع الخط الساخن لمكافحة احتيال كبار السن على الرقم 1-833-372-8311.
kayfa tahfaz al-adilla al-janaaiyya lil-istirjaa wal-ijraat al-qanuniyya
حفظ الأدلة هو الخطوة التي يتخطى عنها معظم الضحايا. تؤكد توجيهات FATF لاسترداد الأصول لنوفمبر 2025 أن سرعة الاستجابة ودمج التحليلات على البلوكشين مع جمع الأدلة هما عاملا النجاح الحاسمان.
أدلة المعاملات على السلسلة: اجمع لكل معاملة غير مصرح بها: معرف المعاملة (TXID)، عنوان المحفظة المصدر، عنوان (عناوين) المحفظة الوجهة، المبالغ وأنواع الأصول، وطوابع الكتل وأرقامها، والوثبات الوسيطة من مستكشفات الكتل (Etherscan, Blockchain.com, BscScan). احفظ الصفحات بصيغة PDF مع لقطات شاشة مختومة بالتوقيت تظهر شريط العنوان.
سجل الحساب والسجلات غير المتسلسلة: حمّل سجل المعاملات (CSV أو PDF)، سجلات الإيداع والسحب، كشوف الحساب، وثائق KYC، ورسائل البورصة الداخلية. اجمع أيضاً: رسائل التصييد الاحتيالي المستلمة قبل الحادثة، تنبيهات الأمان، وإشعارات المصادقة الثنائية التي لم تبادر بها.
مراسلات البورصة: احفظ جميع مراسلات البورصة المتعلقة بالاختراق: ردود الدعم، إعلانات البريد الإلكتروني، مقالات المدونة، ومنشورات وسائل التواصل الاجتماعي. أرشف صفحات الويب باستخدام web.archive.org/save/ أو طابعة PDF.
نظّم حزمة الأدلة: أنشئ مجلداً واحداً محفوظاً في موقعين على الأقل (سحابي ومحلي) يحتوي على: جدول زمني مختوم، جميع سجلات المعاملات، جميع لقطات الشاشة، جميع ملفات الحساب المحملة، وملخصاً سردياً مكتوباً.
إشعار الحفظ القانوني
إن كنت تنوي ملاحقة مدنية، فلا تحذف أي رسائل بريد إلكتروني أو رسائل نصية أو سجلات الجهاز المتعلقة بالبورصة.
kayfa tubligh an al-ikhtiraq: FBI IC3, Europol, SEC wal-sultat al-mahalliyya
تقديم بلاغات إلى جهات متعددة ضرورة استراتيجية. لكل جهة نطاق قضائي وأدوات تنفيذية مختلفة.
FBI IC3 (ic3.gov): بوابة الإبلاغ الرئيسية في الولايات المتحدة. وثّق تقرير IC3 السنوي 2025 أكثر من 11 مليار دولار في خسائر مرتبطة بالعملات المشفرة وأكثر من 180,000 شكوى فردية. تؿذّي IC3 الشكاوى إلى عملية Operation Level Up التي منعت خسائر تزيد على 500 مليون دولار. أدرج: اسم البورصة، تاريخ الحادثة، بريد الحساب، جميع TXIDs وعناوين المحافظ غير المصرح بها، المبلغ الإجمالي المفقود، وسرداً واضحاً.
Europol ووحدات الجريمة الإلكترونية الوطنية: يوجّه بوابة Europol على europol.europa.eu الشكاوى إلى وحدة الجريمة الإلكترونية الوطنية المختصة. شملت عمليات Europol 2025 تفكيك شبكة احتيال عملات مشفرة غسلت أكثر من 700 مليون يورو. المملكة المتحدة: Action Fraud. كندا: مركز مكافحة الاحتيال الكندي. أستراليا: ReportCyber.
SEC (sec.gov/tcr): إن كانت بورصتك كياناً مسجلاً في الولايات المتحدة أو تدير منتجات تعدّها لجنة الأوراق المالية أوراقاً مالية. أعاد فريق عمل العملات المشفرة في SEC 262 مليون دولار إلى مستثمرين متضررين في السنة المالية 2025.
الجهات المحلية: تُنشئ بلاغات الشرطة المحلية سجلاً رسمياً مطلوباً لطلبات التأمين، والمحامين المدنيين، والمحاكم المدنية.
ما تضمّنه في كل بلاغ
اسم البورصة ورابطها، بريد الحساب، تاريخ وتوقيت المعاملات غير المصرح بها، جميع TXIDs، عناوين المحافظ المرسلة والمستقبلة، أنواع الأصول والمبالغ، القيمة التقريبية بالدولار وقت السرقة، وأي معرفات معروفة للمهاجم.
ma al-tizamat al-bursa al-qanuniyya wal-taaqudiyya
يفترض معظم الضحايا أن البورصة ملزمة قانوناً بتعويضهم. الواقع أقل مواتية بكثير.
بنود شروط الخدمة: تتضمن شروط خدمة كل بورصة مركزية تقريباً ما يلي: (1) نفي المسؤولية عن خسائر الاختراق الأمنية؛ (2) الاحتجاج بالقوة القاهرة؛ (3) اشتراط التحكيم الإلزامي والتنازل عن حقوق الدعوى الجماعية؛ (4) تحديد سقف للمسؤولية القصوى للبورصة. هذه الشروط معمول بها على نطاق واسع.
العملات المشفرة ليست مؤمّنة من FDIC أو SIPC: تؤمّن FDIC الودائع المصرفية حتى 250,000 دولار. تحمي SIPC الأوراق المالية حتى 500,000 دولار. لا تمتد أي منهما للعملات المشفرة في بورصات التشفير. أصدرت لجنة التجارة الفيدرالية (FTC) تنبيهاً محدداً بعد أن ادعت بورصات عديدة زوراً أنها تتمتع بحماية FDIC.
التأمين الخاص ضد الجرائم: تحتفظ بعض البورصات كـ Coinbase وKraken بوالص تأمين خاصة ضد الجرائم تغطي جزءاً من خسائر المحافظ الساخنة. عادةً ما يكون سقفها جزءاً بسيطاً من إجمالي الأصول تحت الإدارة. كان قرار Bybit بتغطية جميع خسائر عملائها بعد اختراق 2025 استثنائياً.
التزامات MiCA وFATF التنظيمية: يفرض نظام MiCA في الاتحاد الأوروبي متطلبات حماية معززة للمستهلكين. تخضع البورصات الخاضعة لهذا النظام لمعيار قانوني أعلى.
ما تطلبه من بورصتك خطياً: تقرير كامل عن الحادثة؛ تأكيد الأصول المفقودة من حسابك؛ جدول زمني للكشف والاستجابة؛ بيان بتغطية التأمين؛ ومعلومات الاتصال بمدير الاتصال بجهات إنفاذ القانون في البورصة.
al-tahlil al-janayi lil-blockchain: kayfa yatba al-muhaqiqun al-amwal al-masruqa
دفتر الأستاذ العام للبلوك شين سجلٌ دائم غير قابل للتغيير. كل معاملة مُسجَّلة وتدفق الأموال قابل للتتبع.
ما تفعله شركات تحليل البلوك شين: تبني Chainalysis وTRM Labs وElliptic قواعد بيانات إسناد تربط عناوين المحافظ بكيانات معروفة: البورصات والخلاطات وأسواق الشبكة المظلمة والعناوين المُدرجة على قوائم العقوبات والجهات المُحددة الهوية. تغطي تحليلات TRM Labs Forensics أكثر من 40 بلوك شين، وتستخدم التجميع السلوكي والتعرف على الأنماط لاكتشاف تقنيات سلسلة التقشير. تتبعت تحليلات Chainalysis العابرة للسلاسل 1.5 مليار دولار من ETH عبر جسور وبورصات لامركزية وخدمات خلط.
شبكة TRM Beacon: تُشغّل TRM Labs شبكة Beacon، وهي شبكة آنية تُنبّه البورصات الأعضاء حين تتحرك الأموال غير المشروعة نحو عناوين الإيداع لديها. يستطيع الأعضاء تجميد الأموال قبل أن يبادر المهاجم إلى السحب.
السرعة هي المتغير الرئيسي في نجاح التحليل الجنائي
تُحدد توجيهات FATF لاسترداد الأصول 2025 سرعة الاستجابة والتعاون بين القطاعين العام والخاص بوصفهما العاملين الأشد أهمية. إشراك شركة تحليل جنائي خلال 24-48 ساعة يُحسّن النتائج تحسيناً ملموساً.
طلبات تجميد البورصات: تتضمن العملية: (1) إنشاء الشركة الجنائية تقريراً يُحدد البورصة وعنوان الإيداع؛ (2) إرسال جهة إنفاذ القانون مطالبة قانونية رسمية؛ (3) وضع البورصة قيداً على الحساب؛ (4) أمر قضائي لتأمين الأموال.
قدرات الحجز لدى وزارة العدل الأمريكية ومكتب التحقيقات الفيدرالي: استردّت الجهتان أصول تشفير ضخمة في قضايا متعددة. في قضية اختراق Bitfinex استُعيد 3.6 مليار دولار من Bitcoin بعد سنوات من السرقة. تذهب المصادرات إلى الحكومة الأمريكية وتُوزَّع عبر آلية الاسترداد في وزارة العدل. في أبريل 2026 أُتيح 40 مليون دولار للضحايا في قضية OneCoin.
تنسيق Europol العابر للحدود: ينسق الفريق المشترك لمكافحة الجرائم الإلكترونية (J-CAT) التابع لـ Europol التحقيقات على البلوك شين عبر الدول الأعضاء في الاتحاد الأوروبي. شمل تفكيك شبكة 2025 التي غسلت أكثر من 700 مليون يورو اعتقالات في تسع دول.
khiyarat al-istirjaa al-waqiiyya: ma al-ladhi yanjah wa-ma al-ladhi yadu ihtiyalan
الاسترداد ممكن في نحو 25-40٪ من الحالات التي تصل إلى إجراء قانوني مصحوب بتقرير جنائي محترف. بالنسبة لمعظم ضحايا التجزئة الذين لا يتبعون تلك الخطوات، تقل معدلات الاسترداد المباشر عن 5٪.
المسار 1 - التعويض الطوعي من البورصة: النتيجة الأفضل هي أن تعوّض البورصة طوعاً، كما فعلت Bybit بعد اختراق 2025 بتغطية جميع خسائر 1.5 مليار دولار. أطلقت Bybit أيضاً مكافأة 10٪ لاسترداد الأموال المسروقة. هذا النموذج استثنائي.
المسار 2 - التحليل الجنائي وتجميد البورصة: إشراك شركة تحليل جنائي خلال 24-48 ساعة، وإنتاج تقرير جنائي محترف، واستخدامه لدعم طلبات تجميد جهات إنفاذ القانون. تقدّم TRM Labs وChainalysis وElliptic خدمات الاستجابة للحوادث.
المسار 3 - التقاضي المدني: متاح حيثما أمكن إثبات إهمال البورصة أدى إلى خسارتك. تُغيّر دعاوى الدعوى الجماعية موازين الاقتصاد. وصلت دعاوى جماعية بارزة إلى تسويات.
المسار 4 - المصادرة الحكومية والاسترداد: حين تسترد وزارة العدل أو مكتب التحقيقات الفيدرالي أو مصلحة الضرائب أصول تشفير، يستطيع الضحايا تقديم مطالبات عبر برنامج مصادرة الأصول. أتاحت قضية OneCoin في أبريل 2026 40 مليون دولار، بينما أعادت SEC 262 مليون دولار عبر آلية صناديق عادلة.
تحذير: عمليات الاحتيال للاسترداد هي الجريمة الثانية
يرصد المحتالون بفاعلية وسائل التواصل الاجتماعي والمنتديات بحثاً عن ذكر اختراقات العملات المشفرة. يتواصلون مع الضحايا خلال ساعات متنكرين أنفسهم متخصصين في الاسترداد. لا يوجد شيء اسمه استرداد مضمون لعملات التشفير مقابل رسوم مسبقة.
علامات تحذير احتيال الاسترداد:
- اشتراط دفع مسبق بالعملات المشفرة
- ادعاءات بضمان النجاح
- طلب المفاتيح الخاصة أو عبارة الاسترداد (seed phrase)
- انتحال هوية FBI أو Europol أو SEC (هذه الجهات لا تقدم خدمات استرداد مدفوعة الأجر)
- غياب مؤهلات قابلة للتحقق أو موقع ويب عام أو موظفين مذكورين بالاسم
- أساليب ضغط مصممة لمنعك من التحقق من البيانات
kayfa tahmi asulak fi al-bursaat mustaqbalan
احتفظ فقط بما تحتاجه في البورصة: لا تحتفظ بعملات مشفرة أكثر مما تحتاجه للتميز النشط. الحيازات طويلة الأمد تنتمي إلى التخزين البارد تحت سيطرتك (Ledger، Trezor، Coldcard).
استخدم مصادقة ثنائية عبر مفتاح مادي: تتعرض المصادقة الثنائية عبر الرسائل النصية لهجمات سرقة بطاقة SIM. تولّد مفاتيح أمان الأجهزة مثل YubiKey مصادقة تشفيرية لا يمكن اعتراضها. يجب تفعيلها في كل بورصة تدعم مفاتيح الأمان المادية.
فعّل قوائم عناوين السحب المعتمدة: اعتمد مسبقاً عناوين السحب. إن اخترق مهاجم حسابك، فلن يتمكن من السحب إلى عنوان غير معتمد. تستغرق عادةً تغيير القائمة 24-48 ساعة وتأكيداً عبر البريد الإلكتروني.
استخدم بيانات اعتماد فريدة ومدير كلمات المرور: استخدم كلمة مرور فريدة ومنتشأة عشوائياً لكل بورصة، مخزّنة في مدير كلمات مرور موثوق (1Password، Bitwarden).
راقب البورصة التي تستخدمها: راجع: (1) شهادات إثبات الاحتياطيات؛ (2) تدقيقات أمن طرف ثالث؛ (3) تغطية التأمين؛ (4) سجل الحوادث السابقة.
تنوّع عبر البورصات: لا تُركّز جميع أصولك المحتفظ في البورصات على منصة واحدة. عامل كل بورصة بوصفها طرفاً مقابلاً له حد ائتماني.
النقاط الرئيسية:
- سرق المخترقون 3.4 مليار دولار من خدمات التشفير في 2025؛ اختراقات البورصات لا يستطيع الضحايا الأفراد منعها في أغلب الأحيان
- استجابتك في أول 24 ساعة هي العامل الأول في تحديد فرص الاسترداد
- العملات المشفرة ليست مؤمّنة من FDIC أو SIPC؛ وعود البورصات بالتغطية التأمينية طوعية
- يستطيع التحليل الجنائي على البلوك شين تتبع الأموال حتى عبر الخلاطات والجسور، لكن السرعة حاسمة
- الاسترداد الفعلي يتطلب تحليلات جنائية محترفة مضافة إلى تنسيق جهات إنفاذ القانون؛ عروض الاسترداد المضمونة احتيالات
- أكثر الحماية فعالية ذات طابع هيكلي: المحافظ المادية، المصادقة الثنائية عبر المفاتيح المادية، قوائم عناوين السحب المعتمدة
hal khasirta amwalan fi ikhtiraq bursa?
tujri Recoveris tahqiqat mihniyya on-chain litab al-umlat al-mushaffara al-masruqa wa-binaa hazm al-adilla al-janaaiyya wa-daam al-tansiq maa al-ajhiza al-amn. tasawwal maana lil-taqyim al-sirri.
tahadath maa muhaqiqiktabir istidadak lil-istirjaa
isal nafsak:
- hal hifizta kull marifat al-muamalat wa-anawwin al-mafahiz?
- hal qaddamt taqriiran ila FBI IC3 aw wahdat al-jarima al-iliktruniyya al-wataniyya?
- hal tasawwalt maa al-bursa khitabiyyan?
- hal tajannabt irsal amwal idafiyya aw al-taarud maa khidamat al-istirjaa ghayr al-matluuba?
al-masadir
- 1Chainalysis. تقرير جرائم التشفير 2026: الاختراق. Chainalysis، يناير 2026. متاح على: https://www.chainalysis.com/blog/crypto-hacking-stolen-funds-2026/
- 2مكتب التحقيقات الفيدرالي. كوريا الشمالية مسؤولة عن اختراق Bybit بمبلغ 1.5 مليار دولار. تنبيه القسم الإلكتروني للمكتب، مارس 2025. متاح على: https://www.fbi.gov/investigate/cyber/alerts/2025/north-korea-responsible-for-1-5-billion-bybit-hack
- 3مركز شكاوى جرائم الإنترنت للمكتب الفيدرالي. التقرير السنوي لجرائم الإنترنت 2025. IC3، 2026. متاح على: https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf
- 4مجموعة العمل المالي (FATF). توجيهات استرداد الأصول وأفضل الممارسات. FATF، نوفمبر 2025. متاح على: https://www.fatf-gafi.org/en/publications/Methodsandtrends/asset-recovery-guidance-best-practices-2025.html
- 5TRM Labs. اختراق Bybit: تتبع أكبر عملية استغلال لكوريا الشمالية. مدونة TRM Labs، مارس 2025. متاح على: https://www.trmlabs.com/resources/blog/the-bybit-hack-following-north-koreas-largest-exploit
- 6TRM Labs. الاستجابة لحوادث العملات المشفرة. TRM Labs، 2025. متاح على: https://www.trmlabs.com/incident-response
- 7Europol. الإبلاغ عن جريمة إلكترونية عبر الإنترنت. Europol، 2024. متاح على: https://www.europol.europa.eu/report-a-crime/report-cybercrime-online
- 8Europol. تفكيك دولي لشبكة احتيال عملات مشفرة غسلت أكثر من 700 مليون يورو. بيان صحفي Europol، 2025. متاح على: https://www.europol.europa.eu/media-press/newsroom/news/international-takedown-of-cryptocurrency-fraud-network-laundering-over-eur-700-million
- 9هيئة الأوراق المالية والبورصة الأمريكية. فريق عمل الأصول المشفرة. SEC، 2025. متاح على: https://www.sec.gov/securities-topics/crypto-task-force
- 10Chainalysis. اختراق Bybit فبراير 2025: تحليل أمن التشفير DPRK. Chainalysis، فبراير 2025. متاح على: https://www.chainalysis.com/blog/bybit-exchange-hack-february-2025-crypto-security-dprk/
- 11Elliptic. كيف تُعاد كتابة تنظيم التشفير في الولايات المتحدة عام 2026. Elliptic Insights، 2026. متاح على: https://www.elliptic.co/insights/how-us-crypto-regulation-is-being-rewritten-in-2026/
- 12وزارة العدل الأمريكية. إعلان آلية تعويض ضحايا احتيال OneCoin. بيان وزارة العدل، أبريل 2026. متاح على: https://www.justice.gov/opa/pr/justice-department-announces-compensation-process-onecoin-fraud-victims-funds-recovered
- 13مجموعة العمل المالي (FATF). تحديث موجّه حول تطبيق معايير FATF للأصول الافتراضية. FATF، 2026. متاح على: https://www.fatf-gafi.org/en/publications/Fatfrecommendations/targeted-updated-virtualassets-vasps-2026.html
- 14لجنة التجارة الفيدرالية (FTC). شركات التشفير تدعي ضمان FDIC? ليس بهذه السرعة. تنبيه للمستهلك، أكتوبر 2023. متاح على: https://consumer.ftc.gov/consumer-alerts/2023/10/crypto-companies-touting-fdic-insurance-not-so-fast
- 15TRM Labs. شبكة Beacon: الاستجابة الآنية لجرائم التشفير. TRM Labs، 2025. متاح على: https://www.trmlabs.com/beacon-network