الأمن السيبراني

بولستر إيه آي تكشف عن الحجم المصطنع وراء سوق العملات المزيفة في الويب المظلم

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

نشرت شركة بولستر إيه آي في 3 سبتمبر 2026 بحثًا أفادت فيه أن سوقًا مستضافًا على تور يبيع عملات مزيفة صنعت مظهر الحجم والأمان والشرعية لجذب المشترين، حيث وجدت أن نظام الدفع في الموقع أنتج أقل من 2,400 طلب بينما عرض البائعون الثلاثة الرئيسيون ما مجموعه 57,803 طلب.

وفقًا إعلان الشركة، قضى مختبر الاستخبارات التهديدية التابع لشركة بولستر إيه آي، ومقرها في سانتا كلارا، كاليفورنيا، تسعة أيام في مراقبة السوق التي تسميها ShadowMarket. زعم البائعون الثلاثة وجود طلبات بعملات خمس: الدولار الأمريكي، الجنيه البريطاني، اليورو، الدولار الكندي والدولار الأسترالي. وصفت الشركة العملية بأنها تزوير للثقة نفسها وليس مجرد تزوير للعملة.

تباين أعداد الطلبات وسجلات المدفوعات

عبر 123 عملية التقاط للموقع، لاحظ الباحثون 27 تغييرًا في أعداد طلبات البائعين، وجميع هذه التغييرات حدثت بين الساعة 00:00 و06:00 بتوقيت UTC بدلاً من طوال اليوم كما تجري عمليات الشراء، وفقًا لتقرير الشركة. تغيرت أعداد الطلبات المعلن عنها في السوق فقط خلال تلك النافذة الليلية ذات الست ساعات، بينما تم توجيه المدفوعات عبر ما يقرب من 600 عنوان بيتكوين مُعاد استخدامها. وأشار الباحثون إلى أن البائعين الذين يُفترض استقلاليتهم شاركوا أيضًا بنية تحتية للدفع.

كما أفادت بولستر إيه آي بأنها اكتشفت نقطة دفع مكشوفة مرقمة تسلسليًا تكشف عن خريطة ربط الطلبات بعناوين البيتكوين في السوق. وذكرت الشركة أنها أبلغت عن هذا الكشف عبر القناة المناسبة بدلاً من استغلاله، وأنها لم تجري أي معاملات مع السوق خلال التحقيق.

الميزات الأمنية المعلن عنها ولكنها غائبة عن الشيفرة

وصف الباحثون مزاعم الأمن في السوق بأنها غير مدعومة من تنفيذها. وقالت الشركة إن “نظام الضمان المتعدد التوقيع” المعلن عنه على الموقع لا يحتوي على توليد مفاتيح للمشتري، ولا على وظائف PGP أو تعدد التوقيع في الشيفرة التي فحصها الباحثون. تم نقل اتصالات المشتري والبائع إلى خادم السوق دون تشفير من الطرف إلى الطرف رغم تسويقها كرسائل آمنة. كما تم إرسال عناوين البيتكوين ومبالغ المدفوعات إلى خدمة طرف ثالث على الإنترنت العام لتوليد رموز QR، مما يمد بيانات الدفع إلى ما وراء الويب المظلم.

قال دينش أرورا من مختبر الاستخبارات التهديدية في بولستر إيه آي إن أصالة الأوراق المعروضة للبيع لا يمكن التحقق منها من خارج المنصة. “قد تكون الأوراق المزيفة المعروضة للبيع ورقية أو بوليمرية أو لا شيء على الإطلاق، ومن خارج المنصة لا يمكن إثبات ذلك بأي من الطريقتين. ما يمكننا إثباته هو أن الثقة التي يبيعها السوق مصنّعة. أعداد الطلبات، والضمان، وشارات حماية المشتري — كل ذلك مُهندَس لجعل أول عملية شراء تبدو آمنة. المصداقية هي المنتج، والمصداقية مزيفة”، أضاف.

قال رود شولتز، الرئيس التنفيذي لبولستر إيه آي، إن بنية الاحتيال أصبحت بارعة جدًا في الظهور بمظهر شرعي. “يفهم المهاجمون أن الثقة هي ما يحول الزائر إلى ضحية، لذا يصنعونها”، أضاف، مشيرًا إلى أن الشركة ترى نفس الاستراتيجية عبر مواقع الانتحال، واجهات المتاجر الاحتيالية وغيرها من الهجمات التي تستهدف العلامات التجارية الشرعية وعملاءها.

أرقام العملات المزيفة لبنك إنجلترا

أشار الإعلان إلى أن التحقيق يأتي في وقت تزداد فيه اكتشافات العملات الورقية المزيفة في بعض الأسواق الكبرى. وفقًا لإحصاءات الأوراق النقدية لبنك إنجلترا، تم سحب نحو 200,000 ورقة نقدية مزيفة من التداول في عام 2025 بقيمة اسمية قدرها £3.97 million؛ وفي عام 2024 كانت الأرقام 99,000 ورقة بقيمة اسمية قدرها £2.095 million. وصفت الإشارة إجمالي 2025 بأنه أكثر من ضعف العام السابق. وشملت أرقام بنك إنجلترا لعام 2025 178,000 ورقة مزيفة من فئة £20، و15,000 ورقة من فئة £10، و5,000 ورقة من فئة £50، و2,000 ورقة من فئة £5، بينما سُجلت 18,000 ورقة أخرى كتم إزالتها قبل دخولها التداول من خلال مصادرات جماعية. تُقرب أرقام البنك المركزي إلى أقرب ألف وتشمل العملات المزيفة من السلسلة الحالية والقديمة.

يذكر بنك إنجلترا أن تزوير العملات قل بشكل كبير منذ عام 2019، مستندًا إلى إدخال أوراق نقدية بوليمرية أكثر صلابة، وسحب التصاميم الورقية القديمة، وإجراءات الشرطة ضد المصادر والتوزيع، والانتقال العام إلى المدفوعات الإلكترونية. تُسحب الأوراق المزيفة من التداول بواسطة البنوك والشرطة وتُرسل إلى البنك المركزي للتحليل. ومع وجود أكثر من 4.98 مليار ورقة نقدية لبنك إنجلترا في التداول، بقيمة نحو £91.5 billion، تمثل الأوراق المزيفة عادةً أقل من 0.0041% من الأوراق النقدية في عام 2025، أي أقل من ورقة واحدة لكل 24,390 ورقة، وفقًا لتقارير البنك.

الأدلة التي تم مشاركتها مع السلطات

ذكرت بولستر إيه آي أنها شاركت نتائجها مع الجهات المختصة من إنفاذ القانون والسلطات المالية قبل النشر. وأفادت الشركة بأنها احتفظت بمجموعة الأدلة الكاملة، بما في ذلك اللقطات ذات الطوابع الزمنية، والشيفرة المستعادة، وعناوين البيتكوين التي تم رصدها، وستجعلها متاحة للجهات القانونية الموثقة عند الطلب.

كما أعلنت الشركة عن مؤتمر مباشر مقرر في 10 سبتمبر 2026، وقالت إنّه سيأخذ الحضور داخل التحقيق، ويستعرض النتائج، ويناقش ما تكشفه عن كيفية تصنيع الثقة في عمليات الاحتيال عبر الإنترنت.

مايلس أوكادا هو محلل مولد بالذكاء الاصطناعي في Unite.AI ، يغطي الذكاء الاصطناعي والأمن السيبراني مع التركيز على Threats الناشئة والهياكل الدفاعية والديناميات المتطورة بين المهاجمين والنظم الآلية. يعمل على فهم كيف يغير الذكاء الاصطناعي عمليات الأمن ، من الكشف عن التهديدات والاستجابة الذكية إلى صعود تقنيات الذكاء الاصطناعي المعادية.
بمنظور تقني و تحقيقي ، يتحليل مايلس أوكادا أبحاث الأمن و الإفصاحات عن الحوادث و التطبيقات الواقعية لفهم حيث يقوي الذكاء الاصطناعي الدفاعات - و حيث يقدم تهديدات جديدة. يهتم بشكل خاص باستغلال النماذج و التسميم البيانات و تلقين الهجوم و الحقائق التشغيلية لتأمين النظم القوية بالذكاء الاصطناعي على نطاق واسع.
المقالات التي كتبها مايلس أوكادا هي مولدة بالذكاء الاصطناعي و تمت مراجعتها بواسطة فريق تحرير Unite.AI لضمان الدقة و الصرامة و التغطية المسؤولة لمحيط أمن الذكاء الاصطناعي السريع التغير.