
افبیآی در تازهترین برنامه «تبادل فنی داراییهای مجازی» خود در سنآنتونیو، محققان، شرکای خارجی مجری قانون و متخصصان امنیت کریپتو را گرد هم آورده است؛ آن هم در شرایطی که شکایتهای مرتبط با ارزهای دیجیتال در آمریکا از ۱۱ میلیارد دلار زیان سالانه گزارششده فراتر رفتهاند.
کویندسک گزارش داد این گردهمایی فقط با دعوتنامه برگزار شده و در ماه سپتامبر انجام شده است؛ همچنین بنا بر روایت سه تن از حاضران دورههای پیشین، این رویداد نهمین سال برگزاری مجمعی بوده که پیشتر با نام «سمپوزیوم ارز مجازی» شناخته میشد. افبیآی از اظهارنظر درباره این رویداد خودداری کرد و در نتیجه، بخش زیادی از اطلاعات عمومی فعلی آن به افشاگریهای شرکتکنندگان و تأییدیه شرکتها محدود مانده است.
یک مرجع عمومی مستقل، جدول زمانی دقیقتری ارائه میدهد. Recoveris، شرکت فعال در حوزه تحقیق و بازیابی داراییهای دیجیتال، در برنامه کنفرانسهای سال ۲۰۲۶ خود، «تبادل فنی داراییهای مجازی» افبیآی در سنآنتونیو را برای ۲ تا ۳ سپتامبر فهرست کرده است.
به گفته افرادی آگاه از این گردهمایی که با کویندسک صحبت کردند، برنامه سپتامبر ظاهراً چند صد شرکتکننده را جذب کرده بود و تعداد فروشندگان و شرکای بخش خصوصی به حدود ۵۰ نفر محدود شده بود. حاضران طیفی از مقامهای ارشد افبیآی و محققان خط مقدم تا مأموران خارجی مجری قانون، متخصصان انطباق و شرکتهای فورنزیک بلاکچین را در بر میگرفتند.
TRM Labs حضور خود را به کویندسک تأیید کرد. Predicate نیز تأیید کرد که نیکیل راگوویرا، همبنیانگذار و مدیرعامل این شرکت، در این رویداد درباره انطباق استیبلکوینها و قانون GENIUS ارائه داشته است. منابع مورد استناد این رسانه گفتند Chainalysis، Security Alliance و دفتر FinCEN وابسته به وزارت خزانهداری نیز در این رویداد حضور داشتهاند، هرچند Chainalysis و افبیآی از تأیید عمومی مشارکت خود خودداری کردند.
این گردهمایی ظاهراً شامل ارائهها، پنلها، نمایش محصولات و بحثهایی درباره ردیابی وجوه غیرقانونی بوده است. موضوعات از تأمین مالی تروریسم و فعالیت کارتلها گرفته تا کلاهبرداریها، قاچاق انسان، محتوای سوءاستفاده جنسی از کودکان، حملات خشونتآمیز علیه دارندگان کریپتو و فعالیتهای مرتبط با کره شمالی را در بر میگرفت.
یکی از شرکتکنندگان این نشست را بهجای یک کنفرانس صنعتی، یک فروم اجرای قانون توصیف کرد: «این یک رویداد کریپتویی نیست. این یک رویداد اجرای قانون است.»
سوابق عمومی نشان میدهد این فروم پیش از شکلگیری واحدی در افبیآی که اکنون مسئول هماهنگی بخش زیادی از تخصصهای مرتبط با داراییهای دیجیتال در این سازمان است، وجود داشته است. Token Recovery پیشتر درباره حضور خود در این گردهمایی در زمانی که تحت نام «سمپوزیوم ارز مجازی» فعالیت میکرد صحبت کرده بود و اسناد عمومی شرکتکنندگان، دوره ۲۰۲۴ آن را در آستین نشان میدهد.
افبیآی در سال ۲۰۲۲ بهطور رسمی «واحد داراییهای مجازی» خود را ایجاد کرد؛ پس از آنکه ارزهای دیجیتال به بخشی از پروندههای مرتبط با باجافزار، کلاهبرداری آنلاین، استثمار کودکان، تأمین مالی تروریسم و فعالیتهای مرتبط با دولتهای متخاصم تبدیل شده بودند.
این نهاد اعلام کرد که این واحد در ۷ فوریه ۲۰۲۲ عملیاتی شده است. افبیآی، VAU را بهعنوان یک هاب مرکزی توصیف کرد که نیروهایی از بخشهای جنایی و سایبری را گرد هم میآورد تا در سراسر تحقیقات افبیآی، اطلاعات، پشتیبانی فنی و کمک عملیاتی ارائه دهد.
مسئولیتهای این واحد شامل تحلیل بلاکچین، پشتیبانی در توقیف داراییهای مجازی و آموزش مأمورانی است که روی پروندههایی کار میکنند که در آنها وجوه از طریق ارزهای دیجیتال جابهجا میشود. افبیآی بعدتر این واحد را تیمی تخصصی توصیف کرد که ضمن پشتیبانی از دفاتر میدانی و نهادهای شریک، تخصص ارز دیجیتال را متمرکز میکند.
از زمان آغاز به کار این واحد، مقیاس جرایم گزارششده مرتبط با داراییهای دیجیتال افزایش یافته است.
افبیآی گزارش داد که مرکز رسیدگی به شکایتهای جرایم اینترنتی این نهاد، IC3، در طول سال ۲۰۲۵ تعداد ۱۸۱,۵۶۵ شکایت مرتبط با ارزهای دیجیتال دریافت کرده که زیان گزارششده آنها از ۱۱ میلیارد دلار فراتر رفته است. مجموع شکایتهای IC3 به ۱,۰۰۸,۵۹۷ مورد رسید، در حالی که جرایم سایبریمحور نزدیک به ۲۱ میلیارد دلار زیان گزارششده ایجاد کردند.
تقلب سرمایهگذاری تقریباً نیمی از زیانهای کلاهبرداریهای سایبریمحور را تشکیل داد. بر اساس گزارش سالانه این نهاد، فقط کلاهبرداری سرمایهگذاری در ارزهای دیجیتال در سال ۲۰۲۵ بیش از ۷.۲ میلیارد دلار زیان گزارششده ایجاد کرده است. این ارقام از شکایتهای ثبتشده در IC3 استخراج شدهاند و بنابراین سنجهای کامل از تمام جرایم مرتبط با کریپتو در آن سال محسوب نمیشوند.
همانطور که پیشتر گزارش شده بود، یک کارگروه فدرال پیشنهادی برای سرقت ارزهای دیجیتال قرار است تخصصهای وزارت دادگستری، افبیآی، وزارت امنیت داخلی و خزانهداری را تجمیع کند؛ آن هم پس از آنکه قانونگذاران به همین افزایش زیانهای گزارششده و پراکندگی تحقیقات در حوزههای قضایی مختلف اشاره کردند.
به گفته منابع کویندسک، عملیات سایبری کره شمالی از جمله موضوعاتی بود که در گردهمایی سنآنتونیو پوشش داده شد. یکی از ارائهها ظاهراً به حمله آوریل علیه پروتکل Drift مبتنی بر سولانا پرداخته است.
دادههای فعلی فورنزیک بلاکچین، میزان زیان Drift را حدود ۲۸۵ میلیون دلار برآورد میکنند. TRM Labs گزارش داد مهاجمان پیش از تخلیه داراییها در ۱ آوریل، چندین هفته صرف آمادهسازی این عملیات کردند و سپس طی حدود ۱۲ دقیقه داراییها را خارج کردند. این شرکت بر اساس تحقیقات آنچین خود، این کمپین را به بازیگران کره شمالی مرتبط دانست، هرچند در گزارش اولیه خود گفت انتساب زیرگروه مشخص هنوز در دست بررسی است.
TRM اعلام کرد مهاجمان با مهندسی اجتماعی، امضاکنندگان شورای امنیت Drift را وادار به پیشامضای تراکنشهایی کردند که بعداً مجوزهای مدیریتی حیاتی را اعطا کردند. مهاجم سپس از یک توکن جعلی به نام CarbonVote Token بهعنوان وثیقه دستکاریشده استفاده کرد و پیش از برداشت داراییهای واقعی از پروتکل، آن را به کار گرفت.
خود Drift نیز اعلام کرد که پس از این اکسپلویت، در حال همکاری با مجریان قانون و شرکتهای فورنزیک شخص ثالث است و همزمان چارچوبی برای بازیابی دارایی کاربران آسیبدیده توسعه میدهد.
بررسی بعدی TRM از نیمه نخست سال، حدود ۶۴۳ میلیون دلار یا نزدیک به ۶۶٪ از ارزهای دیجیتال سرقتشده در شش ماه نخست ۲۰۲۶ را به فعالیتهای مرتبط با کره شمالی نسبت داد. حمله به Drift و حمله ۲۹۲ میلیون دلاری به KelpDAO در مجموع حدود ۵۷۷ میلیون دلار را تشکیل میدادند.
در زمانی که TRM اوایل سال تهدیدها را اندازهگیری کرد، حملات مرتبط با کره شمالی به Drift و KelpDAO بخش عمده زیانهای ناشی از هکهای کریپتویی در اوایل ۲۰۲۶ را به خود اختصاص داده بودند.
تحقیقات مربوط به Drift همچنان در آنچین فعال مانده است. در ماه ژوئیه، یک کیف پول مرتبط با اکسپلویت Drift پس از چند ماه کمتحرکی، حدود ۴۴ میلیون دلار اتر را به Tornado Cash منتقل کرد.
تمرکز گزارششده این فروم بر فعالیتهای دولتمحور، همزمان با آن است که شرکتهای تحلیل بلاکچین افزایش شدیدی را در جریان ارزهای دیجیتال عبوری از نهادهای تحت تحریم ثبت میکنند.
Chainalysis برآورد کرد که نهادهای تحت تحریم در سال ۲۰۲۵ حدود ۱۰۴ میلیارد دلار ارز دیجیتال دریافت کردهاند که ۶۹۴٪ بیشتر از سال قبل است. دادههای اولیه این شرکت، کل ارزش دریافتی توسط آدرسهای شناساییشده غیرقانونی را دستکم ۱۵۴ میلیارد دلار نشان میدهد که نسبت به سال قبل ۱۶۲٪ افزایش داشته است.
Chainalysis هشدار میدهد که محاسبه حجم فعالیت غیرقانونی این شرکت، یک برآورد کف است؛ زیرا ممکن است آدرسهای جدید پس از انجام تراکنشها شناسایی شوند. با این حال، حجم تراکنشهای مشروع ارزهای دیجیتال همچنان بسیار بزرگتر از فعالیتهای غیرقانونی شناساییشده توسط این شرکت است.
روسیه، ایران و کره شمالی بخش عمدهای از فعالیتهای دولتمحوری را که این شرکت اندازهگیری کرده، هدایت کردهاند. Chainalysis این افزایش را ناشی از استفاده از ارزهای دیجیتال نه فقط برای پولشویی، بلکه برای تجارت فرامرزی، دور زدن تحریمها، تدارکات و زیرساخت مالی تحت حمایت دولت دانست.
دادههای امنیتی جدیدتر نشان میدهد فضای هک حتی پس از نشست سنآنتونیو نیز به تکامل خود ادامه داده است. TRM Labs در سپتامبر گزارش داد که تا زمان انجام این تحلیل، در سال ۲۰۲۶ حدود ۳۳۳ رخداد هک کریپتویی ثبت شده که حدود ۱.۷۳ میلیارد دلار دارایی به سرقت رفته را در بر میگرفته است.
شرکتهای امنیتی بهطور فزایندهای اعتبارنامههای بهخطرافتاده، دسترسی مدیریتی و مهندسی اجتماعی را در کنار باگهای قرارداد هوشمند، از ریسکهای محوری توصیف میکنند. دادههای نیمه نخست TRM تعداد ۲۰۷ هک را ثبت کرد که بزرگترین مجموع رخدادهای ششماهه در سوابق این شرکت بود؛ در حالی که نفوذها و مصالحههای عملیاتی و زیرساختی سهمی نامتناسب و بزرگ از زیانها ایجاد کردند.
همانطور که پیشتر گزارش شده بود، کلیدهای به خطر افتاده و مهندسی اجتماعی عامل بسیاری از بزرگترین زیانهای دیفای در سال ۲۰۲۶ بودهاند؛ از جمله حملاتی که در آنها بازیگران مخرب، پیش از دست زدن به زیرساخت پروتکل، افراد دارای دسترسی ویژه را هدف قرار دادند.
افبیآی برای «تبادل فنی داراییهای مجازی» سپتامبر، دستورکار عمومی، فهرست شرکتکنندگان یا گزارش پس از رویداد منتشر نکرده است. اسناد رسمی این نهاد همچنان قربانیان و شرکتها را برای ثبت گزارش به IC3 و دفاتر محلی ارجاع میدهند، در حالی که واحد داراییهای مجازی، تحلیل بلاکچین، پشتیبانی در توقیف و تخصص فنی را برای تحقیقات در سراسر این سازمان فراهم میکند.





