$ ~/archive/ play bybit-heist
transcript_decrypted.log
0.0 هذه أكبر سرقة تم تسجيلها على الإطلاق.
3.1 ليس خزانة مصرفية، ولا احتياطيات ذهبية،
6.16 ونقل واحد واحد
7.48 والتي تحرك مليار و نصف دولار
9.8 في أيدي كوريا الشمالية في حوالي
12.14 دقيقة واحدة.
13.419 لم يتم سرقة كلمة المرور، ولم يتم سرقة مفتاح خاص.
16.559 تم تشغيلها، ولم يتم اختراق أي تصريح.
18.899 الناس
19.679 من الذي سمح بتلك النقل فعل بالضبط ما فعلوه
22.519 كان هناك طلب من دليل الأمن.
24.0 لقد حافظوا على الـ
24.879 المال في التخزين البارد غير التواصل.
26.94 وكانت تتطلب توقيعات متعددة.
29.219 كانوا يحملون أمن الأجهزة
30.66 المفاتيح.
31.379 لقد تحققوا من عنوان الوجهة بعنوانهم الخاص
33.899 العيون، ويتطابق.
35.539 ما رأوه على
37.1 كانت شاشاتهم كذبة.
40.74 تم تنفيذها بتغيير ملف واحد
43.899 على موقع ويب.
45.219 24 فبراير،
46.84 2025
47.82 داخل مركز العمليات في بايبيت، وهي عملة عملة
50.979 يقع مقر البورصة في دبي،
52.979 تحريك عشرات المليارات من الدولارات،
54.88 تبدأ عملية نقل روتينية.
58.38 أربعة أوراق إيثريوم 1,347، حوالي واحدة
63.1 ونصف مليار
64.0 الدولارات، والتحرك من بيبيت متعددة التوقيعات محفظة البرد
67.959 تم احتجازها خارج الاتصال لأجل الأمن إلى محفظة دافئة
70.939 تستخدم لتحقيق السيولة اليومية.
73.239 ثلاثة من الموقعين المعتمدين على Bybit يفتحون الخزنة
76.599 واجهة محفظة المحفظة
77.359 على محطات عملهم.
78.879 يراجعون عنوان الوجهة.
81.219 يراجعون المبلغ.
82.98 كل شيء
83.64 يطابق العملية.
84.859 يفتشون العنوان.
84.859 يفتشون العنوان.
84.859 فهي تحقق من المبلغ.
84.879 كل شيء يطابق العملية.
85.18 ويقومون بالتوقيع.
87.599 وبعد دقيقة واحدة، تم إصدار 401,000 رمز إيثريوم
91.799 غادر،
92.219 لم يتم نقله إلى المحفظة الدافئة، ولكن تم نقله إلى
95.519 عنوان يسيطر عليه كوريا الشمالية.
98.98 هذا أكبر سرقة عملة عملة واحدة في العالم
102.56 واعتراها تاريخ غينيس العالمي السجلات
105.4 كأكبر سرقة من أي نوع على
107.7 حيث يُعَدّ بيبيت بنكًا يتجاوز الرقم القياسي حتى
111.219 1 مليار دولار صدام
112.819 سحب حسين من البنك المركزي العراقي.
114.859 وبيبيت، وهو بنك، يتجاوز حتى مليار دولار.
114.859 سحب صدام حسين من البنك المركزي العراقي.
114.879 وفي عشية الحرب عام 2003، تم إطلاق فيلم "بيبيت"
119.12 لم يتم أبداً لمس أنظمة خاصة بها.
121.14 لم يستهدف الهجوم بايبيت مباشرة.
124.56 بنية تحتية Bybit، والخوادم، ومواقع عمل الموظفين، والجهاز التوقيع، والجهاز الداخلي
130.8 شبكات التواصل
131.439 لم يتم اختراقها أبداً.
133.039 وفي كل تحقيقات فورينسيكية لاحقة أجريت من قبل شركات مستقلة،
137.539 أكدت شركة Signia و Verichains نفس النتيجة.
141.02 لم يتم اختراق Bybit.
142.879 الشركة التي تم اختراقها،
144.879 كان Safe، سابقًا Gnosis Safe، أكثر استخدامًا على نطاق واسع
148.24 تستخدم منصة محفظة متعددة التوقيعات في الموقع
151.219 النظام الإيكولوجي لإيثريوم.
152.9 يحتفظ Safe بواجهة الويب في app.safe
156.36 .global من خلالها
157.78 معظم أصحاب إيثريوم المؤسساتي يديرون تصريحات متعددة الأطراف
161.659 من المعاملات الكبيرة.
164.56 يبلغ عدد فريق هندسة Safe من حوالي 30 شخصاً.
168.06 ومن بينها مجموعة صغيرة من النظم
170.74 يمتلك المديرون الإذن بتعديل الإنتاج المباشر
173.74 قاعدة الشفرة والشبكة المستخدمة
175.699 واجهة.
176.879 قبل سبعة عشر يوماً من 21 فبراير، في 4 فبراير،
181.5 ويهدف أحد هؤلاء المهندسين.
185.12 ويتوافق المتجه مع كتاب اللعب من
188.24 ويتم تتبع الوحدة الكورية الشمالية داخلياً من قبل القوات الجوية
191.06 مكتب التحقيقات الفيدرالي كمتداول تجاري.
194.219 وحدة هي مكون فرعي من الجهاز الأوسع
197.18 لعازر
197.86 ويقيم المحللون هذه المجموعة ضمن نظام كوريا الشمالية.
200.74 مكتب الاستكشاف العام، وهي خدمة الاستخبارات الخارجية للنظام.
204.979 لا يتم الكشف عن التقنية المحددة علناً من قبل
208.879 آمن أو من قبل المحققين.
210.879 على الأرجح،
212.12 نهج هندسة اجتماعية مستهدفة للغاية، وتتوج من خلال
215.599 اتصال على LinkedIn، مطور، ومدير
217.539 أو لقاء للتعاون الفني.
220.56 يقوم المدير بتنزيل ما يبدو أنه
223.419 وهو أداة تقنية مشروعة.
225.379 يحتوي الفن على البرامج الضارة.
227.919 يسرق البرمجيات الضارة AWS
230.319 الخدمات.
230.719 يسرق البرمجيات الضارة خدمات AWS.
230.719 يسرق البرمجيات الضارة خدمات AWS.
230.719 يسرق البرامج الضارة
230.719 رموز الانضمام، والكتابات الموثوقة غير طويلة الأمد، والإحصائيات المؤقتة
234.74 رموز التصديق التي يستخدمها Safe's
236.759 يستخدم المطورون خلال يومهم العادي للوصول إلى
239.939 خدمات الويب الأمازون، حيث يتوفر موقع Safe's web
242.68 يتم استضافة واجهة.
243.979 وباستخدام هذه الرموز، يتاح للمهاجمين الوصول إلى
248.0 حساب Safe's AWS.
250.5 لا يستخرجون البيانات.
252.5 إنهم لا ينشئون برامج فدية.
254.819 إنهم لا يحاولون التحرك الجانبي
257.0 من خلال البنية التحتية.
258.519 يغيرون بيانات واحدة.
260.699 يغيرون بيانات واحدة.
260.699 يغيرون بيانات واحدة.
260.72 يغيرون بيانات واحدة.
262.24 يغيرون بيانات واحدة.
262.24 يغيرون بيانات واحدة.
262.259 يغيرون بيانات واحدة.
262.259 الملف الذي يتم تقديمه من مخزن Safe's Amazon S3 storage
265.54 وعاء هو الجافاسكرست الأمامي الذي يعطي
268.899 واجهة موافقة المعاملات في متصفحات الموقعين في Bybit.
272.839 يحتوي الإصدار المعدل على
275.18 ما يوصفه المحققون الشرعيون لاحقاً بأنه شرطي مشروط
279.66 المنطق.
280.74 بالنسبة للجميع
281.959 أغلبية المستخدمين الآمنينالمتحملين العاديين، وغيرهم من البورصات، والمنشورة اللامركزية
286.98 المشاريع الماليةال
289.48 يعد JavaScript المعدل هو أول من يستخدم نظام Bybit
290.699 متصفحات الموقع.
290.699 يحتوي الإصدار المعدل على
290.699 السكتة تتصرف بشكل مماثل للنسخة الشرعية
294.079 يعطي واجهة العلاقات عادة المعاملات
297.24 كما كان متوقعاً لا يبدو أي شيء خاطئاً في العملية الخبيثة
301.759 ويؤدي البرنامج فقط عندما يكون هناك رمز محدد
304.079 يتم تلبية هذه الظروف وتصميمها بدقة
308.24 بيبيت يبحث عن الرمز إذا كان هذا
311.8 تم اعتماد المحادثة ضد أحد ثلاثة محافظ محددة
315.72 العناوين هي المعاملة
317.86 ويُقترح نقل من ثلج إيثيريوم بيبيت
321.139 محفظة إذا كان كلا الشرطين صحيحاً، فيمكنك الإستمرار.
326.64 إذا كان كلا الشرطين صحيحاً، فإن JavaScript الخبيث
330.62 يقاطع بيانات المعاملة
332.72 قبل أن يُعرض على الموقعين مباشرةً
334.959 إنه يحل محل منطق المعاملة what
338.259 يرى الموقعون على شاشة العنوان المقصود للوجه
341.259 يظل نوع عملية الكمية قائماً بصرياً
344.22 مماثلة للتحويل المقصود الشرعي
347.86 ما يوقعونه في الواقع هو مندوب
350.42 دعوة إلى عقد يسيطر عليه كوريا الشمالية
353.88 في ethereum المشاركة في الدعوة هي بدائية أن
356.98 يسمح للعقد الذكي الواحد بتنفيذ الرمز في
360.06 سياق آخر مع الوصول الكامل إلى
362.6 تخزين المُتصل ومصادر المال عندما يكون مؤسساً
365.18 يوافق
365.519 صفقة تتضمن مكالمة حساسة
368.18 لا ينقلون أموالهم فحسب، بل هم كذلك.
370.68 ومنح المشار إليها العقد السيطرة الكاملة على العقد.
373.199 يدعون المحفظة من خلال الموافقة على ما يعتقدون أنه
376.699 أ
376.8 وسيتم السيطرة على نقلهم بشكل روتيني
377.839 عندما يوافق الموقّع على معاملة مملوكة لـ
377.839 هم
377.839 ويمنح الموقعون الثلاثة في "بيبيت" جائزة كورية شمالية
380.68 العقد المُتَحكم في الملكية الإجمالية للملكية التي يسيطر عليها
383.439 محفظة باردة.
384.439 ثم ينفذ المهاجم المواد.
387.18 401,347 رمز إيثريوم، 1.5 مليار دولار.
393.66 كان لدى جميع الموقعين الثلاثة تأكيد متعدد العوامل تمكينًا
397.56 على حساباتهم.
398.72 وكان لدى الثلاثة مفاتيح أمن الأجهزة النشطة.
402.0 لا شيء من ذلك يهم.
403.54 حدث الخداع
404.92 في الطبقة فوق التصديق، في الطبقة
407.819 حيث تفسر عين الموقّع ما يفعله.
410.56 يتم طلب الموقّع من الموافقة على ذلك.
413.16 بعد دقيقتين من وصول الصفقة إلى الموقع
416.36 ويتم استخدام أسطيروم كبيرا،
417.48 يتم حذف JavaScript الخبيث على موقع SACE.
421.3 يتم استبدال الملف المعدل بـ
424.259 النسخة الشرعية.
425.459 أي زائر لاحقاً في app.safe.global يتلقى
429.54 رمز نظيف.
430.66 الأدلة
431.54 لقد اختفى من البيئة الحية.
433.939 ولكن SACE
434.759 ليس المكان الوحيد الذي يقع فيه البنية التحتية
437.379 تم تقديمها.
438.259 أوراق أوراق الجهاز Waybat Machine Archives، الجمهور
440.68 أرشيف الويب الذي يحتفظ به الإنترنت
443.04 كان أرشيف، قد قبض على النسخة الضارة
445.48 خلال نافذة النشر النشط.
447.62 وعندما يقوم المحققون بإعادة بناء الهجوم، فإن المحققين يجدون أن الهجوم قد حدث.
450.639 ويصبح الملف المملوك مركزيا للأدلة الجنائية.
453.8 لم يكن المهاجمون يتوقعون أن يظهر الجمهور
456.74 كان المجمع الويبية يصنع نسخة من أوراقهم بصمت.
459.48 استغلال.
462.139 أجهزة الكشف الخاصة بـ"بيبيت" كانت تحمل علامات "الـ".
464.759 انعدام النظام خلال دقائق.
466.22 أكد الرئيس التنفيذي بن زو على نحو علني السرقة داخل المنطقة.
469.68 ساعات.
470.48 تحليل بلوكتشين
471.56 تبدأ الشركات في تعقب الإيثريوم المسروق في الواقع
474.579 الوقت.
475.279 وقد بدأت عملية غسيل الملابس بالفعل.
478.579 إن منهجية غسل العملات الرقمية في كوريا الشمالية ناضجة.
483.18 خلال الـ 48 ساعة الأولى بعد الإصابة
486.18 ويقيم محللون في مجال السرقة والبلوكشين أن هذا السرقة قد بلغ حوالي 160 مليون دولار
491.1 في إيثريوم هو
492.839 تم غسلها بنجاح باستخدام وسائل لائقة وموثوقة.
494.74 السرقة لم تكن خطأ.
494.74 وكانت السرقة
495.56 ليس خطأ.
496.379 ولكن هذه التفوهات هي شيء شائع جدا
496.379 في العالم الحقيقي.
496.379 ثورميز's
496.379 استخدام أمن الإنترنت والإذاع المعقد والإذاع.
496.379 وقد كان استخدام خوادم الويب المغلقة المصدر
497.399 وقد تم العثور على أن هذه هي وهمًا بصريًا لـ
497.519 العالم الحقيقي.
497.519 يتم تحويل الأصول إلى أجزاء،
500.06 اختلطها من خلال بروتوكولات الخصوصية، واستعدت عبر آلاف الألف
504.04 من عنوانات بلوكتشين.
505.92 الهدف المفضل لتحويل العملات هو بيتكوين.
509.399 نموذج المعاملات في بيتكوين يستخدم المعاملات غير المنفذة
512.679 النتائج، وهي هيكل يعامل كل معاملة على أنها عمل
515.899 وحدة منفصلة، مماثلة للفيزيائية
518.0 النقدية.
518.919 تتبع قيمة دولارا محددة من خلال بيتكوين يتطلب
522.2 تتبع UTXOs الفردية عبر خدمات تكنولوجيا المعلومات.
524.74 العديد من العناوين، وهو مهمة فورينسيكية أكثر تعقيداً بكثير
528.379 من تعقب حساب إيثريوم.
530.74 وحدة غسيل الغسيل في كوريا الشمالية، التي حددتها مكتب التحقيقات الفيدرالي
533.86 ويعتبر التجار المتداولون، من حيث التحولات، حوالي 86٪
537.279 من الإيثريوم المسروق إلى بيتكوين على مدار الفترة الماضية.
539.779 بعد 10 أيام، وبحلول ذلك، تمتدّ بشكلٍ كبير من خلال
542.6 بروتوكول واحد لامركزي.
544.86 يصدّر مكتب التحقيقات الفيدرالي إعلانًا عن خدمة عامة في يوم
548.36 26 فبراير،
549.22 في عام 2025، بعد خمسة أيام من الهجوم، من شأنه أن يعطي رسميا
554.019 السرقة إلى كوريا الشمالية.
555.58 يطلق المكتب سراح 51 عنواناً إيثريومية تم تحديدها باسم
559.679 جزء من بنية التحتية لتنظيف الأيجاد.
561.58 وهي تستخدم البورصات ومنصات التمويل اللامركزية، و
565.899 شركات الإستخبارات البلوكشينية
567.419 لمنع المعاملات المستمدة من تلك العناوين.
570.84 يتم تسريع التخصيص بواسطة
573.639 معايير التحقيقات في الهجمات السيبرانية في الدول الوطنية.
576.799 يتم تمكينها بواسطة نمط
578.62 التطابق.
580.559 العناوين التي استخدمتها لتحويل الأموال المسروقة في بايبيت
584.019 التداخل، في نقاط محددة، مع العناوين
586.98 استخدمت في عمليات سرقة العملات الرقمية السابقة.
589.679 سرقة فيماكس في يناير 2025، وسرقة BingX في 2024
594.62 السرقة، والسرقة
595.559 Poloniex السرقة. 2023
598.36 شركات الإستخبارات البلوكشينية "إليبتيك" و"تريم لابزز" ، على طول
602.58 مع مستقل
603.259 واكد المحقق زاك إكس بي تي، التداخلات خلال أيام.
608.7 السرقة ليست مجرد مسألة
609.2 ولكن أيضاً مسألة سنوات.
609.2 يستخدم نفس المشغلين نفس عمليات غسيل الملابس
611.96 البنية التحتية عبر عمليات سرقة متكررة.
614.72 البنية التحتية هي التوقيع، والسياق للـ
618.48 النطاق.
619.7 ووفقاً لمجموعة من شركات الاستخبارات على البلوكشين، فإن "لازاروس"
623.72 المجموعة و مكوناتها الفرعية
625.32 لقد سرقت، على مدى فترة عدة سنوات، و
628.279 وبحسب تقديرات 6 مليارات دولار في العملات الرقمية.
631.58 في عام 2024 وحده، تمثل السرقة المرتبطة بكوريا الشمالية.
635.58 وذلك مقابل ما يقرب من 1.3 مليار دولار عبر العالم.
638.899 47 حادثة منفصلة.
640.86 مع هذه العملية الوحيدة، فإن الرقم لسنة 2025
644.179 وسوف يمر 2 مليارات دولار.
646.559 ويعود قيمة البيبيت البالغة 1.5 مليار دولار، التي تم أخذها في عملية واحدة، إلى
650.96 ويعد هذا تقريباً خمسة أضعاف أكبر سرقة العملات الرقمية
654.179 من العام السابق.
655.48 305 مليون دولار تم أخذها من بيتكوين DMM اليابانية
659.899 في عام 2024،
661.879 وأكثر من ضعف عدد المشاهد السابقة على الإطلاق
664.84 سجل.
665.419 620 مليون دولار تم استنزافها من السوق
668.539 شبكة رونين في عام 2022.
671.24 وتدفق الأموال، من خلال شبكات غسيل المخدرات، إلى الحسابات
674.519 يسيطر عليها
675.36 حكومة جمهورية كوريا الشعبية الديمقراطية.
678.32 وتصنيفات وزارة الخزانة
680.039 وقد أثبتت مراراً وتكراراً أن هذه الحسابات تمول الشمال
683.139 برامج أسلحة كوريا،
684.659 بما في ذلك تطوير الصواريخ الباليستية وبرنامجها النووي.
689.899 أما البيبيت فهي تبقى.
692.639 الشركة هي حلول.
694.62 بعد ساعات من السرقة، قال الرئيس التنفيذي بن زو
697.5 ترتيبات
698.2 القروض الجسرية والدفقات الاستراتيجية من المؤسسات المؤسسية الأخرى
701.44 وذلك من أجل إعادة إمداد الاحتياطيات.
703.48 يظل أموال العملاء محمية.
705.62 لم يسبق لأي مستخدم أن فقد أصوله.
708.44 يطلق التبادل عملية التعافي
710.74 برنامج مكافأة يقدم ما يصل إلى 10٪ من
713.679 أي أموال تم استعادتها إلى أولئك الذين يساعدون في تعقب
716.12 أو أن يلتقطهم.
717.559 وقد تمتلك الغالبية العظمى من إيثريوم المسروق
720.639 لم يتم استعادتها.
721.919 العناصر غير المحلّة في هذا ملف القضية هي
724.919 الهيكلية.
726.179 لم يفعل Bybit أي شيء خاطئ by
728.039 معايير أفضل ممارسات حفاظ العملات الرقمية.
731.039 استخدم التخزين البارد لخزائنها.
733.94 استخدم هذا الإجراء تصريحًا متعدد التوقيعات للتحويلات.
737.74 لقد استخدم ثالثاً محترماً
739.879 مزود واجهة المواجهة.
741.0 استخدم مفاتيح أمن الأجهزة لموقعينها.
744.179 كل مراقبة دفاعية
745.519 وتوصي الصناعة بتنفيذ Bybit.
748.34 وتحدى الهجوم جميعهم من خلال التنازل عن طريق التنازل
752.24 طبقة خارج سيطرة بايبيت.
754.96 SAFE، مزود واجهة،
756.899 يخدم الآلاف من العملاء المؤسساتيين.
760.059 يمكن أن يكون أي من هؤلاء العملاء هو المستخدم
762.159 الهدف. الهدف.
762.84 تم اختيار Bybit لأن المهاجمين كانوا قد، من خلال
766.22 وذلك في أساس التعرف على المعلومات،
767.7 حددت عناوين محفظتها الباردة وأنماط المعاملات
771.7 مسبقاً.
772.679 تم تصميم JavaScript المشروط حول تلك المواصفات المحددة
776.659 نقاط البيانات.
778.92 الضعف المعماري الكامن هو عام وليس محدد.
783.759 أي واجهة ويب تستخدم للتوقيع
786.6 المعاملات مع العملات الرقمية هي، من خلال التعريف، نقطة محتملة
791.179 من التلاعب بالعرض.
792.62 إذا كان يمكن تعديل الواجهة بشكل خفيف من خلال
795.84 التساهل في بنية تحتية استضافةها،
798.08 شبكة توزيع المحتوى، ومخزنة الشفرة المصدرة،
801.62 أو أنبوب نشرها،
804.0 لا يمكن للموقّع، في معظم التنفيذات، التحقق بشكل مستقل
808.0 ما هي في الواقع
809.159 التوقيع.
810.279 محفظات الأجهزة ذات عرض معاملة مستقلة هي محفظة عمل مستقلة.
814.1 التخفيف الجزئي،
815.46 ولكن العديد من محفظات الأجهزة ذات مستوى أعلى
816.58 ويمكن أن تكون أجهزة الأمن أكثر فعالية.
816.58 فيبيت،
816.58 بينما لا تقوم بتشخيص هيكل المعاملات المعقدة
819.86 مثل Delegacol-T في شكل يمكن قراءته من قبل الإنسان،
823.32 يظهرون حشيش خام.
825.2 مستخدم يحدق على حرف 64 حرفاً من الحجم الـ 6
828.779 سلك الحبل
829.1 لا يمكن التحقق من معناها عن طريق التفتيش.
832.019 يجب على المستخدم أن يثق بالواجهة.
836.34 وبرمت كوريا الشمالية، في 25 فبراير 2025,
842.46 تكلفة هذا الثقة.
843.72 سيقوم Fragment Zero بتتبع ملف القضية.
846.94 وتستمر الأموال المسروقة في التجزئة عبر جميع أنحاء العالم.
850.0 البلوكشين العالمي.
851.62 تظل الأجزاء ثابتة في العناوين التي تم إدخالها
854.419 و تم وضع علامات على ذلك و تم فرض عقوبات عليه.
855.799 تستمر حصص التنقل.
857.759 وقد ازداد عدد عناوين مكتب التحقيقات الفيدرالي المحددة الـ51 إلى
861.679 عدة أشهر
862.0 مئات من السلاسل المتعددة.
864.34 المطور في Safe، الذي تم تعرض آلة المستخدمين للخطر،
868.24 لم يتم الإعلان عن اسمه علنا.
870.08 ويكتر الهندسة الاجتماعية المحدد المستخدم ل
873.559 قراءة العنوان غير متوفر.
873.7 وقد ازداد عدد عناوين مكتب التحقيقات الفيدرالي المحددة الـ51 إلى
873.7 عدة أشهر
873.7 مئات من السلاسل المتعددة.
874.2 لم يتم الإعلان عن المطور علنا.
875.94 المطور لديه
876.799 ومازالت مجموعة لازاروس تعمل.
879.36 في الأشهر التي تلت سرقة بيت بيبيت،
881.74 سرقات صغيرة ولكنها كبيرة جداً، مقاسة بعشرات الأرقام.
885.059 ملايين الدولارات
886.34 وقد تم إعطاءها إلى نفس البنية التحتية.
891.1 السؤال الأعمق ليس ما إذا كان العملات الرقمية يمكن
894.44 أن تكون مسروقة.
895.299 السؤال الأكثر عمقا هو كم
897.86 يعتمد البنية التحتية المالية الآن على عدد قليل من الأشخاص
900.96 من مشاريع واجهة مفتوحة المصدر.
903.7 يتم الحفاظ عليها من قبل فرق صغيرة يتم تحديثها من خلال نشر مباشر
907.24 أنابيب استهلاك من خلال متصفحات الويب
909.72 والتي تقع بين مليارات الدولارات من الأصول
913.179 والإنسان الذي يسمح لهم بذلك.
917.0 في هذه الحالة، عدد الأشخاص الذين يـ
919.84 كان يمكن أن يمنع أكبر سرقة في التاريخ
922.139 كان واحد.
923.84 وقرأ على شيء ما.

North Korea Stole $1.5 Billion in Three Minutes. The Signature Was Real.

// EDITORIAL NOTICE //
This case file is produced by Fragment Zero's editorial team. Original research, sourcing, and narrative analysis are performed by human editors. Voiceover is synthesized; visual illustrations are AI-generated. Every factual claim is cited to public documents, peer-reviewed publications, or named primary sources. See methodology and disclaimer.
تحقيقات ذات صلة
تحقيقات ذات صلة