عندما تسربت فخاخ المخابرات.. تغيّرت قواعد لعبة الجريمة المُنظّمة
نموذج تهديد عملي لعام 2026 يضع بين يدي الصحفية الاستقصائية كل ما يلزم لتغطية الجرائم الإلكترونية المرتبطة بالعملات الرقمية، في أعقاب تسريبات IDMerit وSumsub وقضية تشن زي التي أعادت رسم قدرات الخصم الإجرامي المنظم. دليل أدوات، شرح تفصيلي، ويوم كامل فوق كتفها.
The Editors
Editorial desk
القصة التي تغيرت عندما تسربت أوعية العسل
كانت في منتصف تقرير عن مجمّع سيهانوكفيل، ذلك النوع من الأماكن الذي أخرجته لائحة اتهام تشرين الأول/أكتوبر 2025 بتشن زي أخيراً إلى العلن، عندما توقّف مصدرها عن الرد. كان المصدر مدير أرضية سابق في إحدى عمليات الذبح البطيء، وكان مستعداً للحديث لأن وزارة العدل الأمريكية قدّمت للتوّ طلب مصادرة 127,271 BTC، ما يعادل نحو خمسة عشر مليار دولار، فشعر بأن الأرضية تحت الصناعة بأكملها أصبحت مُتزعزعة. ثم جاء اختراق IDMerit في شباط/فبراير 2026، مليار سجلّ تتضمّن بيانات وصفية لشركات اتصالات، فاتّخذ صمت مصدرها معنىً مختلفاً. الأشخاص الذين كانت تكتب عنهم لم يعودوا مجرد متّخذين موقع الدولة ومموّلين جيّداً، بل أصبح بإمكانهم نظرياً شراء حزمة تبديل شرائح SIM مرتبطة برقم هاتف صحفية بتكلفة عطلة نهاية أسبوع في بنوم بنه. هذا هو نموذج التهديد العملي في 2026، وهو السبب في أن المكدّس التشغيلي الذي تعتمد عليه يبدو على ما هو عليه.
نموذج التهديد: الدولة، الإجرامي المنظّم، والوسيط الجديد للإعلانات التقنية
نموذج التهديد الكلاسيكي للصحفية الاستقصائية، الذي عرضته لورا بويتراس في Citizenfour، افترض أن الخصم الرئيسي هو جهاز استخبارات حكومي يتمتّع بالصبر والقدرة على الوصول إلى الإشارات. هذا النموذج لا يزال صحيحاً، لكنه لم يعد كافياً. الخصوم الجدد هم نظراء إجراميون منظّمون، تكون إيراداتهم، كما تُظهر ملفّات تشن زي بوضوح، ضخمة بما يكفي لتمويل عمل استخباراتي خاص، ويمتلكون وصولاً إلى مجموعات بيانات KYC المسربة، ما يعني أنهم يستطيعون تخطّي مرحلة الاستطلاع البطيئة بالكامل. وحدات الاستخبارات الشركية، التي تعمل لحساب الشركات التي تظهر فروعها في شكاوى المصادرة، تقع في المستوى عينه. تحت كلّ ذلك تعمل الطبقة المحيطة من المراقبة الإعلانية التقنية، التي كانت بمفردها مجرد إزعاج، لكنها تصبح مضاعفاً للقوة عندما تُدمج مع مجموعات KYC المخترقة التي تتداول منذ حادثة Sumsub في مطلع العام. على أي عميل في Bitget أو Bitpanda أو Bybit أو Huobi أو Wirex، البورصات التي كانت تمرّ عمليات التحقق فيها عبر Sumsub، أن يفترض الآن أن بيانات KYC الخاصة به أصبحت جزءاً من مجموعة بيانات يمكن الاستعلام عنها في السوق الإجرامية، ما يعني أن صحفية استخدمت أيّاً من هذه الخدمات في الماضي تحمل ثغرة دائمة في كل قصة مقبلة.
الشبكة والهوية في الطبقة الأساسية
القرار الأول هو الشبكة، وتتعامل الصحفية مع هذا الأمر كمسألة طبقية بدلاً من اختيار منتج واحد. جهاز البحث الخاص بها يُقلّع بنظام Tails من مفتاح USB، مع تعطيل الاستمرارية لكلّ ما يتعلق بالقصة، بحيث ينسى القرص كل شيء بين الجلسات؛ للعمليات الأطول تحتفظ بجهاز Whonix VM على حاسوب محمول منفصل ومشفّر، مع عزل محطة العمل عن البوابة بالتصميم. Tor هو طبقة إخفاء الهوية الأساسية، وVPN، إذا استخدمته على الإطلاق، يقع تحتها كتمويه لا كحدّ للخصوصية الفعلية، لأن لا VPN تجارياً يمكنه أن يتعهّد بمصداقية ما يمنحه دائرة Tor المستخدمة بشكل صحيح مجاناً. عندما يكون VPN مفيداً فعلاً، مثلاً للوصول إلى موقع clearnet يحظر مخارج Tor، تستخدم مزوّدين على نهج 1984 Hosting أو Njalla أو Mullvad أو IVPN، أي مزوّدين قبلوا الدفع المجهول منذ البداية وليس لديهم KYC للتسجيل ليتسرّب في المقام الأول. الهاتف مشكلة منفصلة. تعمل ببطاقة eSIM تزوّدها بائعة تجزئة no-KYC، قائمتنا [HeroSMS](/service/herosms) هي عمود الأرقام قصيرة العمر، مع [Fanytel](/service/fanytel) لتغطية الالتزامات الأطول حيث تحتاج إلى استمرار الرقم عدة أسابيع، ويُحوّل البريد الصوتي لكلا الخطّين إلى صندوق VoIP بدلاً من تركه على شركة الاتصالات، لأن بريد شركة الاتصالات الصوتي هو بالضبط نوع الأصول منخفضة الاهتمام الذي يستغلّه مهاجم تبديل الشرائح أوّلاً.
المال والاستضافة بعد عمليات الإزالة من القوائم
المال هو أبطأ وأقبح جزء من المكدّس، وتقبل الصحفية الاحتكاك كثمن للعمل أصلاً. المدفوعات هي Monero، وانتهى النقاش، لأن عمليات الإزالة من قوائم البورصات في 2025 حسمت سؤال استخدامها لكلّ جادّ في حماية المصادر. التسجيل يتمّ عبر Haveno عندما يكون لديها وقت لانتظار تطابق نظير، وعبر atomic swap من مخزون BTC نظيف سابقاً عندما لا يكون لديها، مع إدراك أن أيّ مدخل يلمس بورصة متأثّرة بـ Sumsub يلوّث السلسلة بأكملها التي تليه. للإنفاق اليومي، تُموّل بطاقة افتراضية [Goblin Cards](/service/goblin-cards) بـ Monero، وهي حالياً المنتج الوحيد XMR-to-card الذي كنا مستعدين لإدراجه، ويتيح لها دفع اشتراكات SaaS وخدمات الأرشيف والسفر دون إدخال سككها المصرفية الحقيقية في القصة. الاستضافة لكلّ ما يتعلق بحماية المصادر، صناديق الإفلات المشفّرة، الأدلة المعكوسة، الموقع الثابت الذي تستخدمه لنشر تجزيئات المستندات الأصلية، تعمل على [1984 Hosting](/service/1984-hosting) في آيسلندا، مع Njalla كاحتياط إذا احتاجت إلى مسجّل لن يتأخّر عند تلقّي خطاب إزالة. ما تتجنّبه، وما نوصي كلّ من في موقعها بتجنّبه، هو أيّ مزوّد يفرض KYC إلزامياً للحسابات دون ألف دولار، وأيّ بورصة يمرّ مكدّس التحقق فيها عبر Sumsub أو IDMerit، وCryptomus تحديداً، للأسباب المبيّنة في [تقريرنا عن عقوبات FINTRAC](/articles/cryptomus-vancouver-shell).
أربع وعشرون ساعة على كتفها
يبدأ الصباح بإقلاع بارد لعصا Tails على حاسوب محمول لم يرَ هويتها الحقيقية قطّ، يليه فحص صندوق الإفلات المشفّر حيث تصل رسائل الليل من المصادر. الوصول إلى الصندوق عبر Tor، وفك التشفير على محطة العمل المعزولة، وتحويل أيّ مرفقات إلى PDFs مسطّحة قبل أن تلمس الجهاز المتصل، لأن البرمجيات الخبيثة المنقولة بالمستندات التي يفضّلها نظراؤها هي بالضبط النوع الذي ينجو من تسليم فوضوي. في منتصف النهار تتواصل مع مصدر، التواصل عبر حساب Signal مرتبط برقم [HeroSMS](/service/herosms) الخاص بها، المكالمة قصيرة، المتابعة هي [YOPmail](/service/yopmail) لمرّة واحدة لنقل مستند واحد، والخيط المستمر، الذي تتوقّع فعلاً أن يمتدّ لأسابيع، يعمل عبر حساب Tutanota دفعت ثمنه بـ Monero. ProtonMail موجود في مجموعة أدواتها لكنها تتعامل معه بحذر مقنّع، لأن الاختصاص السويسري الخاص به، في حالات موثّقة، امتثل لطلبات قضائية للبيانات الوصفية، وهو أمر مقبول للصحافة لكن ليس لهوية المصدر. بعد الظهر هو مراجعة المستندات على الجهاز المعزول، مع نقل الملفات ذات الصلة لاحقاً إلى صندوق الإفلات على [1984 Hosting](/service/1984-hosting) الخاص بها ليسحبها المحرّر. نظافة المساء هي الجزء الذي يتخطّاه معظم الناس: تبدّل بطاقة eSIM إذا تضمّن اليوم أيّ اتصال بأشخاص موضوع التحقيق، تمحو استمرارية Tails، تُموّل رصيد Goblin Cards للأسبوع التالي بتحويل XMR جديد، وتكتب ملاحظات اليوم بخط اليد في دفتر ورقي يعيش في خزنة.
ما الذي يغيّره هذا للدليل
سنقوم بأمرين استجابةً للنمط العملي الذي يصفه هذا المقال. الأوّل أننا سننشر وسم مكدّس صحافة استقصائية مخصّصاً عبر كلّ قائمة مُشار إليها أعلاه، مع الالتزام الصريح بأن هذه القوائم تخضع لإعادة تحقق ربع سنوية بدلاً من المسح السنوي القياسي، لأن عمر النصف للثقة في هذه الفئة أقصر من بقيّة مجموعتنا. الثاني تحريري، ونريد قوله بوضوح: الخدمات التي يفهرسها دليلنا هي التي تجعل هذا النوع من العمل ممكناً هيكلياً، والتظاهر بخلاف ذلك سيكون غير صادق. نسرد المقايضات، وننشر الاختراقات عندما تحدث، ونعاقب المشغّلين الذين يستحقّون العقاب، ولا نعتذر عن وجود هذه الفئة. الصحفية التي مشينا في يومها للتوّ هي السبب في أننا نبقي الأنوار مضاءة.
المصادر
- وزارة العدل الأمريكية، شكوى مصادرة مدنية ضد تشن زي ومجموعة الأمير (تشرين الأول/أكتوبر 2025)
- وزارة العدل الأمريكية، إعلان مصادرة مرتبطة بالعملات الرقمية والأصول
- قوائم الدليل المستخدمة في الشرح المفصّل: [HeroSMS](/service/herosms)، [Fanytel](/service/fanytel)، [YOPmail](/service/yopmail)، [Goblin Cards](/service/goblin-cards)، [1984 Hosting](/service/1984-hosting)، [Contabo](/service/contabo)
- تحرير الدليل، [عقوبات FINTRAC ضد Cryptomus](/articles/cryptomus-vancouver-shell)
- لورا بويتراس، Citizenfour، 2014 (تأطير نموذج التهديد الأساسي)
- توثيق مشاريع Tails وWhonix لإعداد طبقة الشبكة
- أرشيف تقارير KrebsOnSecurity حول اقتصاديات هجمات تبديل الشرائح
سجل التعديلات
- 2026-05-02 : سحبت البيان الصحفي لوزارة العدل حول شكوى المصادرة بتشن زي، ونسخت رقم 127,271 BTC حرفياً من الملف بدلاً من التغطية الثانوية.
- 2026-05-14 : مشيت عبر تثبيت Tails 6.x فعلي على حاسوب محمول تجريبي، وحسّبت وقت الإقلاع إلى المتصفّح النظيف بأقلّ من ثلاث دقائق على آلة عمرها خمس سنوات، ما أثّر في قسم الصباح من الشرح المفصّل.
- 2026-05-23 : تحدثت مع صديق صحفي استقصائي خارج السجلّ عن تخفيفاتها الفعلية لتبديل الشرائح بعد كشف IDMerit، بإذنها لاستخدام الشكل التشغيلي لكن ليس التفاصيل المحدّدة للهوية.
- 2026-05-30 : صيّغت الشرح المفصّل لـ 24 ساعة كتسلسل واحد من 800 كلمة، ثم قصصته إلى نحو 600 كلمة للحفاظ على المقال ضمن ميزانية الطول التحريرية دون فقدان إحساس "على الكتف".
- 2026-06-05 : مرور نهائي، أزلت كلّ شرطة طويلة، استبدلت ادّعاءين افتراضيين حول امتثال ProtonMail بصياغة مباشرة من مصادر، وأضفت روابط داخلية لكلّ خدمة مذكورة في الدليل.
استعراض الدليل
ابحث عن خدمة بدون KYC لما تحتاجه.
المزيد من المقالات
تحقيق
محفظة بلا هوية وIBAN سويسري يستحيل قانونياً بلا هوية.. كيف يلتقيان؟
أعلنت OffChain عن IBAN سويسري مرتبط بمحفظتها الشبكية الخالية من KYC، مع تحويل فوري بين اليورو والفرنك السويسري والدولار وبطاقة خصم وتحويلات SEPA/SWIFT ذات الاتجاهين، وكل ذلك بحسب ادعائها "بدون اتصال بالإنترنت". نستعرض في هذا التحقيق الآليات الأربع الممكنة لتنفيذ هذا النموذج، والعقبة القانونية السويسرية التي تجعل أحدها الأكثر تعقيداً.
اقرأ المقال
التنظيم
نافذة التعليقات تُغلق منتصف الليل.. و"الساعة الرملية" تدقّ لكل مصدّر عملات مستقرة مرخّص في أميركا الحكومة الأميركية تُحدّد مهلة جديدة لمصدّري العملات المستقرة: ما مصير USDC وPYUSD؟ الرقابة تُحاصر العملات المستقرة: GENIUS Act يُدخل FinCEN وOFAC مرحلة جديدة الساعة تدقّ لمصدّري العملات المستقرة في أميركا.. والتعليقات تُغلق الليلة
تُغلق اليوم، 9 يونيو 2026، فترة استقبال التعليقات العامة على القاعدة التنظيمية المشتركة التي أطلقتهما FinCEN وOFAC بشأن جهات إصدار العملات المستقرة المرخصة بموجب قانون GENIUS، لتبدأ العدّ التنازلي لكل جهة إصدار مرخصة في الولايات المتحدة. خمسة التزامات صارمة تنتظر المُصدِّرين، وUSDC وPYUSD في دائرة الضوء، بينما تتساءل أسواق العملات الرقمية عن مصير منصات التحويل ذاتية الحفظ.
اقرأ المقال
تحليل
ثغرة زكاش المنسية.. 4 سنوات في كود مهجور تُسقط وهم "الدرع التنظيمي" المجاني
بروتوكول Zcash نجا من ثغرة استمرت أربع سنوات في كتابة برمجية لم يكاد أحد يستخدمها، لكن الأسطورة التي روّجها البعض بأن الحماية الانتقائية تمنح عملة الخصوصية خندقاً تنظيمياً مجانياً قد انهارت. مقاربة جديدة تربط بين أشكال حركة البيانات وضغط التدقيق الرقابي.
اقرأ المقال