عملیات بلکاوت: ضبط رکوردشکن ۱۴ میلیارد دلار بیتکوین از پرنس گروپ، و آنچه درباره بخش کمپوند اسکم میگوید
اعلانی برای تثبیت، نه افشاگری
۲۸ مه ۲۰۲۶، از مقر FBI در واشنگتن، مدیر کش پاتل آنچه را پایان عمومی عملیات بلکاوت توصیف کرد، ارائه داد. رقم مرکزی کنفرانس، ۱۲۷,۲۷۱ بیتکوین استخراجشده از کیفپولهای شخصی چن ژی بین پاییز ۲۰۲۵ و بهار ۲۰۲۶، در آن لحظه دقیق حدود ۸ میلیارد دلار به قیمت لحظهای ارزش داشت، و حدود ۱۴.۴ میلیارد دلار به ارزشی که وزارت دادگستری در کیفرخواست اولیه خود در ۱۵ اکتبر ۲۰۲۵ در نظر گرفته بود. تفاوت بین این دو مبلغ یک بازبینی واقعی نیست، بلکه اثر مکانیکی کاهش قیمت بیتکوین در هفت ماه است، که چیزی از ماهیت تاریخی پرونده کم نمیکند چرا که ضبط همچنان، در تمام اشکال، بزرگترین ضبطی است که دولت آمریکا تاکنون انجام داده.
اعلامیه ۲۸ مه واقعیت جدیدی درباره تقصیر فرضی چن ژی نمیآورد؛ کیفرخواست از هفت ماه قبل وجود داشت و وی چند هفته پیشتر در کامبوج دستگیر شده و پیش از آن برای تحقیقات موازی به چین دیپورت شده بود. آنچه کنفرانس تثبیت میکند، تصویر عملیاتی تحقیقاتی است که سه قاره، چندین آژانس فدرال آمریکایی و حداقل چهار نیروی پلیس خارجی را بسیج کرده، و منجر به نزدیک به سیصد دستگیری مجزا و آزادی حدود دو هزار کارگر اجباری محبوس در کمپوندهای اسکم در کامبوج، برمه، تایلند و امارات متحده عربی شده است.
معماری پرنس هولدینگ گروپ
پرنس هولدینگ گروپ روی کاغذ، یک کنگلومرای کامبوجی متنوع در املاک، امور مالی، هوانوردی و چندین فعالیت خدماتی است. در کیفرخواست ثبتشده در اکتبر ۲۰۲۵ توسط دفتر منطقه شرقی نیویورک، همان نهاد بهعنوان سقف شرکتی ظاهر میشود که از طریق حدود نیمدوزینه زیرمجموعه، عملیات صنعتی کلاهبرداری با کریپتوکارنسی را که به نام عمومی خوکذبحی شناخته میشود، هماهنگ میکند. این اصطلاح، که در بخش compliance و میان تحلیلگران بلاکچین آشنا شده، یک طرح سهمرحلهای را توصیف میکند که معمولاً چندین هفته طول میکشد: تماس اولیه با قربانی از طریق اپلیکیشن دوستیابی یا پیامرسانی، ساختن تدریجی یک رابطه اعتماد، و دعوت به سرمایهگذاری در یک پلتفرم کریپتو تقلبی که سودهای خیالی نشان میدهد پیش از مسدود کردن دائمی برداشتها.
نوآوری صنعتی که پرنس گروپ به ارمغان آورد، و عنصری که بیتناسبی بین جریانهای قربانیسازی فردی و مبلغ کل ضبطشده را توضیح میدهد، مقیاسبندی این مکانیزم از طریق کمپوندهای فیزیکی است که در آنها کارگران قاچاقشده مجبور به کار با صدها گوشی هوشمند بهطور همزمان با استفاده از ابزارهای AI برای مدیریت دهها مکالمه متفاوت بهصورت موازی هستند. وزارت دادگستری تخمین میزند یک کمپوند متوسط سالانه شش میلیون دلار درآمد تقلبی تولید میکرد؛ تحقیقات زمینی انجامشده توسط مقامات تایلندی در جریان یوردهای هماهنگ مارس و آوریل ۲۰۲۶ هزاران تلفن و تجهیزات اداری را کشف کردند.
ردیابی ۱۲۷,۲۷۱ بیتکوین
ضبط بیتکوینهای مرتبط با چن ژی محصول یک عملیات ردیابی on-chain است که بهطور مشترک توسط FBI، TRM Labs و تیمهای تخصصی وزارت خزانهداری آمریکا انجام شد. بر اساس عناصر منتشرشده توسط TRM در تحلیل مفصل منتشرشده در اواخر اکتبر ۲۰۲۵، کیفپولهای مربوطه آدرسهای ذخیرهسازی بلندمدت بودند که جریانهای ورودی از چندین زیرشبکه عملیاتی پرنس گروپ را در بازه حدود دو سال تجمیع میکردند. تحلیلگران FBI توانستند مالکیت مؤثر چن ژی را از طریق تطبیق تراکنشهای on-chain با عناصر ارتباطی داخلی ضبطشده در جریان یوردهای موازی در پنومپن و سیهانوکویل اثبات کنند.
از نظر فنی صرف، ضبط هیچ رازی ندارد. کیفپولهای چن ژی کیفپولهای Monero نبودند، از میکسر یا CoinJoin استفاده نمیکردند، و به زنجیرههای پرداخت دشوارتر برای مشاهده مانند Lightning منتقل نشده بودند. درس صنعت compliance از این ضبط بنابراین یک پیشرفت روششناختی در chain analysis نیست، بلکه مشاهدهای زمختتر است که یک اپراتور کلاهبرداری در مقیاس بزرگ، حتی بسیار پیچیده در صحنهآرایی تجاری اسکمهایش، میتواند چندین میلیارد دلار دارایی را روی کیفپولهای بیتکوین بومی کاملاً قابل ردیابی ذخیره کند.
تحریمها و تخریب هوییون
بخش مالی عملیات به ضبط بیتکوینهای چن ژی محدود نمیشود. ۳۰ اکتبر ۲۰۲۵، دفتر کنترل داراییهای خارجی آمریکا، با هماهنگی نزدیک با دفتر امور خارجه، مشترکالمنافع و توسعه بریتانیا، ۱۴۶ هدف مرتبط با پرنس گروپ را تحریم کرد، که در میان آنها چندین زیرمجموعه مالی مستقر در کامبوج، برمه و امارات متحده عربی بود. توجه ویژهای به هوییون گروپ، اپراتور خدمات مالی کامبوجی که Chainalysis آن را بهعنوان پولشوی حداقل چهار میلیارد دلار عواید غیرقانونی بین اوت ۲۰۲۱ و ژانویه ۲۰۲۵ مستند کرده بود، معطوف شد. هوییون که تا پایان ۲۰۲۴ یک بازارچه تلگرامی را بهعنوان مرکز تبدیل fiat-to-crypto برای کمپوندها اداره میکرد، در مه ۲۰۲۵ هدف تعیین FinCEN قرار گرفت که پیش از تحریمهای OFAC دسترسی عمده آن به سیستم بانکی بینالمللی را قطع کرده بود.
بخش انسانی، دو هزار آزادی و DKBA برمهای
سنگینترین بُعد عملیات، اما همچنین کمترین بخش مورد بحث در مناظره کریپتو، بخش قاچاق انسان و کار اجباری است. کمپوندهای تحت خدمت پرنس گروپ بر مدل استخدام فریبنده کار میکردند: آگهیهای خیالی برای مشاغل اپراتور خدمات مشتری یا مترجم در جنوب شرق آسیا، به دنبال آن نگهداری گذرنامهها پس از ورود و تهدیدات فیزیکی در صورت امتناع از مشارکت در عملیات اسکم. FBI تعداد کارگران آزادشده در جریان یوردهای هماهنگ فاز نهایی عملیات را حدود دو هزار نفر تخمین میزند، که بخش قابل توجهی در دست Democratic Karen Benevolent Army، شبهنظامیان منطقه مرزی چین-برمه بودند که وزارت خزانهداری از بهار ۲۰۲۴ آن را بهعنوان سازمان جنایی فراملی تعیین کرده بود.
هماهنگی عملیاتی با مقامات برمهای با توجه به وضعیت سیاسی کشور عملاً غیرممکن بود، FBI بر دو اهرم مکمل تکیه کرد: دیپلماسی تایلندی برای کمپوندهای نزدیک مرز، و یک شراکت فنی با Starlink که منجر به تعلیق بیش از هفت هزار ترمینال ماهوارهای مورد استفاده کمپوندهای برمهای برای هدایت ترافیک اینترنت خروجیشان شد. ترکیب این دو فشار چندین اپراتور را مجبور به جابجایی فعالیتهایشان کرد، و حداقل بخشی از آزادیها از طریق فرار سازمانیافته بهجای مداخله مسلحانه مستقیم انجام شد.
عملیات لول آپ، اطلاعرسانی به قربانیان
یک مؤلفه خاص عملیات، با نام عملیات لول آپ، شایسته ذکر جداگانه است زیرا یک تکامل روششناختی FBI در رسیدگی به کلاهبرداری کریپتو را نشان میدهد. بهجای انتظار برای اینکه قربانیان هنگام کشف سودهای خیالی خود اعلام کنند، FBI به اطلاعرسانی فعال افرادی که از طریق ردیابی جریانها بهعنوان در حال قربانیشدن توسط کمپوندها شناسایی شده بودند، اقدام کرد. بر اساس ارقام منتشرشده توسط دفتر در ۲۸ مه، ۸,۹۳۵ قربانی بین ژانویه و مه ۲۰۲۶ اطلاعیه دریافت کردند، که ۷۷٪ در لحظه تماس نمیدانستند در حال کلاهبرداری هستند. FBI تخمین میزند این اطلاعیهها از حدود ۵۶۲ میلیون دلار ضرر اضافی جلوگیری کرده است.
آنچه این پرونده برای بخش کریپتو-اسکم تغییر میدهد
باید از دو خوانش آسان این اعلام پرهیز کرد. اولی ارائه عملیات بلکاوت بهعنوان پایان بخش کمپوندهای آسیایی است، که نیست. گزارش سالانه ۲۰۲۵ IC3، دفتر شکایات آنلاین FBI، نزدیک به ۷۲,۰۰۰ شکایت مرتبط با کلاهبرداری کریپتوکارنسی را تنها در سال گذشته ثبت کرده، برای حجم تجمعی حدود ۷.۵ میلیارد دلار ضرر؛ تخمین موسسه صلح ایالات متحده کل دزدی سالانه توسط سندیکاهای جنایی جنوب شرق آسیا را حدود ۶۴ میلیارد دلار میداند. پرنس گروپ بخش قابل توجهی از این کل است اما نه تمام آن، و چندین اپراتور رقیب از هماکنون در یادداشتهای TRM Labs و Chainalysis شناسایی شدهاند.
خوانش آسان دوم، در مقابل، استفاده از پرونده بهعنوان استدلال برای تنگتر کردن محدوده مقرراتی بر خدمات no-KYC بهطور کلی، به بهانه اینکه ردیابی on-chain امکان تخریب را فراهم کرد. دقیقاً استدلالی است که چندین وزارتخانه اروپایی در مباحث آمادهسازی برای ضربالاجل MiCA در اول ژوئیه ۲۰۲۶ شروع به استفاده از آن کردهاند. خوانش صادقانه ظریفتر است. موفقیت ردیابی بیتکوینهای چن ژی به انتخابهای عملیاتی خاصی بستگی دارد که خدمات آگاه از حریم خصوصی ارجاعشده در این دایرکتوری انجام نمیدادند: تجمیع روی کیفپولهای نامدار، عدم میکسر، عدم مهاجرت به زنجیرههای دشوارتر برای مشاهده. این چیزی درباره ابزارهایی که این کاربر ممکن است برای انتقال بیتکوینهای خود بین دو کیفپول self-hosted از طریق atomic swap ارجاع دهد، نمیگوید.
برای دایرکتوری
در نقشهبرداری تحریریه ما، عملیات بلکاوت دو دسته را تحت تأثیر قرار میدهد. اولی دسته پردازشگرهای پرداخت است، که ترکیب تحریمهای هوییون و ضبطهای بیتکوین سیگنال ارسالشده از پاییز ۲۰۲۵ توسط پیشینه FINTRAC علیه Cryptomus را تقویت میکند: پردازشگرهای کریپتو که در منطقه خاکستری مقررات عمل میکنند اکنون تحت فشار مقرراتی همگرا از وزارت خزانهداری آمریکا، FinCEN، FCDO بریتانیا، و حدود نیمدوزینه مقام دیگر قرار دارند. برگه تحریریه هلکت / کریپتوموس که اوایل این ماه منتشر کردیم این پویایی را قبلاً تبیین کرده؛ پرونده پرنس گروپ آن را تداوم میبخشد.
دسته دوم تحت تأثیر، دسته SMS و خدمات هویت مجازی است. کمپوندهای پرنس گروپ بهصورت صنعتی از شمارههای مجازی خریداریشده بهصورت عمده از تجمیعکنندگان، با یا بدون KYC بسته به تأمینکننده، برای ایجاد حسابهای واتساپ و حسابهای روی اپلیکیشنهای دوستیابی که بهعنوان نقطه ورود اسکمهایشان خدمت میکردند، استفاده میکردند. مناظرهای که این امر باز میکند، و که تأمینکنندگان no-KYC این بخش نمیتوانند از آن اجتناب کنند، مسئولیت واسطهها هنگامی است که خدماتشان بهصورت صنعتی توسط عملیات جنایی مورد استفاده قرار میگیرد. پاسخ راحتی وجود ندارد، و بحثی که اکنون بین مقامات، اپراتورها و کاربران آغاز میشود احتمالاً بخش قابل توجهی از مناقشات مقرراتی هجده ماه آینده را به خود اختصاص خواهد داد.