ألقت مكتب التحقيقات الفيدرالي القبض على زياري ويلكنز، البالغ 21 عاماً من نورث لاوديردل، فلوريدا، بتهمة تمويل مزاعم تتضمن إدراج برمجية خبيثة لسرقة العملات الرقمية داخل ثمانية ألعاب فيديو جرى توزيعها عبر منصة Steam التابعة لشركة Valve. ويقول المدعون إن العملية أصابت نحو 8,000 جهاز واختلست ما لا يقل عن 220,000 دولار من العملات الرقمية من قرابة 80 محفظة بين مايو 2024 وفبراير 2026. وتسلّط القضية الضوء على ثغرة في طريقة تدقيق منصات التوزيع الرقمية لتحديثات البرامج بعد الموافقة الأولية، إذ تم إدخال الحمولة الخبيثة عبر تحديثات بعد الإطلاق التمّتلت تتجاوز عملية مراجعة Steam.
البرامج الخبيثة تعمل عبر تحديثات ألعاب بعد الإطلاق
شملت العناوين المصابة BlockBlasters وDashverse وLunara وPirateFi وChemia وLampy وDashFPS وTokenova. وقد اجتازت جميعها عملية المراجعة الأولية في Steam وبدت شرعية عند الإطلاق. وتم إدخال الحمولة الخبيثة لاحقاً عبر تحديثات ما بعد الإطلاق، وهي سلسلة تتجاوز المراجعة الأولى للمنصة بالكامل. وأزالت Steam جميع الألعاب الثمانية في أوائل 2026.
كانت البرامج الخبيثة تعمل كمُسرِّب معلومات (infostealer). أثناء اللعب، كانت تستخرج بصمت كلمات المرور المحفوظة وتوكنات الجلسات النشطة، واعتمادات محافظ العملات الرقمية. وكانت العملية تستهدف بنشاط ضحايا ذوي قيمة عالية. ووفقاً للشكوى الفيدرالية، عثرت البوتات على محافظ ذات أرصدة كبيرة وأرسلت رسائل مباشرة على Discord وTelegram وX وLinkedIn، لتوجيه الأهداف إلى التنزيلات المصابة.
مشتريات بطاقات هدايا Uber Eats قادت إلى تحديد المشتبه به
تتبّع المحققون بيتكوين المسروقة من محفظة العملية إلى أكثر من 150 بطاقة هدية تم شراؤها عبر Bitrefill، وهي خدمة بطاقات هدايا. واستخدمت معظم البطاقات في طلبات Uber Eats. وارتبطت بطاقات الهدايا، وفقاً للشكوى التي نقلتها WPLG Local 10، بمُحاسب (حساب) لدى Uber كانت عمليات التسليم فيه إلى منزل عائلة ويلكنز، وإلى عنوانيه في جامعة غرب فلوريدا.
لم يكن ويلكنز، الذي استخدم الاسم المستعار "Sibel.eth" عبر الإنترنت، هو من بنى البرمجية الخبيثة بنفسه. ويقول المدعون إنه دفع 10,000 دولار مقابل حصان طروادة للوصول عن بُعد، وعمِل مع مطوّر رئيسي لم يُوجَّه إليه اتهام. وقام العملاء الفيدراليون بتفتيش منزل ويلكنز وضبطوا MacBook وهواتف محمولة وعبارات بذور (seed phrases) لثلاث محافظ عملات رقمية، بما في ذلك واحدة لمحفظة Monero. وأشار نص الشكوى إلى أن سجل معاملاته يُظهر تدفقاً يقارب 382,000 دولار من العملات الرقمية عبر محافظه.
ويلكنز يواجه تهم مؤامرة في محكمة في سياتل
يُعد الاعتقال أول تهمة مرتبطة بالتحقيق الأوسع لمكتب التحقيقات الفيدرالي في عناوين Steam الخبيثة، والذي كشفته وكالة المكتب في مارس 2026 عندما بدأ البحث عن ضحايا. فقد حقق BlockBlasters وحده أكثر من 150,000 دولار من بين 261 إلى 478 ضحية، وفقاً لباحث السلسلة عبر (blockchain) ZachXBT ومستودع البرمجيات الخبيثة vx-underground. وأفاد أحد الضحايا، وهو ستريمر Twitch يُدعى RastalandTV، أنه خسر قرابة 32,000 دولار في سبتمبر 2025، وهي أموال كان المشاهدون قد تبرعوا بها لعلاج السرطان.
يُواجه ويلكنز تهمة التآمر للحصول على معلومات بواسطة الحاسوب لتحقيق مكسب مالي خاص، وهي تهمة تصل عقوبتها القصوى إلى 10 سنوات. وجرى ظهوره في المحكمة في 15 يوليو. ولا تزال أسماء المتآمرين المشاركين غير مذكورة في الشكوى، والتحقيق ما زال مستمراً. وتُقدَّم القضية للمحاكمة في سياتل، قرب المقر الرئيسي لشركة Valve مالكة Steam في Bellevue، واشنطن. ولم تصدر Valve بياناً عاماً بشأن الموضوع، ويواصل مكتب التحقيقات الفيدرالي البحث عن ضحايا إضافيين عبر مكتب سياتل الميداني.
الأسئلة الشائعة
كيف حدد مكتب التحقيقات الفيدرالي زياري ويلكنز كمشتبه به في مخطط برمجيات Steam الخبيثة؟
تتبّع المحققون بيتكوين مسروقاً إلى أكثر من 150 بطاقة هدية تم شراؤها عبر Bitrefill، واُستخدمت معظمها في طلبات Uber Eats. ووفقاً للشكوى الفيدرالية التي نقلتها WPLG Local 10، ربطت استدعاء قضائياً إلى Uber تلك بطاقات الهدايا بحساب كانت عمليات التسليم فيه إلى منزل عائلة ويلكنز، وإلى عنوانيه في جامعة غرب فلوريدا.
ما التهم التي يواجهها زياري ويلكنز لعملية سرقة العملات الرقمية؟
يُواجه ويلكنز تهمة التآمر للحصول على معلومات بواسطة الحاسوب لتحقيق مكسب مالي خاص، وهي تهمة تصل عقوبتها القصوى إلى 10 سنوات. وجرى ظهوره في المحكمة في 15 يوليو، وتُقدَّم القضية للمحاكمة في سياتل قرب المقر الرئيسي لشركة Valve.