الخلاصة القانونية
اختراق محفظة البيتكوين ليس وصفًا قانونيًا واحدًا يصلح لكل الوقائع. فقد تختلف الحالة بين دخول غير مشروع إلى حساب، أو تجاوز لحق في الدخول، أو اعتراض للبيانات، أو اعتداء على بيانات أو نظام، أو واقعة خداع حصل من خلالها طرف آخر على بيانات سمحت له بالتصرف.
ويتضمن قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 نصوصًا مختلفة لهذه الصور، ولذلك لا يجوز اعتبار كل واقعة فقد لعملة Bitcoin خاضعة تلقائيًا لمادة قانونية واحدة. ويمكن الاطلاع على نص القانون وبيانات نشره عبر WIPO Lex.
كما يمكن أن تساعد بيانات TXID وWallet Address وBlockchain في تحديد المعاملة ومسار الفحص، لكنها لا تكشف وحدها هوية الشخص الذي نفذها.
أما الأدلة الرقمية، فتخضع في حجيتها للمادة 11 من قانون مكافحة جرائم تقنية المعلومات وللشروط الفنية الواردة في لائحته التنفيذية، ولا يعني مجرد الاحتفاظ بصورة شاشة أو رقم معاملة أن جميع هذه الشروط قد استوفيت.
كيف تتأكد أولًا أن ما حدث اختراق فعلًا؟
قبل بناء أي استنتاج قانوني، يجب التأكد من طبيعة ما حدث بالفعل.
وجود رصيد غير ظاهر، أو تأخر تحديث التطبيق، أو عدم ظهور معاملة في واجهة المحفظة، لا يكفي وحده للقول إن العملات سُرقت. الأفضل أولًا مراجعة عنوان المحفظة والمعاملات المسجلة على Blockchain Explorer، والتأكد من وجود Transaction فعلية خرجت من العنوان.
هل تمر بموقف قانوني مشابه؟
كل حالة لها تفاصيلها، والاستشارة القانونية الصحيحة قد تحمي حقوقك.
إذا ظهرت معاملة لا يعرفها صاحب المحفظة، فهنا تبدأ الأسئلة الأهم: متى تمت؟ إلى أي عنوان انتقلت العملات؟ هل سبقها تنبيه دخول أو تغيير في الحساب؟ وهل كانت المحفظة ذاتية الحفظ أم مرتبطة بمنصة؟
هذه الخطوة لا تحسم التكييف القانوني، لكنها تمنع بناء الملف منذ البداية على افتراض فني غير صحيح.
ماذا تفعل فور اكتشاف معاملة بيتكوين لا تعرفها؟
ابدأ بالحفاظ على المعلومات الموجودة قبل إجراء أي تغييرات غير ضرورية على الجهاز أو الحساب.
احتفظ، بحسب ما هو متاح في الواقعة، بما يلي:
- عنوان المحفظة التي خرجت منها العملات.
- عنوان المحفظة المستقبلة.
- رقم المعاملة TXID أو Transaction Hash.
- قيمة المعاملة وتوقيتها.
- البيانات الظاهرة في Blockchain Explorer.
- رسائل البريد الإلكتروني المرتبطة بالدخول أو تغيير البيانات.
- تنبيهات الأجهزة أو تسجيل الدخول.
- المراسلات أو الروابط المرتبطة بالواقعة.
- بيانات الحساب لدى منصة التداول إذا كانت المحفظة مرتبطة بمنصة.
- أي رسالة أو رابط سبق الواقعة مباشرة إذا كان هناك اشتباه في Phishing.
- طريقة حفظ Seed Phrase ووقت احتمال تسربها، إذا كانت المحفظة ذاتية الحفظ.
ولا تحذف الرسائل أو التطبيق، ولا تشارك Seed Phrase أو Private Key مع أي جهة تدعي قدرتها على استعادة العملات.

كيف تحدد نوع الواقعة؟
مصطلح «اختراق المحفظة» قد يغطي وقائع مختلفة من الناحيتين الفنية والقانونية.
| صورة الواقعة | ما الذي يحتاج إلى فحص؟ |
|---|---|
| دخول إلى حساب منصة دون إذن | سجل الدخول، والأجهزة، والبريد، والتنبيهات، والمعاملات |
| تسرب Seed Phrase | كيفية التسرب ووقته والمعاملات اللاحقة |
| تسرب Private Key | طريقة الحفظ والجهاز أو التطبيق المستخدم |
| Phishing | الرابط أو الرسالة والبيانات التي تم إدخالها |
| Malware | الجهاز والبرامج أو الإضافات ذات الصلة |
| تجاوز صلاحية قائمة | حدود الحق الأصلي وكيف تم تجاوزه |
| اختراق بريد أو حساب مرتبط | تنبيهات الدخول والتغييرات المرتبطة بالحساب |
هذا التفريق مهم؛ لأن وجود تحويل غير معروف لا يوضح وحده الطريقة التي أصبح بها الطرف الآخر قادرًا على التصرف.
هل تم اختراق شبكة Bitcoin نفسها أم المحفظة أو الحساب؟
عند وصف الواقعة بأنها «اختراق بيتكوين»، يجب أولًا تحديد موضع المشكلة.
قد ترتبط الواقعة بالمحفظة، أو الجهاز، أو الحساب لدى منصة، أو المفتاح المستخدم للوصول. لذلك يكون السؤال الأهم:
كيف حصل الطرف الآخر على القدرة على تنفيذ المعاملة؟
فقد يكون قد حصل على بيانات حساب، أو Seed Phrase، أو Private Key، أو استخدم بيانات حصل عليها بطريق التصيد أو وسيلة أخرى.
ولا ينبغي الخلط بين هذه الصور وبين القول إن شبكة Bitcoin نفسها تعرضت للاختراق.
ما هو TXID ولماذا هو مهم؟
TXID هو المعرّف الخاص بمعاملة محددة على شبكة Blockchain.
يمكن استخدامه للوصول إلى بيانات المعاملة، مثل العناوين والقيمة والوقت أو بيانات البلوك بحسب ما تعرضه الشبكة.
لكن TXID لا يحدد وحده الشخص الذي نفذ المعاملة. كما أن تتبع التحركات اللاحقة للأموال يحتاج إلى فحص معاملات مترابطة، وليس مجرد قراءة رقم معاملة واحدة.
ما البيانات التي تساعد في توثيق أن المعاملة محل نزاع؟
لا يعتمد تقييم الواقعة على عنصر واحد، وإنما على مجموعة من البيانات يمكن مقارنتها وربطها ببعضها، مثل:
- TXID.
- عنوان المحفظة المرسلة.
- عنوان الاستقبال.
- وقت المعاملة.
- بيانات الهاتف أو الجهاز.
- رسائل البريد والتنبيهات.
- بيانات الحساب لدى المنصة.
- المراسلات أو الروابط السابقة للواقعة.
وإذا كان النزاع يتطلب أولًا تحديد صلة شخص بمحفظة معينة، فيمكن الرجوع إلى مقال إثبات ملكية محفظة العملات الرقمية بدلًا من إعادة شرح مسألة الملكية داخل هذه الصفحة.
ما قيمة الأدلة المختلفة في واقعة اختراق محفظة البيتكوين؟
| العنصر | ما الذي قد يساعد في إثباته؟ | ما الذي لا يثبته وحده؟ |
|---|---|---|
| Wallet Address | وجود عنوان مرتبط بالواقعة | هوية صاحبه |
| TXID | وجود معاملة محددة وبياناتها | هوية منفذ المعاملة |
| Blockchain Explorer | البيانات العامة المنشورة عن المعاملة | الاسم الحقيقي للشخص خلف العنوان |
| Screenshot | ما كان ظاهرًا على الشاشة وقت حفظها | استيفاء جميع شروط الحجية الفنية |
| Email Alert | وجود تنبيه دخول أو تغيير | هوية من قام بالفعل |
| Exchange Statement | بيانات الحساب والمعاملات | التكييف الجنائي الكامل للواقعة |
هل Screenshot تكفي كدليل؟
لا يصح التعامل مع Screenshot باعتبارها، بمفردها، مستوفية تلقائيًا لجميع شروط حجية الدليل الرقمي.
تقرر المادة 11 من قانون مكافحة جرائم تقنية المعلومات رقم 175 لسنة 2018 للأدلة الرقمية قيمة وحجية الأدلة الجنائية المادية متى استوفت الشروط الفنية المقررة في اللائحة التنفيذية.
كما تتضمن المادة 9 من اللائحة التنفيذية ضوابط تتعلق بجمع الأدلة الرقمية واستخراجها وحفظها وتوثيقها وعدم تغييرها أو تحريفها، وبالأشخاص والجهات المخولين بجمعها واستخراجها وفق الأحوال المنصوص عليها.
وقد صدرت اللائحة التنفيذية لقانون مكافحة جرائم تقنية المعلومات بقرار رئيس مجلس الوزراء رقم 1699 لسنة 2020، ويمكن الرجوع إلى قرار إصدار اللائحة التنفيذية المنشور لدى الهيئة العامة للرقابة المالية.
لذلك قد تكون Screenshot مفيدة في عرض الواقعة، لكن تقييم حجيتها لا يتوقف على محتواها وحده.
وعندما يكون الهاتف نفسه جزءًا رئيسيًا من الواقعة، يمكن الرجوع إلى مقال فحص الهاتف في قضية عملات رقمية.
هل يمكن تتبع البيتكوين المسروق؟
يمكن فحص حركة Bitcoin الظاهرة على الشبكة وتتبع المعاملات المترابطة، لكن ذلك لا يعني معرفة هوية صاحب كل عنوان أو ضمان استرداد الأموال.
ولهذا يجب التمييز بين ثلاثة أمور:
- تتبع حركة الأموال.
- تحديد هوية الشخص خلف العنوان.
- استرداد الأموال فعليًا.
فهذه مسائل مختلفة، ولا يؤدي تحقق إحداها تلقائيًا إلى تحقق الباقي.

ماذا لو وصلت العملات إلى منصة تداول مركزية؟
إذا ظهر أن الأموال وصلت إلى عنوان مرتبط بمنصة تداول مركزية، فقد توجد لدى تلك المنصة بيانات مرتبطة بالحساب، وفق نظامها وسياساتها.
لكن الوصول إلى عنوان منصة لا يعني تلقائيًا:
- معرفة هوية الشخص.
- إتاحة بياناته لصاحب البلاغ.
- إمكان تجميد الأموال.
- إمكان استردادها.
وتتوقف هذه المسائل على البيانات المتاحة، والاختصاص، والقنوات القانونية، وسياسات المنصة وقت الواقعة.
هل يمكن استرجاع البيتكوين المسروق؟
قد يمكن تتبع العملات في بعض الوقائع، لكن لا يمكن اعتبار التتبع ضمانًا لاستردادها.
معاملات Bitcoin لا تعمل بنظام Chargeback البنكي التقليدي الذي يسمح بمجرد الاعتراض بعكس المعاملة.
وتختلف فرص التعامل مع الأموال بحسب مكان وجودها، وما إذا كانت قد انتقلت إلى عنوان ذاتي الحفظ، أو حساب لدى جهة مركزية، أو تحركت عبر مجموعة من العناوين والمعاملات.
ولهذا لا يكفي الوصول إلى TXID أو Wallet Address للقول إن الأموال ستتم استعادتها.
هل يمكن تجميد محفظة البيتكوين؟
يحتاج تعبير «تجميد محفظة Bitcoin» إلى دقة.
إذا كانت العملات موجودة في عنوان Bitcoin ذاتي الحفظ، فلا توجد جهة مركزية داخل بروتوكول Bitcoin تقوم، بمجرد طلب أحادي، بتجميد العنوان بالطريقة التي يتم بها التعامل مع حساب لدى جهة مركزية.
أما إذا كانت الأصول موجودة لدى منصة أو وسيط مركزي، فهذه حالة مختلفة، ويجب تقييمها وفق الجهة المختصة والسياسة والقانون المطبق.
مثالان يوضحان لماذا تختلف كل واقعة عن الأخرى
التصيد أو تسرب Seed Phrase أو Private Key يصف طريقة فنية أو واقعة، وليس تكييفًا قانونيًا نهائيًا. ويوضح المثالان الآتيان ذلك:
المثال الأول: رابط Phishing وبيانات حساب
يتلقى صاحب المحفظة رسالة تبدو صادرة من خدمة يستخدمها، ويدخل من خلالها بيانات حسابه في صفحة غير حقيقية. بعد ذلك يكتشف معاملة لم ينفذها.
في هذه الصورة، لا يكفي القول إن «المحفظة تم اختراقها». يجب فحص الرابط، والبيانات التي أُدخلت، والتنبيهات، وتوقيت تسجيل الدخول، وما قام به الطرف الآخر بعد حصوله على البيانات.
المثال الثاني: تسرب Seed Phrase
يكتشف صاحب محفظة ذاتية الحفظ خروج العملات منها، ثم يتبين أن Seed Phrase ربما أصبحت متاحة لطرف آخر.
هنا تصبح طريقة حفظ العبارة، ووقت احتمال تسربها، وتوقيت المعاملة، والجهاز أو التطبيق المستخدم، كلها عناصر مهمة لفهم ما حدث.
كيف يتم التكييف القانوني لاختراق محفظة البيتكوين؟
لا توجد مادة واحدة تسمى «جريمة اختراق محفظة البيتكوين».
يتحدد النص المحتمل انطباقه بحسب طريقة الوصول والفعل الذي وقع فعلًا.

المادة 14: الدخول غير المشروع
تتناول المادة 14 الدخول عمدًا، أو الدخول بخطأ غير عمدي ثم البقاء دون وجه حق، على موقع أو حساب خاص أو نظام معلوماتي محظور الدخول عليه.
وإذا نتج عن الدخول الأفعال الواردة في النص بالنسبة للبيانات أو المعلومات، تقرر المادة عقوبة أشد.
ولا يجوز تطبيق المادة على كل واقعة فقد لعملات رقمية دون التحقق من وجود فعل دخول تنطبق عليه أوصافها.
المادة 15: تجاوز حدود الحق في الدخول
تفترض هذه الصورة وجود حق في الدخول أصلًا، ثم تجاوز حدوده من حيث الزمان أو مستوى الدخول.
وهذا يختلف عن حالة الشخص الذي لم يكن له أصلًا حق في الدخول.
المادة 16: الاعتراض غير المشروع
تتناول المادة 16 اعتراض المعلومات أو البيانات أو كل ما هو متداول عبر شبكة معلوماتية أو جهاز حاسب وما في حكمه دون وجه حق.
ولا يعني مجرد وجود تحويل Bitcoin أن اعتراضًا بالمعنى القانوني قد وقع.
المادة 17: الاعتداء على سلامة البيانات والمعلومات والنظم
تتناول المادة 17 الإتلاف أو التعطيل أو تعديل المسار أو الإلغاء الكلي أو الجزئي، عمدًا ودون وجه حق، للبرامج أو البيانات أو المعلومات المخزنة أو المعالجة أو المولدة على نظام معلوماتي.
لذلك لا يصح اعتبار مجرد انتقال Bitcoin من عنوان إلى آخر تطبيقًا تلقائيًا لهذه المادة.
المادة 18: الاعتداء على البريد الإلكتروني أو الموقع أو الحساب الخاص
تتناول المادة 18 إتلاف أو تعطيل أو إبطاء أو اختراق بريد إلكتروني أو موقع أو حساب خاص بآحاد الناس، مع حكم أشد في الصورة التي حددها النص بالنسبة للشخص الاعتباري الخاص.
أما اعتبار محفظة Bitcoin ذاتية الحفظ والقائمة على مفتاح خاص «حسابًا خاصًا» بالمعنى المقصود في المادة، فلا ينبغي حسمه في مقال عام دون تحديد طبيعة المحفظة والواقعة.
ما الإجراء القانوني بعد اكتشاف الواقعة؟
يبدأ الملف بحصر البيانات والحفاظ عليها، ثم تحديد:
- المحفظة أو الحساب محل الواقعة.
- المعاملة أو المعاملات محل النزاع.
- الجهاز والبريد والمراسلات والتنبيهات المرتبطة بها.
- الطريقة المحتملة التي تم بها الوصول.
- مسار المعاملات الظاهر بحسب البيانات المتاحة.
بعد ذلك تُعرض الواقعة على الجهة المختصة وفق ظروفها واختصاصها.
ولا توجد قاعدة واحدة في المادة القانونية المعتمدة تسمح باعتبار جهة واحدة الطريق الإلزامي لكل وقائع اختراق المحافظ، كما لم يعتمد في هذا المقال ميعاد خاص موحد لتقديم هذا النوع من البلاغات.
ما علاقة قانون البنك المركزي بالواقعة؟
تنص المادة 206 من قانون البنك المركزي والجهاز المصرفي رقم 194 لسنة 2020 على حظر إصدار العملات المشفرة أو النقود الإلكترونية أو الاتجار فيها أو الترويج لها أو إنشاء أو تشغيل منصات لتداولها أو تنفيذ الأنشطة المتعلقة بها، دون الحصول على الترخيص المطلوب.
ولا يعني ذلك أن مجرد امتلاك Bitcoin هو بذاته الفعل الذي تصفه المادة، كما لا يعني أن تعرض شخص لسرقة عملات يثبت تلقائيًا مخالفته للمادة 206.
وتقرر المادة 225 العقوبة المقررة لمخالفة المادة 206 وفق الحدود الواردة فيها.
وقد نشر البنك المركزي المصري بيانًا تحذيريًا بشأن العملات الافتراضية المشفرة، وأشار إلى قانون البنك المركزي والجهاز المصرفي رقم 194 لسنة 2020.
ولشرح هذه المسألة بعيدًا عن موضوع الاختراق، يمكن الرجوع إلى مقال «هل البيتكوين قانوني في مصر؟».
ما العقوبات المحتملة؟
لا توجد عقوبة واحدة تسمى «عقوبة اختراق محفظة البيتكوين».
إذا انطبقت المادة 14، فتطبق العقوبة الواردة فيها، مع تشديدها في الحالة التي حددتها الفقرة الثانية.
كما تقرر المواد 15 و16 و17 و18 عقوبات مختلفة بحسب السلوك الذي ينطبق عليه كل نص.
أما مخالفة المادة 206 من قانون البنك المركزي والجهاز المصرفي، فتخضع للعقوبة الواردة في المادة 225.
ولا يصح اختيار العقوبة قبل تحديد النص الذي تنطبق شروطه على الوقائع الفعلية.
أخطاء يجب تجنبها بعد اكتشاف الواقعة
من الأفضل تجنب:
- حذف الرسائل أو التطبيق المرتبط بالواقعة.
- تعديل محتوى الجهاز بلا ضرورة.
- مشاركة Seed Phrase أو Private Key مع شخص يدعي قدرته على استرجاع الأموال.
- الاعتماد على Screenshot واحدة مع إهمال باقي البيانات.
- افتراض أن Wallet Address يكشف هوية الجاني.
- اعتبار وصول الأموال إلى منصة ضمانًا لاستردادها.
احذر من وعود استرجاع العملات
وعد أي جهة بإعادة البيتكوين لا يعني أنها قادرة فعليًا على استرداده.
إذا عرضت جهة على صاحب المحفظة «استرجاع البيتكوين» مقابل تسليم Seed Phrase أو Private Key، فلا ينبغي مشاركة هذه البيانات.
كما أن استخدام جهة لعبارات مثل Blockchain Recovery لا يعني، في حد ذاته، أنها تستطيع إعادة الأموال.
الأسئلة الشائعة
هل يمكن معرفة صاحب المحفظة المستقبلة من Wallet Address؟
عنوان المحفظة لا يحتوي، في ذاته، على الاسم المدني لصاحبه. وقد تساعد معلومات أخرى في الربط بين عنوان وشخص معين، لكن لا يجوز افتراض الهوية من العنوان وحده.
هل يمكن إلغاء معاملة البيتكوين بعد تنفيذها؟
لا تعمل معاملات Bitcoin بنظام Chargeback البنكي التقليدي، ولذلك لا يكفي الاعتراض على المعاملة لعكسها بالطريقة المعروفة في بعض المعاملات المصرفية.
هل TXID يثبت أن شخصًا معينًا سرق العملات؟
لا. يحدد TXID المعاملة وبياناتها على الشبكة، لكنه لا يحدد وحده الشخص الذي كان يسيطر على المفتاح أو نفذ العملية.
هل مشاركة Seed Phrase تمنع اتخاذ إجراء؟
لا يمكن استنتاج النتيجة القانونية من واقعة المشاركة وحدها. يجب معرفة كيفية حدوث المشاركة، وما الذي وقع بعدها، وكيف استُخدمت البيانات.
هل الوضع القانوني للبيتكوين يمنع بحث واقعة الاختراق؟
الوضع التنظيمي للعملات المشفرة مسألة منفصلة عن تحديد كيفية وقوع الدخول أو الاستيلاء أو فحص الأدلة. ولا تصلح المادة 206 من قانون البنك المركزي، في ذاتها، دليلًا على وقوع الاختراق.
الخاتمة
عند اكتشاف معاملة غير معروفة في واقعة اختراق محفظة البيتكوين، لا يكفي النظر إلى التحويل وحده لتحديد الجريمة أو الشخص الذي نفذه.
يبدأ التقييم الصحيح من التأكد أولًا من وجود معاملة فعلية، ثم حفظ البيانات، وتحديد طريقة الوصول إلى الحساب أو المفتاح، وربط TXID والمعاملات بما يظهر على الجهاز أو البريد أو الحساب لدى المنصة.
إذا كانت الواقعة تتضمن تحويلًا غير مصرح به، فإن مراجعة الملف تبدأ من بيانات المحفظة والمعاملات والأجهزة والمراسلات المتاحة، ثم تحديد الإجراء القانوني وفق الصورة الفعلية للواقعة.

