شهد عام 2025 تصاعدًا ملحوظًا في استغلال ثغرات العقود الذكية، حيث تمكّن القراصنة من الاستيلاء على أكثر من 500 مليون دولار من بروتوكولات بلوكشين متعددة. كشفت هذه الهجمات عن استمرار الثغرات في تصميم وتنفيذ العقود الذكية. استهدفت نسبة كبيرة من هذه الاختراقات منصات التمويل اللامركزي (DeFi)، حيث استغل المهاجمون ثغرات في بروتوكولات الإقراض، ومجمعات العوائد، والجسور بين الشبكات.
نوع البروتوكول | عدد الاختراقات | إجمالي القيمة المسروقة |
---|---|---|
الإقراض في DeFi | 3 | 280 مليون دولار |
الجسور بين الشبكات | 2 | 150 مليون دولار |
مجمعات العوائد | 2 | 90 مليون دولار |
ومن أبرز هذه الحوادث، اختراق بقيمة 180 مليون دولار لمنصة إقراض معروفة بسبب ثغرة إعادة الدخول، إضافة إلى هجوم استهدف جسراً بين الشبكات وأسفر عن خسارة 120 مليون دولار نتيجة تحقق غير كافٍ من الاستدعاءات الخارجية. تؤكد هذه الحوادث الحاجة الملحّة لتعزيز أمان العقود الذكية عبر تدقيق الشيفرة البرمجية بشكل شامل، وتطبيق تقنيات التحقق الرسمي، واعتماد أنماط الأمان المجربة. وتيرة وحجم هذه الاختراقات دفعت الجهات التنظيمية إلى دراسة فرض رقابة أكثر صرامة على بروتوكولات DeFi ومنصات العقود الذكية.
أبرزت الاختراقات الأمنية الأخيرة في كبرى بورصات العملات الرقمية المخاطر الجوهرية لنماذج الحفظ المركزي. تسببت هذه الحوادث في خسائر مالية جسيمة للمستخدمين وأضرت بثقة العملاء في المنصات المستهدفة. فعلى سبيل المثال، تعرضت بورصة كبرى لاختراق بقيمة 40 مليون دولار في 2019، بينما فقدت أخرى أكثر من 600 مليون دولار في 2021 نتيجة ثغرة أمنية. وتوضح هذه الأحداث ضعف الأنظمة المركزية التي تخزن مبالغ ضخمة من أموال المستخدمين في محافظ ساخنة.
وفي المقابل، توفر الحلول اللامركزية مثل Hedera (HBAR) أمانًا متقدمًا عبر تقنية دفتر الحسابات الموزع. وتقدم آلية الإجماع hashgraph لدى Hedera معاملات سريعة وآمنة وعادلة دون نقطة مركزية للفشل، مما يقلل من المخاطر المرتبطة بالحفظ المركزي.
الجانب | البورصات المركزية | Hedera (HBAR) |
---|---|---|
الأمان | عرضة للاختراقات | أمان موزع |
سرعة المعاملات | متغيرة | >10,000 TPS |
آلية الإجماع | مركزي | Hashgraph (aBFT) |
الحفظ | محافظ ساخنة | خيارات الحفظ الذاتي |
ومع نضوج سوق العملات الرقمية، يتجه القطاع تدريجيًا نحو حلول لامركزية أكثر أمانًا تضع تحكم المستخدم وحماية الأصول في المقدمة. وقد يؤدي هذا الاتجاه إلى زيادة تبني منصات مثل Hedera التي تحقق توازنًا بين الأمان والسرعة واللامركزية.
أصبحت الجسور بين الشبكات وبروتوكولات التمويل اللامركزي أهدافًا رئيسية لهجمات إلكترونية متقدمة خلال السنوات الأخيرة. يستغل القراصنة ثغرات العقود الذكية، ويتلاعبون في تغذية الأسعار عبر oracles، وينفذون هجمات القروض السريعة لسحب ملايين العملات الرقمية. ففي عام 2024 وحده، سُرق أكثر من 500 مليون دولار من الجسور بين الشبكات. يوضح الجدول أدناه أبرز هذه الهجمات:
التاريخ | البروتوكول | المبلغ المسروق |
---|---|---|
يناير 2024 | Wormhole | 320 مليون دولار |
مارس 2024 | Ronin Network | 625 مليون دولار |
يونيو 2024 | Harmony Horizon | 100 مليون دولار |
لمواجهة هذه التهديدات، تعتمد المشاريع محافظ متعددة التوقيعات، وآليات تأخير، وعمليات تدقيق دقيقة. إلا أن الابتكار السريع في DeFi يؤدي باستمرار إلى ظهور مسارات هجوم جديدة. ويحذّر خبراء الأمن من أن قابلية التشغيل البيني بين الشبكات تظل نقطة ضعف محورية في أنظمة البلوكشين، ما يستدعي اتخاذ تدابير استباقية ويقظة دائمة لحماية أموال المستخدمين وتعزيز الثقة في التمويل اللامركزي.