أكبر اختراقات واحتيالات كبرى في مجال العملات المشفرة حتى الآن في 2026

تسببت عمليات اختراق العملات المشفرة والاحتيال واستغلال الثغرات في خسائر إجمالية تجاوزت 1.3 مليار دولار خلال النصف الأول من عام 2026، حيث سيطرت عدة حوادث كبيرة على إجمالي الخسائر المُسجَّلة. TL;DR

  • تسببت عمليات اختراق العملات المشفرة والاحتيال واستغلال الثغرات في خسائر إجمالية بلغت 1.316 مليار دولار خلال النصف الأول من عام 2026.
  • استحوذت Kelp DAO وDrift Protocol وضحية واحدة للاحتيال الاحتيالي المستهدف عبر التصيّد على ما يقرب من 65% من هذا الإجمالي.
  • كانت أكبر الحوادث قد اختَرقت البنية التحتية لـ RPC أو الصلاحيات الإدارية أو أنظمة التوقيع أو الأجهزة المميّزة، وليس كود العقود الذكية العامة.
  • تم إعداد هذا الترتيب في 17 يوليو، ما يعني بقاء 167 يومًا، أو 45.8% من العام، لوقوع حوادث جديدة واستردادات وتعديلات نسب لتغيير القائمة.

بلغت خسائر الأمن السيبراني في قطاع العملات المشفرة 1.316 مليار دولار عبر 344 حادثًا خلال النصف الأول من عام 2026، وفقًا لتقرير CertiK الأمني للنصف الأول من العام. جرى تجميد أو إعادة حوالي 115.3 مليون دولار، ما خفّض الخسارة المُعدّلة إلى نحو 1.2 مليار دولار. تحتاج التحسّن الظاهري مقارنةً بعام 2025 إلى سياق. تضمن إجمالي النصف الأول من العام السابق اختراق Bybit الاستثنائي البالغ 1.45 مليار دولار. وبمجرد استبعاد حدث واحد فقط، يقدّر CertiK أن الخسائر المتكافئة زادت بنحو 28% في 2026. لا تقل أهمية توزيع تلك الخسائر عن إجماليها. بلغ متوسط تكلفة الحادث نحو 3.82 مليون دولار، بينما كانت الخسارة الوسيطة 138,703 دولار فقط. لذا كان المتوسط أعلى من الوسيط بأكثر من 27 مرة، ما يشير إلى أن عددًا محدودًا من حالات الفشل الشديدة قاد النتيجة الإجمالية. ثلاثة حوادث فقط—Kelp DAO وDrift Protocol وواقعة تصيّد احتيالي مستهدفة سرقت 284 مليون دولار—مثلت ما يقرب من 65% من جميع خسائر النصف الأول المبلّغ عنها. يحتاج ترتيب الخسائر إلى أكثر من رقم واحد غالبًا ما تقارن تقارير حوادث العملات المشفرة أرقامًا تقيس أشكالًا مختلفة من الضرر.

الخسارة الإجمالية

قيمة ما تم اقتطاعه من بروتوكول أو ضحية قبل عمليات الاسترداد.

الاستخراج المحقق

الأصول التي استطاع المهاجم تحويلها بنجاح إلى قيمة اقتصادية قابلة للنقل.

الخسارة الصافية

المبلغ المفقود بعد عمليات التجميد والإرجاع والسداد والاسترداد.

الالتزامات تجاه المستخدمين

المطالبات المستحقة على منصة ما، والتي قد تكون أكبر أو أصغر من العوائد الأصلية التي حققها المهاجم.

التعرّض الاسمي

القيمة النظرية للأصول المُصدَرة بشكل احتيالي أو الموضوعة “قيد الخطر”، حتى عندما لم يستطع المهاجم تحويل المبلغ بالكامل إلى سيولة.

يعتمد الترتيب أدناه في المقام الأول على الخسائر الإجمالية المبلّغ عنها. وتُذكر عمليات الاسترداد والتقييمات المتنازع عليها والفروق بين عوائد المهاجم والتزامات المنصة بشكل منفصل. بالنسبة للحوادث التي تتضمن إنشاء رموز غير مدعومة، يكون الاستخراج المحقق أكثر دلالة من القيمة الاسمية للإمداد الاحتيالي. وإلا فقد يتم تصنيف مهاجم قام بإنشاء رموز بقيمة 100 مليون دولار ذات سيولة ضعيفة لكنه استخرج مقابلًا حقيقيًا بقيمة 1 مليون دولار، بشكل غير صحيح على أنه سرق كامل 100 مليون دولار. أكبر خسائر العملات المشفرة المبلّغ عنها في 2026

  1. Kelp DAO – 292 مليون دولار في 18 أبريل، تسبب مهاجمون في إطلاق عقد جسر Ethereum الخاص بـ Kelp DAO حوالي 116,500 rsETH دون حرق رمزي مطابق على سلسلة المصدر. وجدت تحقيقات Chainalysis أن المهاجمين اخترقوا عقدي RPC داخليين يستخدمهما Decentralized Verifier Network التابعة لـ LayerZero، مع تعطيل نقطة نهاية RPC خارجية في الوقت نفسه عبر هجوم حجب خدمة موزع. كانت العقدة المُعدّلة تقارير بحرق على سلسلة المصدر لم يحدث قط. وبما أن إعداد الجسر الخاص بـ Kelp اعتمد على مُتحقِّق واحد، لم تكن هناك حاجة إلى شبكة مستقلة ثانية للتأكد مما إذا كان “الحرق” المُبلّغ عنه حقيقيًا. استقبل عقد الوجهة رسالة مُنسَّقة وموقّعة بشكل صحيح، وأطلق الأصول تمامًا كما هو مُبرمج. حدث الفشل في البنية التحتية التي تمد العقد بالمعلومات، وليس في تنفيذ العقد لتلك المعلومات. أوقف Kelp العقود المتأثرة بسرعة كافية لوقف محاولة سحب ثانية تتضمن حوالي 40,000 rsETH، بقيمة تقارب 95 مليون دولار. ثم قامت Arbitrum Security Council بتجميد 30,766 ETH مرتبطة بنشاط المهاجم اللاحق عبر سلسلة التوريد. نسبت Chainalysis وLayerZero العملية إلى مجموعة Lazarus التابعة لكوريا الشمالية، وبالتحديد فصيل TraderTraitor. تم تقديم نسبة الاتهام من جهات شاركت مباشرة في التحقيق، رغم أن الاستنتاجات المتعلقة بجهات مدعومة من الدولة قد تتطور كذلك مع ظهور أدلة إضافية. لا يلغي مقدار الأصول المُجمّدة إخفاق المحاسبة الأصلية للجسر. ينبغي التعامل مع الخسائر الإجمالية والأموال القابلة للاسترداد وعوائد المهاجم وأي عجز دعم متبقٍ كأرقام منفصلة.
  2. Drift Protocol – 285 مليون دولار خسر Drift Protocol حوالي 285 مليون دولار في 1 أبريل بعد أن حصل مهاجمون على سيطرة إدارية على Security Council الخاصة به. وفقًا لـ Chainalysis، أمضى أفراد يتظاهرون كممثلين عن شركة للتداول الكمي أشهرًا في بناء علاقات مع مساهمي Drift. تم إقناع أعضاء Security Council في النهاية بالتوقيع على معاملات باستخدام ميزة “durable-nonce” في Solana، التي تسمح للمعاملات الموقعة بشكل صحيح بالبقاء وقيد التنفيذ في وقت لاحق. نقلت تلك المعاملات السيطرة الإدارية إلى عنوان يتحكم فيه مهاجم. وبمجرد الحصول على تلك السلطة، أزال المهاجمون حدود السحب، واعتمدوا رمزًا يُدعى CVT شبه عديم القيمة كضمان، ومنحوه تقييمًا مصطنعًا، وأودعوا 500 مليون وحدة. استخدمت الوضعية الناتجة لسحب USDC وSOL وETH وأصول أخرى تحمل قيمة خارجية حقيقية. حدث الاستيلاء الإداري عبر عمليتيْن تنفيذيتيْن متباعدتين بفاصل ثانية واحدة، لكن عمليات السحب اللاحقة استمرت على فترة أطول. لذا فإن وصف خسارة 285 مليون دولار كاملة بأنها حدثت خلال 10 ثوانٍ سيكون غير دقيق. بنى Chainalysis جزءًا من إعادة البناء على تحقيق Drift الخاص ولاحظ أن الحساب لم تتم التحقق منه بشكل مستقل بعد عبر مراجعة طرف ثالث مكتملة. كانت الأدلة الأولية متسقة مع عمليات كورية شمالية سابقة، لكن نسبة الاتهام الرسمية بقيت معلّقة. ناقشت Drift لاحقًا خسائر مستخدمين تقارب 295 مليون دولار. ويبدو أن الرقم الأعلى يمثل التزامات المنصة وليس عوائد المهاجم الأولية، ولا ينبغي التعامل معه كتقدير بديل للمقدار نفسه.
  3. خسارة التصيّد الاحتيالي المستهدَف المبلّغ عنها من CertiK – 284 مليون دولار فقد فرد واحد حوالي 284 مليون دولار في حادث تصيّد احتيالي مستهدَف للهندسة الاجتماعية خلال يناير، وفقًا لـ CertiK. لم تُكشف علنًا هوية الضحية ولا تسلسل الهجوم الكامل. يحد ذلك من الاستنتاجات التي يمكن استخلاصها بمسؤولية حول تكوين المحفظة وطريقة الهندسة الاجتماعية الدقيقة واحتمالات التعافي. ومع ذلك، فالمدى كبير. أنتجت محفظة واحدة تحت السيطرة الخاصة ضررًا ماليًا قريبًا جدًا من حجم اختراق Drift، وتجاوزت الخسائر المجمعة لمعظم استغلالات البروتوكولات الأصغر التي سُجلت خلال النصف الأول من العام. حصت CertiK 366.3 مليون دولار من خسائر التصيّد عبر 63 حادثًا في النصف الأول. انخفض عدد حالات التصيّد بنسبة 52.3% مقارنة بالفترة نفسها في 2025، لكن الخسائر هبطت فقط بنسبة 10.8%. أدّت أربع حوادث إلى ما يقرب من 85% من إجمالي خسائر التصيّد. تشير البيانات إلى تغيّر في اختيار الأهداف أكثر من اختفاء التصيّد. لا تزال الحملات الواسعة شائعة، لكن النتيجة المالية أصبحت تُحدَّد بشكل متزايد بواسطة عدد صغير من العمليات المُعدّة بعناية والموجهة إلى أشخاص أو مؤسسات تتحكم بثروة كبيرة على السلسلة.
  4. Step Finance – حوالي 40 مليون دولار قالت Step Finance إن حوالي 40 مليون دولار استُنزفت من خزينة الشركة في 31 يناير بعد اختراق الأجهزة المستخدمة من قِبل أعضاء فريقها التنفيذي. وفي تحديثها الرسمي للحادث، قالت إن المشروع استرد حوالي 3.7 مليون دولار من أصول Remora، إضافة إلى مليون دولار آخر من مراكز أخرى.

بيان بشأن حادث أمني حديث

في ساعات الظهيرة الأولى من يوم 31 يناير (APAC)، تم استنزاف حوالي $40M من خزينة Step Finance. وكانت النتيجة من اختراق أجهزة فريقنا التنفيذي.

وبشكل فوري بعد اكتشاف الاختراق، بدأنا العمل…

— Step☀️ (@StepFinance_) 2 فبراير 2026

كانت تقديرات onchain المبكرة تضع الخسارة أقرب إلى 27 مليون دولار لأنها ركزت على حوالي 261,854 SOL المحددة أوليًا والتي غادرت محافظ الخزينة. وقد شمل رقم Step اللاحق مجموعة أوسع من الأصول المتأثرة. يمنح استخدام تقدير الخسارة الإجمالي البالغ 40 مليون دولار من المشروع مع الإبلاغ بشكل منفصل عن المبلغ المسترد صورةً أكثر اكتمالًا من اختيار رقم واحد دون شرح سبب اختلاف التقديرات. يمكن أيضًا أن تمتد العواقب المالية للهجوم إلى ما يتجاوز المبلغ المحوَّل إلى المهاجم. قد تجعل التمويلات الطارئة والنفقات القانونية وتعويضات المستخدمين وإيقاف العمليات وفقدان الإيرادات الأثر التجاري النهائي أكبر من سحب onchain الأولي. 5. Humanity Protocol – 36 مليون دولار تعرض Humanity Protocol لهجوم في 9 يونيو بعد أن كشف جهاز مخترق بيانات المحفظة والمفاتيح الخاصة المرتبطة بحسابات المشاريع المميزة. وفي شرحها الرسمي، قالت Humanity إن المهاجم نسخ المفاتيح الخاصة من الجهاز واستخدمها لتنفيذ الهجوم على السلسلة. كما ذكرت بأن عقد Ethereum H token كان محميًا بواسطة multisig منفصل نظيف، وأن جسر mainnet الأساسي لم يتعرض للاختراق.

https://t.co/VjouykTSPw

— Humanity (@Humanityprot) 12 يونيو 2026

تتراوح التقديرات المنشورة من حوالي 31 مليون دولار إلى 36 مليون دولار، ويرجع ذلك جزئيًا إلى أن رموز H المسروقة قُيّمت بأسعار سوق مختلفة وعلى مراحل مختلفة من الحادث. كانت المشكلة البنيوية الأهم هي تركّز عدة بيانات اعتماد مميزة على نقطة نهاية واحدة مخترقة. لا توفر ترتيبات التوقيع المتعدد معنىً حقيقيًا للحماية إلا عندما يتم فصل مفاتيحها عبر أشخاص وأجهزة ومواقع وبيئات إدارية مختلفة. يمكن لعدة بيانات اعتماد مخزنة على نفس الكمبيوتر أو القابلة للاسترداد منه أن تحقق عتبة توقيع على السلسلة بينما تعمل فعليًا كنقطة فشل واحدة. 6. Resolv Protocol – حوالي 26.8 مليون دولار تم استغلال Resolv Protocol في 22 مارس بعد أن اخترق مهاجم البنية التحتية السحابية للشركة وحصل على وصول إلى مفتاح يُدار عبر AWS Key Management Service. استخدم Resolv خدمة خارج السلسلة لتفويض إنشاء USR بعد إيداع المستخدمين ضمانات. وبحسب تحليل الحوادث لدى CertiK، قام المهاجم بإيداعات USDC شرعية صغيرة نسبيًا ثم استخدم دور الخدمة المخترق لتفويض حوالي 80 مليون USR عبر معاملتين. تحقق العقد من أن التفويض جاء من الخدمة المعتمدة. وفرض حدًا أدنى للمخرجات لكنه لم يفرض حدًا أقصى مرتبطًا بالضمان المودَع من المستخدم. بمجرد اختراق الخدمة المميزة، استطاع المهاجم إنتاج توقيعات صحيحة تشفيريًا لكنها غير مدعومة اقتصاديًا. لا يعني ذلك أن خدمات إدارة المفاتيح السحابية غير مناسبة بطبيعتها للبنية التحتية للعملات المشفرة. تكمن المشكلة الأكبر في التصميم في مقدار السلطة الاقتصادية غير المقيدة الممنوحة لدور خدمة واحد. يمكن لمفتاح محمي أن يتحول أيضًا إلى نقطة فشل كارثية عندما لا يفرض العقد الذي يستقبل توقيعاته بشكل مستقل نسب الضمان وحدود الإصدار وحدود المعاملات وسرعة السحب. 7. Truebit – 26 مليون دولار تم استغلال Truebit في 8 يناير عبر ثغرة “overflow” عددية في عقد bonding-curve تم نشره في 2021. تم تجميع العقد باستخدام Solidity 0.5.3، قبل إدخال حماية التدفق التلقائي في Solidity 0.8.0. قدّم مهاجم قيمة كبيرة بشكل استثنائي أدت إلى التفاف الحساب الرياضي إلى رقم قريب من الصفر. وقد سمح ذلك بإصدار كميات كبيرة من TRU مقابل ما يقرب من لا شيء من ETH ثم استردادها إلى ETH حقيقي محفوظ لدى العقد. قدرت Chainalysis الخسارة الأساسية بـ 26.2 مليون دولار. وضع CertiK المبلغ المجمّع أقرب إلى 26.6 مليون دولار، بما في ذلك حوالي 224,000 دولار تم استخراجها بواسطة مهاجم ثانٍ. لم تكن عمليات التنفيذ المعرّضة للخطر موثقة علنًا عبر Etherscan. ولم يمنع ذلك المهاجمين من فحصها. يمكن تفكيك بايتكود العقد، ويمكن تحديد سلوك المترجم القديم، ويمكن اختبار الثغرات المشتبه بها عبر محاكاة أو تفرعات على البلوك تشين (forks). يمثل Truebit أوضح استثناء كبير للنمط الأوسع الذي شوهد في 2026. إذ جاءت خسارته من منطق تنفيذ عام (public execution logic) وليس من سلطة تشغيلية مخترقة. كما يوضح ذلك لماذا يجب أن تبقى العقود النائمة ضمن نطاق عمليات التدقيق والمراقبة وبذل المكافآت للكشف عن الثغرات طالما ما زالت تحتفظ بالأموال أو الأذونات. لماذا لا يُدرج Echo Protocol ضمن سرقة بقيمة 76.7 مليون دولار يُوصف أحيانًا أن Echo Protocol عانى خسارة قدرها 76.7 مليون دولار لأن مهاجمًا استخدم مفتاح مدير مخترق لإصدار 1,000 من eBTC غير مدعومة تحمل هذه القيمة الاسمية. لم يستخرج المهاجم 76.7 مليون دولار من أصول حقيقية. وبحسب Merkle Science، تم ترسيع 45 من eBTC الاحتيالية في بروتوكول الإقراض Curvance. وقام المهاجم بالاقتراض بحوالي 11.29 WBTC، بقيمة تقارب 867,000 دولار، قبل أن يتم حرق الـ 955 eBTC غير المدعومة المتبقية. إذًا الأرقام الدقيقة هي:

  • الإصدار الاحتيالي: حوالي 76.7 مليون دولار بقيمة اسمية من eBTC.
  • الأصول الحقيقية المستخرَجة: حوالي 867,000 دولار من WBTC.
  • الإمداد غير المدعوم المتبقي: تم حرقه بعد وقوع الحادث.

يؤدي تصنيف كامل المبلغ الاسمي على أنه “مسروق” إلى تضخيم الضرر المحقق بما يقرب من 90 مرة. لا يزال Echo يُظهر مشكلة مهمة تتعلق بالمخاطر المرتبطة بالضمانات. فقد تمكنت أوراكل (oracle) لدى Curvance من التعرف بشكل صحيح على القيمة السوقية المُسندة إلى eBTC، لكنها لم تستطع تحديد أن تلك الرموز تحديدًا قد تم إنشاؤها دون دعم. سلامة السعر ليست هي نفسها سلامة الإصدار. تحتاج بروتوكولات الإقراض التي تقبل ضمانًا مُصدرًا خارجيًا إلى ضوابط لإنشاء إمداد غير اعتيادي، وتغييرات في سلطة الإصدار، وإيداعات مفاجئة للضمانات، والتحقق من الدعم، ومخاطر إدارية على مستوى المُصدِر. ولا يمكن لقناة أسعار صحيحة أن تجيب عن هذه الأسئلة وحدها. كان العطل المشترك هو “لوحة التحكم” لم تتشارك أكبر حوادث 2026 ثغرة كودية واحدة. بل تشابهت أوجه الضعف في الأنظمة المسؤولة عن تحديد ما الذي يُسمح للكود بالقيام به. وبمصطلحات البنية التحتية التقليدية، يعالج “طبقة التنفيذ” الأنشطة العادية، بينما تحدد “لوحة التحكم” الأذونات والإعدادات ومصادر البيانات الموثوقة والإجراءات الاستثنائية.

يرتبط هذا التمييز ارتباطًا وثيقًا بأكبر الحوادث:

Kelp: مُتحقق (verifier) قبِل نسخة مُصطنعة من نشاط سلسلة المصدر.

Drift: توقيعات صحيحة نقلت السيطرة الإدارية.

Step: أجهزة تنفيذ تنفيذية مخترقة كشفت سلطة الخزينة.

Humanity: نقطة نهاية مخترقة كشفت مفاتيح مميزة.

Resolv: دور خدمة مخترق أنشأ تفويضات صحيحة لكنها غير مدعومة اقتصاديًا.

Echo: مفتاح مدير واحد يمكنه منح سلطة إصدار غير محدودة.

Truebit: الاستثناء تمثل في خلل حسابي ضمن كود العقود القديم.

سجل CertiK 204 حادثة تتعلق بثغرات كودية خلال النصف الأول من العام، ما أدى إلى خسائر بنحو 151.6 مليون دولار. تسببت اختراقات المحافظ في خسائر بلغت 444.5 مليون دولار عبر 33 حادثًا فقط. يترتب على ذلك متوسط نحو 743,000 دولار لكل حادثة ثغرة كودية، و13.5 مليون دولار لكل حادثة اختراق محفظة. وبالمتوسط، كانت اختراقات المحفظة أغلى بحوالي 18 مرة. المقارنة لا تقلل من أهمية تدقيق العقود الذكية. إنها تُظهر أن تدقيق العقد مع استبعاد الموقّعين (signers) والاعتماديات الخاصة بـ RPC والواجهات الإدارية والأدوار السحابية وضوابط الطوارئ يترك جزءًا كبيرًا من النظام المالي دون اختبار. خمسة ضوابط تعالج الأعطال الفعلية فرض حدود اقتصادية بعد التوثيق يجب أن تثبت التوقيعات الصحيحة من وافق على إجراء ما. ولا ينبغي أن تمنح سلطة اقتصادية غير محدودة. يمكن تقييد الإصدار والجسور والموافقة على الضمانات والسحوبات عبر أحجام معاملات قصوى وحدود متجددة ونسب ضمان وتأخيرات زمنية وسقوف مرتبطة بالأصول وإيقافات تلقائية. قد لا تمنع هذه الضوابط اختراق بيانات الاعتماد، لكنها يمكن أن تمنع مفتاحًا مخترقًا واحدًا من إنشاء التزام غير محدود فورًا. قياس الاستقلالية، لا عدد المفاتيح لا تكون ترتيبات توقيع متعدد 3-من-5 موزعة بشكل ذي معنى إذا أمكن استرداد ثلاثة مفاتيح من جهاز كمبيوتر محمول واحد أو التحكم بها عبر حساب شركة واحد. تركز إرشادات إدارة المفاتيح لدى NIST على ضوابط دورة الحياة بما في ذلك التفويض والنسخ الاحتياطي والمسؤولية والفصل بين المهام والاستجابة للاختراق وحماية مادة “توليد المفاتيح”. ينبغي على البروتوكولات تحديد ما إذا كان المفوضون المفترضون المستقلون يشتركون أجهزة أو مديري كلمات مرور أو مستأجرات سحابية أو إجراءات استرداد أو مواقع فعلية أو خطوط إبلاغ. مراقبة العلاقات، لا المعاملات فقط بدت كل معاملة فردية في اختراق Kelp صحيحة. كان العطل القابل للكشف هو غياب العلاقة بين السلسلتين: تم إطلاق rsETH على Ethereum دون أن يتم حرقها على سلسلة المصدر. يجب أن تتم مراقبة الجسور بشكل مستمر لتسوية الأقفال والحروق والإصدارات والإطلاقات عبر كل شبكة ذات صلة. يمكن أن تقارن فحوص الثوابت المتشابهة بين الضمان المودَع والرموز المُصدَرة، وبين الاحتياطيات وإجمالي المعروض المتداول، وبين حدود السحب المصرح بها والتدفقات الخارجة الفعلية. محاكاة النية الإدارية قبل التوقيع تحمي المحافظ ذات العتاد (hardware wallets) المفاتيح الخاصة، لكنها لا تستطيع تحديد ما إذا كان المستخدم الشرعي يوافق على معاملة خبيثة. يجب فك تشفير المعاملات الإدارية ومحاكاتها في بيئة منفصلة قبل تنفيذها. يحتاج الموقّعون إلى رؤية تغييرات الصلاحيات الناتجة والأصول الجديدة المُعتمدة كضمان ومعلمات التسعير وحدود السحب وترقيات العقود وتحويل الملكية، لا مجرد تجزئة معاملة أو طلب محفظة غامض. حافظ على العقود القديمة داخل محيط الأمان لا يصبح العقد أكثر أمانًا لمجرد أنه عمل لسنوات دون وقوع حادث. أي نشر يحتفظ بأصول أو يعالج عمليات الاسترداد أو يتحكم في أذونات البروتوكول أو يظل متصلًا بمنتجات حالية يجب أن يكون قد خضع لكود مصدر مُتحقق منه وافتراضات مترجم موثقة ومراقبة نشطة وإدراج ضمن برامج التدقيق وبذل المكافآت على اكتشاف الثغرات. قد تقلل تفكيكات العقود بمساعدة الذكاء الاصطناعي الوقت الذي يحتاجه المهاجمون لتحديد أخطاء حسابية أو وصول أو تحقق قديمة. وتصبح “الأمن عبر الإبهام” أقل فعالية كلما تحسنت تلك الأدوات. الذكاء الاصطناعي يعزّز نماذج الاحتيال القائمة لم يُنشئ الذكاء الاصطناعي الثغرات الجوهرية خلف Kelp أو Drift أو Resolv أو Echo. أما أثره الأوضح فتمثل في خفض تكلفة البحث عن الأهداف، والتقمّص، والتوطين، والتواصل المستمر. وجد تقرير Chainalysis عن جرائم التشفير لعام 2026، الذي يحلل نشاط 2025، أن عمليات الاحتيال المرتبطة بمقدمي خدمات ذكاء اصطناعي يمكن تحديدهم كانت أكثر ربحية بنحو 4.5 مرات من عمليات الاحتيال دون تلك الروابط. لا ينبغي تقديم هذا الدليل كبرهان على أن كل هجوم متطور في 2026 استخدم الذكاء الاصطناعي. بل يشير إلى أن العمليات المدعومة بالذكاء الاصطناعي كانت بالفعل تنتج عوائد أعلى، ويمكن أن تجعل عدة تقنيات راسخة أسهل في التوسع:

الهوية الاصطناعية

انتحال فيديو وصوت عميق (deepfake).

الاستطلاع المتقدم

بحث عن أهداف عبر الشبكات الاجتماعية والمهنية.

الهندسة الاجتماعية متعددة اللغات

محادثات طويلة تتواصل عبر لغات متعددة.

التصيّد الاحتيالي التكيفي

نسخ واجهات وصفحات تصيّد مخصصة.

البحث الآلي عن الثغرات

تحليل آلي للعقود وتحويل بايتكود مفكك.

التطور المرجح هو مزيج من الأساليب الاجتماعية والتقنية. تحصل الهندسة الاجتماعية على بيانات الاعتماد أو التفويض؛ وتحوّل أذونات البروتوكول القائمة ذلك الوصول إلى خسارة مالية. تغييرات التنظيم: المساءلة لا “ميكانيكيات الاستغلال” انتهت الفترة الانتقالية لنظام MiCA الخاص بالاتحاد الأوروبي في 1 يوليو 2026. وبوجه عام، يحتاج مقدمو خدمات الأصول المشفرة المشمولون الآن إلى تفويض لمواصلة العمل في الاتحاد الأوروبي، رهناً بنطاق التنظيم وقرارات الجهات الرقابية الوطنية. يمكن لـ MiCA تعزيز الحوكمة والحفظ وضوابط التشغيل والمساءلة. لكنه لا يستطيع تحديد ما إذا كان الجسر يستخدم مُتحققين مستقلين، أو ما إذا كانت المفاتيح المميزة مفصولة بشكل صحيح، أو ما إذا كان الموقّع المُصرّح له يفهم معاملة خبيثة. تم توقيع قانون US GENIUS Act في 18 يوليو 2025 ويضع إطارًا اتحاديًا للمدفوعات بالـ stablecoins. وهو ليس نظامًا عامًا لأمن السيبراني لكل جسر أو بورصة أو محفظة أو بروتوكول DeFi. يحدد التنظيم من المسؤول وما الضمانات التي ينبغي وجودها. وتحدد هندسة الأمن ما إذا كانت رسالة مزورة أو مفتاح مخترق أو موافقة خبيثة يمكنها التنفيذ قبل أن تستجيب تلك الضمانات. ما الذي يجب مراقبته حتى بقية 2026 يجب الحكم على الصورة النهائية للأمن في 2026 من خلال أكثر من الخسارة الرئيسية التراكمية.

استخبارات الأمن: مؤشرات رئيسية

تركيز الخسائر

ما إذا كانت بضعة حوادث شديدة الاستثنائية تواصل هيمنتها على الإجمالي السنوي.

سطح الهجوم

ما إذا ظلت اختراقات المحافظ والإداريين والسحابة والبنية التحتية أكثر كلفة من استغلالات الكود.

الضرر بعد تعديلات الاسترداد

كم يبقى مفقودًا بعد التجميد والسداد وإرجاعات متفاوض عليها.

جودة نسب الاتهام

ما إذا كانت الروابط الأولية بجماعات مدعومة من الدولة تدعمها تحقيقات مكتملة.

اعتماد الضوابط

ما إذا كانت البروتوكولات تقدم تحققًا مستقلًا ومحاكاة للمعاملات وفصلًا للمفاتيح وفرض حدود اقتصادية قابلة للإنفاذ قبل الهجوم الكبير التالي.

هذا الترتيب هو لقطة أُعدت في 17 يوليو، وليس سجلًا نهائيًا للعام. بقي قرابة 46% من عام 2026، وقد تستمر أرقام خسائر الأعوام التاريخية في التغير عبر استردادات الأصول ومراجعات أسعار الرموز ومحافظ جديدة تم التعرف عليها بشكل أكبر، ووضوح الفروق بين التعرّض الاسمي والسرقة المحققة. تدعم الأدلة استنتاجًا أضيق: أصبحت الحوادث الأعلى قيمة تستهدف بشكل متزايد أنظمة التحكم المحيطة بالعقود الذكية والموقّعين والأجهزة وبنية RPC التحتة والخدمات المميزة وشبكات التحقق، بدل من منطق العقود وحده.

هذا المقال لأغراض تعليمية فقط. قد تتغير تقييمات الحوادث بسبب تحركات أسعار الأصول، واستردادات الأصول، ونسب الاتهام المُراجعة، والفروق بين التعرض الإجمالي، والاستخراج المحقق، والخسائر الصافية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت