العقود الآجلة
وصول إلى مئات العقود الدائمة
CFD
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
CFD
مشتقات عقود الفروقات على الأسهم
الأسهم الأمريكية
وصول إلى الأسهم الأمريكية وصناديق ETF الحقيقية
أسهم هونغ كونغ
تداول أسهم عالية الجودة مدرجة في هونغ كونغ
الأسهم الكورية
SK Hynix
تداول الأسهم الكورية الحقيقية واستثمر في الأصول الشائعة
العقود الآجلة للأسهم
رافع مالية عالية، وتداول على مدار 24/7
الأسهم المُرمَّزة
مدعومة بأصول أسهم حقيقية
IPO Access
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
GUSD
3.8٪
سك GUSD للحصول على عوائد أصول العالم الحقيقي (RWA) للخزانة
أنشطة الأسهم
تداول الأسهم الرائجة واحصل على إنزالات جوية سخية
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
أكبر اختراقات واحتيالات كبرى في قطاع العملات المشفرة حتى الآن في 2026
بلغت خسائر أمن العملات المشفرة 1.316 مليار دولار عبر 344 حادثًا خلال النصف الأول من 2026، وفقًا لتقرير CertiK الأمني للربع/النصف الأول. جُمِّدت أو أُعيدت نحو 115.3 مليون دولار، ما خفّض الخسارة المعدّلة إلى حوالي 1.2 مليار دولار. إن التحسن الظاهر مقارنةً بـ2025 يحتاج إلى سياق. أدرج إجمالي النصف الأول من العام السابق اختراق Bybit الاستثنائي بقيمة 1.45 مليار دولار. وبمجرد استبعاد هذا الحدث الواحد، تقدر CertiK أن الخسائر المماثلة زادت بنحو 28% في 2026. إن توزيع هذه الخسائر لا يقل أهمية عن الإجمالي. بلغت كلفة الحادثة المتوسطة نحو 3.82 مليون دولار، بينما لم تكن الخسارة الوسيطية سوى 138,703 دولار. لذلك كانت المتوسطات أعلى بأكثر من 27 مرة من الوسيط، ما يشير إلى أن عددًا صغيرًا من الأعطال الشديدة هو الذي دفع النتيجة الإجمالية. فقط ثلاث حوادث—Kelp DAO وDrift Protocol وسرقة تصيّد موجهة بقيمة 284 مليون دولار—مثلت نحو 65% من إجمالي خسائر النصف الأول المُبلّغ عنها. يلزم لتصنيف الخسائر وجود أكثر من رقم واحد غالبًا ما تقارن تقارير حوادث العملات المشفرة أرقامًا تقيس أشكالًا مختلفة من الضرر.
الخسارة الإجمالية
القيمة التي جرى إزالتها من بروتوكول أو من الضحية قبل عمليات الاسترداد.
الاستخراج المحقق
الأصول التي حوّلها المهاجم بنجاح إلى قيمة اقتصادية قابلة للتحويل.
الخسارة الصافية
المبلغ المفقود بعد عمليات التجميد والإرجاع والسداد والاسترداد.
التزامات المستخدمين
المطالب المستحقة على منصة ما، والتي قد تكون أكبر أو أصغر من المبالغ التي حققها المهاجم في الأصل.
التعرض الاسمي
القيمة النظرية لأصول جرى إصدارها أو وضعها على المحك بشكل احتيالي، حتى عندما لم يتمكن المهاجم من تحقيق مكاسب كاملة من كامل المبلغ.
يعتمد الترتيب أدناه في المقام الأول على الخسائر الإجمالية المُبلّغ عنها. وتُذكر عمليات الاسترداد والتقييمات المتنازع عليها والفروقات بين مكاسب المهاجم والتزامات المنصة بشكل منفصل. بالنسبة للحوادث التي تنطوي على إنشاء رموز غير مدعومة، تكون عملية الاستخراج المحقق أكثر معنى من القيمة الاسمية للإمداد الاحتيالي. وإلا فقد يجري تصنيف مهاجم يقوم بإنشاء 100 مليون دولار من رمز غير سائل ولكنه يستخرج مليون دولار من ضمان حقيقي على أنه سرق خطأً كامل 100 مليون دولار. أكبر خسائر العملات المشفرة المُبلّغ عنها في 2026
بيان بشأن حادث أمني حديث
في الساعات الأولى بعد الظهر من 31 يناير (APAC)، جرى سحب حوالي $40M من خزنة Step Finance. وكان ذلك نتيجة اختراق أجهزة فريقنا التنفيذي.
بمجرد اكتشاف الاختراق فورًا، بدأنا العمل…
— Step☀️ (@StepFinance_) 2 فبراير 2026
كانت تقديرات onchain المبكرة تضع الخسارة أقرب إلى 27 مليون دولار لأنها ركزت على حوالي 261,854 SOL التي جرى تحديدها مبدئيًا مع ترك محافظ الخزنة. شمل رقم Step اللاحق مجموعة أوسع من الأصول المتأثرة. إن استخدام تقدير Step الإجمالي البالغ 40 مليون دولار مع الإبلاغ بشكل منفصل عن المبلغ المسترد يوفر صورة أكثر اكتمالًا من اختيار رقم واحد دون شرح سبب اختلاف التقديرات. يمكن أيضًا أن تمتد التداعيات المالية للهجوم إلى ما يتجاوز المبلغ المحوّل إلى المهاجم. قد تجعل التمويلات الطارئة والتكاليف القانونية وتعويض المستخدمين وتعطل العمليات وفقدان الإيرادات الأثر التجاري النهائي أكبر من عملية السحب الأولية على السلسلة. 5. Humanity Protocol – 36 مليون دولار تعرض Humanity Protocol لهجوم في 9 يونيو بعد أن كشف جهاز مخترق بيانات المحفظة والمفاتيح الخاصة المرتبطة بحسابات المشروع ذات الصلاحيات المتميزة. وفي تفسيرها الرسمي، قالت Humanity إن المهاجم نسخ المفاتيح الخاصة من الجهاز واستخدمها لتنفيذ الهجوم على السلسلة. كما قال المشروع إن عقد رمز H في Ethereum كان محميًا عبر multisig نظيف منفصل، وأن جسره الأساسي على الشبكة الرئيسية (mainnet) لم يكن مخترقًا.
https://t.co/VjouykTSPw
— Humanity (@Humanityprot) 12 يونيو 2026
تتراوح التقديرات المنشورة من حوالي 31 مليون دولار إلى 36 مليون دولار، جزئيًا لأن الرموز H المسروقة جرى تسعيرها بأسعار سوقية مختلفة وفي مراحل مختلفة من الحادث. كانت المشكلة البنيوية الأهم هي تركيز عدة بيانات اعتماد متميزة على نقطة نهاية واحدة تم اختراقها. لا يوفر ترتيب multisignature حماية ذات معنى إلا عندما تُفصل مفاتيحه عبر أشخاص وأجهزة ومواقع وبيئات إدارية. يمكن لعدة بيانات اعتماد مخزنة على نفس الكمبيوتر أو يمكن استعادتها منه أن تستوفي عتبة توقيع على السلسلة بينما تعمل عمليًا كنقطة فشل واحدة. 6. Resolv Protocol – حوالي 26.8 مليون دولار تم استغلال Resolv Protocol في 22 مارس بعد أن اخترق مهاجم البنية التحتية السحابية له وحصل على وصول إلى مفتاح يتحكم فيه عبر AWS Key Management Service. استخدم Resolv خدمة خارج السلسلة لتفويض إنشاء USR بعد إيداع المستخدمين ضمانات. ووفقًا لتحليل الحادث من CertiK، قام المهاجم بإجراء ودائع USDC شرعية صغيرة نسبيًا، ثم استخدم دور الخدمة المخترق لتفويض حوالي 80 مليون USR عبر معاملتين. تحقق العقد من أن التفويض صادر من الخدمة المعتمدة. فرض حدًا أدنى للإخراج لكنه لم يفرض حدًا أقصى مرتبطًا بالضمان الذي أودعه المستخدم. بمجرد اختراق الخدمة المتميزة، تمكن المهاجم من إنتاج توقيعات صالحة من الناحية التشفيرية لكنها غير مدعومة اقتصاديًا. لا يعني ذلك أن خدمات إدارة المفاتيح السحابية غير مناسبة بطبيعتها لبنية العملات المشفرة. تتمثل المشكلة الأكبر في تصميم النظام في حجم السلطة الاقتصادية غير المقيدة المُمنوحة لدور خدمة واحد. يمكن لمفتاح محمي أن يتحول إلى نقطة فشل كارثية عندما لا يفرض العقد الذي يستقبل توقيعاته بشكل مستقل نسب الضمان أو سقوف الإصدار أو حدود المعاملات أو سرعة السحب. 7. Truebit – 26 مليون دولار تم استغلال Truebit في 8 يناير عبر ثغرة تجاوز عدد صحيح (integer-overflow) في عقد bonding-curve جرى نشره في 2021. تم تجميع العقد باستخدام Solidity 0.5.3، قبل إدخال الحماية التلقائية من تجاوز السعة في Solidity 0.8.0. قدم مهاجم قيمة كبيرة بشكل استثنائي أدت إلى التفاف الحساب إلى رقم قريب من الصفر. وهذا سمح بإصدار كميات كبيرة من TRU مقابل ما يقارب لا شيء من ETH تقريبًا، ثم استردادها مقابل ETH حقيقي مملوك ومحتفظ به داخل العقد. قدرت Chainalysis أن الخسارة الأساسية بلغت 26.2 مليون دولار. ووضعت CertiK إجمالي المبلغ الأقرب إلى 26.6 مليون دولار، بما في ذلك حوالي 224,000 دولار جرى استخراجها بواسطة مهاجم ثانٍ. لم يكن التنفيذ المعيب موثقًا/متحققًا علنًا على Etherscan. ولم يمنع ذلك المهاجمين من فحصه. يمكن فك شيفرة bytecode للعقد، ويمكن تحديد سلوك المُترجم القديم، ويمكن اختبار الثغرات المشتبه بها عبر محاكاة أو عبر نسخ (forks) على السلسلة. يعد Truebit أوضح استثناء كبير للنمط الأوسع المُلاحظ في 2026. جاءت خسارته من منطق تنفيذ علني على السلسلة وليس من سلطة تشغيلية مخترقة. كما يوضح ذلك لماذا يجب إبقاء العقود الخاملة ضمن نطاق عمليات التدقيق والمراقبة وبرامج مكافآت اكتشاف الأخطاء طالما كانت تحتفظ بأموال أو صلاحيات. لماذا لا يَصنَّف Echo Protocol كسرقة بقيمة 76.7 مليون دولار يُوصف Echo Protocol أحيانًا بأنه عانى خسارة بقيمة 76.7 مليون دولار لأن مهاجمًا استخدم مفتاحًا إداريًا مخترقًا لإصدار 1,000 eBTC غير مدعوم تحمل هذه القيمة الاسمية. لم يقم المهاجم باستخراج 76.7 مليون دولار في أصول حقيقية. وفقًا لـ Merkle Science، تم إيداع 45 من eBTC الاحتيالية في بروتوكول الإقراض Curvance. اقترض المهاجم حوالي 11.29 WBTC، بقيمة تقارب 867,000 دولار، قبل حرق 955 eBTC غير مدعوم المتبقية. إذًا، الأرقام الدقيقة هي:
سيؤدي تصنيف كامل القيمة الاسمية على أنها مسروقة إلى تضخيم الضرر المُحقق بحوالي 90 مرة. ما يزال Echo يكشف مشكلة مهمة تتعلق بالمخاطر المرتبطة بالضمان. تمكنت أوراكل Curvance من التعرف بشكل صحيح على القيمة السوقية المسندة إلى eBTC، لكنها لم تستطع تحديد أن هذه الرموز تحديدًا جرى إنشاؤها دون دعم. سلامة السعر ليست هي نفسها سلامة الإصدار. تحتاج بروتوكولات الإقراض التي تقبل ضمانات صدرت خارجيًا إلى ضوابط لإنشاء إمداد غير طبيعي وتغييرات في سلطة الإصدار وإيداعات ضمان مفاجئة والتحقق من الدعم ومخاطر الإدارة على مستوى المُصدر. لا يمكن لمدخلات السعر الصحيحة وحدها الإجابة عن تلك الأسئلة. العطل المشترك كان مستوى التحكم (Control Plane) لم تتشارك أكبر حوادث 2026 في ثغرة كودية واحدة. بل تشاركت في أوجه ضعف ضمن الأنظمة المسؤولة عن تحديد ما الذي يُسمح للكود بالقيام به. وبمصطلحات البنية التحتية التقليدية، تعالج طبقة التنفيذ النشاطات العادية، بينما يحدد مستوى التحكم (control plane) الصلاحيات والإعدادات ومصادر البيانات الموثوقة والإجراءات الاستثنائية.
يرتبط هذا التمييز بشكل وثيق بأكبر الحوادث:
Kelp: قبل مُتحقق إصدارًا مُفبركًا من نشاط سلسلة المصدر.
Drift: نقلت التواقيع الصحيحة السيطرة الإدارية.
Step: الأجهزة التنفيذية المخترقة كشفت سلطة الخزنة.
Humanity: نقطة نهاية مخترقة كشفت مفاتيح مميزة.
Resolv: أدى دور خدمة مخترق إلى تفويضات صحيحة لكنها غير مدعومة اقتصاديًا.
Echo: مفتاح إداري واحد يمكنه منح سلطة إصدار غير مقيدة.
Truebit: كان الاستثناء خللًا حسابيًا في كود عقود قديم.
سجلّت CertiK 204 حوادث ثغرات كودية خلال النصف الأول من العام، ما أدى إلى خسائر تقارب 151.6 مليون دولار. أدت اختراقات المحافظ إلى 444.5 مليون دولار عبر 33 حادثًا فقط. يعني ذلك متوسط حوالي 743,000 دولار لكل حادثة ثغرة كودية، و13.5 مليون دولار لكل حادثة اختراق محفظة. وعلى المتوسط، كان اختراق المحفظة أغلى بحوالي 18 مرة. لا يعني هذا أن تدقيق العقود الذكية أقل أهمية. بل يوضح أن تدقيق العقد مع استبعاد المُوقّعين وتبعيات RPC والواجهات الإدارية وأدوار السحابة وضوابط الطوارئ يترك جزءًا كبيرًا من النظام المالي دون اختبار. خمسة ضوابط تعالج الأعطال الفعلية فرض حدود اقتصادية بعد المصادقة يجب أن تُثبت التوقيع الصالح من الذي وافق على إجراء. ولا ينبغي أن يمنح سلطة اقتصادية غير محدودة. يمكن تقييد عمليات الإصدار والجسور والموافقات على الضمانات والسحوبات عبر أحجام معاملات قصوى وحدود متجددة ونسب ضمان وتأخيرات زمنية وسقوف خاصة بالأصول وإيقافات تلقائية. قد لا تمنع هذه الضوابط اختراق بيانات اعتماد، لكنها يمكن أن تمنع مفتاحًا مخترقًا واحدًا من إنشاء التزام غير محدود فورًا. قياس الاستقلال، لا عدد المفاتيح إن multisig من 3-of-5 لا يكون موزعًا بشكل ذي معنى عندما يمكن استعادة ثلاثة مفاتيح من جهاز كمبيوتر محمول واحد أو التحكم فيها عبر الحساب المؤسسي نفسه. يؤكد توجيه NIST لإدارة المفاتيح على ضوابط دورة الحياة بما في ذلك التفويض والنسخ الاحتياطي والمساءلة والفصل بين المسؤوليات والاستجابة للاختراق وحماية مواد تهيئة المفاتيح. يجب على البروتوكولات تحديد ما إذا كان الموقّعون المفترضون مستقلين يشتركون في أجهزة أو مديري كلمات مرور أو مستأجري سحابة أو إجراءات استرداد أو مواقع فعلية أو خطوط إبلاغ. راقب العلاقات، لا المعاملات فقط بدت كل معاملة فردية في استغلال Kelp صالحة. كان فشلًا يمكن اكتشافه يتمثل في غياب العلاقة بين السلسلتين: تم تحرير rsETH على Ethereum دون أن يتم حرقه على سلسلة المصدر. يجب أن يواصل رصد الجسور بشكل مستمر مواءمة عمليات القفل والحرق والإصدار والإطلاق عبر كل شبكة ذات صلة. يمكن لفحوصات الثوابت (invariant) المماثلة مقارنة الضمان المودع بالرموز المُصدرة ومطابقة الاحتياطيات مع العرض المتداول وحدود السحب المعتمدة مع التدفقات الفعلية للخروج. حاكي نية الإدارة قبل التوقيع تحمي محافظ الأجهزة المفاتيح الخاصة، لكنها لا تستطيع تحديد ما إذا كان المستخدم الشرعي يوافق على معاملة خبيثة. يجب فك ترميز المعاملات الإدارية ومحاكاتها في بيئة منفصلة قبل تنفيذها. يحتاج المُوقّعون إلى رؤية تغييرات الصلاحيات الناتجة والأصول الجديدة المعتمدة كضمان ومعلمات التسعير وحدود السحب وترقيات العقود ونقل الملكية، وليس فقط تجزئة معاملة أو رسالة محفظة غير شفافة. أبقِ العقود القديمة داخل محيط الأمان لا يصبح العقد أكثر أمانًا لأنّه عمل لسنوات دون وقوع حادث. يجب أن تتضمن أي عملية نشر تحمل أصولًا أو تعالج عمليات الاسترداد أو تتحكم في صلاحيات البروتوكول أو ما تزال متصلة بمنتجات حالية: كودًا مصدرًا تم التحقق منه وافتراضات مُثبتة للمترجم ومراقبة نشطة وإدراجًا ضمن برامج التدقيق ومكافآت اكتشاف الأخطاء. قد تقلل فكوك التجميع بمساعدة الذكاء الاصطناعي الوقت الذي يحتاجه المهاجمون لتحديد أخطاء حسابية أو تحكم وصول أو تحقق قديمة. تصبح الحماية عبر الغموض أقل فعالية كلما تحسنت تلك الأدوات. الذكاء الاصطناعي يعزّز نماذج الاحتيال القائمة لم يُنشئ الذكاء الاصطناعي الثغرات الأساسية الكامنة وراء Kelp أو Drift أو Resolv أو Echo. يتمثل أثره الأكثر مباشرة في تقليل تكلفة أبحاث استهداف الأهداف والتقليد والتوطين والاتصال المستمر. وجد تقرير الجرائم الإلكترونية للعملات المشفرة لعام 2026 من Chainalysis، الذي يحلل نشاط 2025، أن عمليات الاحتيال التي توجد لها روابط يمكن تحديدها بمقدمي خدمات ذكاء اصطناعي كانت أكثر ربحية بنحو 4.5 مرات من عمليات الاحتيال دون تلك الروابط. لا ينبغي تقديم هذا كدليل على أن كل هجوم متقدم في 2026 استخدم الذكاء الاصطناعي. بل يبيّن أن العمليات المدعومة بالذكاء الاصطناعي كانت بالفعل تنتج عوائد أعلى، ويمكن أن تجعل عدة تقنيات راسخة أسهل في التوسع:
الهوية الاصطناعية
انتحال مقاطع فيديو وصوت عميق.
استطلاع متقدم
بحث مستهدف عبر الشبكات الاجتماعية والمهنية.
هندسة اجتماعية متعددة اللغات
محادثات مطولة بلغات متعددة.
تصيّد تكيفي
واجهات مستنسخة وصفحات تصيّد مخصصة.
بحث آلي عن الثغرات
تحليل آلي للعقود وbytecode مفكك التجميع.
يُرجح أن يتطور الأمر عبر مزيج من الأساليب الاجتماعية والتقنية. تحصل الهندسة الاجتماعية على بيانات الاعتماد أو التفويض؛ ثم تُحوّل صلاحيات البروتوكول القائمة هذا الوصول إلى خسارة مالية. تغيير التنظيم: المساءلة لا آليات الاستغلال انتهت الفترة الانتقالية لـ MiCA في الاتحاد الأوروبي في 1 يوليو 2026. ومن ثم، يتطلب عمومًا من مقدمي خدمات أصول العملات المشفرة المشمولين الحصول على تفويض لمواصلة العمل في الاتحاد الأوروبي، وفق نطاق التنظيم وقرارات الإشراف الوطنية. يمكن لـ MiCA تعزيز الحوكمة والحيازة وضوابط التشغيل والمساءلة. لكنه لا يستطيع تحديد ما إذا كان جسر ما يستخدم مُتحققين مستقلين، أو ما إذا كانت المفاتيح المتميزة مفصولة بشكل صحيح، أو ما إذا كان المُوقّع المفوض يفهم معاملة خبيثة. جرى توقيع قانون US GENIUS Act في 18 يوليو 2025، ويضع إطارًا فيدراليًا لعملات مستقرة للمدفوعات. ولا يُعد ذلك نظامًا عامًا لأمن السيبراني لكل جسر أو منصة تداول أو محفظة أو بروتوكول DeFi. يحدد التنظيم من المسؤول وما ينبغي أن توجد له من ضمانات. وتحدد هندسة الأمن ما إذا كان بإمكان رسالة مزورة أو مفتاح مخترق أو موافقة خبيثة التنفيذ قبل أن تستجيب تلك الضمانات. ما الذي يجب مراقبته خلال بقية 2026 يجب الحكم على الصورة النهائية لأمن 2026 من خلال أكثر من مجرد الخسارة العنوانية التراكمية.
استخبارات الأمن: مؤشرات رئيسية
تركيز الخسائر
ما إذا كانت بعض الحوادث المتطرفة لا تزال تهيمن على الإجمالي السنوي.
سطح الهجوم
ما إذا ظلت اختراقات المحافظ والإدارة والسحابة والبنية التحتية أكثر كلفة من استغلالات الكود.
الضرر بعد تعديل التعافي
كم يتبقى مفقودًا بعد عمليات التجميد والسداد والمرتجعات المتفاوض عليها.
جودة النسبة
ما إذا كانت الروابط الأولية بالجماعات المدعومة من الدولة مدعومة بتحقيقات مكتملة.
تبني الضوابط
ما إذا كانت البروتوكولات تقدم تحققًا مستقلًا ومحاكاة للمعاملات وفصل مفاتيح وحدود اقتصادية قابلة للإنفاذ قبل الهجوم الكبير التالي.
هذا الترتيب عبارة عن لقطة أُعدت في 17 يوليو، وليس سجلًا نهائيًا للسنة. ما يزال نحو 46% من 2026، وقد تستمر أرقام الخسائر التاريخية في التغير عبر عمليات استرداد الأصول ومراجعات أسعار الرموز ومحافظ جديدة جرى تحديدها بشكل إضافي وتوضيح الفروق بين التعرض الاسمي والسرقة المحققة. تشير الأدلة إلى نتيجة أضيق نطاقًا: تستهدف الحوادث الأعلى قيمة بشكل متزايد أنظمة التحكم المحيطة بالعقود الذكية والمُوقّعين والأجهزة وبنية RPC والخدمات المتميزة وشبكات التحقق، بدل من منطق العقد وحده.
هذا المقال لأغراض تعليمية فقط. قد تتغير تقييمات الحوادث بسبب تحركات أسعار الأصول وعمليات الاسترداد ومراجعات النسبة والفروقات بين التعرض الإجمالي والاستخراج المحقق والخسائر الصافية.