
فقدت مشاريع العملات المشفرة حوالي 110 ملايين دولار بسبب الاختراقات في يوليو، حيث سجلت Immunefi المزيد من تقارير مكافآت الأخطاء المؤكدة ووجدت أن مسابقات التدقيق كشفت عن ثغرات أمنية أكثر خطورة من عمليات التدقيق الخاصة.
سجلت Immunefi 164 عملية اختراق للعملات المشفرة حتى 3 أغسطس، بما في ذلك 67 حادثة تسببت كل منها في خسائر تزيد عن مليون دولار، وفقًا للبيانات التي نشرتها منصة الأمن.
تتوقع الشركة أن عدد الاختراقات التي تتجاوز مليون دولار يمكن أن يصل إلى 114 بحلول نهاية عام 2026. وهذا سيتجاوز الرقم القياسي السنوي السابق البالغ 72 حادثة كبرى سجلت في عام 2024. وقد تم تسجيل 49 حادثة فقط من هذا القبيل في نفس النقطة من ذلك العام.
أضاف إجمالي يوليو المقدر بـ 110 ملايين دولار إلى عام مكلف بالفعل للصناعة. وجد تقرير حديث صادر عن Blockaid أن خسائر أمن العملات المشفرة بلغت 1.1 مليار دولار خلال الأشهر الستة الأولى من عام 2026.
ساهمت عدة هجمات كبيرة في إجمالي يوليو. فقدت Ostium 23.75 مليون USDC بعد أن اخترق مهاجم بنيتها التحتية خارج السلسلة وتلاعب ببيانات الأسعار التي يستخدمها البروتوكول.
عانت AFX من استغلال جسر (bridge exploit) منفصل بقيمة 24.15 مليون دولار خلال الشهر. وشكلت الحادثتان معًا أكثر من 47 مليون دولار من الخسائر.
قالت Immunefi إن باحثيها تلقوا 2.32 مليون دولار مقابل الثغرات الأمنية المؤكدة في يوليو. ارتفع عدد التقارير التي تم تأكيدها ودفع مقابلها بنسبة 18٪ عن الشهر السابق.
منعت برامج مكافآت الأخطاء التابعة لها 374 تهديدًا، بزيادة من 317 في يونيو و 339 في مايو. وبلغت المدفوعات التراكمية لباحثي الأمن 143.1 مليون دولار، مقارنة بـ 140.8 مليون دولار في نهاية يونيو.
يأتي هذا الارتفاع مع جعل أدوات الذكاء الاصطناعي من السهل على الباحثين مسح التعليمات البرمجية وإعداد تقارير الثغرات الأمنية. ذكرت crypto.news سابقًا أن الذكاء الاصطناعي قد أدى إلى زيادة حادة في عمليات تقديم مكافآت الأخطاء، على الرغم من أن فرق المشروع واجهت أيضًا المزيد من التقارير منخفضة الجودة والإيجابيات الخاطئة.
نما الاهتمام المؤسسي بالأمن الوقائي أيضًا. استثمرت Anchorage Digital في Immunefi في وقت سابق من هذا العام كجزء من دفعة استراتيجية نحو البنية التحتية للأمن على السلسلة.
راجعت Immunefi 1,178 عملية تدقيق أجرتها شركات أمن من الفئة الأولى ووجدت متوسطًا قدره صفر من الثغرات الأمنية الحرجة أو عالية الخطورة. ومع ذلك، أسفرت مقارنة الشركة بـ 58 عملية تدقيق تنافسية عن نتيجة مختلفة.
قالت Immunefi إن مسابقات التدقيق حددت متوسط 6.2 ثغرات أمنية خطيرة لكل مشاركة، مقارنة بـ 1.5 في عمليات التدقيق الخاصة من الفئة الأولى. تتضمن المراجعات التنافسية قيام العديد من الباحثين المستقلين بفحص نفس التعليمات البرمجية وتلقي مكافآت بناءً على الثغرات الأمنية التي يجدونها.
بلغ متوسط تكلفة تحديد عيب حرج من خلال مسابقة تدقيق 6,548 دولارًا. ويقارن هذا بحوالي 66,000 دولار من خلال تدقيق خاص من الفئة الأولى، وحوالي 24.5 مليون دولار عندما يكتشف مهاجم الثغرة الأمنية أولاً.
أظهرت الحوادث الأخيرة أن مراجعات الأمان المكتملة لا تضمن خلو التعليمات البرمجية من العيوب القابلة للاستغلال. وجد تحقيق crypto.news في اختراق Coldcard أن تدقيقًا بمساعدة الذكاء الاصطناعي حدد 85 خطأً حرجًا آخر عبر المشاريع المتعلقة بالبيتكوين بعد أن كشف ضعف في البرامج الثابتة عن مستخدمي المحافظ.
تشير نتائج Immunefi إلى أن المشاريع قد تحتاج إلى برامج مكافآت أخطاء مستمرة ومراجعات تنافسية جنبًا إلى جنب مع عمليات التدقيق التقليدية. ومع اقتراب عام 2026 بالفعل من الرقم القياسي للحوادث الكبرى، لا تزال فجوة التكلفة بين البحث الوقائي والاستغلال الفعلي كبيرة.