الصفحة الرئيسةمركز أخبار LBank
خسائر أمن العملات المشفرة بلغت 1.1 مليار دولار في النصف الأول من عام 2026: تقرير بلوكيد
crypto-security-losses-hit-1-1b-in-h1-2026-blockaid-report
خسائر أمن العملات المشفرة بلغت 1.1 مليار دولار في النصف الأول من عام 2026: تقرير بلوكيد
تسببت 212 حادثة مؤكدة بخسائر بلغت 1.1 مليار دولار خلال الأشهر الستة الأولى القياسية من عام 2026 على مستوى العالم. نتج 74% من الأموال المسروقة عن إخفاقات أمنية تشغيلية بدلاً من استغلال ثغرات في أكواد العقود الذكية. استحوذت مجموعة واحدة مرتبطة بكوريا الشمالية وحدها على 55% من الخسائر، وفقًا لمجموعة بيانات الحوادث المؤكدة من Blockaid.
2026-07-29 المصدر:crypto.news

بلغت خسائر أمن العملات المشفرة 1.1 مليار دولار عبر 212 حادثة مؤكدة خلال النصف الأول من عام 2026، وفقًا لتقرير النصف الأول الذي نشرته Blockaid في 28 يوليو. 

ملخص
  • تسببت 212 حادثة مؤكدة في خسائر بلغت 1.1 مليار دولار خلال الأشهر الستة الأولى القياسية لعام 2026 على مستوى العالم.
  • نتج 74% من الأموال المسروقة عن إخفاقات أمنية تشغيلية بدلاً من استغلال كود العقود الذكية.
  • شكلت مجموعة واحدة مرتبطة بجمهورية كوريا الديمقراطية الشعبية 55% من الخسائر وحدها، وفقًا لمجموعة بيانات الحوادث المؤكدة لدى Blockaid.

وصفت Blockaid عدد الحوادث على مدى ستة أشهر بأنه رقم قياسي وقالت إنها تحققت من عدد أكبر من الاستغلالات خلال النصف الأول مما كان عليه طوال عام 2025.

تسببت الهجمات الأمنية التشغيلية في 74% من القيمة المسروقة، بينما شكلت مجموعة واحدة مرتبطة بجمهورية كوريا الديمقراطية الشعبية 55%. وقالت Blockaid أيضًا إن عدد الحوادث كان 3.4 أضعاف إجمالي عام 2025، على الرغم من أن شركات الأمن تستخدم تعريفات وطرق تغطية مختلفة عند تجميع تقديرات خسائر الصناعة.

Blockaid: الإخفاقات التشغيلية كانت وراء خسائر أمن العملات المشفرة

تشير أرقام Blockaid إلى تحول بعيدًا عن الهجمات التي تعتمد فقط على كود العقود الذكية المعيبة. فقد تسببت الأجهزة المخترقة، وبيانات الاعتماد المتميزة، والمفاتيح الخاصة، وأنظمة التوقيع، والبنية التحتية خارج السلسلة، في معظم الخسائر المقاسة. يمكن لهذه الهجمات إنشاء معاملات بلوكتشين تبدو صالحة لأن بيانات الاعتماد المصرح بها توافق عليها.

يقلل هذا النمط من الحماية التي توفرها عمليات تدقيق الكود وحدها. يمكن لعمليات التدقيق تحديد عيوب العقود، لكنها لا تستطيع منع مسؤول مخترق من توقيع معاملة ضارة أو منع مدقق الجسر من الاعتماد على بنية تحتية مسمومة. وقالت Blockaid إن متجهات هجوم جديدة ظهرت خلال النصف الأول وحذرت من أن بعضها قد يتوسع خلال النصف الثاني.

إيثيريوم وسولانا عانتا من أنماط هجوم مختلفة

خسرت المشاريع المتعلقة بإيثيريوم حوالي 332 مليون دولار، وفقًا لتقرير Blockaid، وكانت نقاط الضعف في الكود مسؤولة عن جزء كبير من هذا الإجمالي. وكانت أكبر حالة مرتبطة بإيثيريوم هي KelpDAO، حيث أطلق المهاجمون 116,500 من عملة rsETH بقيمة تقدر بحوالي 292 مليون دولار من عقد جسر بعد تزوير رسالة من السلسلة المصدر.

خسرت المشاريع المتعلقة بسولانا حوالي 326 مليون دولار. ووجدت Blockaid أن أكثر من 98% من هذه الخسائر جاءت من مفاتيح وبنية تحتية توقيع مخترقة بدلاً من الأخطاء في العقود الذكية. واستحوذ كل من بروتوكول Drift و Step Finance على معظم هذا المبلغ، بينما أثرت حوادث أصغر مرتبطة بالكود على مشاريع مثل Raydium و Volo.

لا تثبت مقارنة الشبكات أن إحدى سلاسل الكتل أكثر أمانًا بطبيعتها. بدلاً من ذلك، تعكس التطبيقات التي تعرضت للهجوم وكيف أدارت فرقها الوصول المتميز. يمكن لحادث كبير واحد أن يهيمن أيضًا على إجمالي شبكة لمدة ستة أشهر.

KelpDAO و Drift هيمنتا على سرقات النصف الأول

ربطت Chainalysis هجوم KelpDAO الذي وقع في 18 أبريل بمجموعة لازاروس الكورية الشمالية. ووجد تحقيقها أن المهاجمين اخترقوا عُقد RPC داخلية وعطلوا عُقدًا خارجية، مما أدى إلى قبول نظام تحقق فردي لحدث حرق مزيف. ثم قام جسر جانب إيثيريوم بتحرير rsETH على الرغم من عدم تدمير أي رموز مقابلة على السلسلة المصدر.

كما ذكرت crypto.news، أكملت KelpDAO المرحلة التشغيلية من خطة التعافي في 25 مايو بعد تحويل دفعة نهائية من 20,373.72 rsETH إلى محول الجسر الخاص بها. واستؤنفت عمليات السك والاسترداد والمكافآت، على الرغم من أن الدعاوى القضائية والمطالبات المتنازع عليها التي تتضمن أموالًا مجمدة ظلت معلقة.

تعرضت Drift لهجوم منفصل على الوصول المتميز في 1 أبريل. وقالت Chainalysis إن المهاجمين استخدموا أشهرًا من الهندسة الاجتماعية ومعاملات durable-nonce الموقعة مسبقًا للحصول على التحكم الإداري. وقدر تحديث Drift للتعافي في 16 أبريل الأصول المسروقة بـ 295.7 مليون دولار، وهو أعلى من التقدير الأولي البالغ حوالي 285 مليون دولار الذي استخدمته Blockaid والعديد من المحققين.

في تغطية ذات صلة، ذكرت crypto.news أن Step Finance أغلقت أبوابها بعد أن اخترق المهاجمون أجهزة تنفيذية واستنزفوا ما يصل إلى 40 مليون دولار من الأصول التي تسيطر عليها الخزانة. واستعادت الشركة حوالي 4.7 مليون دولار لكنها قالت إن محادثات التمويل والاستحواذ لم تسفر عن مسار مستدام للمضي قدمًا.

التعافي مستمر بينما تظل الأموال المسروقة نشطة

اقترحت Drift إنشاء مجمع استرداد مدعوم بإيرادات التبادل وتيثر وشركاء آخرين. وتضمنت خطتها دعمًا مقترحًا يصل إلى 127.5 مليون دولار من تيثر، و20 مليون دولار من شركاء آخرين، ورمز استرداد قابل للتحويل منفصل. وقال البروتوكول إن إعادة تشغيله ستتطلب عمليات تدقيق من قبل OtterSec و Asymmetric، وأجهزة توقيع مخصصة، وأقفال زمنية (timelocks)، وتصميمًا جديدًا للمفاتيح المتعددة (multisig).

لا تزال السرقة قضية نشطة على السلسلة. وكما ذكر سابقًا، قام محفظة مرتبطة بمستغل Drift بتحريك 23,095.1 إيثر، بقيمة حوالي 44.4 مليون دولار، إلى Tornado Cash بين 23 و 24 يوليو بعد ما يقرب من ثلاثة أشهر من عدم النشاط.

تتوقع Blockaid أن تركز الفرق بشكل أكبر على فحوصات نية المعاملات، وأجهزة التوقيع المعزولة، وفصل المفاتيح، والمراقبة عبر الجسور والبنية التحتية. هذه الإجراءات هي توصيات من الشركة، وليست ضمانات.

ستأتي التحديثات المؤكدة التالية من شروط رمز الاسترداد وجدول إعادة الإطلاق الخاص بـ Drift، وعملية المطالبات المتبقية لـ Step Finance، وإجراءات المحكمة المتعلقة بأموال KelpDAO المجمدة، وأي مصادرات للأصول تعلن عنها وكالات إنفاذ القانون.

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!