phishing-deepfakes-supply-chain-attacks-to-fuel-2026-s-biggest-crypto-hacks-certik
التصيد الاحتيالي، التزييف العميق، وهجمات سلسلة التوريد تغذي أكبر اختراقات التشفير في 2026: CertiK
حثت CertiK مستخدمي العملات المشفرة على عدم تجاهل ممارسات الأمان الأساسية مع ارتفاع عدد الاختراقات الكبرى في عالم العملات المشفرة خلال شهر أبريل.
2026-04-23 المصدر:cointelegraph.com

من المرجح أن تكون التزييفات العميقة في الوقت الفعلي، وهجمات التصيد الاحتيالي، واختراقات سلسلة التوريد، والثغرات الأمنية عبر السلاسل، هي السبب الجذري لبعض أكبر الاختراقات في عام 2026، وفقًا لناتالي نيوسون، كبيرة المحققين في بلوكتشين لدى CertiK.

لقد خسرت الصناعة بالفعل أكثر من 600 مليون دولار بسبب الاختراقات في عام 2026، ويعزى ذلك إلى حد كبير إلى سرقتين لعملات مشفرة مرتبطتين بكوريا الشمالية في أبريل، بما في ذلك استغلال Kelp DAO بقيمة 293 مليون دولار يوم السبت، والذي تضمن فشل نقطة ثقة واحدة في البنية التحتية لبروتوكول المراسلة عبر السلاسل LayerZero، واستغلال بروتوكول Drift بقيمة 280 مليون دولار.

وشمل هجوم آخر مرتبط بجمهورية كوريا الديمقراطية الشعبية (DPRK) استخدام الذكاء الاصطناعي للهندسة الاجتماعية. كشفت محفظة العملات المشفرة Zerion في 15 أبريل أن قراصنة تابعين لكوريا الشمالية استخدموا الذكاء الاصطناعي في هجوم هندسة اجتماعية طويل الأمد لسرقة حوالي 100 ألف دولار من المحافظ الساخنة للشركة.

حذرت نيوسون من أن تسارع الذكاء الاصطناعي "في بعض الجوانب" سيزيد من سوء هجمات العملات المشفرة.

ارتفع متوسط حجم اختراقات العملات المشفرة إلى 19.5 مليون دولار في عام 2025. المصدر: TRM Labs

 قالت نيوسون: "أفضل طريقة للمستثمرين لحماية أنفسهم هي أن يكونوا على دراية بالتهديدات الحالية التي قد يواجهونها... على سبيل المثال، لحماية نفسك من التصيد الاحتيالي، تحقق دائمًا من أصالة عناوين URL والعقود الذكية".

قالت نيوسون إنه مع ازدياد تعقيد الاستغلالات، يجب على مستثمري التجزئة استكشاف خيارات التخزين خارج بورصات العملات المشفرة. 

وقالت: "يمكن أن يساعد استخدام المحافظ الباردة في الحفاظ على الأصول التي لا تستخدمها بانتظام آمنة، ويسمح لك بتوقيع المعاملات دون الكشف عن مفاتيحك الخاصة أبدًا". 

يمكن استخدام الذكاء الاصطناعي للدفاع ضد الهجمات

قالت: "توجد الآن تزييفات عميقة أكثر إقناعًا، ووكلاء هجوم مستقلون، و'ذكاء اصطناعي فاعل' يمكنه مسح العقود الذكية بشكل مستقل بحثًا عن الأخطاء، وصياغة كود الاستغلال، وتنفيذ الهجمات بسرعة آلية".

في 6 أبريل، أفادت Cointelegraph أن فاعل تهديد معروف باسم "جينكوسو" كان يبيع أدوات جريمة سيبرانية مصممة لتجاوز فحوصات اعرف عميلك (KYC) في البنوك ومنصات العملات المشفرة، باستخدام التزييف العميق والتلاعب الصوتي.

قالت نيوسون: "في الوقت نفسه، يمكن أن يكون الذكاء الاصطناعي أيضًا أحد أكبر وسائل الدفاع". 

أفادت Cointelegraph مؤخرًا أن زيادة استخدام الذكاء الاصطناعي أدت إلى سيل من طلبات مكافآت الأخطاء، سواء كانت صالحة أو غير صالحة. تم نشر نموذج الذكاء الاصطناعي Claude Mythos من Anthropic، والذي يُدعى بقدرته على العثور على ثغرات أمنية في أنظمة التشغيل الرئيسية، دفاعيًا مع إطلاقه لمجموعة محدودة من شركات التكنولوجيا.

المنظمون يتصاعدون في الاستجابة

شاركت CertiK مع Cointelegraph في ديسمبر 2025 أن قراصنة العملات المشفرة سرقوا 3.3 مليار دولار في عام 2025. 

وقالت الشركة إن اختراقات سلسلة التوريد ظهرت كأخطر تهديد، حيث بلغت خسائرها 1.45 مليار دولار عبر حادثتين فقط، بما في ذلك اختراق Bybit بقيمة 1.4 مليار دولار في فبراير 2025.

ذات صلة: الرئيس التنفيذي لتليجرام دوروف يحذر من أن تطبيق التحقق من العمر في الاتحاد الأوروبي قد يمكّن من تتبع أوسع

قال التقرير: "يشير استغلال Bybit إلى أن فاعلي التهديد جيدين التمويل ومنسقين جيدًا يصبحون أكثر نشاطًا في جميع أنحاء النظام البيئي"، متوقعًا ارتفاعًا في "تطور" هجمات سلسلة التوريد حيث يستهدف المهاجمون المزيد من مزودي البنية التحتية.

يستجيب المنظمون. في 9 أبريل، أعلن مكتب الأمن السيبراني وحماية البنية التحتية الحيوية (OCCIP) التابع لوزارة الخزانة الأمريكية يوم الخميس أنه يوسع برنامجه لتحديد تهديدات الأمن السيبراني ليشمل شركات الأصول الرقمية.

مجلة:آدم باك يقول إن الطلب الحالي يكفي "تقريبًا" لإرسال البيتكوين إلى مليون دولار

العملات المشفرة الشائعة
سجل الآن ولا تفوّت أي تحديثات!