سجّل قطاع العملات المشفّرة 50 عملية اختراق كبرى في أغسطس 2026، رغم أن إجمالي الخسائر المالية انخفض بنسبة 49.5% إلى 136.3 مليون دولار. ويؤكد محللو الأمن وقادة الصناعة أن العديد من خروقات التمويل اللامركزي (DeFi) الكبرى تنبع من نقطة فشل واحدة.
تستهدف AEREDIUM مخاطر المفتاح الواحد مع ارتفاع عمليات اختراق العملات المشفرة بنسبة 67%

أهم النقاط
- أفادت Peckshield بوقوع 50 اختراقًا للعملات المشفّرة في أغسطس 2026، بزيادة قدرها 67% مقارنةً بيوليو، فيما تراجعت الخسائر الإجمالية إلى 136.3 مليون دولار.
- تصدّر خرق بقيمة 74 مليون دولار في Tectonicfi أضرار الشهر، لكن تدخّل سلسلة Cronos حاصر معظم الأصول المسروقة.
- يرى ألبرت دادون أن حوكمة الجيوب المعتمدة على العتبات، مثل AERSeal، ستستبدل مخاطر المفتاح الواحد.
ارتفاع استغلالات الكريبتو في أغسطس مع تراجع الخسائر المالية
شهد قطاع العملات المشفّرة ارتفاعًا حادًا في الخروقات الأمنية خلال أغسطس 2026، مع تسجيل 50 عملية اختراق كبرى عبر الصناعة. ووفقًا لبيانات جديدة من شركة أمن البلوكشين Peckshield، ارتفع عدد الاستغلالات بنسبة 67% مقارنةً بـ30 حادثة جرى تسجيلها في يوليو.
وعلى الرغم من زيادة وتيرة الهجمات، انخفضت القيمة الإجمالية للأصول المسروقة بشكل ملحوظ. إذ بلغت خسائر الشهر 136.3 مليون دولار، بانخفاض قدره 49.5% مقارنةً بنحو 270 مليون دولار سُرقت في يوليو. وقد شكّل استغلال واحد استهدف بروتوكول الإقراض اللامركزي Tectonicfi نحو 74 مليون دولار، أي أكثر من 54% من إجمالي خسائر الشهر.
ورغم أن هجوم Tectonicfi كان كبيرًا من حيث الحجم، فقد واجه المستغِل صعوبة في تصريف الأصول. إذ لم يُجرَ جسر سوى نحو 6 ملايين دولار إلى خارج الشبكة قبل أن توقف شبكة Cronos سلسلتها، ما أبقى معظم الأموال محاصرة. أما الخسائر المتبقية البالغة 62.3 مليون دولار فجاءت من عشرات الهجمات الأصغر على بروتوكولات من بينها Termlabs (8.5 ملايين دولار)، وMoonwell (8.7 ملايين دولار)، وCoinsbuy (7.9 ملايين دولار)، وTAC (7.5 ملايين دولار).
وتشير تحليلات Peckshield إلى تحوّل في استراتيجية المهاجمين. فبينما تراجعت الاستغلالات الضخمة اللافتة للانتباه مقارنةً بيوليو، باتت الجهات المهدِّدة تستهدف على نحو متزايد البروتوكولات متوسطة الحجم ومكوّنات التمويل اللامركزي. ويلاحظ خبراء الصناعة أنه رغم تنوّع نواقل الهجوم، فإن العديد من خروقات التمويل اللامركزي (DeFi) لا تزال تعود في جذورها إلى نقطة فشل واحدة: مفاتيح مميّزة مخترَقة مخزّنة على نقاط نهاية ضعيفة.
إطلاق منتج جديد لمعالجة ثغرات المفتاح الواحد
ثغرة المفتاح الواحد هذه هي العيب المعماري نفسه الذي تسعى AEREDIUM إلى القضاء عليه عبر منتجها المُعلن حديثًا والمبني على بنية مفاتيح العتبة الخاصة بها. ويُعرف المنتج باسم AERSeal، وهو مصمّم لإزالة المفتاح الخاص الذي يتحكم عادةً في وظائف العقود الذكية المميّزة واستبداله بتوقيع قائم على العتبة تحكمه عدة جهات مُخوّلة بالموافقة.
غالبًا ما تحمل العقود الذكية صلاحيات إدارية قوية، بما في ذلك السكّ، أو الترقية، أو تنفيذ إجراءات مميّزة أخرى. غير أنه عندما تعتمد تلك الصلاحيات على مفتاح خاص واحد، فإن فقدان ذلك المفتاح قد يعني فقدان الوصول نهائيًا، بينما تمنح السرقة أو الاختراق المهاجم سيطرة كاملة. ويعالج AERSeal ذلك عبر نقل هذه الصلاحيات المميّزة إلى مفتاح عتبة، مع الاحتفاظ بحصص المفاتيح بشكل منفصل داخل جيوب معتمدة عتاديًا.
ولا تُعاد حصص المفاتيح تجميعها مطلقًا في مفتاح خاص كامل؛ وبدلًا من ذلك تُنتَج التواقيع عبر بروتوكول التوقيع بالعتبة CGGMP24. ولا يتحرك العقد الذكي نفسه، ويدعم AERSeal حاليًا آلة إيثريوم الافتراضية (EVM) والسلاسل المتوافقة مع EVM.
وقبل تفعيل الحفظ، يحدّد المنتج الصلاحيات المميّزة المرتبطة بالعقد ويشترط نقلها إلى مفتاح العتبة. ثم يتحقق النظام على السلسلة من أن تلك الصلاحيات قد نُقلت بالكامل. كما يتيح للعملاء التحقق بشكل مستقل من مفتاح العتبة المخصّص لهم.
تحوّل نحو حوكمة الجيوب المعتمدة عتاديًا
وباستخدام اشتقاق العنوان وتحدٍّ جديد موقّع، يمكن للعملاء التحقق من كلٍّ من الاشتقاق وحيازة المفتاح—بما في ذلك دون اتصال—بدلًا من الاعتماد فقط على تأكيد AEREDIUM. وتشمل عملية الانضمام التحقق من اعرف عميلك (KYC)، وتسجيل العقد، والتحقق من المفتاح التشفيري، ونقل الصلاحيات المميّزة، والتحقق على السلسلة، وتفعيل سياسة موافقة العميل.
وقال ألبرت دادون، المؤسس والرئيس التنفيذي لشركة AEREDIUM: «AERSeal هو أول منتج متكامل يضع AERKey موضع التشغيل من البداية إلى النهاية». وأضاف: «الهدف هو إزالة فكرة أن التحكم بعقد ذكي كامل ينبغي أن يعتمد على مفتاح خاص واحد. ومع التوقيع بالعتبة وسياسات الموافقة المحددة، يمكن توزيع التحكم والتحقق منه بشكل مستقل بدلًا من تركيزه في نقطة واحدة».
وفي الوقت نفسه، قال دادون لـBitcoin.com News إن هذه البنية تعالج مباشرة السبب الجذري للعديد من الاستغلالات التي تبرزها تقارير مثل تقرير Peckshield: مفاتيح مميّزة موجودة كاملة على أجهزة يمكن التصيّد منها. وبموجب نموذج الجيوب المعتمدة عتاديًا في AERSeal، تعتمد الحوكمة على التوافق البشري والتحقق العتادي بدلًا من محطة عمل مطوّر قابلة للاختراق.
ولا يتيح الكمبيوتر المحمول المخترق سوى مقعد توقيع واحد في أقصى حد، بينما يمكن لرموز API اقتراح إجراءات لكنها لا تستطيع الموافقة عليها مطلقًا. ولا تنضم الجيوب إلى مجموعة التوقيع إلا بعد شهادات جديدة يتم التحقق منها مقابل قائمة ثقة موزعة، ما يحمي من إعدادات العتاد غير المصرح بها وهجمات إعادة التشغيل.
ومع استمرار المهاجمين في اختبار البنية التحتية عبر الأنظمة البيئية الناشئة والراسخة، يجادل قادة الأمن بأن الابتعاد عن إدارة المفتاح الواحد والانتقال إلى حوكمة قائمة على العتبات ومفروضة عبر الجيوب سيكون أمرًا أساسيًا للحد من استغلالات العقود الذكية.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















