كان النصف الأول من عام 2026 أكثر الفترات نشاطًا على الإطلاق من حيث التهديدات الأمنية على السلسلة، حيث رصدت «بلوكايد» 212 ثغرة استغلالية عالية الخطورة، وهو ما يمثل زيادة بمقدار 3.4 أضعاف مقارنةً بعام 2025 بأكمله.
شركة الأمن «بلوكايد» تقول إن 212 عملية استغلال على السلسلة أدت إلى سرقة 1.1 مليار دولار مع تزايد هجمات الذكاء الاصطناعي والمحافظ

النقاط الرئيسية
- تحقق موقع Blockaid من 212 ثغرة أمنية في العملات المشفرة خلال النصف الأول من عام 2026، وهو رقم قياسي.
- تسببت عمليات اختراق الأمان التشغيلي (OpSec) وسرقة المفاتيح في 74% من الخسائر، حيث خسرت Drift وKelpDAO 577 مليون دولار.
- تتوقع Blockaid ارتفاعًا في هجمات EIP-7702 وهجمات حقن الأوامر باستخدام الذكاء الاصطناعي (AI) في النصف الثاني من عام 2026.
قراصنة كوريون شماليون يسرقون 600 مليون دولار
شهد النصف الأول من عام 2026 أكثر الفترات نشاطًا على الإطلاق فيما يتعلق بالتهديدات الأمنية على السلسلة، حيث لاحظت شركة الأمن Blockaid زيادة بمقدار 3.4 أضعاف في عمليات الاستغلال عالية العتبة مقارنةً بعام 2025 بأكمله. وفقًا لتقرير Blockaid حول الأمن على السلسلة للنصف الأول من عام 2026، بلغ إجمالي الخسائر بالدولار 1.1 مليار دولار، وهو ما يقل عن النصف الأول من عام 2025 بسبب عدم وقوع عملية سرقة ضخمة واحدة بقيمة عدة مليارات من الدولارات.
ومع ذلك، فقد تصاعد حجم الهجمات وتطورها التقني بشكل كبير. تُظهر بيانات الدراسة أن المهاجمين نفذوا 212 عملية استغلال مؤكدة خلال الأشهر الستة، وبلغت ذروتها في يونيو بـ 57 حادثة منفصلة. وشكلت أربع حوادث كبرى فقط 707 ملايين دولار، أو 64٪، من إجمالي الأموال المسروقة. وقالت Blockaid إن مجموعة القرصنة الكورية الشمالية «Trader Traitor»، المرتبطة بمجموعة Lazarus، كانت مسؤولة عن حوالي 609 ملايين دولار من إجمالي الخسائر.
تركزت غالبية الخسائر المالية في عدد قليل من الانتهاكات الأمنية البارزة التي نفذها جهات تهديد مدعومة من الدولة الكورية الشمالية. وقد نُسبت أكبر عمليتين استغلاليتين خلال هذه الفترة، وهما بروتوكول إعادة الرهان «KelpDAO» (292 مليون دولار) وبروتوكول «Drift» للبورصة اللامتناهية (DEX) على شبكة «Solana» (285 مليون دولار)، إلى مجموعة «Trader Traitor».
بدلاً من الاعتماد على ثغرات العقود الذكية، استهدفت هذه الهجمات نقاط الضعف البشرية والتشغيلية. في اختراق Drift، منحت أسابيع من الهندسة الاجتماعية الموجهة المهاجمين سيطرة إدارية متعددة التوقيعات، مما أدى إلى سرقة 285 مليون دولار في أقل من 12 دقيقة. أما في استغلال KelpDAO، فقد استخدم المهاجمون الهندسة الاجتماعية ضد أحد مطوري LayerZero لتسميم البنية التحتية لـ RPC وتزوير شهادات الجسور عبر السلاسل.
وفي الوقت نفسه، سلط التقرير الضوء على ثلاثة حدود أمنية رئيسية ظهرت في النصف الأول من عام 2026 — وهي مجالات كانت تقع تاريخياً خارج نطاقات التدقيق القياسية: هجمات تفويض المحفظة EIP-7702، وحقن المطالبات في الذكاء الاصطناعي، والبنية التحتية للجسور خارج السلسلة. ولتسليط الضوء على التهديد الذي تشكله نقاط الضعف في الذكاء الاصطناعي، أشار التقرير إلى حادثة وقعت في مايو/أيار، حيث «استخدم مهاجم حقن الأوامر لخداع وكيل الذكاء الاصطناعي التابع لـ Bankr للموافقة على معاملة غير مصرح بها، مما أدى إلى سرقة 216 ألف دولار».
ظلت معدلات الاسترداد متفاوتة بشكل صارخ اعتمادًا على مسار الهجوم. فقد اختفت الأموال المسروقة الناتجة عن اختراقات رئيسية على الفور تقريبًا في أدوات خلط الأموال أو الجسور عبر السلاسل. وعلى العكس من ذلك، سمحت أخطاء البروتوكولات أحيانًا باسترداد جزئي أو كامل للأموال من خلال التنسيق السريع مع قراصنة الخير أو تعليق العقود.
وبالنظر إلى المستقبل، تحذر Blockaid من أن أنظمة Web3 يجب أن تستعد لمواجهة ضغوط مستمرة في النصف الثاني من العام. وتشمل المجالات الرئيسية التي تثير القلق الحملات المستمرة للهندسة الاجتماعية التي تشنها جهات تابعة لدول خاضعة للعقوبات، وتوسع نطاق الاستغلالات المتعلقة بميزات تفويض المحافظ في EIP-7702، والارتفاع السريع في هجمات حقن الأوامر الموجهة ضد وكلاء التداول الذكيين المستقلين مع تزايد اعتماد التمويل اللامركزي.
تمت ترجمة هذه المقالة من الإنجليزية باستخدام الذكاء الاصطناعي. النسخة الإنجليزية الأصلية هي المصدر الموثوق؛ وقد تحتوي الترجمات الآلية على أخطاء، لا سيما في المصطلحات القانونية والتنظيمية.

















