ما يقرب من 90٪ من الأموال المسروقة لا يمكن استردادها: أهداف هجمات Web3 في النصف الأول من عام 2026 تتحول من "الشفرة" إلى "الناس"
في عصر أصبح فيه من الممكن إنشاء واقع بواسطة الذكاء الاصطناعي، لم يعد ما يحتاج إلى التحقق هو معلومة معينة، بل البيئة نفسها.
في النصف الأول من عام 2026، حدثت 182 حادثة أمان علنية في صناعة التشفير، مع خسائر تقدر بحوالي 9.56 مليار دولار. ما يستدعي القلق أكثر من إجمالي الخسائر هو وجهة الأموال: وفقًا لإحصاءات SlowMist، تم استرداد أو تجميد الأموال المسروقة في 18 حادثة فقط، بمجموع حوالي 1.18 مليار دولار، وهو ما يمثل 12.3٪ من إجمالي الخسائر، بينما لم يعد بالإمكان استرداد ما يقرب من 90٪ من الأموال المسروقة.
رقم آخر قد يُساء فهمه بسهولة: 9.56 مليار دولار أقل بنسبة تقارب 60٪ مقارنة بنفس الفترة من العام الماضي، لكن هذا لا يعني أن الصناعة أصبحت أكثر أمانًا. الانخفاض في الخسائر جاء تقريبًا بالكامل من عدم تكرار حادثة Bybit الضخمة من العام الماضي (حوالي 1.5 مليار دولار)؛ بينما ارتفع عدد الحوادث فعليًا بنسبة حوالي 50٪. لم تتراجع الهجمات، بل تغيرت اتجاهاتها - من استهداف العقود إلى استهداف الأشخاص.
أعلى خسارتين في النصف الأول لم تحدثا من خلال اختراق العقود الذكية: تم سحب حوالي 2.85 مليار دولار من Drift Protocol من خلال اختراق هندسي اجتماعي استمر لمدة نصف عام، حيث كانت البداية مجرد معاملات "لا تظهر تأثيرًا" وقعها أحد الموقعين على المفاتيح المتعددة؛ بينما تم استدراج ضحية في سنغافورة إلى مؤتمر عبر الفيديو تم إنشاؤه بواسطة الذكاء الاصطناعي، حيث تكبدت خسارة تقدر بحوالي 4.9 مليون دولار سنغافوري. الثغرة الأكثر تكلفة كانت في البشر.
هذا هو أحد الأحكام الأساسية في "تقرير الأمن نصف السنوي Web3 لعام 2026" الذي أصدره فريق أمان OKX Web3 بالتعاون مع SlowMist وOtterSec، والذي يتفق مع "تقرير الأمن ومكافحة غسل الأموال في سلسلة الكتل للنصف الأول من عام 2026" الذي أصدرته SlowMist. على الرغم من أن التقريرين صادرين عن منصة تداول وشركة أمان، إلا أنهما يشيران إلى نفس الحكم: تزداد وتيرة الهجمات، وتتحول الأساليب، والهدف يتحول من "الشفرة" إلى "الناس".
انخفاض الخسائر بنسبة تقارب 60٪، وزيادة النشاط الهجومي
مجموعة البيانات نفسها، عند تقسيمها بطرق مختلفة، يمكن أن تؤدي إلى استنتاجات متناقضة، وهذا هو الشرط لفهم الوضع الأمني خلال الستة أشهر الماضية.
وفقًا لتقرير OKX الذي يستند إلى إحصاءات SlowMist، حدثت 182 حادثة في النصف الأول، مع خسائر تقدر بحوالي 9.56 مليار دولار؛ بينما كانت في نفس الفترة من عام 2025، 121 حادثة، مع خسائر تقدر بحوالي 23.73 مليار دولار. ارتفع عدد الحوادث بنسبة حوالي 50٪، بينما انخفض المبلغ بنسبة حوالي 60٪. السبب الرئيسي في انخفاض المبلغ هو حادثة Bybit في فبراير 2025 (حوالي 1.5 مليار دولار، حيث اخترق القراصنة جهاز الكمبيوتر الخاص بمطور أداة التوقيع Safe{Wallet} وغيروا نصوص الموقع الرسمي) والتي تعتبر حالة استثنائية. الحكم في تقرير OKX هو: بعد استبعاد هذه القيمة الشاذة، فإن الخسائر القابلة للمقارنة هذا العام لم تنخفض بل زادت.
تقرير OKX قام أيضًا بتقسيم الهجمات حسب الأسباب: من حيث عدد الحوادث، لا تزال الثغرات في العقود والمنطق هي السبب الرئيسي، حيث حدثت 85 حادثة؛ ولكن من حيث مبلغ الخسائر، فإن هجمات سلسلة التوريد تأتي في المقدمة بمبلغ حوالي 2.98 مليار دولار، تليها ثغرات العقود (حوالي 1.52 مليار) وتسريبات المفاتيح الخاصة (حوالي 1.30 مليار). تلخص SlowMist هذه السمة في ثمانية كلمات: "توزيع الحوادث، تركيز الخسائر". حيث تتركز الخسائر الكبيرة الحقيقية في البنية التحتية، وعبر السلاسل، وسلسلة التوريد. ملاحظة غير متوازنة هي: حدثت 20 حادثة فقط في الجسور عبر السلاسل خلال النصف العام، لكنها تسببت في خسائر تقدر بحوالي 3.46 مليار دولار.
لم تعد الأموال تتسرب بشكل رئيسي من ثغرات العقود. تلخص تقرير OKX التغييرات في النصف العام في ثلاث خطوط رئيسية: تزداد الخسائر الكبيرة بشكل متزايد خارج العقود؛ أصبح المستخدمون العاديون هم الأهداف الرئيسية للهجمات؛ تحول AI Agent من أداة إلى فريسة. بالإضافة إلى ذلك، هناك خيطان مستمران: التسمم في سلسلة التوريد الذي يتسلل إلى مراحل التطوير، وجميع الأموال المسروقة التي تتجه في النهاية إلى غسيل الأموال. سنقوم بتفصيل كل منها أدناه.
الجهات المعنية: أكبر الخسائر تحدث في الأماكن التي لا تغطيها التدقيق
أكثر المشاريع تضررًا في النصف الأول لم تكن غير مدققة، بل كانت نقاط الفشل تقع بالضبط في المناطق التي لا يغطيها التدقيق: عمليات التوقيع، المفاتيح السحابية، نقاط التحقق، أجهزة المطورين. يمكن أن يثبت التدقيق أن منطق العقود صحيح، لكنه لا يمكن أن يثبت أن هذه العمليات آمنة.
KelpDAO: لم يتم اختراق العقد، بل تم اختراق مسار التحقق. هذه هي أكبر خسارة فردية في النصف الأول. وفقًا لاستعراض OtterSec، قام المهاجم بتلويث نقاط RPC الداخلية لـ LayerZero، بينما شن هجوم DDoS على النقاط الخارجية الصادقة. كان من المفترض أن يتم التحقق من الرسائل عبر السلاسل بواسطة عدة نقاط مستقلة، لكن الجسر في ذلك الوقت استخدم تكوين "1-of-1" لنقطة تحقق واحدة. البيانات التي تلقتها نقطة التحقق الوحيدة كانت مزيفة، مما أدى في النهاية إلى السماح بسحب مبلغ لم يكن مدعومًا بأصول حقيقية، حيث تم تحويل حوالي 116,500 من rsETH، منها حوالي 75 مليون دولار تم تجميدها لاحقًا. كانت نقطة التحقق الوحيدة تعتبر دائمًا تكوينًا عالي المخاطر، وكانت في الماضي مجرد تنبيه نظري في مراجعات الهيكل. بعد حادثة KelpDAO، أصبحت خسارة واقعية تقترب من 300 مليون دولار. أضافت SlowMist معلومات حول وجهة الأموال المسروقة: عزا LayerZero الحادث إلى مجموعة Lazarus الفرعية TraderTraitor، وتم استخدام الرموز المسروقة كضمان، مما أدى إلى اقتراض حوالي 236 مليون دولار من الأصول الحقيقية (WETH) على منصات الإقراض مثل Aave، مما أثار أزمة سيولة في سوق DeFi.
Drift: عملية توقيع استدراج استمرت لمدة نصف عام. من المهم توضيح آليتها: nonce الدائم يعادل إيصال "موقع مسبقًا، يمكن استرداده في أي وقت لاحق". قام المهاجم بتشغيل ثقة لمدة نصف عام بهوية مزيفة كوكالة كمية، مع أكثر من مليون دولار من الودائع الحقيقية، مما أدى إلى استدراج الموقعين لتوقيع معاملات إدارية من هذا النوع. لم يكن هناك أي تأثير عند التوقيع؛ عندما قام الطرف المشروع بعد ذلك بتعديل عتبة التوقيع المتعدد، وظهرت نافذة تفتقر إلى حماية timelock (قفل زمني: العمليات الحساسة يجب أن تُعلن وتؤجل قبل أن تصبح سارية)، قام المهاجم ببث معاملات التوقيع التي حصل عليها مسبقًا، وأكمل 31 سحبًا في 12 دقيقة، وسحب أكثر من نصف الأصول المقفلة. الدرس الأساسي من هذه الحادثة هو: توقيع معاملات "لا تأثير" في الوقت الحالي لا يعني أنها لن تُسترد في المستقبل؛ يجب اعتبار التوقيع الأعمى، والتوقيع المسبق، والمعاملات الإدارية غير القابلة للتحليل كعمليات عالية المخاطر.
صورة جماعية لفشل نقطة واحدة. تم سرقة مفتاح AWS السحابي الخاص بـ Resolv Labs، مما سمح للمهاجم بإصدار حوالي 80 مليون رمز غير مدعوم؛ تم اختراق أجهزة التنفيذيين في Step Finance، وتم استخدام المفاتيح الخاصة لتفريغ الخزينة؛ تم إصابة أجهزة المطورين في Humanity Protocol ببرامج ضارة، مما أدى إلى فقدان السيطرة على المفاتيح الخاصة. ذكرت SlowMist أن المحلل على السلسلة ZachXBT تتبع واكتشف أن الأموال المسروقة مرتبطة بسلوك خلط الأموال المسروقة من KelpDAO، مما يستبعد احتمال حدوث جريمة داخلية، مما يشير مرة أخرى إلى Lazarus.
سجلت تقرير SlowMist أيضًا مجموعة من الحالات الأكثر عمقًا، حيث تم تقليص الهجمات إلى مستوى تنفيذ الهندسة الرياضية. القاسم المشترك بين ثلاث حوادث هو: الثغرات لم تكن ضمن نطاق التدقيق المعتاد.
• Taiko (22 يونيو، حوالي 1.7 مليون دولار): تم تقديم مفتاح توقيع خاص إلى مستودع GitHub العام، مما سمح للمهاجم بتزوير إثبات حالة الشبكة من الطبقة الثانية، مما أدى إلى تحرير الأموال، وانخفض رمز TAIKO بأكثر من 20٪ في فترة قصيرة.
• SecondFi / Yoroi السابقة (21-23 يونيو، حوالي 2.4 مليون دولار): كانت خوارزمية التوقيع تفتقر إلى خطوة عشوائية ضرورية، مما أدى إلى إمكانية استنتاج المفتاح الخاص الكامل من توقيع واحد على السلسلة، وتم سرقة 374 عنوانًا. كانت العيب ناتجة عن إدخال مكون طرف ثالث غير مدقق قبل أسبوعين من الحادث.
• THORChain (15 مايو، حوالي 10.7 مليون دولار): تم إدارة مفتاح الخزينة بواسطة عدة نقاط (توقيع الحد الأدنى)، وكان الهدف هو عدم امتلاك أي نقطة مفردة للمفتاح الكامل؛ لكن نقطة خبيثة قامت بجمع شظايا المفاتيح تدريجيًا خلال عدة جولات من التوقيع العادي، مما أدى إلى إعادة بناء المفتاح الكامل.
من التحقق عبر السلاسل، إلى المفاتيح السحابية، إلى خوارزمية التوقيع، هذه الحالات تعرض أشكالًا مختلفة من الفشل: طالما يوجد نقطة واحدة قادرة على اتخاذ قرار مستقل بشأن وجهة الأموال في المسار الحاسم، فإنها ستصبح الهدف المفضل للمهاجمين.
استنادًا إلى نفس الحكم، لا يقتصر OKX في إدارة المخاطر المتعلقة بالتوقيع على التحقق من "ما إذا كانت المعاملة قد بدأت من قبل الشخص نفسه"، بل تركز أيضًا على ضمان فهم المستخدمين لعواقب المعاملات قبل التوقيع. حول السيناريوهات عالية المخاطر مثل nonce الدائم، وتغيير ملكية الحساب، قامت OKX في النصف الأول من العام بإيقاف أو تنبيه أكثر من 4 ملايين عملية عالية المخاطر، وحماية مبلغ إجمالي يقارب 5.26 مليار دولار، وقد قامت بتحليل أكثر من 50,000 طريقة على السلسلة، وترجمة البيانات المعقدة إلى "ما هي الأصول التي ستتغير في هذه المعاملة، وما هي الأذونات التي سيتم منحها". يجب الإشارة إلى أن هذه القدرة يمكن أن تقلل من المخاطر ولكن لا يمكن أن تقضي عليها، حيث أن منصات التداول ومقدمي خدمات المحفظة هم أنفسهم أهداف عالية القيمة، حيث كانت حادثة Bybit في عام 2025 نتيجة لاختراق أداة التوقيع، ولا يمكن لأي طرف أن يدعي أنه محصن.
جانب المستخدم: الهجمات تبدأ من المدخلات الأكثر ألفة
عندما ترتفع تكلفة هجمات البروتوكول، يتجه المهاجمون نحو المستخدمين. وفقًا لتقرير OKX، أصبحت نقاط الدخول للهجمات اليوم غالبًا في السيناريوهات التي يكون فيها المستخدمون أقل حذرًا: متاجر التطبيقات، نتائج البحث الأولى، حسابات الأصدقاء، برامج الاجتماعات، عمليات التوظيف.
• تستخدم الإضافات الضارة متطلبات "التخزين المحلي، والتسميم السحابي": الإضافة نفسها لا تحتوي على منطق ضار، ويمكن أن تمر عبر المراجعة الثابتة لمتجر التطبيقات؛ بينما يتم إرسال الصفحات الاحتيالية الحقيقية من خادم بعيد في الوقت الحقيقي، ويمكن تغيير اسم النطاق في أي وقت (التقطت SlowMist في مايو حالة مشابهة تتعلق بإضافة مزيفة لـ TronLink). بمجرد أن يدخل المستخدمون كلمات المرور الخاصة بهم في مثل هذه الصفحات، فإنهم يفقدون السيطرة على أصولهم.
• تسميم إعلانات البحث هو أقرب إلى العمليات اليومية. في إحدى الحالات التي سجلها تقرير OKX، قام مستخدم بعد شراء كمبيوتر جديد بالبحث عن أدوات تطوير، ونقر على الإعلان المدفوع في أعلى نتائج البحث، وأدخل أمر "التثبيت" في المحطة كما هو موضح في الصفحة، بينما كان هذا الأمر في الواقع ينشر فيروسًا لسرقة الحافظة؛ بعد ذلك، عندما حاول المستخدم تحويل حوالي 20,000 دولار، تم استبدال عنوان المستلم تلقائيًا. تكمن صعوبة الدفاع ضد هذه الأنواع من الهجمات في أن الضحية قامت فقط بعمليات "البحث عن الموقع الرسمي، تحميل الأدوات، نسخ الأوامر".
• تتبع عمليات الاحتيال في المقابلات الوظيفية مسار "الاستطلاع - التصوير - الضرب المستهدف": يقوم المهاجمون باسم المقابلات التقنية بطلب من المتقدمين مشاركة شاشاتهم وفتح محافظهم "لتأكيد خبرة استخدام DeFi"، بينما يقومون بتسجيل عنوان محفظتهم، ومراكزهم، والبروتوكولات المستخدمة بشكل متكرر؛ ثم يقومون بتزوير صفحات إيردروب مخصصة، وإرسال معلومات تصيد مخصصة بناءً على البروتوكولات التي استخدمها الضحية بالفعل. في إحدى الحالات التي سجلها تقرير OKX، تكبد الضحية خسارة تقدر بحوالي 88,000 دولار.
هناك نوعان آخران من الأساليب الجديدة التي تستحق الملاحظة. الأول هو "التحقق الأمني الزائف 2FA": يقوم المهاجمون بإرسال رسائل بريد إلكتروني باسم المحفظة الرسمية، باستخدام نطاق مزيف يختلف عن الرسمي بحرف واحد، مع إضافة عد تنازلي لخلق شعور بالعجلة، مما يحث المستخدمين على إدخال كلمات المرور الخاصة بهم "لإكمال التحقق". الثاني هو الاحتيال في سير العمل: يتم استخدام مشاهد العمل مثل "التدقيق الخارجي" و"تأكيد ملكية الرموز" كطعم لإرسال مرفقات ضارة (أحد الأمثلة التي حددتها SlowMist تتضمن استخدام امتداد مزدوج لتخفي السكربت كوثيقة)، وعند فتحها تتظاهر بأنها تحديث للنظام لسرقة كلمات المرور، ثم تطلب إذن الوصول إلى الكاميرا، وتسجيل الشاشة، ومراقبة لوحة المفاتيح، وغالبًا ما يكون الهدف النهائي هو الوصول إلى محطات العمل والخدمات السحابية، وليس المحفظة الشخصية.
بالنسبة للأول، قدمت تقاريران تحذيرات متسقة:
أي صفحة تطلب إدخال كلمات المرور للتحقق أو المصادقة أو الاستعادة أو الترقية هي احتيال. كلمات المرور ليست رمز تحقق، بل هي السيطرة على الأصول نفسها؛ أي محفظة رسمية لن تطلب كلمات المرور عبر الويب.
نظرًا لأن العديد من الخسائر لا تبدأ من المعاملات على السلسلة، بل من تطبيقات ضارة أو مواقع تصيد في وقت سابق، قامت OKX بتحريك الحماية إلى الأجهزة ونقاط الوصول: أكمل مساعد الفحص الأمني أكثر من 200,000 عملية فحص للمخاطر، واكتشف أكثر من 60,000 تطبيق عالي المخاطر؛ بالنسبة لمواقع التصيد وDApps الضارة، تم حجب أكثر من 7,000,000 زيارة لمواقع خطرة، مع السعي لإكمال الحجب قبل أن يدخل المستخدمون كلمات المرور أو يتصلون بالمحفظة.
قبل أن يتواصل المهاجمون مع المستخدمين، كانت نسبة كبيرة من المخاطر قد تم زرعها بالفعل في مراحل سابقة ------ سلسلة التوريد البرمجية.
سلسلة التوريد: السم ليس في حزمة البرمجيات، بل في الثقة نفسها
خصوصية تسميم سلسلة التوريد تكمن في: الضحايا لم يرتكبوا أي خطأ، بل قاموا فقط بتثبيت اعتماد، أو تحديث إصدار، أو زيارة نطاق رسمي. هذه هي الفصل الأكثر تفصيلًا في تقرير SlowMist، حيث تمثل ثلاث حالات تمثيلية تطور هذا النوع من الهجمات من حيث النطاق والعمق والارتفاع.
• النطاق: دودة Shai-Hulud. في منتصف مايو، نشر حساب واحد 637 إصدارًا ضارًا يتعلق بـ 317 اسم حزمة في 22 دقيقة، مما أثر على مكونات شائعة مثل echarts-for-react (أكثر من 3.8 مليون تحميل شهريًا) وsize-sensor (أكثر من 4.2 مليون تحميل شهريًا). يتم تفعيل الحمولات المموهة في مرحلة التثبيت، مما يجمع بشكل منهجي معلومات حساسة متعددة مثل بيانات اعتماد AWS وGCP وAzure، ومفاتيح Kubernetes، ومفاتيح SSH، ويقوم بتشفيرها وإرسالها، كما يحتوي على وحدة ذاتية الانتشار لتحقيق انتشار دودي، ويحتوي أيضًا على آلية دائمة تستهدف Claude Code وVS Code. لم يعد الهدف من السرقة هو حزمة برمجيات واحدة، بل هو السيطرة على كامل خط تطوير البرمجيات.
• العمق: نقل الثقة عبر سلسلة من المستويات. في مارس، تعرضت مكتبة Python LiteLLM، التي بلغت تحميلاتها الشهرية 97 مليون، لهجوم. لم يقم المهاجمون باختراق المكتبة مباشرة، بل قاموا بتسميم أداة الفحص الأمني Trivy التي تعتمد عليها عملية البناء، مما سمح لهم بسرقة مفتاح النشر ودفع إصدار ضار. يثق المطورون في LiteLLM، وتثق LiteLLM في Trivy، بينما تم اختراق Trivy، مما جعل أداة الأمان التي كان من المفترض أن تتحمل مسؤولية الحماية جزءًا من سلسلة الهجوم. في نفس الشهر، تم رصد تسميم CDN الرسمي لـ Apifox من قبل SlowMist، حيث قام المهاجمون بتعديل السكربت الرسمي، وزرعوا كودًا ضارًا مع مؤقت عشوائي، حيث يتأخر التنفيذ من نصف ساعة إلى ثلاث ساعات بعد التثبيت، مما يجعل من الصعب على المستخدمين ربط الشذوذ بالإجراءات المحددة. وهذا يشير إلى أن "المصدر الرسمي" لم يعد يعادل "الأمان" تمامًا.
• الارتفاع: تفكير المهاجمين في "ساحة الهجوم". حذر كبير مسؤولي الأمن المعلوماتي في SlowMist 23pds في أبريل: استخدم تنظيم Lazarus الفرعي HexagonalRodent وظائف عن بعد ذات رواتب عالية كطعم، مما يحث المطورين على تشغيل كود يحتوي على أبواب خلفية. وفقًا لتقرير OKX، يعتمد هذا التنظيم بشكل كبير على ChatGPT وCursor لتوليد الأكواد والنصوص، ويستخدم أدوات بناء المواقع بالذكاء الاصطناعي لتزوير المواقع الرسمية للشركات وهويات المديرين، وحتى يستخدم الذكاء الاصطناعي لفحص الأكواد الضارة الخاصة بهم "لتجنب الكشف"؛ في ربع واحد فقط، سرقوا بيانات المحفظة من أكثر من 2,700 نظام مطور. في الوقت نفسه، فإن الأكواد التي تم إنشاؤها بواسطة الذكاء الاصطناعي نفسها تخلق مخاطر جديدة، حيث استشهد تقرير OKX ببيانات OtterSec: عزا معهد جورجيا التقني 35 من 74 CVE في مارس إلى الأكواد التي تم إنشاؤها بواسطة الذكاء الاصطناعي، وكشف فحص واحد لـ 1,400 تطبيق "تم إنشاؤها بسهولة" عن 2,038 ثغرة خطيرة وأكثر من 400 مفتاح مكشوف. "الوظيفة المتاحة" لا تعني "القدرة على دخول بيئة الإنتاج".
تشمل الأحداث المماثلة أيضًا ظهور إصدارات غير طبيعية من node-ipc بعد 21 شهرًا من التوقف، وتسميم TrapDoor عبر ثلاثة أنظمة بيئية. جميعها تشير إلى استنتاج واحد: كان التركيز في الماضي على حماية تدقيق الأكواد، والآن يجب أن يكون التركيز على تدقيق مصادر الثقة. هذه النقطة حاسمة بشكل خاص بالنسبة لنظام Agent، الذي يقوم بقراءة وتثبيت وتنفيذ المكونات الخارجية بشكل نشط. بناءً على ذلك، أنشأت OKX آلية مراجعة دخول وفحص دوري تشمل أمان الأكواد، ونطاق الأذونات، والاعتماد الخارجي لتوصيل المكونات في محفظة Agentic، مما يجعل الحكم على "ما إذا كان الاعتماد موثوقًا" يتم قبل إطلاق المكون.
الذكاء الاصطناعي: من تزوير محتوى فردي إلى توليف بيئة كاملة
من خلال ربط المحتوى السابق، يمكننا رؤية خيط خفي: الثقة الطبيعية من الخارج في "أنظمة أكثر ذكاءً". بينما يتم تشكيل الخطأ الجماعي التالي: أن الوكلاء أكثر موثوقية من البشر. لم يتم تصحيح هذا الإدراك بعد من خلال عدد كافٍ من الحوادث، لكن التكلفة قد ظهرت بالفعل.
حادثة Bankr في مايو هي حالة تبدو وكأنها ليست "اختراقًا": لم يسرق المهاجمون المفاتيح الخاصة، ولم يهاجموا العقود، ولم يخترقوا الخوادم، بل طلبوا من Grok ترجمة جزء من شفرة مورس. BankrBot هو وكيل ذكاء اصطناعي يتم نشره على منصة X، يمكنه تنفيذ المعاملات على السلسلة تلقائيًا بناءً على تعليمات اللغة الطبيعية. وفقًا لاستعراض SlowMist، قام المهاجمون أولاً بإسقاط NFT عضوية على محفظة مرتبطة، مما أدى إلى تفعيل وضعها عالي الصلاحية، ثم أرسلوا رسالة شفرة مورس يطلبون من Grok ترجمتها؛ بعد أن أكمل Grok فك التشفير، قام @BankrBot بإخراج تعليمات التحويل المخفية (حوالي 3 مليارات رمز DRB) كنص عادي، واعتبرها BankrBot تعليمات موثوقة ونفذها مباشرة. تكبدت الخسائر حوالي 150,000 إلى 200,000 دولار (تسجلها SlowMist بحوالي 175,000 دولار)، وتم استرداد حوالي 80% منها بعد ذلك. لم يكن لدى Grok وBankrBot ثغرات بالمعنى التقليدي، بل كانت الحدود غير الموثوقة بين نظامين آليين هي التي فشلت. عندما يمتلك الوكيل القدرة على التوقيع والتحويل، يمكن أن تتحول التعليمات الضارة المتنكرة كمدخلات طبيعية إلى خسارة حقيقية للأصول.
قسمت SlowMist الهجمات على الوكلاء إلى أربع طبقات بناءً على سلسلة الإدراك إلى التنفيذ، حيث تتوافق كل طبقة مع حالات حقيقية:
• طبقة الإدخال: حقن الإشارات غير المباشرة. تضمين التعليمات الضارة في المحتوى الخارجي الذي سيقرأه الوكيل، وتعتبر حادثة Bankr من هذا النوع.
• طبقة الذاكرة: تلوث الذاكرة. أثبتت وحدة 42 من Palo Alto Networks أنه يمكن كتابة قواعد ضارة في الذاكرة طويلة الأمد للوكيل (مثل تصنيف عنوان المهاجم كـ "عنوان دفع شائع")، مما يستمر في التأثير في المحادثات اللاحقة.
• طبقة الأدوات: اختراق الأذونات. في حادثة OpenClaw "Claw Chain" التي تم الكشف عنها في مايو، اكتشفت شركة Cyera أربعة ثغرات يمكن استغلالها بشكل متسلسل (بتقييم خطر أقصى CVSS 9.6)، يمكن ربطها تدريجيًا للسيطرة الكاملة على بيئة التنفيذ.
• طبقة سلسلة التوريد: يفتقر مركز إضافات OpenClaw إلى المراجعة، حيث تتنكر المهارة الضارة كوثيقة وصف وظيفة، وتخفي الأوامر في التعليمات البرمجية، وتستخدم "خطوتين" لجلب الحمولة الضارة الحقيقية من بعيد.
التغيير الأعمق الذي أحدثه الذكاء الاصطناعي في مشاهد التصيد هو ترقية الاحتيال من "تزوير محتوى فردي" إلى تشغيل مجموعة كاملة من "توليد واقع". وفقًا لتقرير OKX الذي ينقل ما كشفته Check Point عن عملية "عالم ترومان"، قام المهاجمون بإدخال الضحايا في مجموعة استثمار خاصة، حيث كان "الخبراء" و"المستثمرون" جميعهم يتقمصهم الذكاء الاصطناعي، حيث يستمرون في نشر التحليلات، وعرض العوائد، والتفاعل في الوقت الحقيقي؛ ما يواجهه الضحية ليس محتالًا واحدًا، بل بيئة مزيفة كاملة تحتوي على هيكل اجتماعي وثقة كامل. الحادثة التي تم الإشارة إليها في بداية المقال حول اجتماع الفيديو في سنغافورة (حيث كان رئيس الوزراء، والرئيس، وممثل هيئة النقد المالي موجودين جميعًا، مما أدى إلى خسارة حوالي 4.9 مليون دولار سنغافوري) هي شكل متطرف من نفس الأسلوب.
وبذلك، حدث تحول جذري في أهداف الهجوم: لم يعد من الضروري خداع المستخدمين في حكمهم على معلومات فردية، بل في إدراكهم لواقع البيئة الكاملة. يجب أيضًا توسيع هذا الحكم بأن "الثغرات تظهر في البشر"، عندما تبدأ الآلات في اتخاذ القرارات بدلاً من البشر، فإن حدود المخاطر تمتد من "البشر" إلى كل ما يتم افتراضه كموثوق، بما في ذلك الحدود بين الآلات والآلات. الدفاع التقليدي القائم على "تحديد المعلومات المشبوهة" أصبح غير فعال.
في مواجهة ذلك، تشكلت إجماع في الصناعة: يمكن للوكلاء تنظيم المعاملات بشكل أكثر ذكاءً، لكن يجب أن تخضع مراحل التنفيذ لقيود أكثر صرامة. قامت SlowMist بإدماج قدرات الأمان في عمليات تشغيل الوكلاء، حيث يوفر بوابة الأمان MistEye لـ Claude Code وCursor وغيرها من الوكلاء البرمجيين آلية قطع صارمة "قبل التنفيذ"، بينما تعتمد مهارات MistTrack على أكثر من 400 مليون علامة عنوان على السلسلة، تغطي 19 سلسلة عامة رئيسية، لإجراء فحص مخاطر مكافحة غسل الأموال قبل التحويل. كما أن فكرة OKX هي عدم الاعتماد تمامًا على حكم الوكيل نفسه في الأمان: بغض النظر عن كيفية إنشاء المعاملة، سيتم إجراء فحص مستقل للمخاطر قبل التوقيع والبث، وإذا تم تحديد وجود مخاطر، سيتم طلب تأكيد ثانٍ أو حجبها مباشرة.
تدفق الأموال: حوالي 12% فقط يمكن استردادها، وغسل الأموال قد أصبح صناعيًا بشكل كبير
نعود إلى الأرقام المذكورة في البداية. تستند بيانات مكافحة غسل الأموال والتنظيم في هذا الفصل بشكل رئيسي إلى تتبع تقرير SlowMist: في النصف الأول من العام، كانت هناك 18 حالة فقط يمكن فيها استرداد أو تجميد الأموال، تتعلق بمبلغ مسروق قدره حوالي 389 مليون دولار، وتم استرداد أو تجميد حوالي 118 مليون دولار، وهو ما يمثل 12.3% من إجمالي الخسائر. معظم الأموال المسروقة، بمجرد تحويلها، يصعب استردادها، والسبب الجذري هو أن مراحل غسل الأموال في الأسفل قد أصبحت صناعية بشكل كبير.
مثال على Lazarus، سلسلة غسيل الأموال مترابطة: أولاً، يتم قطع الروابط على السلسلة من خلال بروتوكولات الخصوصية مثل Umbra، ثم يتم تحويل الأموال إلى بيتكوين (الذي يتمتع بسيولة عالية وسهولة في التجزئة) عبر بروتوكولات عبر السلاسل مثل THORChain، بعد ذلك يتم توزيع الأموال على آلاف العناوين الجديدة، ومعالجتها عبر خدمات خلط العملات مثل Sinbad وYoMix وWasabi، وأخيرًا يتم تحويلها إلى عملة قانونية عبر مكاتب OTC في الصين أو عبر شبكة البورصات الروسية (مثل Garantex وخلفائها Grinex). إذا كانت الأصول المسروقة من نوع الرموز مثل rsETH، فسيتم أولاً رهن الأصول الحقيقية في بروتوكولات DeFi قبل التحويل، حيث تتبع أموال KelpDAO هذا المسار. بمجرد دخول الأموال إلى مراحل عبر السلاسل وخلط العملات، فإن نافذة الاسترداد تغلق بشكل أساسي.
تدفق الأموال إلى بروتوكولات الخصوصية يشير إلى ذلك بشكل غير مباشر: وفقًا لإحصائيات SlowMist المستندة إلى Dune، بلغ إجمالي التدفقات إلى بروتوكولات الخصوصية الرئيسية حوالي 974 مليون دولار في النصف الأول من العام، حيث تمثل Tornado Cash حوالي 71% وRailgun حوالي 23%، مع تدفق ما يقرب من 90% منها كعملات مستقرة. الطرف الآخر من الجريمة يظهر كـ "خدمات": في منصة "سرقة العملات كخدمة" (Drain-as-a-Service) التي تتبعها SlowMist، قامت مجموعة Rublevka منذ عام 2023 بسرقة أكثر من 10 ملايين دولار، وأكملت ما لا يقل عن 240,000 عملية سرقة ناجحة، وقدمت لأعضاء الفريق نسبة تصل إلى 80% من الأرباح؛ بينما قامت StepDrainer بتسعير مجموعة أدوات الصيد بشكل علني، حيث يبلغ سعر الكود الكامل حوالي 750 دولارًا. لقد انخفضت عتبة الحصول على أدوات الهجوم إلى مستوى منخفض للغاية.
تتزايد القيود التنظيمية، وتبدأ في توجيه دقيق نحو النقاط الرئيسية في قنوات غسيل الأموال. في الديناميات التي نظمتها SlowMist، هناك ثلاث نقاط تؤثر مباشرة على السلسلة المذكورة: الجولة العشرون من العقوبات الأوروبية ضد روسيا تحظر لأول مرة بشكل شامل التجارة مع مزودي خدمات التشفير داخل روسيا، مستهدفة قنوات السحب مثل Garantex وGrinex؛ كما حظرت DIFC في دبي بشكل كامل تداول العملات الخاصة، مستهدفة مرحلة خلط العملات؛ وفي فبراير، وضعت ثمانية إدارات في الصين قواعد جديدة لأول مرة تنص على أنه لا يجوز إصدار عملات مستقرة مرتبطة باليوان في الخارج دون موافقة. تمضي التدابير الأخرى في نفس الاتجاه، حيث أصدرت هونغ كونغ أول تراخيص لمصدري العملات المستقرة، وتخطط كوريا الجنوبية لفرض غرامات تصل إلى 10% من المبلغ المسروق على البورصات التي تعرضت للاختراق، بينما تم تنفيذ أول قواعد للعملات المستقرة بموجب قانون GENIUS في الولايات المتحدة. غالبًا ما تكون نقطة انطلاق سلسلة غسيل الأموال عنوانًا خبيثًا أو تفويضًا عالي المخاطر، كما أكد تقرير OKX أن قدرته على تحديد المخاطر ستستمر في التعرف على العناوين غير الطبيعية، والرموز الخبيثة، والتفويضات عالية المخاطر، مع السعي لوضع علامات على المخاطر قبل دخول الأموال إلى قنوات خلط العملات وعبر السلاسل.
الخاتمة: نقل الخطوط الدفاعية إلى ما قبل التأكيد
في اللحظة التي يضغط فيها الموقعون في Drift على زر التأكيد، تصبح جميع الدفاعات بلا معنى. معظم الدروس المستفادة في النصف الأول من عام 2026 حدثت قبل هذا الفعل من "التأكيد": بعض الأشخاص وقعوا على معاملات لم يفهموها، ومنحت الأنظمة صلاحيات كبيرة جدًا، وثقت الفرق في مصادر بيانات خاطئة، وصدق المستخدمون على تمويه مقنع بما فيه الكفاية.
سواء كانت "افهم قبل أن توقع، تجنب المخاطر الفردية، تحقق قبل أن تثق" التي اقترحتها OKX، أو فكرة "تحقق أولاً، ثم ثق" التي تتبناها SlowMist، فإنها جميعًا تشير إلى نفس الاتجاه: نقل الحكم إلى ما قبل حدوث الفعل. يمكن تلخيص ذلك في ثلاث قوائم.
للمشاريع: يجب ألا تؤكد المعاملات الرئيسية "من الذي وقع" فقط، بل يجب أن تؤكد أيضًا "ما إذا كان الموقع يفهم العواقب". يجب أن تكون العمليات مثل التوقيع المتعدد، وترقية العقود، وتغيير المالك، وإعدادات عبر السلاسل قابلة للتحليل، والمحاكاة، والمراجعة؛ يجب أن يتم تعيين timelock والتنبيهات غير الطبيعية على تدفقات الأموال الكبيرة وتغييرات الصلاحيات. لا ينبغي أن يُسمح لأي عنصر فردي بتحديد وجهة الأموال بشكل مستقل، مثل RPC واحد، أو عقد تحقق واحد، أو مفتاح سحابي واحد، أو عنوان مسؤول واحد. يجب أن تُدرج عمليات الفحص في الإجراءات الروتينية؛ يجب ألا يتم تأكيد الطلبات المتعلقة بالأموال، والصلاحيات، والنشر من خلال قناة واحدة فقط، حيث لا تشكل مؤتمرات الفيديو أو حسابات الأصدقاء إثباتًا للهوية.
للمستخدمين العاديين: يجب عدم توقيع المعاملات التي لا يمكن فهمها. يجب فصل الأصول الكبيرة والمحافظ اليومية، ويجب إلغاء التفويضات غير المستخدمة بانتظام، ويجب توخي الحذر بشكل خاص بشأن التفويضات غير المحدودة، وعمليات Permit/Permit2، حيث إن معظم الهجمات لا تنقل الأصول على الفور، بل تحصل أولاً على التفويض، ثم تنتظر الفرصة. أي صفحة تطلب كلمات المرور هي عملية احتيال؛ وأي طلب للتحكم عن بُعد، أو مشاركة الشاشة، أو تثبيت برامج مؤتمرات غريبة، أو تنفيذ أوامر طرفية، يجب التحقق منه أولاً.
للمستخدمين والمطورين من Agent: يجب أن تكون تصفية المدخلات، وصندوق أدوات استدعاء، وتصنيف الصلاحيات، والتحقق من العمليات الحساسة مرتين، والتحقق قبل التنفيذ، هي الإعدادات الأساسية لأي Agent يمكنه الاحتفاظ بالأموال، وليست خيارات اختيارية. لا ينبغي اعتبار كلمات النظام كوسيلة للتحكم في الأمان؛ يجب أن يكون Agent مسؤولاً عن إنشاء الحلول، بينما يجب أن تكون القواعد غير القابلة للتفاوض مسؤولة عن التفويض.
النصف الأول من عام 2026 لم يكن تحسنًا عامًا في الوضع الأمني، بل كان تحولًا منهجيًا في نماذج الهجوم، من كود العقود إلى الأشخاص، والبنية التحتية، والثقة نفسها. في عصر أصبح فيه الواقع المركب ممكنًا، لم يعد ما يجب التحقق منه هو معلومة معينة، بل البيئة نفسها. الهدف من الأمان ليس أن يصبح كل مشارك خبيرًا، بل هو اعتراض المخاطر في أكثر النقاط عرضة للخطأ قبل التأكيد.
ما يحتاج إلى إصلاح في النصف الأول من عام 2026 ليس عقدًا معينًا، بل الأشخاص والعمليات نفسها.
إخلاء مسؤولية: يُقدَّم هذا المحتوى لأغراض الترويج العام والمعلومات فقط، ولا يُعدّ نصيحة مالية أو استثمارية أو قانونية أو ضريبية. لا تُعتبر أي أحداث أو مكافآت أو فعاليات عبر الإنترنت أو معلومات ذات صلة مذكورة هنا توصيةً أو دعوةً لشراء أو بيع أو تداول أو التعامل بأي شكل من الأشكال في أي أصول مشفرة أو استخدام أي خدمات. الأصول المشفرة شديدة التقلب وقد تؤدي إلى الخسارة. قد لا تتوفر خدمات WEEX وفعالياتها عبر الإنترنت في جميع المناطق، وتخضع للقوانين واللوائح وشروط الأهلية المعمول بها. أنت مسؤول عن ضمان توافق استخدامك لخدمات WEEX مع القوانين المحلية، وعن تقييم المخاطر بعناية قبل المشاركة في أي أنشطة متعلقة بالعملات المشفرة.
قد يعجبك أيضاً

انتهاء فترة الانتقال لـ MiCA في الاتحاد الأوروبي، هل تواجه العديد من مقدمي خدمات التشفير ضغوطات للخروج؟ تعرف على MiCA

سندات الخزانة الأمريكية تضغط على واش: مجرد تصريحات متشددة لا تكفي، السوق تريد رفع أسعار الفائدة

بروبيندر تطلق أداة مجانية لمقارنة شركات التداول لتحديات التداول

نعرف أحدث التوقعات. هل أمامنا أقسى شتاء للعملات المشفرة في التاريخ؟

كيف ستبدو الإيثريوم في عام 2030؟

المقابلة الأخيرة مع سام ألتمان: كيف يجب أن تكون عقليتك وحكمتك في عصر التغيرات السريعة

HTX Research التقرير الأخير | من توصيل الأصول إلى توصيل التدفق النقدي: RWA و DeFi يدخلان المرحلة الثانية من "التمويل القابل للبرمجة"

اجتماع غامض في دبي. هل سيكون برزيميسواف كرال شاهداً ملكياً؟ النيابة العامة أرسلت وفداً

العملات الرقمية: ماذا حدث خلال عطلة نهاية الأسبوع من 25 إلى 26 يوليو 2026

استقالة كونور فيتزجيرالد، قائد برنامج بطاقة العملة المستقرة في سترايب

تطوير مركز لوجستي جديد بالقرب من ميناء "يوجني": كم ستكلف المشروع

تفسير بنك أمريكا: من المتوقع أن يرتفع سعر DRAM بنسبة 30%-40% في الربع الثالث، واستمرار ضغط العرض من خوادم الذكاء الاصطناعي

سيتي تتوقع: الذكاء الاصطناعي يبدأ في "ابتلاع" NAND، ودورة التخزين لم تنته بعد

مقارنة ورقة بيضاء بين Hyperliquid و GMX: أي منصة تبادل دائم لامركزية تمتلك بنية أفضل؟
![[مقالة] حرب الإطار حول البيتكوين: من يحدد الاسم يكتب القواعد](/public-static/35_4563712fa2.png?format=avif)
[مقالة] حرب الإطار حول البيتكوين: من يحدد الاسم يكتب القواعد

هل ستصبح إنفيديا مساهمة في Upbit؟

براين أرمسترونغ يقول إن وكلاء الذكاء الاصطناعي سيتجاوزون البشر في المعاملات باستخدام العملات المشفرة

مؤسسو جيميني يتبرعون بـ 10 ملايين دولار من البيتكوين لصالح ترامب PAC في ظل سحب الشكوى المشتركة مع CFTC

38 كتابًا و953 ساعة من القراءة: مايكل سايلور ينشر برنامجه المؤيد لبيتكوين

المفتاح الخاص هو الرياضيات، والمحفظة هي العمل: فوضى محافظ Web3 في عام 2026

هيئة الأوراق المالية التايلاندية تتهم شركة Bitkub جنائياً - الشكوك حول الكشف عن معلومات مضللة والتقارير

التمويل: هل صناديق العملات المشفرة وصناديق القائمين عليها مدراء أموال؟

هل ستقوم الاحتياطي الفيدرالي برفع أسعار الفائدة هذا الأسبوع؟ السوق لا تشتري قرار يوليو

قصة "إعادة تشكيل وول ستريت" تنتهي، وتحول مسار العملات المشفرة نحو البنية التحتية المالية الأساسية

قواعد جديدة للحجز اعتبارًا من 1 سبتمبر: توضيحات حول الرواتب والديون وفحوصات TCK

سوق الأسهم الكورية تشهد 7 مرات من الانهيار هذا العام: الشباب يدمرهم الرفع المالي في صيفهم

تفسير جولدمان ساكس لاجتماع مؤسس MiniMax: تصحيح تقييم MiniMax، سعر الهدف يرتفع بأكثر من 3 أضعاف

عصر الوكلاء الذكيين في الدفع يقترب... تايجر ريسيرش تراقب المنافسة في سوق المحافظ

شريك Dragonfly Haseeb يتحدث عن VC العملات المشفرة: آسف، بعض الأشياء لن تعود أبداً

