CertiK تحذير: محافظ العملات المشفرة أصبحت هدفًا للخطف، وارتفاع هجمات "الرافعة" بنسبة 75%

هجوم أدوات على المحافظ المشفرة

يُظهر تقرير CertiK أنه في عام 2025 تم تأكيد 72 حالة هجوم عنيف على حاملي محافظ العملات المشفرة حول العالم، بزيادة قدرها 75% عن عام 2024، مما أدى إلى خسائر بقيمة 40.9 مليون دولار. تتصدر فرنسا قائمة الدول بـ 19 حالة، وتشكل أوروبا حوالي 40% من إجمالي الهجمات على مستوى العالم. في يناير، تم اختطاف مؤسس Ledger، ديفيد بالاند، وزوجته أماندين، وطُلب فدية، مما هز الصناعة، وفي مايو، تعرض مالك إيطالي للعملة المشفرة للتعذيب في نيويورك، مما يدل على أن التهديدات تتجاوز الحدود، حتى في الدول ذات النظام القانوني القوي. وذكر مؤسس SatoshiLabs، أليونا فرانوفا، في أغسطس أن «كل أسبوع، يتعرض على الأقل شخص واحد من حاملي البيتكوين للاختطاف، والتعذيب، والابتزاز، وأحيانًا أسوأ من ذلك». وأكدت أن هناك حالات اختطاف بقيمة 6000 دولار فقط من العملات المشفرة، وحالات قتل بقيمة 50,000 دولار، مما يكشف أن عتبة هجمات الأدوات تنخفض بسرعة، وأن مستوى التهديد أصبح حقيقيًا وواقعيًا، وليس مجرد احتمالية.

الهجمات باستخدام الأدوات تتغير من حالات عشوائية إلى تهديدات منهجية

تقرير CertiK الأمني

ما يُعرف بـ «هجوم الأدوات» (Wrench Attack)، هو أن المجرمين يستخدمون العنف أو التهديد لإجبار حاملي المحافظ على تسليم المفاتيح الخاصة أو نقل الأصول. يُشتق هذا المصطلح من كاريكاتير XKCD الكلاسيكي، الذي يُظهر أنه حتى أقوى تقنيات التشفير لا يمكنها مقاومة العنف الفيزيائي بواسطة «مطرقة». مع ارتفاع قيمة العملات المشفرة وزيادة عدد الحامليها، فإن هذا النوع من الهجمات الذي كان يُعتبر حالات استثنائية، يتطور ليصبح تهديدًا منهجيًا.

أكد تقرير CertiK: «بالإضافة إلى الخسائر المباشرة، فإن التأثيرات النفسية وسمعة القطاع تتغير، مما يجبر المؤسسين والأشخاص ذوي الثروات العالية على العمل بشكل مجهول والنقل إلى أماكن أخرى. عام 2025 يمثل نقطة تحول واضحة: العنف الجسدي أصبح الآن أحد التهديدات الأساسية لنظام التشفير البيئي.» تكشف هذه الفقرة عن خطورة المشكلة، فهي لم تعد مجرد مأساة فردية، بل أزمة هيكلية تؤثر على طريقة عمل الصناعة بأكملها.

نسبة النمو السنوي البالغة 75% رقم مذهل. هذا يعني أنه في عام 2024 تم تأكيد حوالي 41 حالة، وارتفعت إلى 72 حالة في 2025. هذه الوتيرة تتجاوز بكثير معدل نمو مستخدمي سوق العملات المشفرة، مما يدل على أن المجرمين يرون حاملي المحافظ كمستهدفات عالية القيمة بشكل منهجي. والأكثر إثارة للقلق هو أن CertiK يعترف بأن خسارة 40.9 مليون دولار هي رقم «مؤكد»، وأن المبالغ الحقيقية قد تكون أعلى بكثير بسبب «التقارير الناقصة، والتسويات الصامتة، والطلبات غير القابلة للتتبع».

العديد من الضحايا يختارون عدم الإبلاغ أو عدم الكشف عن الحوادث، لأسباب تتعلق بالقلق من كشف مزيد من المعلومات عن الثروات، أو عدم الثقة في السلطات، أو التوصل إلى تسوية سرية مع الخاطفين. تجعل هذه المشكلة غير المُبلغ عنها من الصعب تقييم الحجم الحقيقي للهجمات باستخدام الأدوات، لكن من المؤكد أن البيانات المنشورة تمثل فقط قمة جبل الجليد. بالنسبة لحاملي المحافظ، لم يعد الأمر مجرد «احتمال» وإنما «واقع يحدث الآن».

أوروبا تصبح مركزًا رئيسيًا للهجمات باستخدام الأدوات

وفقًا لإحصائيات CertiK، سجلت فرنسا العام الماضي أكبر عدد من الهجمات، حيث تم تأكيد 19 حالة، وتشكل أوروبا حوالي 40% من جميع الهجمات على مستوى العالم في 2025. هذا التركز الجغرافي يستحق تحليلًا معمقًا. لماذا أصبحت أوروبا مركزًا رئيسيًا لهذه الهجمات؟ من الأسباب المحتملة ارتفاع معدل اعتماد العملات المشفرة في المنطقة، ومرونة قوانين الأسلحة التي تضعف قدرة الضحايا على المقاومة، وسهولة حركة الشبكات الإجرامية عبر منطقة شنغن في الاتحاد الأوروبي.

من بين الحالات الـ 19 في فرنسا، بعض الحالات تتعلق برواد أعمال ومستثمرين في مجال العملات المشفرة. يراقب المجرمون عبر وسائل التواصل الاجتماعي عادات الهدف، وعنوان سكنه، وجدول رحلاته، ويخططون لعمليات الاختطاف بعناية. هذا المزيج من «الهندسة الاجتماعية + التهديد بالعنف» يجعل من الصعب على حتى أكثر حاملي المحافظ وعيًا أمنيًا أن ينجوا. والأخطر أن بعض الحالات تظهر أن العصابات الإجرامية تمتلك خلفية تقنية متقدمة، وتستطيع إجبار الضحايا على تفويض محافظ متعددة التوقيع أو فتح محافظ أجهزة.

بعض الهجمات البارزة في 2025 تبرز تصاعد التهديدات. في يناير، تم اختطاف مؤسس Ledger، ديفيد بالاند، وزوجته أماندين، وطُلب فدية، مما هز الصناعة، خاصة أن الضحية هو خبير رفيع في أمن المحافظ الصلبة. وفي مايو، تعرض مالك إيطالي للعملة المشفرة للاختطاف والتعذيب في نيويورك، مما يدل على أن التهديدات تتجاوز الحدود، وحتى في بلد يتمتع بسيادة القانون مثل الولايات المتحدة، لا يمكن أن ينجو أحد.

قالت أليونا فرانوفا، مؤسسة SatoshiLabs، في أغسطس: «كل أسبوع، يتعرض على الأقل شخص واحد من حاملي البيتكوين للاختطاف، والتعذيب، والابتزاز، وأحيانًا أسوأ من ذلك.» وأضافت: «لقد شهدنا حالات اختطاف بقيمة 6000 دولار فقط من العملات المشفرة، وحالات قتل بقيمة 50,000 دولار.» تكشف هذه التصريحات عن حقيقة مروعة: أن عتبة هجمات الأدوات تنخفض بسرعة، ولم تعد تقتصر على «الحيتان» التي تمتلك ملايين الدولارات، بل يمكن أن يكون أي مستخدم يمتلك بضعة آلاف دولار هدفًا.

استراتيجيات الطوارئ والحماية للمحافظ

بالنسبة لمخاطر الاعتداءات الجسدية أو التهديدات على مستخدمي العملات المشفرة، بدأ القطاع في استكشاف حلول تقنية. الأكثر اهتمامًا هو مفهوم «محفظة الطوارئ» (Duress Wallet)، وهو نوع من محافظ العملات المشفرة يتضمن آليات حماية متعددة. عند تعرض المستخدم للتهديد، يمكنه إدخال «رمز PIN الطارئ» الذي يُفعّل وظائف مثل: إرسال إشارة استغاثة صامتة إلى جهة اتصال أو جهة إنفاذ القانون، عرض محفظة وهمية بمبالغ صغيرة كطُعم، أو نقل الأصول الحقيقية تلقائيًا إلى عنوان آمن مُسبقًا.

على الرغم من أن هذه التقنية نظرية قابلة للتنفيذ، إلا أن تطبيقها العملي يواجه تحديات. أولها مشكلة الوقت، حيث تتطلب معاملات البلوكتشين وقتًا للتأكيد، وقد يكتشف المجرمون ذلك قبل إتمام التحويل. ثانيها، مشكلة الثقة، إذ أن المبالغ الصغيرة في محفظة الطُعم قد تثير غضب الخاطف وتؤدي إلى عنف أشد. ثالثها، تعقيد الاستخدام، حيث يجب أن تكون آلية الطوارئ مُعدة مسبقًا وسهلة التشغيل، ولكن بدون أن تُثار عن غير قصد، وهو مطلب عالي جدًا في تصميم المنتج.

خمس مبادئ للحماية لحاملي المحافظ

الحفاظ على الهدوء التام: عدم مناقشة حجم الحيازة أو الأرباح على وسائل التواصل الاجتماعي، لتجنب أن يكونوا هدفًا

تعزيز الأمان الفيزيائي: التفكير في الانتقال إلى مناطق ذات أمن جيد، وتركيب أنظمة أمن منزلية، وتوظيف حراس محترفين

تنويع الأصول: عدم وضع جميع الأصول في محفظة واحدة، واستخدام محافظ متعددة التوقيع وآليات قفل زمني

استراتيجية عدم الكشف: استخدام أسماء مستعارة في المجتمعات، وتجنب الكشف عن الهوية الحقيقية والعنوان

خطة الطوارئ: وضع خطة استجابة مع العائلة، وتحديد جهات اتصال للطوارئ مسبقًا

ومع ذلك، ينصح العديد من الخبراء أن أهم إجراء وقائي هو: عدم مناقشة الثروات أو حجم الحيازة علنًا. هذا المبدأ البسيط غالبًا ما يُغفل، ويكتشف العديد من الضحايا لاحقًا أن المهاجمين استهدفوهم من خلال منشوراتهم على تويتر، رديت، أو ديسكورد. إن خصوصية العملات المشفرة هي ميزة، ولكنها تتطلب من الحاملي أن يظلوا منخفضي الظهور ليتمكنوا من الاستفادة منها.

بعض الأفراد ذوي الثروات العالية اتخذوا إجراءات قصوى. بعض مؤسسي العملات المشفرة المعروفين يختارون العمل بشكل كامل بشكل مجهول، باستخدام أسماء مستعارة وإخفاء هويتهم الحقيقية. آخرون يهاجرون إلى دول ذات قوانين قوية وأمن مشدد، مثل سنغافورة، سويسرا، أو الإمارات. وهناك من يوظف فرق حماية خاصة، لمراقبة التهديدات على مدار الساعة. هذه التدابير فعالة، لكنها مكلفة وتؤدي إلى تدهور نوعية الحياة، مما يُظهر أن هجمات الأدوات غيرت بشكل جوهري طريقة عمل نظام العملات المشفرة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

1inch مزود سيولة TrustedVolumes يتعرض للاختراق: سرقة 6.7 مليون دولار، وعودة المعتدين القدامى إلى الساحة

تعرض مزود السيولة 1inch TrustedVolumes للاختراق في 7 مايو، بخسائر تقارب 6.7 مليون دولار. سجّل المهاجمون أنفسهم عبر دالة عامة في عقد وكيل RFQ الخاص بهم كـ«موقّعي أوامر مُخوّلين»، واستخدموا موافقات الرموز القائمة لتحويل الأموال من محافظ المستخدمين، دون المساس بعقود 1inch الأساسية وأموال المستخدمين. يُنصح مستخدمو DeFi بإلغاء موافقات الرموز التي لم يعودوا يستخدمونها بشكل دوري.

ChainNewsAbmediaمنذ 37 د

أعيدت صياغة معايير إدراج الأصول في Aave بعد استغلال $293M من KelpDAO، مع إضافة مراجعات أمنية

بحسب CoinDesk، أعلنت Aave Labs في 7 مايو أنها ستعيد كتابة معايير إدراج الأصول ومعايير مخاطر الضمانات لإضافة مراجعات لقابلية التشغيل البيني والأمن السيبراني والبنية التحتية الأساسية، إلى جانب التقييمات الحالية للأسعار والتقلبات. ويأتي هذا الإصلاح الشامل عقب هجوم في أبريل على cros KelpDAO's

GateNewsمنذ 57 د

$20M ضحية عملية الاحتيال بالذبح التدريجي ترفع دعوى قضائية ضد سيتي بنك

يقاضي مايكل زيديل بنك سيتي بنك في محكمة فيدرالية بمقاطعة مانهاتن بشأن $20M في تحويلات “الذبح بالخداع” للخيول (pig butchering)، متّهماً إياه بإهمال الامتثال لمكافحة غسل الأموال (AML) وتجاهل التنبيهات. الملخص: يصف المقال دعوى مايكل زيديل ضد بنك سيتي بنك في محكمة فيدرالية بمقاطعة مانهاتن، إذ يزعم أن ضوابط الامتثال لمكافحة غسل الأموال على نحوٍ مُهمل سمحت بتحويل 20 مليون دولار إلى محتالين “الذبح بالخداع” عبر حسابات مرتبطة بكارولين باركر وGuju Inc. ويُؤطّر القضية في ظل تصاعد عمليات الاحتيال المرتبطة بالعملات المشفرة والثغرات البنيوية في الامتثال لـ AML بين العملات الورقية والرقمية.

TodayqNewsمنذ 4 س

تكاليف اختراقات العملات المشفرة في أغسطس 2025 تبلغ $163M عبر 16 حادثاً - PeckShield

في أغسطس من هذا العام، خسرت سوق العملات المشفرة 163 مليون دولار في 16 عملية اختراق كبرى، وكانت أعلى خسارة 91.4 مليون دولار بسبب جهة واحدة، وخسرت BtcTurk 54 مليون دولار. تبلغ خسائر أغسطس 2025 15% أكثر من المبلغ الذي خسرته في يوليو من هذا العام، والذي بلغ 142.16 مليون دولار؛ وفي يونيو، بلغ مجموع الخسائر

TodayqNewsمنذ 4 س

حُكم على رجل من كاليفورنيا بالسجن 6.5 سنوات في عصابة سرقة $250M للـCrypto

حكم قاضٍ فيدرالي في واشنطن العاصمة، الولايات المتحدة، على مَرلُون فييرو، وهو مقيم يبلغ من العمر 20 عامًا في كاليفورنيا، بالسجن لمدة 78 شهرًا يوم الأربعاء، وذلك لدوره في شبكة إجرامية سرقت أكثر من 250 مليون دولار من العملات المشفرة من ضحايا عبر أنحاء الولايات المتحدة، وفقًا لسجلات المحكمة. وكان فييرو، الذي أشرف على

CryptoFrontierمنذ 6 س
تعليق
0/400
لا توجد تعليقات