تصل خسائر العملات الرقمية إلى 1.1 مليار دولار في النصف الأول من عام 2026، مع دفع الجهات المزعومة من كوريا الشمالية لوتيرة الاختراقات إلى الارتفاع

DRIFT%2.48-
RESOLV%1.71-
H%7.29
AZTEC%5.88
RAY%0.23-
Key Takeaways
  • تحقّق Blockaid من 212 اختراقًا في سلاسل بلوك تشين خلال النصف الأول من 2026، بإجمالي خسائر بلغ 1.1 مليار دولار، أي 3.4 مرات الرقم السنوي لعام 2025.
  • تسبّب ممثلو TraderTraitor المرتبطون بجمهورية كوريا الشعبية الديمقراطية في إلحاق ضرر بقيمة 609 ملايين دولار، أي 55% من إجمالي ضرر النصف الأول، عبر الهندسة الاجتماعية المستهدفة لموظفي البروتوكول.
  • أدّت المفاتيح الخاصة المخترَقة إلى خسائر بقيمة 789 مليون دولار، أي 74% من ضرر النصف الأول، مع ظهور ثلاث قنوات هجوم جديدة، من بينها تفويض محافظ EIP-7702.

تحققت شركة أمن بلوكتشين على السلسلة Blockaid من 212 اختراقاً في سلاسل بلوكتشين خلال النصف الأول من 2026، بإجمالي خسائر بلغ 1.1 مليار دولار. ويمثل عدد الحوادث 3.4 أضعاف عدد اختراقات عالية العتبة المسجلة خلال عام 2025 بأكمله. وتسببت جهات مرتبطة بـ DPRK، وبشكل أساسي المجموعة الفرعية TraderTraitor التابعة لمجموعة Lazarus في كوريا الشمالية، في أضرار تقارب 609 ملايين دولار — أي 55% من إجمالي خسائر النصف السنوي. ودفعت المفاتيح السريّة المُخترَقة غالبية الخسائر، بما يقارب 789 مليون دولار أو 74% من إجمالي ضرر H1 عبر نحو عشر حوادث. وتعكس هذه الزيادة تحولاً بنيوياً في مشهد التهديدات، مع حملات هندسة اجتماعية تستهدف موظفين في بروتوكولات، بما في ذلك Drift وKelpDAO، بهدف الاستحواذ على مُوقِّعات multisig وبنية المُتحقق (verifier) لجسر الربط عبر السلسلة.

أربع حوادث كبرى تمثل 64% من خسائر H1 في 2026

شكلت أكبر أربع حوادث مجتمعة نحو 64% من إجمالي خسائر النصف الأول. سجلت KelpDAO خسائر بقيمة 292 مليون دولار، وسجل Drift Protocol 285 مليون دولار، وسجل Resolv 80 مليون دولار، وبلغت خسائر CowSwap 50.4 مليون دولار. ويُعزى اثنان من هذه — KelpDAO وDrift — مباشرة إلى TraderTraitor، وهي مجموعة فرعية من Lazarus في كوريا الشمالية. وبالاقتران مع اختراق Humanity Protocol المنسوب على نحو منفصل والبالغ 32 مليون دولار، كانت الجهات المرتبطة بـ DPRK مسؤولة عن ما يقارب 609 ملايين دولار. بدأت كلا هجومين على مستوى القمة بخداع اجتماعي: استهدف مشغلو DPRK موظفين في Drift وKelpDAO عبر أساليب تلاعب على نمط LinkedIn، ما أدى في النهاية إلى السيطرة على مُوقِّعات multisig وبنية المُتحقق (verifier) لجسر الربط. استغل اختراق KelpDAO إعداد DVN واحد في جسر LayerZero لتزوير إقرار (attestation) عبر السلسلة وسحب 292 مليون دولار من حساب ضمان (escrow) على Ethereum.

تعويضات المفاتيح السريّة المُخترَقة تدفع 74% من إجمالي الضرر

برزت المفاتيح السريّة المُخترَقة كمحرّك رئيسي للخسائر بفارق كبير، إذ بلغت قرابة 789 مليون دولار — نحو 74% من إجمالي ضرر H1 — عبر نحو عشر حوادث. وفي المقابل، كانت استغلالات الشيفرة أقل تكلفة إجمالاً عند 203 ملايين دولار، لكنها سيطرت من حيث عدد الحوادث، إذ شكلت نحو 80% من جميع الحالات. ويمثل مبلغ 80 مليون دولار في Resolv عن mint غير مدعوم أكبر رقم ضمن فئة استغلالات الشيفرة. وأظهرت نتائج الاسترداد تبايناً حاداً: إذ أسفرت استغلالات الشيفرة أحياناً عن استرداد جزئي للأموال عبر وظائف الإيقاف الطارئ أو التنسيق على السلسلة، بينما شهدت تعويضات المفاتيح السريّة استرداداً شبه معدوم، إذ جرى توجيه الأصول المسروقة عادةً عبر mixers خلال ساعات.

العقود الموروثة وثلاثة مسارات هجوم مبتكرة توسّع سطح التهديد

اشتمل نمط متكرر على عقود قديمة أو مهملة كانت الفرق قد انتقلت عنها، لكن لم يتم إيقافها بالكامل. بلغ مجموع خمس حوادث من هذا النوع في مايو ويونيو — بما في ذلك هجومين منفصلين على rollup Aztec Connect واستغلال تحقق (validation exploit) على AMM V3 المهمل لدى Raydium — نحو 5.7 مليون دولار. وظهرت ثلاث جبهات هجوم مبتكرة لأول مرة في H1. تم إساءة استخدام تفويض محافظ EIP-7702، الذي قدمه معيار جديد لـ Ethereum، عبر أربع حوادث. وهجوم حقن مطالبة (prompt injection) بالذكاء الاصطناعي على وكيل Bankr في مايو — وهو الأول من نوعه — استخرج 216,000 دولار عبر خداع نظام مستقل للموافقة على معاملة غير مصرح بها. كما تم استهداف بنية مُثبت الجسر خارج السلسلة (off-chain bridge prover infrastructure) حديثاً، إذ جرى اختراق KelpDAO وTaiko كليهما عبر أدلة مُزوّرة تم قبولها من سلاسل الوجهة.

نتائج الاسترداد تُظهر تبايناً حاداً بين أنواع الهجوم

تحقق أنجح احتواء خلال الفترة على Stellar، حيث مكّن تَجميع المحافظ (wallet clustering) في الوقت الحقيقي بواسطة Blockaid المدققين (validators) من عزل 7.3 ملايين دولار — أي 73% من تصريف قيمة 10.2 ملايين دولار بسبب التلاعب بالمعوّلات (oracle) — في غضون دقائق من وقوع الهجوم. أفضت استغلالات الشيفرة أحياناً إلى استرداد جزئي للأموال عبر وظائف الإيقاف الطارئ أو التنسيق على السلسلة. وفي المقابل، شهدت تعويضات المفاتيح السريّة استرداداً شبه معدوم، إذ جرى توجيه الأصول المسروقة عادةً عبر mixers خلال ساعات.

الأسئلة الشائعة

ماذا حدث في النصف الأول من 2026 في مجال أمن البلوكتشين؟

تحققت شركة أمن بلوكتشين على السلسلة Blockaid من 212 اختراقاً في سلاسل بلوكتشين خلال النصف الأول من 2026، بإجمالي خسائر بلغ 1.1 مليار دولار. ويمثل عدد الحوادث 3.4 أضعاف عدد اختراقات عالية العتبة المسجلة خلال عام 2025 بأكمله.

لماذا تسببت الجهات المرتبطة بـ DPRK في معظم الأضرار خلال H1 من 2026؟

تسببت جهات مرتبطة بـ DPRK، وبشكل أساسي المجموعة الفرعية TraderTraitor التابعة لمجموعة Lazarus في كوريا الشمالية، في أضرار تقارب 609 ملايين دولار — أي 55% من إجمالي خسائر النصف السنوي. وبدأ كلا هجومين على مستوى القمة على KelpDAO وDrift بحملات هندسة اجتماعية استهدفت الموظفين عبر تلاعب على نمط LinkedIn، ما أدى في النهاية إلى السيطرة على مُوقِّعات multisig وبنية المُتحقق (verifier) لجسر الربط.

ما مسارات الهجوم الجديدة التي ظهرت في H1 من 2026؟

ظهرت ثلاث جبهات هجوم مبتكرة لأول مرة في H1 من 2026: تم إساءة استخدام تفويض محافظ EIP-7702 عبر أربع حوادث، واستخرج هجوم حقن مطالبة بالذكاء الاصطناعي على وكيل Bankr 216,000 دولار، وتم استهداف بنية مُثبت الجسر خارج السلسلة، إذ جرى اختراق KelpDAO وTaiko كليهما عبر أدلة مُزوّرة تم قبولها من سلاسل الوجهة.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات