انخفضت عمليات اختراق العملات المشفرة بنسبة 44% على أساس سنوي في يناير، لكنها ارتفعت تسعة أضعاف منذ ديسمبر

- انخفض عدد قراصنة العملات المشفرة بأكثر من 44% على أساس سنوي في يناير.
- ارتفعت عمليات اختراق العملات المشفرة تسعة أضعاف شهرياً من ديسمبر 2024 إلى يناير 2025.
- قد تكون منصات التمويل المركزي (CeFi) الأكثر استهدافًا من قبل المتسللين نظرًا لنقاط ضعفها.
بدأ قطاع العملات الرقمية العام بخسائر بلغت 73.9 مليون دولار أمريكي نتيجة 19 هجومًا إلكترونيًا في يناير. وعلى الرغم من انخفاضdentالقرصنة بنسبة 44% على أساس سنوي، إلا أن عمليات القرصنة زادت تسعة أضعاف شهريًا، وفقًا لأحدث تقرير صادر عن منصة Immunefi، المتخصصة في مكافآت اكتشاف الثغرات الأمنية وخدمات الأمن السيبراني.
على الرغم من أن الوضع يبدو خطيراً، إلا أن الرقم يمثل انخفاضاً هائلاً مقارنة بشهر يناير من العام الماضي، عندما سرق المتسللون 133 مليون دولار.
جاءت خسائر العملات الرقمية في يناير/كانون الثاني نتيجة هجومين كبيرين. كانت منصة "فيمكس" للتداول الإلكتروني (CeFi) ومقرها سنغافورة الأكثر تضرراً، حيث استهدفها قراصنة إلكترونيون واستولوا على 69.1 مليون دولار. أما الهجوم الثانيdent استغلالاً لثغرة أمنية في DeFi ، والتي خسرت 2.5 مليون دولار. منصة "موبي تريد" للتمويل
وشملت الهجمات الأخرى ذات الحجم المحدود: أورانج فاينانس، وآي بي سي، ويونيليند فاينانس، وذا أيدولز إن إف تي، وأودوس، ولورا إيه آي، وبيكا إنفينيتي، وسورا. ولم تُسجّل أي حالات احتيال في يناير.
استغل المتسللون شبكة Binance أكثر من أي شبكة أخرى
شهد شهر يناير/كانون الثاني أكبر قدر من الخسائر على شبكة Binance . فمن بين جميع الهجمات، استحوذت Binance على 50% من الخسائر على البلوك تشين، حيث تم استغلال المنصة عشر مرات. كما كانت Ethereum عرضة للاختراق، حيث شكلت 25% من إجمالي الهجمات. وتعرضت كل من أربيتروم وبيس لهجومين، تلتها أوبتيميزم بهجوم واحد.
من جهة أخرى، كانت منصات التمويل المركزية الأكثر تعرضاً للاختراق، حيث خسرت أكثر من 69 مليون دولار، أي ما يعادل 93% من إجمالي الخسائر في يناير. أما منصات التمويل اللامركزية فبدت أكثر أماناً، إذ لم تتجاوز خسائرها 6.5%، حيث بلغت 4.8 مليون دولار فقط موزعة على 18dent.
أثناء إصدار التقرير، حذّر ميتشل أمادور، مؤسس شركة إيمونيفي ومديرها التنفيذي، من أن منصات التمويل المركزي ستكون الأكثر استهدافًا من قبل قراصنة العملات الرقمية. وقال: "من المرجح أن تأتي الخسائر الأكبر من منصات التمويل المركزي، حيث يستهدف المخترقون البنية التحتية، لا سيما من خلال اختراق المفاتيح الخاصة. لا تتعرض منصات التمويل المركزي عادةً لأكبر عدد من الهجمات الناجحة، ولكن عندما يحدث اختراق، فإنه يؤدي عادةً إلى خسائر فادحة."
أشار أمادور إلى أن أسوأ ما قد يحدث هو أن يحصل مخترق على مفاتيحك الخاصة ثم يسحب أموالك من حسابك، وهو عيب جوهري في منصة التمويل المركزي (CEFI). ورغم أن ثغرات DeFi أكثر شيوعًا، إلا أن تأثيرها محدود لأن الأموال لا تُفقد بالكامل.
تعمل منصات التمويل المركزي على تعزيز الأمن لمنع الاستغلال
تُعدّ منصات التمويل المركزي (CeFi) عرضةً لهجمات التصيّد الاحتيالي، ولذلك فهي تتطلب نهجًا أمنيًا متعدد الطبقات. يجب أن تُراعي منصات التمويل المركزي بروتوكولات الحماية الأمنية، وأن تتضمن أيضًا ميزات أمنية تُحسّن إدارة المفاتيح، مما يضمن تقليل الاعتماد على مفتاح خاص واحد.
علاوة على ذلك، يجب على المنصة تحسين أفضل ممارسات أمن العمليات، مثل التدريب الأمني المنتظم للموظفين.
كما نصح أمادور بضرورة أن تتضمن المنصات برامج مكافآت لاكتشاف الثغرات الأمنية وأدوات للكشف عن التهديدات في الوقت الفعلي. قد تكون هذه الأدوات بالغة الأهمية في تعزيز أمن هذه البروتوكولات والسلاسل.
ينصح مدير شركة Immunefi المنصات بتبني هذه الإجراءات لأنها تستخدمها بالفعل. وتقدم الشركة حاليًا مكافآت بقيمة تزيد عن 181 مليون دولار أمريكي للمخترقين الأخلاقيين، وتدير أموالًا لمستخدمي العملات المشفرة تزيد قيمتها عن 190 مليار دولار أمريكي.
أشركت الشركة خبراء أمن المعلومات والباحثين، ودفعت لهم مكافآت بحثية بقيمة 112 مليون دولار. بدأت هذه المكافآت قبل ثلاث سنوات، ولا تزال بالغة الأهمية. حتى الآن، قدم خبراء أمن المعلومات 3000 تقرير عن ثغرات أمنية. وكانت أكبر مكافأة 10 ملايين دولار لاكتشاف ثغرة في بروتوكول Wormhole متعدد السلاسل.
تدعي شركة Immunefi أنها تدير أكبر مجتمع أمني لتقنية البلوك تشين يضم أكثر من 45000 باحث، مما أدى إلى إنقاذ أكثر من 25 مليار دولار من أموال المستخدمين عبر بروتوكولات مثل Polygon و Optimism و Chainlinkو The Graph و Synthetix و MakerDAO (Sky) من السرقة.
إذا كنت تقرأ هذا، فأنت متقدم بالفعل. ابقَ متقدماً من خلال نشرتنا الإخبارية.
إخلاء مسؤولية: المعلومات الواردة هنا ليست نصيحة استثمارية. Cryptopolitanموقع أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات الواردة في هذه الصفحة. ننصحtronبإجراء بحث مستقلdent /أو استشارة مختص مؤهل قبل اتخاذ أي قرارات استثمارية.

نيليوس إيرين
نيليوس خريجة إدارة أعمال وتقنية معلومات، ولديها خمس سنوات من الخبرة في مجال العملات الرقمية. وهي أيضاً خريجة برنامج Bitcoin Dada. وقد ساهمت نيليوس في منشورات إعلامية رائدة، منها BanklessTimes وCryptobasic وRiseup Media.
















