أحدث الأخبار
مختار لك

أزمة أمن التمويل اللامركزي: ما الخطأ وكيف يمكن إصلاحه

بقلمCryptopolitan MediaCryptopolitan Media 2 دقائق قراءة

نقاط رئيسية:

  • في عام 2024، تسببت الهجمات الإلكترونية المتعلقة بالتمويل اللامركزي في خسائر تزيد عن مليار دولار، بزيادة 33% عن العام السابق. يستمر هذا الاتجاه في عام 2025.
  • تُعد عمليات السحب المفاجئ، وعيوب البرمجة، واحتيالات التصيد من المخاطر الرئيسية.
  • منصة تمويل لامركزي طويلة الأمد ظلت خالية من الاختراقات لمدة خمس سنوات.

التمويل اللامركزي لا يزال سهلاً للاستغلال

لم يتوقف المخترقون. في عام 2024، استهدف الغالبية العظمى من حوادث أمن العملات المشفرة التمويل اللامركزي. كلفت أخطاء العقود الذكية، وإعدادات المحافظ الخاطئة، والاحتيالات الصريحة المستخدمين مليارات الدولارات. و2025 لا تبدو أفضل.

شملت الحالات البارزة فقدان DMM Bitcoin 330 مليون دولار واختراق WazirX بقيمة 230 مليون دولار. تم أيضاً تفريغ مشاريع مثل Radiant Capital وHedgey Finance. الدرس المستفاد: لا تزال معظم منصات التمويل اللامركزي تعامل الأمن كأمر اختياري.

عمليات السحب المفاجئ: رموز لافتة، ومغادرة صامتة

عمليات السحب المفاجئ هي أبسط احتيال في التمويل اللامركزي، ولا تزال تعمل. في عام 2024 وحده، قضت 58 حادثة من هذا القبيل على أكثر من 100 مليون دولار. الصيغة مألوفة: تضخيم رموز، وزيادة القيمة السوقية، ثم الاختفاء.

بعض هذه كانت جريئة. وصل "SHARPEI"، وهو رمز غريب مدعوم بتوصيات كاذبة من مشاهير، إلى 54 مليون دولار قبل أن يفرغ الفريق حصصه ويغادر. تزدهر مثل هذه الاحتيالات لأنها رخيصة وسهلة لإطلاق الرموز دون تدقيق.

أخطاء البرمجة تستنزف الأموال باستمرار

لا تأتي العديد من خسائر التمويل اللامركزي من الاحتيالات، بل من الأخطاء البرمجية. في إحدى الحالات، تم استغلال منصة تبادل لامركزي على Sui بقيمة 223 مليون دولار بسبب خطأ رياضي. وفقدت منصة أخرى، Sonne Finance، 20 مليون دولار من نسخ كود ضعيف.

معظم هذه الحوادث يمكن منعها. العقود المعاد استخدامها، والتدقيقات المتروكة، وضوابط الوصول الضعيفة لا تزال تعيق القطاع. في بعض الحالات، أعطت المفاتيح الخاصة المخترقة المهاجمين السيطرة الكاملة.

التصيد الاحتيالي يصبح أكثر ذكاءً

أكثر من أي وقت مضى، يتم استهداف المستخدمين، وليس فقط الكود. في عام 2024، تجاوزت عمليات التصيد الاحتيالي غيرها من الاستغلال في إجمالي الخسائر. استخدم المحتالون مواقع مزيفة، واستنساخ الهوية الاجتماعية، وروابط ضارة لسرقة المفاتيح الخاصة أو الموافقات.

شملت بعض التكتيكات رشوة الموظفين الداخليين. وخدعت أخرى المطورين لتسليم وصول العقد. ومع تحسن العقود الذكية، يتجاوز المهاجمون ببساطة هذه العقود ويهاجمون المستخدمين مباشرة.

إشارة الأمن نادرة، لكنها تعمل

بينما تتسابق معظم منصات التمويل اللامركزي لمواكبة ذلك، تظهر بعض المنصات كيف يبدو النهج الوقائي. على سبيل المثال، DEXTools، وهي منصة لتحليلات التمويل اللامركزي، ظلت غير مخترقة لمدة خمس سنوات. لا تحتفظ بأموال المستخدمين، لكنها تقدم احتكاكاً من خلال درجات المخاطر، وتحليل العقود، وكشف التهديدات المباشرة التي تساعد المستخدمين على اكتشاف الخطر قبل فوات الأوان.

يُشير نظام تقييم الرموز الخاصة به، DEXTscore، إلى علامات الخطر الحمراء مثل السيولة المحدودة، أو سيطرة المالك، أو الفخاخ المخفية. وفي مجال لا يزال مدفوعاً بخوف الفوات (FOMO)، يمكن لنظام تحذيري أساسي أن يقلل من الأضرار.

ما الذي يحتاج إلى تغيير

المشاكل الأساسية، مثل الكود غير الخاضع للرقابة، والاحتيالات غير المسموحة، وانخفاض وعي المستخدمين، ليست جديدة. لكنها لا تزال غير محلولة. كانت المراجعات الأفضل والاختبارات الأكثر صرامة ستساعد. كما أن إشارات المخاطر الأكثر وضوحاً ستساعد.

الأدوات التي تمنح المستخدمين سياقاً أفضل قبل النقر أو الشراء أو الاتصال لا تزال استثناءً. وهذا يحتاج إلى تغيير. لن ينمو التمويل اللامركزي (DeFi) ما لم تصبح الأمان افتراضياً، وليس ميزة.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة لا تشكل ولا يُقصد منها أن تكون نصيحة مالية؛ بل إن جميع المعلومات والمحتوى والمواد مخصصة للأغراض التثقيفية العامة فقط. وقد لا تمثل المعلومات أحدث البيانات المتاحة، ويجب على القراء إجراء العناية الواجبة بأنفسهم وتحمل المسؤولية عن أفعالهم الخاصة. الروابط إلى مواقع طرف ثالث أخرى مقدمة لراحة القارئ أو المستخدم أو المتصفح فقط؛ ولا توصي Cryptopolitan وأعضاؤها بالمحتوى الموجود في مواقع الأطراف الثالثة ولا تؤيده.

Cryptopolitan Media

Cryptopolitan Media

مكتب مخصص لرسومات مختارة وتحديثات مميزة من شبكتنا من الشركاء العالميين في الصناعة.

المزيد من الأخبار