أحدث الأخبار
مختار لك

بروتوكولات الإقراض تصبح هدفاً للاستغلال في DeFi

بقلمهريستينا فاسيليفاهريستينا فاسيليفا 2 دقائق قراءة
  • شهدت بروتوكولات الإقراض 67 اختراقات خلال العام الماضي.
  • كانت بروتوكولات الإقراض الأكثر عرضة للهجوم هي الهدف الرئيسي لمخترقي التمويل اللامركزي (DeFi).
  • تحتفظ بروتوكولات الإقراض بأكثر من 53 مليار دولار في خزائنها، مما قد يجذب محاولات الاختراق.

بروتوكولات الإقراض هي بعض من تطبيقات DeFi الأكثر نشاطاً. بسبب الاستخدام المكثف للعقود الذكية، فهي أيضاً الأكثر عرضة للاختراقات والاستغلال. 

سجلت بروتوكولات الإقراض أكبر عدد من حالات الاستغلال بين هجمات DeFi. تاريخياً، عانت بروتوكولات الإقراض من 67 هجوماً في المجموع، من بين 267 حادثة DeFi أبلغت عنها Sentora. 

بروتوكولات الإقراض جذابة للمستغلين لعدة أسباب. فهي تحتوي على خزائن ممولة جيداً بعملات مستقرة أو ضمانات قيمة، غالباً في شكل ETH أو BTC. بالإضافة إلى ذلك، فإن معظم الإقراض على السلسلة غير مرخص ويعتمد على العقود الذكية. 

السبب الرئيسي الآخر هو إمكانية القروض الفورية (flash loans)، والتي هي بحد ذاتها استغلال، مما يتسبب في خسائر في السوق. واجهت البروتوكولات أيضاً مخاطر من مصادر البيانات (oracles) والتسعير، وكذلك تفعيل عمليات التصفية (liquidations).

تستخدم بروتوكولات الإقراض أحياناً رموزاً جديدة لدفع الفائدة، مما يؤدي إلى استغلال في سك الرموز (minting exploits). 

الخطأ التقني هو السبب الرئيسي للخسائر من بروتوكولات الإقراض

بشكل عام، تهدف معظم البروتوكولات الكبيرة إلى زيادة أمنها ومراجعة عقودها الذكية. يُظهر المصدر الرئيسي للخسائر خلال الأشهر الاثني عشر الماضية المنتهية في يناير 2026 هيمنة القضايا التقنية. 

كانت أخطاء العقود الذكية السبب الجذري لغالبية الحوادث. كان السبب الثاني الأكثر بروزاً هو المفاتيح الخاصة المخترقة أو محافظ متعددة التوقيع. في المجموع، تسببت العقود الذكية في خسائر بقيمة 526 مليون دولار عبر 48 حادثة في العام الماضي. 

تمتلك بروتوكولات الإقراض 53 مليار دولار في القيمة المقفلة المبلغ عنها، وقد تظل هدفاً للاستغلال. تستهدف الهجمات البروتوكولات الأصغر وأحياناً، خزائن محددة. كما Cryptopolitan في يونيو أن DFS اقترحت لوائح جديدة للعملات المستقرة تهدف إلى مواءمتها مع قانون GENIUS ACT مع الحفاظ على ضوابطها الحالية. ويشمل ذلك التغطية الكاملة بالاحتياطيات والتدقيق المستقل., تم استغلال مشاريع مثل Moonwell من خلال ثغرات في مصادر البيانات (oracles) وبيانات التسعير. 

كانت حوادث التلاعب بالأسعار أيضًا نوعًا رئيسيًا من الاستغلال، بإجمالي 13 حادثًا خلال العام الماضي وخسائر بلغت 65 مليون دولار. 

حتى البروتوكولات الخاضعة للتدقيق كانت معرضة للخطر، فقدت بإجمالي 515 مليون دولار. فقدت الاستغلالات خارج النطاق 193 مليون دولار، بينما تسربت العقود غير الخاضعة للتدقيق 77 مليون دولار أخرى في 24 حادثًا. تاريخيًا، من بين أفضل 30 الاختراقات، يُعد الكود غير الخاضع للتدقيق السبب الرئيسي في 58.4% من الحالات. تخضع معظم المشاريع للتدقيق، لكن هذا لا يحميها من جميع المخاطر، لأن التطبيقات على السلسلة لديها مصادر متعددة للإدخال والتفاعل.

تعتمد معظم الهجمات على التمويل اللامركزي على التتبع الدقيق والمعرفة العميقة بعقودها الذكية. أما المتجه الآخر لسرقة الأموال فهو موجّه نحو المستخدمين النهائيين. بينما يكون التمويل اللامركزي غير مقيد، تظهر إكسشينجات اللامركزية المقلدة الجديدة. البعض يدعي أنه لامركزي، لكنه يحتفظ بإيداعات المستخدمين ويتطلب رسومًا إضافية للسحب. 

 

أذكى العقول في عالم العملات الرقمية يقرأون بالفعل نشرتنا الإخبارية. هل تريد الانضمام؟ انضم إليهم.

شارك هذه المقالة

إخلاء مسؤولية. المعلومات المقدمة ليست نصيحة تداول. Cryptopolitan.com لا تتحمل أي مسؤولية عن أي استثمارات تتم بناءً على المعلومات المقدمة في هذه الصفحة. نوصي بشدة بإجراء بحث مستقل و/أو الاستعانة بمستشار مؤهل قبل اتخاذ أي قرارات استثمارية.

هريستينا فاسيليفا

هريستينا فاسيليفا

تختص هريستينا فاسيليفة بالأخبار المتعلقة بالتمويل اللامركزي (DeFi)، والأعمال، والاقتصاد. حصلت على ماجستير في الفلسفة من جامعة صوفيا، بعد إتمامها درجة البكالوريوس لمدة 4 سنوات في إدارة الأعمال، والصحافة، والاتصال الجماهيري. عملت لأحد الصحف الرائدة في البلاد، حيث غطت أخبار السلع والنتائج للشركات. حاليًا، تعمل هريستينا ككاتبة أخبار مساهمة في موقع Cryptopolitan.

المزيد من الأخبار