تجاوزت خسائر اختراق العملات الرقمية 36 مليار ين، وغالبية المستخدمين يتجاهلون تدابير الأمان

robot
إنشاء الملخص قيد التقدم

في السنوات الأخيرة، تتكرر حوادث الأمان في سوق العملات الرقمية بشكل متكرر. وفقًا لتقرير شركة تحليل البلوكتشين، في عام 2024 فقط، سرق القراصنة حوالي 2.2 مليار دولار من أصول العملات الرقمية، وبلغ إجمالي الأضرار حتى الآن 5 مليارات دولار (حوالي 360 مليار ين ياباني). في الشهر الماضي أيضًا، تم اختراق منصة CEX الكبرى، مما أدى إلى تسرب حوالي 1.46 مليار دولار من ETH، مسجلاً رقمًا قياسيًا في سرقة رمز واحد. بعد بضعة أسابيع، تعرضت شركة خدمات بطاقات العملات المشفرة أيضًا لخسائر تقدر بحوالي 49.5 مليون دولار. تكشف هذه الحوادث الأمنية المتتالية عن أن نظام إدارة أصول منصات العملات الرقمية لا يزال غير كافٍ.

خلفية حوادث الاختراق الكبرى في التاريخ

عند استعراض حوادث الأمان السابقة، نجد أن طرق الهجوم متنوعة. في اختراق شبكة Ronin في مارس 2022، تم سرقة 625 مليون دولار. كان الهجوم يستهدف ضعف أمان المحافظ الساخنة، حيث تم السيطرة على عقد التحقق وتنفيذ معاملات خبيثة. في حادثة شبكة Poly في أغسطس 2021، تم سرقة 600 مليون دولار، وكان السبب في ذلك ضعف في ثغرة العقود الذكية.

في حادث Mt.Gox عام 2014، سرق حوالي 850,000 بيتكوين من أكبر منصة في ذلك الوقت (بقيمة حوالي 473 مليون دولار آنذاك)، ثم أعلنت إفلاسها. كشفت هذه الحادثة عن نقص آليات المراقبة والتأخر في الاستجابة للنشاطات المشبوهة.

في سبتمبر 2023، أدى اختراق شبكة Mixin إلى خسائر تقدر بحوالي 200 مليون دولار، ويُعتقد أن السبب هو تسرب بيانات من مزود خدمة السحابة. وفي مارس 2023، سرقت حوالي 197 مليون دولار عبر هجوم باستخدام قروض فلاش على Euler Finance.

الطرق الرئيسية الأربعة للاختراق

ثغرات المفاتيح الخاصة والمحافظ

ضعف أمان المحافظ الساخنة أو العقد هو الطريق الأكثر شيوعًا للاختراق. في بيئة متصلة بالإنترنت، يسهل سرقة المفاتيح الخاصة عبر البرمجيات الخبيثة، هجمات التصيد، أو ثغرات داخل المنصة. بمجرد تسربها، يمكن للقراصنة نقل الأموال بسرعة، ويصبح استردادها مستحيلًا.

عيوب العقود الذكية

في العقود الذكية المعقدة مثل بروتوكولات التوافق عبر السلاسل، غالبًا ما توجد ثغرات في إدارة الصلاحيات وآليات التحقق. في حادثة Wormhole في فبراير 2022، تم سرقة 320 مليون دولار من ETH المغلف عبر ثغرة من نوع ضعف، حيث تم التزوير غير المحدود.

اختراق الأنظمة وقواعد البيانات

ثغرات أنظمة المنصة وتسرب البيانات عبر خدمات السحابة تمثل أيضًا مخاطر خطيرة. إذا كانت آليات المراقبة غير كافية، يتأخر اكتشاف الاختراق، وتتوسع الأضرار.

التلاعب بواجهة المستخدم وعمليات التوقيع الاحتيالية

في الحوادث الأخيرة، لوحظ هجمات تجمع بين التزييف في واجهة التوقيع وتعديل منطق العقود الذكية الأساسية. حتى مع استخدام المحافظ الباردة، إذا تم اختراق أجهزة المطور أو بيانات الاعتماد الأمنية، يمكن للقراصنة التوقيع على معاملات خبيثة.

خمس استراتيجيات دفاعية يجب أن ينفذها المستخدمون فورًا

1. اختيار منصات موثوقة

البدء باختيار منصات ذات سجل أمني واضح وتعلن عن تدابير الأمان بشكل شفاف. من المهم مراجعة سجل التعويضات السابق ونتائج التدقيق الأمني.

2. نقل الأصول إلى التخزين البارد

يجب وضع العملات الرقمية المهمة في محافظ باردة (تخزين غير متصل بالإنترنت). في بيئة غير متصلة، يقل خطر الهجمات عبر الإنترنت بشكل كبير.

3. تفعيل المصادقة متعددة العوامل (2FA)

ربط الحسابات بالهواتف المحمولة، البريد الإلكتروني، أو أجهزة التوثيق الخاصة يعزز طبقات الحماية عند تسجيل الدخول. من المهم أيضًا مراقبة نشاط الحساب بشكل دوري والكشف المبكر عن المعاملات المشبوهة.

4. تنويع الأصول

لا تركز جميع الأصول في منصة أو محفظة واحدة. يُنصح بتخزين معظمها في محافظ باردة، واستخدام مبالغ صغيرة في منصات التبادل (CEX) للعمليات اليومية، لتقليل المخاطر. هذا يضمن عدم خسارة كل شيء في حال حدوث عطل في منصة واحدة.

5. عدم الثقة غير المشروطة

الخاصية الأهم للعملات الرقمية هي إمكانية التحقق. لا تثق أبدًا في البرامج أو الأجهزة التي يقدمها مطورو المحافظ أو أي طرف ثالث بشكل غير مشروط. من الضروري أن تعتبر جهازك غير آمن بشكل كامل، وتتحقق من كل معاملة بنفسك.

الوضع الحالي والأزمة

تشير الدراسات إلى أن 90٪ من مستخدمي العملات الرقمية لا يتبعون تدابير أمنية أساسية، وهو وضع مقلق للغاية. تتطور تقنيات الاختراق باستمرار، ولا يكفي تعزيز الأمان من جانب المنصات فقط.

في الختام

تعد تدابير أمان العملات الرقمية استراتيجية وقائية وليست مجرد استجابة للأحداث. من خلال تبني عادات أمنية يومية، وزيادة قدرات الدفاع تدريجيًا، والوقاية من المخاطر في كل مرحلة، يمكن تقليل الأضرار إلى الحد الأدنى. حماية أصولك بنفسك — هو المبدأ الأساسي لمستخدمي العملات الرقمية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت