سرقات العملات المشفرة تتضاعف أربع مرات على أساس سنوي لتصل إلى $370M في يناير

IN2.26%

قفزت قيمة سرقات الاحتيال والاحتيال في العملات الرقمية إلى 370.3 مليون دولار في يناير، مسجلة أعلى حصيلة شهرية منذ ما يقرب من عام. وأشار شركة التحليلات الأمنية CertiK إلى وقوع 40 حادثة استغلال واحتيال خلال الشهر، مع تركيز الخسائر في هجوم واحد من نوع الهندسة الاجتماعية استنزف حوالي 284 مليون دولار من ضحية واحدة. وجاء جزء كبير من الإجمالي من مخططات التصيد الاحتيالي، التي شكلت 311.3 مليون دولار في يناير. ويعكس هذا الرقم مشهد خروقات أكبر بكثير من فبراير 2025، عندما استولى المهاجمون على حوالي 1.5 مليار دولار في الشهر، بقيادة اختراق بقيمة 1.4 مليار دولار على منصة Bybit. وتُظهر أرقام يناير أيضًا ارتفاعًا حادًا مقارنة بالعام السابق، حيث زادت بأكثر من 277% عن يناير 2025 و214% عن ديسمبر.

نقاط رئيسية

بلغ إجمالي سرقات العملات الرقمية في يناير 370.3 مليون دولار عبر 40 حادثة، وهو أعلى رقم خلال 11 شهرًا.

حصة واحدة من خرق الهندسة الاجتماعية كانت مسؤولة عن حوالي 284 مليون دولار، مسيطرة على خسائر الشهر.

سرقات التصيد الاحتيالي وحدها سرقت 311.3 مليون دولار، مما يؤكد أن الخداع الإلكتروني لا يزال أحد أخطر التهديدات.

مقارنة بفبراير 2025 الذي شهد 1.5 مليار دولار في الشهر وخرق Bybit بقيمة 1.4 مليار دولار، تعكس خسائر يناير ارتفاعًا حادًا مقارنة بالعام السابق وتحديًا أمنيًا مستمرًا للنظام البيئي.

كان أكبر اختراق في الشهر هو Step Finance بقيمة حوالي 28.9 مليون دولار، تلاه بروتوكول Truebit بقيمة 26.4 مليون دولار—مما يدل على أن خدمات DeFi لا تزال أهدافًا جذابة.

خلال يناير، تم سرقة 16 عملية اختراق مجتمعة ما مجموعه 86.01 مليون دولار، بانخفاض بسيط عن العام السابق ولكن مع زيادة ملحوظة مقارنة بديسمبر.

العملات المذكورة: $BTC، $ETH، $SOL، $TRU

السياق السوقي: تؤكد نمط يناير على استمرار التحديات الأمنية في عالم العملات الرقمية، مع مساهمة هجمات التصيد الهندسة الاجتماعية في جزء كبير من الخسائر وسط نشاط على السلسلة مرتفع ومشاعر حذر من المخاطر. تعكس أرقام الشهر دورة أوسع من الاختراقات والاحتيالات التي ميزت المجال حتى عام 2026، بعد الاختراق البارز على منصة Bybit في فبراير 2025 واتجاه أوسع لثغرات DeFi. تؤكد البيانات على الحاجة لمراقبة التهديدات بشكل مستمر، وتحسين عمليات التوثيق، وإجراء اختبارات أمنية استباقية عبر المحافظ، والجسور، والتطبيقات اللامركزية.

لماذا يهم الأمر

تعد موجة الجرائم في يناير مهمة لمجموعة واسعة من الأطراف المعنية. بالنسبة للمستخدمين، تبرز الأرقام كيف يعتمد المهاجمون على الهندسة الاجتماعية والتصيد الاحتيالي لجمع بيانات الاعتماد والوصول إلى الأموال، غالبًا متجاوزين الدفاعات التقليدية قبل أن تتمكن إجراءات الأمان على السلسلة من الرد. بالنسبة للمراجعين، والباحثين الأمنيين، والبنائين، يعزز الشهر أهمية مراجعات العقود الذكية الشاملة، والبنى التحتية للمحافظ القوية، وخطط الاستجابة للحوادث الاستباقية. كما أن تركيز الخسائر في هجمات الهندسة الاجتماعية والتصيد الاحتيالي يسلط الضوء على الثغرات في توعية المستخدمين ووعيهم، مما يذكر النظام البيئي بأن التدابير التقنية يجب أن تكمّلها سلوكيات المستخدم الحكيمة وإرشادات أمنية واضحة.

بالنسبة للأسواق والسيولة، يسلط الارتفاع الشهري الضوء على بيئة المخاطر الهشة التي يمكن أن تدفع تدفقات حركة مفاجئة. على الرغم من أن إجمالي يناير أقل بكثير من عتبة 1.5 مليار دولار في فبراير 2025، إلا أن الزيادة مقارنة بالعام السابق تشير إلى أن المهاجمين يكيفون أساليبهم ويستمرون في استهداف بروتوكولات DeFi عالية القيمة ومحافظ المستخدمين. استمرار هذه التهديدات يحافظ على معنويات المخاطر منخفضة ويضع أدوات الأمان، وخدمات المراقبة، وممارسات الكشف في دائرة الضوء مع تقييم المستثمرين للثغرات جنبًا إلى جنب مع فرص العائد المحتملة في مشهد العملات الرقمية المعقد بشكل متزايد.

ما الذي يجب مراقبته بعد ذلك

تحديثات من CertiK و PeckShield حول الاستغلالات التي لوحظت في يناير، بما في ذلك أي نتائج تحقيقات جديدة أو أنماط تم التعرف عليها وراء الحوادث الأربعين.

تحليلات متابعة حول خرق الهندسة الاجتماعية الكبير الذي سيطر على الخسائر، بما في ذلك ما إذا تم استغلال نقطة ضعف واحدة وما التدابير التي تم تنفيذها منذ ذلك الحين.

مراقبة الإعلانات الجديدة والتحديثات الأمنية من مشاريع DeFi المتورطة في خروقات يناير (مثل Step Finance، Truebit، SwapNet، Saga) ومن جهود التوعية للمستخدمين من قبل الباحثين الأمنيين.

الاستجابات التنظيمية والصناعية لمخاطر التصيد الاحتيالي والهندسة الاجتماعية، مع التركيز على كيفية تكييف البورصات والمحافظ لمتطلبات التوثيق والتحقق.

المصادر والتحقق

تقرير الأمان لشهر يناير من CertiK الذي يوضح 40 استغلالًا وخسارة حوالي 284 مليون دولار من الهندسة الاجتماعية.

اتصالات PeckShieldAlert حول اختراق خزينة Step Finance (حوالي 28.9 مليون دولار) وحوادث يناير الأخرى.

تقرير Cointelegraph عن هجوم Truebit بقيمة 26.4 مليون دولار وتبعاته على رمز TRU.

تغطية Cointelegraph لعملية الاختراق لمزود السيولة SwapNet (13.3 مليون دولار) واستغلال Saga (7 ملايين دولار).

ملاحظات CertiK التي تقارن خسائر يناير 2026 مع يناير 2025 التي بلغت 98 مليون دولار و117.8 مليون دولار في ديسمبر، بالإضافة إلى السياق الأوسع لشهر مليء بـ 16 عملية اختراق بإجمالي خسائر 86.01 مليون دولار.

سرقة العملات الرقمية والأمان: يناير 2026 في التركيز

تُظهر الأرقام الرئيسية للشهر صورة لمشهد أمني في العملات الرقمية لا يزال شديد القابلية للتلاعب بالمخادعين والهجمات السريعة على السلسلة. في يناير، رصدت CertiK 40 حادثة بقيمة إجمالية بلغت 370.3 مليون دولار، وهو أعلى رقم شهري خلال 11 شهرًا وزيادة ملحوظة عن العام السابق. جاءت غالبية الخسائر من التصيد الاحتيالي، حيث تم سحب 311.3 مليون دولار من خلال هجمات تركز على بيانات الاعتماد. يتماشى هذا النمط مع الاتجاهات المستمرة في عالم العملات الرقمية حيث يستغل المهاجمون سلوك المستخدم وقنوات الثقة للوصول غير المصرح به، وغالبًا ما يسبق ذلك هجمات على السلسلة التقليدية.

شكلت حادثة واحدة بشكل خاص مجموع أرقام الشهر: هجوم هندسة اجتماعية استحوذ وحده على حوالي 284 مليون دولار. تؤكد الحادثة على كيف يمكن لمخطط واحد منسق بشكل جيد أن يهيمن على ملف المخاطر الشهري، مما يبرز الدور المركزي للعوامل البشرية في أمن العملات الرقمية. ردًا على ذلك، يواصل الباحثون وفرق الأمان التأكيد على أهمية التوثيق متعدد العوامل، والبروتوكولات المقاومة للتصيد، والتحقق الصارم من الهوية كطبقات دفاع أساسية، خاصة للمحافظ ذات القيمة العالية والحسابات التي تسيطر عليها الخزائن.

بعيدًا عن الحادثة البارزة، أضافت خروقات أخرى ملحوظة إلى فسيفساء التهديدات. برزت Step Finance كأكبر عملية اختراق مؤكدة في يناير، حيث سرق حوالي 28.9 مليون دولار من عدة محافظ خزينة في حادثة تتبع محفظة DeFi. أدى الاختراق إلى خسارة أكثر من 261,000 رمز Solana، وأدى إلى مراجعة أوسع لممارسات أمان الخزائن عبر مشاريع DeFi. وفي الوقت نفسه، واجه بروتوكول Truebit هجومًا بقيمة 26.4 مليون دولار، نُسب إلى ثغرة في العقد الذكي سمحت بعملية إصدار رموز بتكلفة منخفضة، مما أدى بشكل غير مقصود إلى صدمة سعرية لرمز TRU. وتُظهر الوثائق المرئية لهذه الحوادث—الرقم الثاني في التقرير—اليقظة المستمرة للرقابة الأمنية مثل PeckShield.

المصدر: PeckShieldAlert

شمل التعداد الشهري أيضًا خروقات أخرى ملحوظة توضح مدى اتساع مشهد التهديدات. تعرض SwapNet، مزود السيولة، لاختراق بقيمة 13.3 مليون دولار في 26 يناير، مستهدفًا تجمعات السيولة والمكونات ذات الصلة بالخزينة. في وقت سابق من الشهر، واجهت Saga استغلالًا بقيمة 7 ملايين دولار على بروتوكولها على البلوكتشين، مما يبرز أن حتى المنصات الصغيرة تظل أهدافًا عندما تظهر الثغرات. ساهمت هذه الحوادث مجتمعة في إجمالي شهري قدره 86.01 مليون دولار من 16 عملية اختراق، وهو رقم يمثل انخفاضًا بنسبة 1.42% مقارنة بالعام السابق، ولكنه يزيد بأكثر من 13% عن نشاط ديسمبر.

بالنظر إلى المستقبل، من المرجح أن تتدقيق الصناعة في ارتفاعات يناير للبحث عن أنماط يمكن أن توجه ممارسات إدارة المخاطر في 2026. يشير تداخل الهندسة الاجتماعية واستغلال الثغرات على السلسلة إلى ضرورة تقدم كل من توعية المستخدمين واحتياطات البروتوكول على حد سواء. ويعني ذلك ليس فقط تعزيز هياكل أمان المحافظ وتقنيات الوصول المشددة، بل أيضًا الإفصاحات الاستباقية، واستعراض الحوادث، وتوحيد معايير الأمان عبر مشاريع DeFi. بالنسبة للمستثمرين والبنائين والمستخدمين، تؤكد بيانات يناير على أهمية الحذر: يظل الأمان العامل الرئيسي في تحديد المخاطر، والوصول إلى السيولة، والصحة العامة للسوق في اقتصاد العملات الرقمية سريع التطور.

تم نشر هذا المقال أصلاً بعنوان “سرقات العملات الرقمية تتضاعف سنويًا إلى 370 مليون دولار في يناير” على Crypto Breaking News – مصدر موثوق لأخبار العملات الرقمية، أخبار البيتكوين، وتحديثات البلوكتشين.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

تسريب مفتاح خاص لشركة Syndicate Labs يؤدي إلى سحب $330K SYND في 1 مايو؛ الشركة تتعهد بتعويض كامل

بحسب Syndicate Labs، في 1 مايو، أدى تسرب مفتاح خاص إلى ترقيات خبيثة لعقود جسر عبر السلاسل الخاصة بالشركة على سلسلتين بلوكشين. استنزف المهاجمون ما يقارب 18.5 مليون توكن SYND (بما يعادل حوالي 330,000 دولار) ونحو 50,000 دولار من توكنات المستخدمين. ولم يؤثر الحادث إلا

GateNewsمنذ 3 س

يستخرج ممثلو كوريا الشمالية $577M في اختراقات العملات المشفرة حتى أبريل 2026، بما يمثل 76% من الخسائر العالمية

وبحسب TRM Labs، استخرجت الجهات الفاعلة الكورية الشمالية نحو 577 مليون دولار خلال الأشهر الأربعة الأولى من عام 2026، وهو ما يمثل 76% من جميع خسائر اختراق العملات الرقمية العالمية خلال الفترة. وتعود عملية السرقة إلى حادثين وقعا في أبريل: استغلال KelpDAO بقيمة 292 مليون دولار، وسرقة Drift بقيمة 285 مليون دولار

GateNewsمنذ 6 س

كشفت $577M عن أن كوريا الشمالية كانت مسؤولة عن 76% من خسائر اختراقات العملات المشفرة في عام 2026 خلال الأشهر الأربعة الأولى، مع سرقة من قبل TRM Labs

ووفقاً لـ TRM Labs، استخرجت جهات فاعلة كورية شمالية ما يقارب 577 مليون دولار خلال الأشهر الأربعة الأولى من عام 2026، بما يمثل 76% من إجمالي خسائر اختراقات العملات المشفرة العالمية خلال الفترة. وتعود الخسائر إلى حادثين وقعا في أبريل: استغلال KelpDAO بقيمة 292 مليون دولار، واختراق Drift Pr بقيمة 285 مليون دولار

GateNewsمنذ 6 س

سيتم إجراء ترقية شاملة لجسر Kelp عبر السلاسل بعد أسبوعين، بالتزامن مع قيام ether.fi بتعزيز صلابة WeETH

بعد اختراق جسر rsETH عبر السلاسل في 18 أبريل، وبعد أسبوعين، أكملت Kelp ترقية في 29/4: تم التحقق من المدققين في 4/4، وتأكيد الكتل 64، واعتمدت البنية طوبولوجيا على شكل hub-and-spoke، بحيث يجب أن تمر رسائل الربط عبر شبكة الإيثريوم الرئيسية كمحطة وسيطة. كما قامت ether.fi بتدعيم weETH في الوقت نفسه، وأضافت DeFi United تبرعاً بقيمة 5,000 ETH. حشدت DeFi United أكثر من 70,000 ETH لتوفير تمويل الإنقاذ، وانخفضت بشكل ملحوظ أسعار الفائدة في أسواق مثل Aave؛ لكن المهاجمين ما زالوا يحتفظون بنحو 107,000 rsETH بانتظار التصفية، ما يستلزم استعادة عبر آليات حوكمة وإجراءات على نمط اللجان.

ChainNewsAbmediaمنذ 7 س

تعرضت Wasabi للاختراق بقيمة 2.9 مليون دولار: تسربت مفاتيح خاصة للمسؤول، وتم تعديل العقد إلى نسخة خبيثة

تعرّض بروتوكول Wasabi Protocol، وهو من منتجات المشتقات في قطاع DeFi، لتسرّب مفاتيح خاصة إدارية في 4/30، حيث حصل المهاجمون على ADMIN_ROLE عبر حساب Deployer EOA، ثم استغلوا آلية ترقية UUPS لاستبدال محافظ perp وLongPool بإصدارات خبيثة، ما مكّنهم من السحب مباشرة. قدّرت CertiK خسائر بنحو 2.9 مليون دولار. وقد تأثرت شبكة Ethereum الرئيسية وBase؛ وأعلنت Wasabi تعليق التفاعل. كما قامت Virtuals Protocol بتجميد الضمانات المرتبطة بـWasabi. وتُبرز هذه الحادثة مخاطر أمن المفاتيح الخاصة في المنبع على النظام البيئي في المنبع والامتداد إلى الأسفل.

ChainNewsAbmediaمنذ 8 س
تعليق
0/400
لا توجد تعليقات