قفزت قيمة سرقات الاحتيال والاحتيال في العملات الرقمية إلى 370.3 مليون دولار في يناير، مسجلة أعلى حصيلة شهرية منذ ما يقرب من عام. وأشار شركة التحليلات الأمنية CertiK إلى وقوع 40 حادثة استغلال واحتيال خلال الشهر، مع تركيز الخسائر في هجوم واحد من نوع الهندسة الاجتماعية استنزف حوالي 284 مليون دولار من ضحية واحدة. وجاء جزء كبير من الإجمالي من مخططات التصيد الاحتيالي، التي شكلت 311.3 مليون دولار في يناير. ويعكس هذا الرقم مشهد خروقات أكبر بكثير من فبراير 2025، عندما استولى المهاجمون على حوالي 1.5 مليار دولار في الشهر، بقيادة اختراق بقيمة 1.4 مليار دولار على منصة Bybit. وتُظهر أرقام يناير أيضًا ارتفاعًا حادًا مقارنة بالعام السابق، حيث زادت بأكثر من 277% عن يناير 2025 و214% عن ديسمبر.
نقاط رئيسية
بلغ إجمالي سرقات العملات الرقمية في يناير 370.3 مليون دولار عبر 40 حادثة، وهو أعلى رقم خلال 11 شهرًا.
حصة واحدة من خرق الهندسة الاجتماعية كانت مسؤولة عن حوالي 284 مليون دولار، مسيطرة على خسائر الشهر.
سرقات التصيد الاحتيالي وحدها سرقت 311.3 مليون دولار، مما يؤكد أن الخداع الإلكتروني لا يزال أحد أخطر التهديدات.
مقارنة بفبراير 2025 الذي شهد 1.5 مليار دولار في الشهر وخرق Bybit بقيمة 1.4 مليار دولار، تعكس خسائر يناير ارتفاعًا حادًا مقارنة بالعام السابق وتحديًا أمنيًا مستمرًا للنظام البيئي.
كان أكبر اختراق في الشهر هو Step Finance بقيمة حوالي 28.9 مليون دولار، تلاه بروتوكول Truebit بقيمة 26.4 مليون دولار—مما يدل على أن خدمات DeFi لا تزال أهدافًا جذابة.
خلال يناير، تم سرقة 16 عملية اختراق مجتمعة ما مجموعه 86.01 مليون دولار، بانخفاض بسيط عن العام السابق ولكن مع زيادة ملحوظة مقارنة بديسمبر.
العملات المذكورة: $BTC، $ETH، $SOL، $TRU
السياق السوقي: تؤكد نمط يناير على استمرار التحديات الأمنية في عالم العملات الرقمية، مع مساهمة هجمات التصيد الهندسة الاجتماعية في جزء كبير من الخسائر وسط نشاط على السلسلة مرتفع ومشاعر حذر من المخاطر. تعكس أرقام الشهر دورة أوسع من الاختراقات والاحتيالات التي ميزت المجال حتى عام 2026، بعد الاختراق البارز على منصة Bybit في فبراير 2025 واتجاه أوسع لثغرات DeFi. تؤكد البيانات على الحاجة لمراقبة التهديدات بشكل مستمر، وتحسين عمليات التوثيق، وإجراء اختبارات أمنية استباقية عبر المحافظ، والجسور، والتطبيقات اللامركزية.
لماذا يهم الأمر
تعد موجة الجرائم في يناير مهمة لمجموعة واسعة من الأطراف المعنية. بالنسبة للمستخدمين، تبرز الأرقام كيف يعتمد المهاجمون على الهندسة الاجتماعية والتصيد الاحتيالي لجمع بيانات الاعتماد والوصول إلى الأموال، غالبًا متجاوزين الدفاعات التقليدية قبل أن تتمكن إجراءات الأمان على السلسلة من الرد. بالنسبة للمراجعين، والباحثين الأمنيين، والبنائين، يعزز الشهر أهمية مراجعات العقود الذكية الشاملة، والبنى التحتية للمحافظ القوية، وخطط الاستجابة للحوادث الاستباقية. كما أن تركيز الخسائر في هجمات الهندسة الاجتماعية والتصيد الاحتيالي يسلط الضوء على الثغرات في توعية المستخدمين ووعيهم، مما يذكر النظام البيئي بأن التدابير التقنية يجب أن تكمّلها سلوكيات المستخدم الحكيمة وإرشادات أمنية واضحة.
بالنسبة للأسواق والسيولة، يسلط الارتفاع الشهري الضوء على بيئة المخاطر الهشة التي يمكن أن تدفع تدفقات حركة مفاجئة. على الرغم من أن إجمالي يناير أقل بكثير من عتبة 1.5 مليار دولار في فبراير 2025، إلا أن الزيادة مقارنة بالعام السابق تشير إلى أن المهاجمين يكيفون أساليبهم ويستمرون في استهداف بروتوكولات DeFi عالية القيمة ومحافظ المستخدمين. استمرار هذه التهديدات يحافظ على معنويات المخاطر منخفضة ويضع أدوات الأمان، وخدمات المراقبة، وممارسات الكشف في دائرة الضوء مع تقييم المستثمرين للثغرات جنبًا إلى جنب مع فرص العائد المحتملة في مشهد العملات الرقمية المعقد بشكل متزايد.
ما الذي يجب مراقبته بعد ذلك
تحديثات من CertiK و PeckShield حول الاستغلالات التي لوحظت في يناير، بما في ذلك أي نتائج تحقيقات جديدة أو أنماط تم التعرف عليها وراء الحوادث الأربعين.
تحليلات متابعة حول خرق الهندسة الاجتماعية الكبير الذي سيطر على الخسائر، بما في ذلك ما إذا تم استغلال نقطة ضعف واحدة وما التدابير التي تم تنفيذها منذ ذلك الحين.
مراقبة الإعلانات الجديدة والتحديثات الأمنية من مشاريع DeFi المتورطة في خروقات يناير (مثل Step Finance، Truebit، SwapNet، Saga) ومن جهود التوعية للمستخدمين من قبل الباحثين الأمنيين.
الاستجابات التنظيمية والصناعية لمخاطر التصيد الاحتيالي والهندسة الاجتماعية، مع التركيز على كيفية تكييف البورصات والمحافظ لمتطلبات التوثيق والتحقق.
المصادر والتحقق
تقرير الأمان لشهر يناير من CertiK الذي يوضح 40 استغلالًا وخسارة حوالي 284 مليون دولار من الهندسة الاجتماعية.
اتصالات PeckShieldAlert حول اختراق خزينة Step Finance (حوالي 28.9 مليون دولار) وحوادث يناير الأخرى.
تقرير Cointelegraph عن هجوم Truebit بقيمة 26.4 مليون دولار وتبعاته على رمز TRU.
تغطية Cointelegraph لعملية الاختراق لمزود السيولة SwapNet (13.3 مليون دولار) واستغلال Saga (7 ملايين دولار).
ملاحظات CertiK التي تقارن خسائر يناير 2026 مع يناير 2025 التي بلغت 98 مليون دولار و117.8 مليون دولار في ديسمبر، بالإضافة إلى السياق الأوسع لشهر مليء بـ 16 عملية اختراق بإجمالي خسائر 86.01 مليون دولار.
سرقة العملات الرقمية والأمان: يناير 2026 في التركيز
تُظهر الأرقام الرئيسية للشهر صورة لمشهد أمني في العملات الرقمية لا يزال شديد القابلية للتلاعب بالمخادعين والهجمات السريعة على السلسلة. في يناير، رصدت CertiK 40 حادثة بقيمة إجمالية بلغت 370.3 مليون دولار، وهو أعلى رقم شهري خلال 11 شهرًا وزيادة ملحوظة عن العام السابق. جاءت غالبية الخسائر من التصيد الاحتيالي، حيث تم سحب 311.3 مليون دولار من خلال هجمات تركز على بيانات الاعتماد. يتماشى هذا النمط مع الاتجاهات المستمرة في عالم العملات الرقمية حيث يستغل المهاجمون سلوك المستخدم وقنوات الثقة للوصول غير المصرح به، وغالبًا ما يسبق ذلك هجمات على السلسلة التقليدية.
شكلت حادثة واحدة بشكل خاص مجموع أرقام الشهر: هجوم هندسة اجتماعية استحوذ وحده على حوالي 284 مليون دولار. تؤكد الحادثة على كيف يمكن لمخطط واحد منسق بشكل جيد أن يهيمن على ملف المخاطر الشهري، مما يبرز الدور المركزي للعوامل البشرية في أمن العملات الرقمية. ردًا على ذلك، يواصل الباحثون وفرق الأمان التأكيد على أهمية التوثيق متعدد العوامل، والبروتوكولات المقاومة للتصيد، والتحقق الصارم من الهوية كطبقات دفاع أساسية، خاصة للمحافظ ذات القيمة العالية والحسابات التي تسيطر عليها الخزائن.
بعيدًا عن الحادثة البارزة، أضافت خروقات أخرى ملحوظة إلى فسيفساء التهديدات. برزت Step Finance كأكبر عملية اختراق مؤكدة في يناير، حيث سرق حوالي 28.9 مليون دولار من عدة محافظ خزينة في حادثة تتبع محفظة DeFi. أدى الاختراق إلى خسارة أكثر من 261,000 رمز Solana، وأدى إلى مراجعة أوسع لممارسات أمان الخزائن عبر مشاريع DeFi. وفي الوقت نفسه، واجه بروتوكول Truebit هجومًا بقيمة 26.4 مليون دولار، نُسب إلى ثغرة في العقد الذكي سمحت بعملية إصدار رموز بتكلفة منخفضة، مما أدى بشكل غير مقصود إلى صدمة سعرية لرمز TRU. وتُظهر الوثائق المرئية لهذه الحوادث—الرقم الثاني في التقرير—اليقظة المستمرة للرقابة الأمنية مثل PeckShield.
المصدر: PeckShieldAlert
شمل التعداد الشهري أيضًا خروقات أخرى ملحوظة توضح مدى اتساع مشهد التهديدات. تعرض SwapNet، مزود السيولة، لاختراق بقيمة 13.3 مليون دولار في 26 يناير، مستهدفًا تجمعات السيولة والمكونات ذات الصلة بالخزينة. في وقت سابق من الشهر، واجهت Saga استغلالًا بقيمة 7 ملايين دولار على بروتوكولها على البلوكتشين، مما يبرز أن حتى المنصات الصغيرة تظل أهدافًا عندما تظهر الثغرات. ساهمت هذه الحوادث مجتمعة في إجمالي شهري قدره 86.01 مليون دولار من 16 عملية اختراق، وهو رقم يمثل انخفاضًا بنسبة 1.42% مقارنة بالعام السابق، ولكنه يزيد بأكثر من 13% عن نشاط ديسمبر.
بالنظر إلى المستقبل، من المرجح أن تتدقيق الصناعة في ارتفاعات يناير للبحث عن أنماط يمكن أن توجه ممارسات إدارة المخاطر في 2026. يشير تداخل الهندسة الاجتماعية واستغلال الثغرات على السلسلة إلى ضرورة تقدم كل من توعية المستخدمين واحتياطات البروتوكول على حد سواء. ويعني ذلك ليس فقط تعزيز هياكل أمان المحافظ وتقنيات الوصول المشددة، بل أيضًا الإفصاحات الاستباقية، واستعراض الحوادث، وتوحيد معايير الأمان عبر مشاريع DeFi. بالنسبة للمستثمرين والبنائين والمستخدمين، تؤكد بيانات يناير على أهمية الحذر: يظل الأمان العامل الرئيسي في تحديد المخاطر، والوصول إلى السيولة، والصحة العامة للسوق في اقتصاد العملات الرقمية سريع التطور.
تم نشر هذا المقال أصلاً بعنوان “سرقات العملات الرقمية تتضاعف سنويًا إلى 370 مليون دولار في يناير” على Crypto Breaking News – مصدر موثوق لأخبار العملات الرقمية، أخبار البيتكوين، وتحديثات البلوكتشين.
مقالات ذات صلة
تسريب مفتاح خاص لشركة Syndicate Labs يؤدي إلى سحب $330K SYND في 1 مايو؛ الشركة تتعهد بتعويض كامل
يستخرج ممثلو كوريا الشمالية $577M في اختراقات العملات المشفرة حتى أبريل 2026، بما يمثل 76% من الخسائر العالمية
كشفت $577M عن أن كوريا الشمالية كانت مسؤولة عن 76% من خسائر اختراقات العملات المشفرة في عام 2026 خلال الأشهر الأربعة الأولى، مع سرقة من قبل TRM Labs
سيتم إجراء ترقية شاملة لجسر Kelp عبر السلاسل بعد أسبوعين، بالتزامن مع قيام ether.fi بتعزيز صلابة WeETH
تعرضت Wasabi للاختراق بقيمة 2.9 مليون دولار: تسربت مفاتيح خاصة للمسؤول، وتم تعديل العقد إلى نسخة خبيثة