ما هي أكبر ثغرات العقد الذكي التي أدت إلى اختراقات مجال العملات الرقمية في 2025؟

أدت ثغرات العقود الذكية إلى اختراقات بقيمة 500 مليون دولار في العملات المشفرة في عام 2025

في عام 2025، استغل مجرمو الإنترنت ثغرات العقود الذكية لسرقة حوالي 500 مليون في cryptocurrency، على الرغم من أن هذا يمثل فقط جزءًا من إجمالي خسائر العملات المشفرة. وفقًا لتقرير شركة الأمن هاكن، كانت الأضرار الناتجة عن اختراقات العملات المشفرة قد تجاوزت بالفعل 3.1 مليار دولار بحلول منتصف عام 2025، مع كون عيوب العقود الذكية مجرد عنصر واحد من مشهد التهديدات الأوسع.

لقد لاحظ خبراء الأمن تحولًا كبيرًا في أساليب القراصنة خلال هذه الفترة. بينما تظل الثغرات التقنية مشكلة، استهدف المجرمون الإلكترونيون بشكل متزايد نقاط الضعف السلوكية البشرية من خلال هجمات التصيد الاحتيالي والهندسة الاجتماعية، كما أفادت بذلك شركة CertiK للأمن في عالم Web3.

| وسيلة الهجوم | الخسائر المقدرة في 2025 | |---------------|--------------------------| | ثغرات العقود الذكية | 500 مليون دولار | | فشل في التحكم بالوصول | 1.5 مليار دولار ( بما في ذلك اختراق بايبت ) | | التصيد/الهندسة الاجتماعية | 600+ مليون دولار | | استغلالات أخرى | 500+ مليون $ |

كان خرق Bybit في الربع الأول من عام 2025 وحده مسؤولًا عن خسائر بقيمة 1.5 مليار دولار، مما يمثل ما يقرب من نصف إجمالي سرقات العملات المشفرة خلال هذه الفترة. وقد كشفت هذه الحادثة عن فجوات خطيرة في أمان الوصول بدلاً من ثغرات عقود الذكاء. وأكد باحثو الأمن من كل من CertiK و Hacken أن العديد من الخروقات الكبرى نتجت عن عمليات توقيع مخترقة وممارسات أمان عمليات ضعيفة بدلاً من عيوب في الشيفرات في العقود نفسها.

تظل هجمات إعادة الدخول هي أعلى وسيلة للاستغلال، حيث تمثل 40% من الخسائر

وفقًا لتقرير BB لعام 2025، تواصل هجمات إعادة الدخول الهيمنة على مشهد أمان البلوكشين، حيث تمثل 40٪ من جميع خسائر العملات المشفرة. تستهدف هذه الاستغلالات المتطورة الثغرات في تدفقات تنفيذ العقود الذكية، مما يسمح للمهاجمين باستدعاء الوظائف بشكل متكرر قبل اكتمال تحديثات الحالة. تبرز استمرارية هذا النوع من الهجمات اتجاهًا مقلقًا في ممارسات تطوير العقود.

يوضح تحليل مقارن لأنواع الاستغلال شدة الوضع:

| وسيلة الهجوم | نسبة الخسائر | متوسط مبلغ السرقة | |---------------|---------------------|----------------------| | هجمات إعادة الدخول | 40% | 10x أعلى من الأنواع الأخرى | | فشل التحكم في الوصول | 30% | كبير ولكنه أقل | | التنازلات في الواجهة الأمامية | 20% | القلق المتزايد | | ثغرات أخرى | 10% | تأثيرات متنوعة |

توضح هجوم بارالوني لعام 2022 على سلسلة Binance الذكية التأثير المدمر، حيث قام المهاجمون بسرقة 1.7 مليون دولار من خلال استغلال ثغرات إعادة الدخول. على الرغم من توثيقها جيدًا في أطر الأمان مثل OWASP Smart Contract Top 10، إلا أن هذه الثغرات لا تزال قائمة بسبب ممارسات التنفيذ السيئة وعمليات التدقيق غير الكافية. وثق خبراء الأمن من عدة شركات أن المطورين غالبًا ما يفشلون في تنفيذ حراس إعادة الدخول وبروتوكولات إدارة الحالة المناسبة، مما يترك العقود عرضة للتلاعب حتى بعد أن أظهرت العديد من الحوادث البارزة نمط الهجوم.

تسلط عمليات اختراق البورصات المركزية الضوء على مخاطر الحفظ، مع سرقة 200 مليون دولار

تعد عملية اختراق منصة بايبت في عام 2025 تذكيرًا صارخًا بالثغرات الكامنة في المنصات المركزية للعملات المشفرة. تمكن المهاجمون من سرقة حوالي 200 مليون دولار في هذه الاختراق الأمني المدمر، حيث تم غسل الأموال لاحقًا من خلال خدمة مظلمة مرتبطة بالهاكرز المدعومين من الدولة الكورية الشمالية المعروفين باسم مجموعة لازاروس. كشفت الحادثة عن مخاطر الحفظ الكبيرة التي يواجهها المستخدمون عند إيداع أصولهم في منصات تابعة لجهات خارجية.

| الجانب | تفاصيل اختراق بايبت | |--------|-------------------| | السنة | 2025 | | المبلغ المسروق | 200+ مليون دولار | | جهة التهديد | كوريا الشمالية ( مجموعة لازاروس ) | | طريقة غسل الأموال | خدمة مظلمة (eXch) |

تظهر هذه الخروقات أن حتى البورصات المعروفة التي لديها ملايين المستخدمين تظل عرضة للهجمات المعقدة. بعد سرقة الأموال، استخدم القراصنة تقنيات غسيل معقدة، حيث تبادلوا الرموز المسروقة مقابل ETHer من خلال البورصات اللامركزية وتوزيعها عبر أكثر من 50 محفظة مختلفة لتعقيد جهود التتبع. على الرغم من الطبيعة الشفافة للبلوكشين، فإن تكتيكات التعتيم هذه تخلق تحديات كبيرة للمحققين الذين يحاولون استرداد الأصول المسروقة.

حادثة بايبت تعزز شعار أمان العملات المشفرة "ليس مفاتيحك، ليست عملاتك"، مما يبرز التبادل الأمني الأساسي الذي يقوم به المستخدمون عند اختيارهم البورصات المركزية من أجل الراحة على حساب السيطرة المباشرة على الأصول. مع استمرار تطور الأطر التنظيمية استجابة لهذه التهديدات، يجب على المستخدمين تقييم حلول الحفظ بعناية التي توازن بين الوصول والأمان.

ETH3.82%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت