المحافظ، التحذيرات، والروابط الضعيفة

12/3/2025, 10:41:14 AM
متوسط
المحافظ
لا تكتفي المقالة بتحليل أبرز الاختراقات الأمنية، بما في ذلك ما حدث لـ Bybit وAtomic Wallet حيث سرق المخترقون مبالغ هائلة من الأموال. كما تستعرض مفهوم الحفظ الذاتي والدور الفعلي لمحافظ الأجهزة، بهدف تمكين القراء من تحديد نقاط الضعف في أنظمة الحماية.

مرحباً،

تبدأ القصة برسالة. العلامة التجارية تبدو موثوقة، والشعار يطابق التوقعات، وملف LinkedIn يُظهر بعض الروابط المشتركة. يخبرك مسؤول التوظيف أنه وجد حسابك على GitHub ويرغب في عرض وظيفة بعقد مع بروتوكول يجمع الذكاء الاصطناعي وDeFi ويمتلك تمويلاً قوياً. تتصفح موقعهم بسرعة؛ تصميمه أنيق، ومحتواه مقنع، ومليء بالمصطلحات التقنية في أماكنها الصحيحة. هناك اختبار للترشيح، يُرسل إليك في ملف ZIP.

تقوم بفك ضغط الملف، فيبدأ المثبت — تظهر نافذة إذن المحفظة على الشاشة للحظة. تضغط عليها دون تفكير. لا يحدث شيء مباشرة، ولا يتجمد الحاسوب المحمول. بعد خمس دقائق، تجد أن محفظة Solana الخاصة بك أصبحت فارغة.

هذا ليس سيناريو متخيل عشوائي. إنه تقريباً ما وثقه خبراء تحليل البلوكتشين في حملات الاختراق المرتبطة بجهات من كوريا الشمالية. مسؤولو توظيف وهميون، وملفات اختبار مصابة ببرمجيات خبيثة، وبرمجيات ضارة تُستخدم لاختراق المحافظ.

في هذا المقال، سأستعرض معك تطور استغلالات العملات الرقمية في عام 2025 وكيف يمكنك حماية نفسك من أكثر أنواع الاستغلالات شيوعاً على السلسلة.

لنبدأ القصة،

Prathik

بين يناير وسبتمبر 2025، تجاوزت سرقات العملات الرقمية المنسوبة لقراصنة مرتبطين بكوريا الشمالية حاجز 2 مليار دولار أمريكي. ووفقاً لشركة Elliptic لتحليل البلوكتشين، يُعد 2025 بالفعل الأسوأ في سجل جرائم الأصول الرقمية من حيث القيمة.

ويُنسب جزء كبير من إجمالي الخسائر إلى اختراق Bybit في فبراير، الذي أدى إلى خسارة 1.4 مليار دولار أمريكي من منصة التداول. وقد تجاوز إجمالي قيمة الأصول الرقمية التي استولى عليها النظام الكوري الشمالي 6 مليارات دولار أمريكي.


@Elliptic

بعيداً عن الأرقام المقلقة، ما يبرز في تقرير Elliptic هو تغير نقاط الضعف في استغلالات العملات الرقمية. يوضح التقرير أن "غالبية الاختراقات في عام 2025 تمت عبر هجمات الهندسة الاجتماعية"، وهو تحول عن الأعوام السابقة التي اعتمدت فيها كوريا الشمالية على اختراق البنية التحتية. مثل اختراقات Ronin Network المشهورة في 2022 و2024، أو اختراق DAO عام 2016.

مؤخراً، انتقل الرابط الضعيف من البنية التحتية إلى العامل البشري. كما أفادت Chainalysis بأن اختراق المفاتيح الخاصة شكّل النسبة الأكبر (43.8%) من العملات الرقمية المسروقة في 2024.

من الواضح أنه مع تطور العملات الرقمية وتعزيز الأمان على مستوى البروتوكول والبلوكتشين، أصبح المهاجمون يركزون على استهداف الأشخاص الذين يحتفظون بالمفاتيح الخاصة.

كما أصبحت هذه الهجمات أكثر تنظيماً، وليست مجرد استهدافات فردية عشوائية. وقد أوضحت تحذيرات FBI وCISA الأخيرة والتقارير الإخبارية حملات كوريا الشمالية التي تجمع بين عروض عمل وهمية لمهندسي العملات الرقمية، وبرمجيات محافظ مصابة، ومساهمات ضارة في الكود مفتوح المصدر لتنفيذ الاستغلالات. رغم أن الأدوات التقنية متقدمة، إلا أن نقطة الدخول إنسانية ونفسية.

يُظهر اختراق Bybit، أكبر عملية سرقة للعملات الرقمية، كيف يحدث ذلك على نطاق واسع. فعندما تم سحب نحو 1.4 مليار دولار أمريكي من ETH من مجموعة محافظ، أشارت التحليلات الفنية المبكرة إلى خلل في تحقق الموقعين مما كانوا يوافقون عليه. نفذ Ethereum الشبكة عملياته بشكل صحيح من خلال تنفيذ معاملات صحيحة وموقعة، لكن الخطأ كان في العنصر البشري اليدوي.

اقرأ: اختراق Bybit

وبالمثل، خلال اختراق Atomic Wallet، اختفى ما بين 35 و100 مليون دولار أمريكي من الأصول الرقمية بسبب برمجيات خبيثة استهدفت طريقة تخزين المفاتيح الخاصة على أجهزة المستخدمين.

يتكرر هذا النمط في العديد من الحالات. عندما يقوم الأشخاص بتحويل الأموال دون التحقق من عنوان المحفظة بالكامل أو يحتفظون بالمفاتيح بأدنى مستويات الأمان، يصبح البروتوكول عاجزاً عن المساعدة.

الحفظ الذاتي ليس مضمون الأمان

"ليست مفاتيحك، ليست عملاتك" ما زالت قاعدة صحيحة، لكن المشكلة تظهر عندما يتوقف الناس عن التفكير بعد ذلك.

خلال السنوات الثلاث الماضية، نقل العديد من المستخدمين أموالهم خارج المنصات، مدفوعين بالخوف من انهيار آخر على غرار FTX أو بقناعاتهم الشخصية. تضاعف حجم التداول التراكمي على منصات DEX أكثر من ثلاث مرات، من 3.2 تريليون دولار أمريكي إلى 11.4 تريليون دولار أمريكي، خلال هذه الفترة.


@DeFiLlama

ورغم أن ذلك يبدو وكأنه تحسين في ثقافة الأمان، فقد انتقل الخطر من الحفظ المركزي إلى الفوضى الذاتية. امتدادات المتصفح على الحواسيب المحمولة، العبارات السرية المحفوظة في محادثات الهاتف أو مسودات البريد الإلكتروني، والمفاتيح الخاصة المخزنة في تطبيقات الملاحظات غير المشفرة لا توفر الحماية الكافية من المخاطر الكامنة.

الحفظ الذاتي كان حلاً للاعتماد على المنصات أو الأمناء أو أي جهة قد توقف السحب أو تتعرض للإفلاس. ما لم يُحل بعد هو الثقافة الرقمية. تمنحك المفاتيح الخاصة السيطرة الكاملة، لكنها تمنحك أيضاً المسؤولية الكاملة.

كيف تعالج هذه المشكلة فعلياً؟

محافظ الأجهزة تقلل المخاطر

التخزين البارد يحل جزءاً من المشكلة. فهو ينقل أصولك خارج الإنترنت ويضعها في خزنة رقمية.

هل تم حل المشكلة؟ جزئياً.

بنقل المفاتيح بعيداً عن الأجهزة العامة، تزيل محافظ الأجهزة الحاجة إلى امتدادات المتصفح أو الموافقة على المعاملات بنقرة واحدة. فهي تضيف خطوة تأكيد مادية، مما يوفر طبقة حماية إضافية.

ليست مفاتيحك؟ ليست عملاتك. وليس بهذا السعر أيضاً!

المنصات تتعرض للاختراق. المحافظ الساخنة تُستنزف. محافظ الأجهزة هي الطريقة الوحيدة لامتلاك أصولك فعلياً.

تعرف على OneKey: المحفظة الرائدة مفتوحة المصدر في القطاع. إنها الطريقة الأسهل والأكثر أماناً لإبعاد عملاتك عن الإنترنت وخارج المتناول.

الجمعة السوداء هي أفضل وقت لتأمين أصولك!

نوصي بـ OneKey بلا تنازلات.

ما زلت متردداً؟ هل ترغب بالحصول على بعض الهدايا الحصرية؟

من 28 نوفمبر إلى 2 ديسمبر، استخدم الرمز BF25:

  • خصم 25% على الباقات (أفضل قيمة)
  • خصم 15% على المحافظ الفردية
  • مكافأة عشوائية: يحصل 2 من المشترين العشوائيين على طلبهم بالكامل مجاناً

إنها أرخص بوليصة تأمين لمحفظتك الاستثمارية

لكن محفظة الأجهزة لا تزال مجرد أداة.

فرق الأمان لدى مزودي المحافظ كانوا واضحين بشأن ذلك. فقد أبلغت Ledger عن حملات تصيد إلكتروني متكررة تستغل علامتها التجارية عبر امتدادات متصفح مزيفة وإصدارات مستنسخة من Ledger Live. الواجهة مألوفة بما يكفي لتشعر بالأمان، لكن في مرحلة ما يُطلب من المستخدم إدخال عبارة الاسترداد. وبمجرد اختراق العبارة، يصبح الباقي نتيجة محتومة.

يمكن أيضاً خداع الأشخاص لإدخال عبارة الاسترداد في صفحات تحديث البرامج المزيفة.

محفظة الأجهزة تغير سطح الهجوم وتضيف نقاط عرقلة تقلل احتمالية الاستغلال، لكنها لا تزيله بالكامل.

الفصل هو الأساس

محافظ الأجهزة تعمل بأفضل شكل عندما تشتريها من قنوات موثوقة وتحفظ بيانات الاسترداد خارج الإنترنت وبعيداً عن الأنظار.

ينصح الخبراء، من مستجيبي الحوادث ومحققي السلسلة ومهندسي المحافظ، بتوزيع وتفريق المخاطر.

محفظة للاستخدام اليومي، وأخرى لا تتصل بالإنترنت إلا نادراً. أرصدة صغيرة للتجربة وتعدين DeFi، بينما تظل الأرصدة الأكبر في خزنة تتطلب عدة خطوات للوصول إليها.

وفوق كل ذلك، تأتي عادات النظافة الرقمية الأساسية.

عادات بسيطة ومتكررة قد تنقذ الموقف. لا تدخل عبارة الاسترداد في أي موقع مهما بدا التنبيه عاجلاً. تحقق من العنوان الكامل على شاشة المحفظة بعد النسخ واللصق. توقف قبل الموافقة على أي معاملة غير واضحة المصدر. كن متشككاً في الروابط والرسائل "الداعمة" غير المرغوبة حتى يثبت العكس.

لا تضمن هذه السلوكيات الأمان المطلق. فهناك دائماً خطر متبقي. لكن كل واحدة منها تقلل من حجم الخطر.

حالياً، أكبر تهديد للمستخدمين ليس ثغرة يوم الصفر، بل الرسالة التي لم يتحققوا منها، أو المثبت الذي حملوه وشغلوه فوراً بسبب عرض عمل مغري، أو عبارة الاسترداد التي كتبوها على نفس ورقة المشتريات.

عندما يتعامل المسؤولون عن مليارات الدولارات مع هذه المخاطر كضوضاء خلفية، ينتهي بهم المطاف كحالات دراسة تحمل علامة "استغلال".

هذا كل شيء لهذا اليوم. أراك في المقال القادم.

حتى ذلك الحين ... كن يقظاً،

Prathik

تنويه:

  1. تم إعادة نشر هذا المقال من [thetokendispatch]. جميع حقوق النشر محفوظة للمؤلف الأصلي [Prathik Desai]. إذا كان لديك اعتراض على إعادة النشر، يرجى التواصل مع فريق Gate Learn وسيتم التعامل بسرعة.
  2. إخلاء مسؤولية: الآراء والمعلومات الواردة في هذا المقال تعبر عن رأي المؤلف فقط ولا تمثل أي نصيحة استثمارية.
  3. ترجمة المقال إلى لغات أخرى تتم بواسطة فريق Gate Learn. ما لم يُذكر خلاف ذلك، يُحظر نسخ أو توزيع أو سرقة المقالات المترجمة.

مشاركة

تقويم العملات الرقمية
لقاء أبوظبي
ستستضيف هليوم حدث التواصل "منزل هليوم" في 10 ديسمبر في أبوظبي، والذي يُعتبر مقدمة لمؤتمر سولانا بريك بوينت المقرر في الفترة من 11 إلى 13 ديسمبر. سيركز التجمع الذي يستمر يوماً واحداً على التواصل الاحترافي، وتبادل الأفكار، ومناقشات المجتمع ضمن نظام هليوم البيئي.
HNT
-0.85%
2025-12-09
ترقية هايابوسا
كشفت VeChain عن خطط لترقية Hayabusa، المقررة في ديسمبر. تهدف هذه الترقية إلى تعزيز أداء البروتوكول واقتصاد العملة بشكل كبير، مما يمثل ما تسميه الفريق النسخة الأكثر تركيزًا على الفائدة من VeChain حتى الآن.
VET
-3.53%
2025-12-27
تغييرات Litewallet
أعلنت مؤسسة Litecoin أن تطبيق Litewallet سينتهي رسميًا في 31 ديسمبر. لم يعد التطبيق يتم صيانته بنشاط، مع معالجة إصلاحات الأخطاء الحرجة فقط حتى ذلك التاريخ. ستتوقف دردشة الدعم أيضًا بعد هذا الموعد النهائي. يُشجع المستخدمون على الانتقال إلى المحفظة Nexus، مع توفير أدوات الهجرة ودليل خطوة بخطوة داخل Litewallet.
LTC
-1.1%
2025-12-30
انتهاء هجرة عملات OM
أصدرت شبكة مانترا تذكيرًا للمستخدمين بضرورة نقل رموز OM الخاصة بهم إلى الشبكة الرئيسية لشبكة مانترا قبل 15 يناير. يضمن النقل استمرار المشاركة في النظام البيئي حيث ينتقل $OM إلى سلسلته الأصلية.
OM
-4.32%
2026-01-14
تغيير سعر CSM
أعلنت هيديرا أنه اعتبارًا من يناير 2026، ستزداد الرسوم الثابتة بالدولار الأمريكي لخدمة ConsensusSubmitMessage من 0.0001 دولار إلى 0.0008 دولار.
HBAR
-2.94%
2026-01-27
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
ابدأ التداول الآن
اشترك وتداول لتحصل على جوائز ذهبية بقيمة
100 دولار أمريكي
و
5500 دولارًا أمريكيًا
لتجربة الإدارة المالية الذهبية!
إنشاء حساب الآن

المقالات ذات الصلة

كيف تعمل بحوثك الخاصة (Dyor)؟
مبتدئ

كيف تعمل بحوثك الخاصة (Dyor)؟

"البحث يعني أنك لا تعرف، ولكنك على استعداد لمعرفة ذلك. " - تشارلز إف كيترينج.
11/21/2022, 10:08:12 AM
ما المقصود بالتحليل الأساسي؟
متوسط

ما المقصود بالتحليل الأساسي؟

تُعد المؤشرات والأدوات الملائمة، إلى جانب أخبار العملات الرقمية، الأساس الأمثل للتحليل الأساسي الذي يدعم عملية اتخاذ القرار
11/21/2022, 10:31:23 AM
ما هو سولانا?
06:10
مبتدئ

ما هو سولانا?

كمشروع بلوكتشين، يهدف Solana إلى تحسين قابلية تطوير الشبكة وزيادة السرعة، ويعتمد خوارزمية إثبات التاريخ الفريدة لتحسين كفاءة المعاملات والتسلسل على السلسلة بشكل كبير.
11/21/2022, 9:26:13 AM
كل ما تريد معرفته عن Blockchain
مبتدئ

كل ما تريد معرفته عن Blockchain

ما هي البلوكشين، وفائدتها، والمعنى الكامن وراء الطبقات والمجموعات، ومقارنات البلوكشين وكيف يتم بناء أنظمة التشفير المختلفة؟
11/21/2022, 9:15:55 AM
دليل المبتدئين للتداول
مبتدئ

دليل المبتدئين للتداول

تفتح هذه المقالة بوابة تداول العملات المشفرة، وتستكشف المجالات غير المعروفة، وتشرح مشاريع التشفير، وتحذر القراء من المخاطر المحتملة.
11/21/2022, 10:26:31 AM
المخاطر التي يجب أن تكون على دراية بها عند تداول العملات المشفرة
مبتدئ

المخاطر التي يجب أن تكون على دراية بها عند تداول العملات المشفرة

ماذا تعرف عن مخاطر تداول العملات المشفرة؟ مع ازدهار العديد من مشاريع العملات المشفرة، هناك المزيد والمزيد من المخاطر التي يجب مراعاتها، بما في ذلك عمليات الاحتيال الشائعة والاختراق والمخاطر التنظيمية.
11/21/2022, 10:37:52 AM