بيتكوين في قلب موجة اختراقات بقيمة 1.2 مليار دولار عبر 276 عملية استغلال
BTC/USDT
$9,042,211,145.98
$65,390.99 / $64,525.00
الفرق: $865.99 (1.34%)
+0.0016%
الشراء يدفع
ملخص الذكاء الاصطناعيAI
- وثّقت شركة REKT نحو 276 عملية استغلال للعملات المشفرة منذ مطلع 2026 بخسائر تراكمية بلغت 1.2 مليار دولار
- اختراق محافظ Coldcard الصلبة أسفر عن سرقة 1,719 BTC بقيمة تقارب 111 مليون دولار مع توقع تجاوز 130 مليونًا
- ثغرة حرجة في BTCPay Server الإصدار 2.4.2 أتاحت سرقة ملفات اعتماد LND وتحويل أموال المستخدمين دون مصادقة
- رفعت ثلاث كيانات تابعة لـ Binance دعوى بقيمة 472.8 مليون دولار ضد مؤسسي RedotPay بتهمة خلط أموال 470,000 مستخدم
أخبار العملات الرقمية
وثّق باحثون في أمن سلاسل الكتل 276 عملية استغلال منفصلة للعملات المشفرة منذ مطلع عام 2026، بإجمالي خسائر تراكمية بلغت نحو 1.2 مليار دولار. هذا الرصد، الذي أعدّته شركة REKT المتخصصة في تتبع الحوادث الأمنية، يكشف عن تصاعد مستمر في وتيرة الهجمات التي تستهدف بروتوكولات التمويل اللامركزي ومنصات الحفظ وبنية الدفع التحتية. حادثة واحدة — اختراق محافظ Coldcard الصلبة — استأثرت بنحو 10% من إجمالي الأضرار السنوية خلال أيام معدودة من الكشف عنها، ما يوضح مدى تركز المخاطر حول أدوات الحفظ الذاتي لعملة بيتكوين (BTC). تأتي هذه النتائج في وقت يشهد فيه سوق الأصول الرقمية الأوسع، الممتد من بيتكوين إلى منظومات العملات البديلة الرئيسية، مشاركة مؤسسية متزايدة، ما يجعل أي إخفاق أمني أشدّ وطأة على المستثمرين الأفراد والشركات على حد سواء. وتؤكد بيانات السلسلة (on-chain) حجم التدفقات غير المشروعة، إذ تنتقل الأموال المسروقة عبر خدمات الخلط والجسور العابرة للسلاسل خلال دقائق من كل اختراق. مسار الخسائر السنوية الحالي يهدد بتجاوز دورات سابقة إذا استمرت الوتيرة ذاتها خلال الأشهر المتبقية من عام 2026.
أصدر معالج مدفوعات بيتكوين ذاتي الاستضافة BTCPay Server تحذيرًا عاجلًا بعد تأكيد استغلال مهاجمين لثغرة حرجة أدت إلى سرقة أموال مستخدمين. الثغرة، التي جرى تصحيحها في الإصدار 2.4.2، أتاحت لمهاجم عن بُعد غير مصادق استخراج ملفات اعتماد .macaroon التابعة لـ LND، وهو تطبيق منتشر لعقد شبكة البرق (Lightning Network). امتلاك هذه الملفات يمنح المهاجم تحكمًا تشغيليًا كاملًا في عقدة LND، ما يتيح تحويل الأموال مباشرة دون الحاجة إلى مصادقة إضافية. أكد فريق المشروع في إعلانه الرسمي أن الاستغلال وقع فعلاً وأن أموال مستخدمين سُرقت، مع التحفظ على التفاصيل التقنية لإتاحة الوقت للمشغلين لتطبيق التحديث. بالتوازي، تحقق محللون أمنيون من أن 1,719 BTC — بقيمة تقارب 111 مليون دولار — سُحبت من حسابات مستخدمي Coldcard، مع توقعات بأن تتجاوز الخسائر الإجمالية 130 مليون دولار فور التحقق من الحالات المعلّقة. أُوعز إلى المشغلين الذين يستخدمون تهيئة LND بالتحديث الفوري أو فصل خوادمهم، في حين لا يواجه مستخدمو تطبيقات البرق الأخرى أي خطر على ملفات اعتماد محافظهم الرقمية.
رفعت ثلاث كيانات تابعة لمنصة Binance — هي Nest Trading وDistributedTechnologies وChaintecs Consulting Singapore — دعوى قضائية بقيمة 472.8 مليون دولار في هونغ كونغ ضد المؤسسين الثلاثة المشاركين لمنصة RedotPay، بتهمة الخلط غير المشروع لأموال المستخدمين. يتمحور النزاع حول شراكة تتيح للمستخدمين شحن بطاقات RedotPay مباشرة من أرصدة Binance Pay. ووفقًا لملف الدعوى، أخفقت RedotPay في فصل تلك الأصول، ما أدى فعليًا إلى تحويل نحو 470,000 مستخدم لـ Binance Pay نحو منظومة بطاقات RedotPay. حساب التعويضات يستند إلى تقدير القيمة الدائمة للمستخدم الواحد بـ 925 دولارًا. بالتوازي، فُتح إجراء موازٍ في سنغافورة من قبل Chaintecs، مع تحديد جلسة استماع خلال الأسبوع ذاته. منصة RedotPay، التي تعالج نحو 10 مليارات دولار سنويًا من حجم المدفوعات وتضم أكثر من 6 ملايين مستخدم مسجّل، كانت تستعد لطرح عام أولي في الولايات المتحدة بتقييم يتجاوز 4 مليارات دولار. وأكدت الشركة أنها ستطعن بقوة في جميع الادعاءات وأن عملياتها اليومية لم تتأثر. تكشف هذه الدعوى عن احتدام المنافسة على ملكية المستخدمين في قطاع المدفوعات المشفرة، حيث تصبح بنية تسوية العملات المستقرة ساحة تنافس استراتيجي.
كشفت Microsoft Threat Intelligence عن متجه هجوم جديد يستغل فيه مهاجمون عقودًا ذكية على شبكة BNB Smart Chain لتوزيع تعليمات برمجية خبيثة إلى أجهزة ويندوز مخترقة. التقنية، المسماة EtherHiding، تُضمّن الحمولات الخبيثة داخل كود العقود على السلسلة بدلاً من استضافتها على خوادم تحكم تقليدية. يواجه الضحايا شاشات CAPTCHA مزيفة توجّههم للضغط على Windows + R، ولصق أمر مُعدّ مسبقًا في الحافظة، ثم تنفيذه — ما يعني تشغيل كود مصدره المهاجم دون علمهم. تستغل الحملة أنماط هندسة اجتماعية معروفة باسم ClickFix وTerminalFix، وتستهدف يوميًا آلاف الأجهزة المؤسسية والفردية. من خلال تمرير التعليمات عبر بوابة RPC لسلسلة كتل عامة، يحصل المهاجمون على طبقة توزيع مرنة تُعقّد جهود الإيقاف. عملة BNB، وهي العملة البديلة الأصلية لمنظومة BNB Chain، غير متأثرة على مستوى البروتوكول؛ الثغرة تكمن في كيفية تفاعل التطبيقات الخارجية مع تخزين العقود الذكية المفتوحة. نصحت Microsoft المدافعين المؤسسيين بمراقبة تنفيذ السكربتات غير الاعتيادية وتقييد لصق الأوامر عبر الحافظة في البيئات المُدارة.
تحليل COINOTAG: تشترك هذه الحوادث الأربع في خيط واحد — سطح الهجوم انتقل من الثغرات على مستوى البروتوكول إلى طبقات الأدوات والحفظ والتوزيع المحيطة بالأصول الرقمية. الأدلة على السلسلة من اختراق Coldcard تؤكد أن 1,719 BTC انتقلت عبر عناوين قابلة للتحديد خلال ساعات، بينما يعزو تقرير الحادث الرسمي لـ BTCPay تسرّب ملفات اعتماد LND إلى مسار برمجي واحد غير مُحدَّث. نمط المعالجة متسق: تطبيق التحديث، تدوير ملفات الاعتماد، وتدقيق نشاط العقد. ومع تعمّق رأس المال المؤسسي في هذا القطاع، يصبح الاجتهاد الأمني حول البنية التحتية لطرف ثالث الجبهة الأولى لإدارة المخاطر — وليس سلامة طبقة الإجماع. نزاع Binance مع RedotPay يشير كذلك إلى أن الحوكمة التجارية تنضج جنبًا إلى جنب مع الأمن التقني، حيث يحل التقاضي محل التفاوض غير الرسمي كآلية لتسوية الخلافات في الصناعة.
أضف COINOTAG كمصدر مفضل
أضف COINOTAG إلى مصادرك المفضلة في أخبار Google والبحث لرؤية تغطيتنا أولاً.
إضافة على Googleالوسوم ذات الصلة
تم إنتاجه بمساعدة الذكاء الاصطناعي، وتمت مراجعته بالذكاء الاصطناعي، ونُشر تحت الإشراف التحريري لـ COINOTAG.


