كشف تقرير OWASP Smart Contract Top 10 لعام 2025 أن الثغرات التقنية في البلوك تشين ما زالت تشكل تهديدات مالية جسيمة. وتظل أخطاء التحكم في الوصول أهم نقطة ضعف أمنية، إذ تتيح تنفيذ إجراءات إدارية غير مصرح بها واستغلال وظائف النظام. ووفقاً للبيانات الأخيرة، بلغت خسائر العقود الذكية 1.42 مليار دولار أمريكي، بحسب توثيق أبحاث Web3HackHub وتقرير Immunefi لخسائر العملات الرقمية.
| نوع الثغرة | مستوى الخطورة | الترتيب في OWASP لعام 2025 |
|---|---|---|
| التحكم في الوصول | بالغ الخطورة | #1 |
| هجمات إعادة الدخول | بالغ الخطورة | #5 |
| هجمات الحرمان من الخدمة | مرتفع | #10 |
تُعد حقيقة أن معظم خسائر DeFi في 2024-2025 ناجمة عن ثغرات معروفة وليست هجمات جديدة من أبرز المخاطر؛ فهجمات الحرمان من الخدمة (DoS) تستمر بالانتشار، حيث يستغل المهاجمون الاستهلاك المفرط للغاز أو وظائف العقود المكلفة لتعطيل العقود الذكية أو إضعاف أدائها بشكل حاد.
تحتم التطورات في تعقيد أمن Web3 اعتماد سياسات فعّالة لإدارة المخاطر بصورة استباقية. يؤكد خبراء الأمن أن الحماية الشاملة تتطلب ما هو أكثر من مجرد التحقق من قائمة OWASP Top 10 للثغرات، بل تستلزم تحليل جميع نقاط الهجوم المحتملة، ومحاكاتها، وبناء دفاعات ضدها. ويعد تطبيق منهجيات التحقق، وضوابط التحكم في الوصول، والتدقيق المنهجي أمراً محورياً لمشاريع البلوك تشين الراغبة في التصدي لهذه التحديات الأمنية المستمرة.
لا تزال بيئة أمن الجسور عبر السلاسل شديدة الخطورة في 2025، حيث نجح القراصنة في استغلال ثغرات متعددة عبر الشبكات. وقد شهد مجتمع العملات الرقمية خسائر فادحة تجاوزت 3 مليارات دولار نتيجة 119 اختراقاً لجسور العملات بحلول منتصف 2025، متخطية إجمالي العام السابق بنسبة تفوق 50%. وحدها استغلالات الجسور تسببت في خسائر بقيمة 1.5 مليار دولار، أي ما يعادل 50.1% من إجمالي سرقات الأصول الرقمية.
ومن أبرز الحوادث اختراق Force Bridge ضمن Nervos Network في يونيو 2025، حيث تمت سرقة أكثر من 3 ملايين دولار من الأصول الرقمية. وينضم هذا الهجوم إلى 20 اختراقاً أمنياً آخر للعملات الرقمية سُجلت في مايو 2025 فقط.
| إحصائيات أمن الجسور لعام 2025 | الأرقام |
|---|---|
| إجمالي خسائر العملات الرقمية | 3+ مليار دولار |
| عدد الحوادث | 119 |
| نسبة استغلال الجسور | 50.1% |
| قيمة الاستغلال | 1.5+ مليار دولار |
ينصح خبراء الأمن باستخدام الجسور الرسمية المعتمدة في التحويلات الكبرى، وتطبيق حدود قصوى للمعاملات، واعتماد بروتوكولات تحقق دقيقة. تكمن نقطة الضعف الأساسية في بنية الثقة، إذ تعتمد سلامة نقل الأصول على قدرة السلسلة الوجهة على التحقق من أحداث المصدر بدقة. وتتنوع نماذج الأمن في الجسور بين مجموعات المدققين، والمراقبين، وأنظمة الإثبات، ولكل منها مخاطر خاصة تتطلب حلولاً فنية متخصصة لإدارة المخاطر.
تواصل خروقات الأمن في منصات التداول المركزية تشكيل خطر جسيم في 2025، إذ تمكن القراصنة من سرقة 2.17 مليار دولار أمريكي خلال النصف الأول وحده من العام—وهو ما يفوق إجمالي خسائر 2024. وفي فبراير 2025، حدثت أكبر عملية سرقة في تاريخ العملات الرقمية بعد سحب 1.5 مليار دولار من منصة Bybit، في مؤشر واضح على تصاعد تعقيد الهجمات الإلكترونية في القطاع.
وتظهر خطورة وتكرار هذه الهجمات في الحوادث الكبرى الأخيرة:
| المنصة/البورصة | التاريخ | المبلغ المسروق |
|---|---|---|
| Bybit | فبراير 2025 | 1.5 مليار دولار |
| بورصة DeFi الأوروبية | 2025 | 26 مليون دولار |
| M2 Exchange | أكتوبر 2024 | 13.7 مليون دولار |
| اختراقات محافظ ساخنة متنوعة | 2025 | 200+ مليون دولار |
تشكل ثغرات المحافظ الساخنة مخاطر بارزة، إذ تُمثل نحو 62% من إجمالي الأموال المسروقة من اختراقات منصات التداول في 2025. كما ألحقت عمليات الاحتيال الهندسي الاجتماعي خسائر سنوية تقريبية تبلغ 300 مليون دولار بالمستخدمين في المنصات الكبرى.
تؤكد هذه التهديدات المستمرة ضرورة تبني المنصات لتدابير أمنية متطورة تشمل تعزيز ضوابط الوصول، وتنفيذ تدقيقات أمنية مستقلة، واستخدام حلول التخزين البارد، واعتماد أنظمة متقدمة للكشف عن التهديدات. ويظل اختيار المستثمرين والمستخدمين لمنصات ذات سجل أمني قوي وآليات حماية فعّالة أمراً محورياً في بيئة عالية المخاطر مثل هذه.
إيلون ماسك لا يمتلك عملة رقمية خاصة به. يشتهر بدعمه لـ Bitcoin وDogecoin، لكنه لم يبتكر عملة مشفرة شخصية.
لا، عملة MRX على الأرجح غير موجودة فعلياً. تفتقر للتدقيقات، وتحظى بتقييمات ثقة منخفضة، وتظهر عليها علامات الاحتيال المحتمل. يرجى الحذر.
تعد Solana (SOL) حالياً العملة الرقمية الأكثر رواجاً، حيث يبلغ سعرها 195.85 دولار أمريكي وقيمتها السوقية 107.6 مليار دولار. وقد سجلت نمواً كبيراً وحجم تداول مرتفع في الفترة الأخيرة.
وفقاً للاتجاهات الحالية، يُتوقع أن تحقق Cardano (ADA) نمواً سعرياً ملحوظاً في 2025، نظراً لقدراتها على التوسع، وإمكانياتها في العقود الذكية، وارتفاع تبني التطبيقات اللامركزية على منصتها.
مشاركة
المحتوى