SwapSpace – تبادل العملات الرقمية عبر السلاسل

هجوم سيبراني على العملات المشفّرة اليوم. لماذا تُعدّ العملات المشفّرة الهدف الرئيسي للهاكرز؟

John Martin

,

تم التحديث: ,5 د

شهد قطاع العملات المشفرة موجةً من الهجمات الإلكترونية والاختراقات منذ عام 2023، مما أثار مخاوف ونقاشات بين المبتدئين وعشّاق العملات المشفرة المخضرمين على حدّ سواء. وأكثر أنواع الاحتيال في العملات المشفرة شيوعًا هي عمليات التصيّد الاحتيالي، ومخططات بونزي، وعمليات ICO المزيفة، وفرص الاستثمار الوهمية. وغالبًا ما تستهدف هذه الهجمات المنصات والمحافظ، وهي أكثر النقاط هشاشة في منظومة العملات المشفرة.

في هذا المقال، نتناول الأسباب وراء تزايد انجذاب المخترقين إلى قطاع العملات المشفرة، ونلخّص الهجمات والاستغلالات الرئيسية خلال كل ربع من عام 2023، ونستكشف الثغرات الأمنية الشائعة، ونحدّد المسؤولية، ونقدّم رؤى عملية لحماية النفس.

ما الذي يسبب الاحتيال الإلكتروني في الكريبتو؟

يُعدّ قطاع العملات المشفرة عرضةً للاحتيال الإلكتروني بسبب طبيعته اللامركزية والمستقلة، ما يجعله ميسور التكلفة ومجانيًا. ويمكن للمجرمين الإلكترونيين اختراق منصات تداول العملات المشفرة وسرقة الأموال، كما أن العملات المشفرة هي بالفعل أكثر أشكال المدفوعات شيوعًا في هجمات الفدية. كما أن غياب اللوائح في هذا القطاع يجعل عمل المجرمين الإلكترونيين أسهل، وتمثل لامركزية العملات المشفرة فرصة كبيرة لهم.

وقد جعل ارتفاع أسعار العملات المشفرة القطاع أكثر جاذبية للمخترقين، إذ يمكنهم نظريًا سرقة مبالغ أكبر. ومع ذلك، فإن الانخفاض في التدفقات إلى العناوين غير المشروعة يدل على أن جهود القطاعين الخاص والعام تؤتي ثمارها، ويبدو أن الضغط من جهات إنفاذ القانون يحدّ من النشاط الإجرامي إلى حدّ ما.

سجل اختراقات الكريبتو في 2023

قطاع الكريبتو واسع ومعقد، وتحدث فيه تطورات واختراقات جديدة يوميًا. وبينما قد لا يكون للحوادث الصغيرة تأثير كبير على السوق، فإن القضايا البارزة قد تثير الذعر وتخلّف عواقب طويلة الأمد على القطاع بأكمله.

فعلى سبيل المثال، أدى انهيار منصة التبادل FTX وغيرها من اللاعبين الكبار العام الماضي إلى جرح عميق في سوق العملات المشفرة العالمي، ما تسبب في تراجع الأسعار والأحجام ورأس المال المغامر. وبالمثل، فإن هشاشة الجسور بين السلاسل، التي تربط شبكات البلوكشين، جعلتها هدفًا رئيسيًا للمجرمين الإلكترونيين، مما أدى إلى خسارة تُقدَّر بنحو 1.4 مليار دولار هذا العام وحده.

بروتوكولات التمويل اللامركزي (DeFi) أصبحت أيضًا هدفًا رئيسيًا لمخترقي الكريبتو، مع سرقة ما قيمته 997 مليون دولار من العملات المشفرة من مشاريع DeFi هذا العام. وقد تؤدي هذه الحوادث إلى فقدان الثقة بين المستخدمين والمستثمرين، ما قد تكون له عواقب طويلة الأمد على القطاع. 

في عام 2023، وقعت عدة اختراقات كبرى في منصات تبادل العملات المشفرة على النحو التالي:

الربع الأول:

  • تم اختراق منصة Bitpoint بمبلغ 70 مليون دولار (فبراير/23)
  • أدت الاختراقات المرتبطة بسلسلة Ethereum (ETH) إلى خسائر بلغت 221 مليون دولار في الربع الأول.
  • BNB Chain تعرضت إلى 139 اختراقًا تجاوزت خسائرها 300 مليون دولار في الربع الأول.

الربع الثاني:

  • Binance تعرضت لاختراق بقيمة 100 مليون دولار في 7 أكتوبر 2023 (أبريل/23)
  • هجوم Euler Finance أدى إلى خسائر تجاوزت 195 مليون دولار (مايو/23)

الربع الثالث:

  • تم اختراق منصة Coinbase exchange بقيمة 150 مليون دولار (يونيو/23)
  • اختراق Atomic Wallet بأكثر من 100 مليون دولار (>100m) (يونيو/23)
  • استغلال Multichain بأكثر من 135 مليون دولار (يوليو/23)
  • هجوم Zunami Protocol بقيمة 2.1 مليون دولار (أغسطس/23)
  • هجوم Exactly protocol بقيمة 7.6 مليون دولار (أغسطس/23)
  • Pepe حدث سحب بقيمة 16 مليون دولار (أغسطس/23)

الربع الرابع (حتى الآن):

  • تعرضت CoinW لاختراق بأكثر من 55 مليون دولار على يد مجموعة القراصنة الكورية الشمالية Lazarus، وفقًا لشركة أمن البلوكشين SlowMist والمحقق على السلسلة ZachXBT (أكتوبر/23)
  • HTX Global تعرضت لاختراق بقيمة 7.9 مليون دولار في Ethereum (أكتوبر/23)

ومن الجدير بالذكر أنه وفقًا لـ CertiK، وهي منصة تصنيف تركز على أمان بروتوكولات البلوكشين ومشاريع DeFi، فإن المبلغ المفقود بسبب اختراقات واستغلالات الكريبتو في الربع الأول من 2023 كان أقل بكثير من الربعين الأول والرابع من 2022، عندما استولى المخترقون على نحو 1.3 مليار دولار و950 مليون دولار على التوالي. ومع ذلك، لا تزال مشكلة الأمن السيبراني في قطاع العملات المشفرة قائمة، إذ يواصل المخترقون استهداف المنصات والمنصات.

هل من الممكن استعادة أموالك؟

كما تُظهر التجربة، بعد الهجمات القوية من المخترقين، غالبًا ما تستخدم منصات التبادل ثلاث طرق لتعويض المستخدمين المتضررين:

  • إرجاع سلسلة البلوكشين إلى الحالة السابقة أو تجميد المعاملات (وهذا ما فعلته Bitstamp وEthereum وBancor، لكنه يتعارض مع مبدأ عدم قابلية البلوكشين للرجوع).
  • تعويض الأضرار على حساب المستخدمين الآخرين (وهذا هو الخيار الذي اتبعته Poloniex).
  • السداد من قبل المنصة من أرباحها الخاصة أو عبر إصدار رموز المنصة (وهذا ما فعلته Bitfinex وتحاول Coinrail فعله).

وبالتالي، فإن المنصات الكبيرة المستدامة التي ترغب في مواصلة العمل ستقدّم طرقًا جديدة ومبتكرة لتعويض الأموال المفقودة. وهذا خبر جيد لصناعة العملات المشفرة. ومن الواضح أن أيام المنصة التي يحاول مالكوها إخفاء تفاصيل السرقة عن المجتمع والاختباء بأنفسهم قد ولّت.

هل ستتمكن منصات تبادل العملات المشفرة عبر الإنترنت من التعامل مع مشكلة الاختراق بسرعة؟ هناك طريقتان رئيسيتان لاختراق منصات التبادل الخاصة بالكريبتو:

  • الحصول على وصول إلى الحسابات والوظائف المغلقة عبر اختراق حسابات المؤسسين، باستخدام برمجيات خبيثة من ترسانة هجمات البنوك؛
  • مهاجمة البنية التحتية نفسها للمنصة عبر اختراق تطبيق الويب الذي يربط العميل بأمواله على خوادم المنصة، أو عبر مهاجمة ما يُسمّى بمحافظ hot.

وعليه، يمكن تحقيق حماية الأصول الرقمية من خلال الجهود المشتركة للمستخدمين ومنصات تبادل العملات المشفرة التي تتداول العملات المشفرة.

كيف يمكننا حماية أنفسنا من الاحتيال الإلكتروني في الكريبتو؟

قد تضرّ الاختراقات الصاخبة لمنصات العملات المشفرة بالمستخدمين العاديين، وقد وقعت مثل هذه الحوادث بالفعل. ومع ذلك، فإن معظم جرائم العملات المشفرة صغيرة وتستهدف المستخدمين الأفراد. لذلك، من المهم أن يطبّق المستخدمون إجراءات الأمان الخاصة بهم. ومن خلال اتباع أفضل الممارسات، مثل التعامل فقط مع الشركات الشرعية، وتجاهل وعود الأرباح المضمونة، وحماية محفظتك، واستخدام عدة محافظ، واستخدام اتصال إنترنت آمن، وتغيير كلمات المرور بانتظام، وتجنب روابط التصيّد، واستخدام محفظة باردة، والإبلاغ عن أي نشاط مشبوه، يمكن للمستخدمين المساعدة في حماية أنفسهم من الاحتيال في العملات المشفرة. ومن المهم البقاء يقظين واتخاذ خطوات لحماية الأصول في عالم العملات المشفرة.

يشكل الاحتيال في العملات المشفرة مصدر قلق متزايد، ويمكن اتخاذ عدة خطوات لحماية النفس من الاحتيال. وفيما يلي بعض النصائح لتكون أكثر أمانًا أثناء استخدام الكريبتو:

  • تعامل فقط مع الشركات الشرعية: لا توجد شركة شرعية ستطلب منك إرسال عملات مشفرة مقدمًا، أو شراء شيء ما، أو حماية أموالك. هذا دائمًا احتيال.
  • تجاهل الوعود بالأرباح المضمونة: لا تثق بالأشخاص الذين يعدونك بإمكان تحقيق المال بسرعة وسهولة في أسواق الكريبتو.
  • قم ببحثك الخاص: قبل أن تستثمر في الكريبتو، ابحث عبر الإنترنت عن اسم الشركة أو الشخص واسم العملة المشفرة، بالإضافة إلى كلمات مثل “مراجعة”، أو “احتيالحماية محفظتك: للاستثمار في العملات المشفرة، تحتاج إلى محفظة تحتوي على المفاتيح الخاصة. إذا طلبت منك شركة مشاركة المفاتيح للمشاركة في فرصة استثمارية، فمن المرجح جدًا أن يكون ذلك احتيالًا. احتفظ بمفاتيح محفظتك سرية.
  • استخدام عدة محافظ يمكن أن يساعد في توزيع المخاطر وحماية الأصول.
  • استخدم اتصال إنترنت آمن: تأكد من أنك تستخدم اتصال إنترنت آمنًا عند الوصول إلى حساباتك في العملات المشفرة.
  • تغيير كلمات المرور بانتظام: يمكن أن يساعد تغيير كلمات المرور بشكل دوري في منع الوصول غير المصرح به إلى الحسابات.
  • تجنب روابط التصيّد: كن حذرًا من عمليات التصيّد التي يحاول فيها المهاجمون جعلك تنقر على رابط ينقلك إلى موقع مزيف صُمم لسرقة بيانات تسجيل الدخول الخاصة بك.
  • استخدام محفظة باردة: المحفظة الباردة هي نوع من محافظ العملات المشفرة التي تخزن المفاتيح الخاصة دون اتصال، مما يجعلها أقل عرضة للاختراق.
  • الإبلاغ عن النشاط المشبوه: إذا لاحظت أي علامات على احتيال، فلا تنقر على أي روابط، ولا تطلب رقمًا هاتفيًا، ولا تتواصل معهم بأي شكل، ولا ترسل لهم أموالًا: بل أبلغ الجهات المختصة عن الاحتيال وغيره من الأنشطة المشبوهة المتعلقة بالعملات المشفرة.

الخلاصة

أصبحت الهجمات على منصات تبادل العملات المشفرة، والمحافظ، ومنصات التداول عبر الإنترنت أكثر تكرارًا. ويعمل مختصو الدعم التقني في جميع المنصات باستمرار على تعزيز الأمن، باستخدام أحدث الحلول التكنولوجية للتصدي لهجمات المخترقين.

واليوم، ينصح معظم الخبراء في سوق الكريبتو بشدة بأن يظل كل مشارك هادئًا، وألا يصاب بالذعر، حتى لو ورد تقرير إخباري يفيد بأن منصتك أصبحت هدفًا لهجوم إلكتروني آخر. حاول أن تحلل الموقف بهدوء وتقيّمه بشكل صحيح قبل سحب الأصول المشفرة. وتذكّر أن هناك احتمالًا كبيرًا جدًا لمواصلة ارتفاعها وحتى بلوغ قمم جديدة بعد هذا الانخفاض المؤقت الذي تمّت تجربته، وبالتالي ستتمكن من تجنب الخسائر غير المبررة.

مشاركة:

منشورات ذات صلة

هل أنت فضولي للمزيد؟

انضم إلى نشرتنا الإخبارية — ابق على اطلاع، ابق متمكنًا.