امن وحماية المعلومات

اختراقات الويب 3 تتسبب في خسائر بقيمة 464 مليون دولار خلال الربع الأول مع تصدر التصيد غالبية الخسائر: تقرير Hacken

خسرت مشاريع الويب 3 ما يقارب 464.5 مليون دولار بسبب الاختراقات وعمليات النصب في الربع الأول من عام 2026، حيث حلّت محلّ الاختراقات الضخمة متعددة المليارات عدد أكبر من الحوادث متوسطة الحجم، وفقاً لشركة أمن البلوك تشين هاكين.

الهجمات الإلكترونية تهيمن على المشهد

أظهر تقرير هاكين للربع الأول من عام 2026 أن هجمات التصيد الاحتيالي وخداع المستخدمين هيمنت على الفترة، مسؤولة عن خسائر بلغت 306 ملايين دولار عبر 43 حادثة إجمالاً. وكانت عملية نصب واحدة بمبلغ 282 مليون دولار تستهدف محافظ الأجهزة المادية في يناير مسؤولة عن 81% من إجمالي الخسائر هذا الربع.

بلغت خسائر استغلال عقود الذكاء 86.2 مليون دولار، بينما تسببت إخفاقات التحكم في الوصول، مثل اختراق المفاتيح أو خدمات الحوسبة السحابية، في خسائر إضافية تقدر بـ 71.9 مليون دولار.

اختراقات الويب 3 تتسبب في خسائر بقيمة 464 مليون دولار خلال الربع الأول مع تصدر التصيد غالبية الخسائر: تقرير Hacken

تراجع الخسائر مقارنة بالأعوام السابقة

جعلت هذه الخسائر الربع الأول من 2026 ثاني أقل ربع أولي منذ 2023. وكان السبب الرئيسي في هذا الانخفاض السنوي هو غياب الاختراقات الضخمة الفردية، مثل اختراق بايبيت الذي خسر 1.46 مليار دولار في الربع الأول من 2025.

وتظهر خريطة حوادث هاكين أن أكبر الإخفاقات تحدث بشكل متزايد خارج كود البلوك تشين، في الطبقات التشغيلية والبنية التحتية التي نادراً ما تفحصها التدقيقات الأمنية التقليدية.

أبرز الحوادث وتكتيكات المهاجمين

شملت الحوادث البارزة:

  • خسائر التصيد الاحتيالي البالغة 306 ملايين دولار.
  • حادثة احتيال بمبلغ 40 مليون دولار مرتبطة بكوريا الشمالية ضد منصة Step Finance، تمت عبر مكالمة وهمية من مستثمر مخاطر.
  • اختراق خدمة إدارة المفاتيح في AWS تسبب في خسارة 25 مليون دولار لـ Resolv Labs.

وحتى في الحوادث المرتبطة بعقود الذكاء، كانت الثغرات الأكثر تكلفة غالباً في عقود قديمة أو ضمن فئات ثغرات معروفة مسبقاً.

التدقيق الأمني لا يمنع الخسائر تماماً

خسرت ستة مشاريع خضعت للتدقيق الأمني، بما في ذلك مشروع خضع لـ 18 تدقيقاً، ما مجموعه 37.7 مليون دولار. في المتوسط، كانت خسائر المشاريع المدققة أعلى من غيرها، لأن المشاريع التي تحتفظ بقيمة إجمالية مقفلة كبيرة تجذب مهاجمين أكثر تطوراً.

تشديد الرقابة العالمية

شهد الربع الأول تشديداً للرقابة التنظيمية عالمياً، حيث:

  • بدأت تطبيق لوائح مثل MiCA و DORA في الاتحاد الأوروبي بشكل فعّال.
  • شدّدت هيئة تنظيم الأصول الافتراضية في دبي متطلباتها الأمنية.
  • فرضت سنغافورة قواعد إخطار بالحوادث خلال ساعة واحدة.
  • تولت هيئة أسواق المال الجديدة في الإمارات الإشراف على الأصول الرقمية بصلاحيات أوسع وعقوبات أعلى.

معايير جديدة للجاهزية التنظيمية

تربط هاكين هذه الأنظمة بمعايير جديدة تتطلب:

  • إثباتات للاحتياطيات مدعومة بمصادقات يومية.
  • مراقبة مستمرة على مدار الساعة للمحافظ والصلاحيات الحساسة.
  • أنظمة أوتوماتيكية لوقف العمليات المشبوهة فوراً.
  • أطر زمنية صارمة للإبلاغ عن الحوادث.

الأسئلة الشائعة

ما هي أكبر أسباب الخسائر في قطاع الويب 3 خلال الربع الأول 2026؟
كانت هجمات التصيد الاحتيالي وخداع المستخدمين السبب الأكبر، مسؤولة عن 306 ملايين دولار من إجمالي الخسائر البالغة 464.5 مليون دولار.

هل انخفضت قيمة الخسائر مقارنة بالعام الماضي؟
نعم، كانت هذه الفترة ثاني أقل ربع أولي من حيث الخسائر منذ 2023، بسبب غياب الاختراقات “الضخمة” الفردية التي شهدها العام الماضي.

ما الذي تتجه الجهات التنظيمية العالمية لمطالبته من المشاريع؟
تتجه الجهات التنظيمية نحو فرض معايير أمنية أعلى، تشمل المراقبة المستمرة، أنظمة استجابة سريعة للحوادث، وإثبات الاحتياطيات، مع فرض عقوبات أكبر على المخالفين.

ثعلب البيتكوين

مستشار مالي متخصص في العملات الرقمية، يركز على تحليل أسواق البيتكوين وكشف الفرص الاستثمارية المميزة.
زر الذهاب إلى الأعلى