امن وحماية المعلومات

كوينباس: تقارير الثغرات قد تتضاعف ثلاث مرات مع تزايد ضجيج الأمن بسبب الذكاء الاصطناعي

تشهد بورصة كوينbase ارتفاعًا كبيرًا في تقارير الثغرات الأمنية المقدمة من الباحثين، لكن اللافت أن نسبة التقارير الموثوقة تراجعت بشكل ملحوظ. فبينما تتضاعف أعداد التقارير عامًا بعد عام، انخفضت نسبة التقارير الصحيحة من 14% في 2024 إلى 4% فقط في النصف الأول من 2026، وفق ما أعلنته الشركة في إفصاحها الأمني الصادر في 11 أغسطس.

يعود هذا الارتفاع الكبير في حجم البلاغات إلى استخدام الباحثين الأمنيين لأدوات الذكاء الاصطناعي منخفضة التكلفة، التي تتيح لهم فحص البرمجيات بسرعة وإنتاج تقارير عن الثغرات بشكل آلي. ومع ذلك، لم تحدد كوينbase النسبة الدقيقة للتقارير التي أنتجتها أدوات آلية من إجمالي التقديمات.

كيف تعمل كوينbase على إدارة هذا التدفق؟

في 29 يوليو، قامت كوينbase بتضييق نطاق برنامج مكافآت اكتشاف الثغرات الخاص بها والموجه لخدمات الويب التقليدية ليقتصر على الثغرات الحرجة والعالية الخطورة فقط. ومن بين التقارير التي أُغلقت خلال النصف الأول من العام، تبين أن 44% منها كانت مكررة، و37% احتوت على معلومات دون ثغرة قابلة للاستغلال، و15% كانت غير صالحة. وتظل مكافآت الثغرات شديدة الخطورة تصل إلى مليون دولار.

يُستخدم مصطلح “Web2” لوصف المواقع والتطبيقات والخدمات التقليدية التي تقدمها كوينbase، بينما يغطي برنامج “كانتينا” المنفصل الثغرات المتعلقة بسلسلة الكتل والعقود الذكية.

ماذا اكتشف الباحثون البشريون؟

اكتشف باحثان خارجيان هما جو ألميدا وأنه نغوين ثغرة خفية تتعلق بتسوية عمليات سحب العملات الرقمية في نظام ستيلار. وتكمن المشكلة في آلية “Fee-bump” التي تسمح لطرف ثالث بالالتفاف على معاملة قائمة ودفع رسوم شبكة أعلى دون الحاجة إلى توقيعات جديدة أو إدارة أرقام تسلسلية.

يمكن لنظام كوينbase اعتبار المعاملة الأصلية فاشلة في ظروف معينة، حتى بعد نجاح التحويل على السلسلة، مما قد يؤدي إلى احتساب الإنفاق مرتين داخليًا. وقد أوقفت كوينbase العملية المتأثرة مؤقتًا، وأكّدت إصلاح الخلل، ثم استأنفت التشغيل الطبيعي، دون أي دليل على استغلال فعلي أو تأثير على أموال العملاء.

كما رصد الذكاء الاصطناعي بشكل منفصل عيبًا مشابهًا أقل خطورة في جانب الإيداع. وتوضح هذه النتائج النهج الذي تتبعه كوينbase في تقسيم العمل بين الفحص الآلي والتحقيقات المتخصصة التي تتعلق بقواعد البروتوكول والمحاسبة الداخلية.

وفي اختبار مستقل لتدقيق أمني لبيتكوين بمساعدة الذكاء الاصطناعي، تم إنتاج 4,962 نتيجة محتملة عبر 390 مستودعًا خلال مراجعة استمرت 27.5 ساعة. حوالي خمس هذه النتائج فقط تم تكرارها بشكل مستقل وقت النشر، مما يعني أن البقية تحتاج إلى تأكيد بشري لاعتبارها ثغرات حقيقية.

كيف يستخدم المجرمون الذكاء الاصطناعي؟

يمكن للمهاجمين توظيف نفس التقنية لتسريع عمليات التصيد الاحتيالي وانتحال الشخصية وسرقة البيانات. وقد حذر مكتب التحقيقات الفيدرالي من أن الذكاء الاصطناعي التوليدي يساعد المجرمين على إنتاج رسائل خادعة أكثر إقناعًا وبسرعة أكبر، مع أتمتة العمليات الهجومية وتوسيع نطاق الأهداف المحتملة.

وشمل تحليل حديث لنشاط مجموعة “كيمسوكي” المرتبطة بكوريا الشمالية، رصد منصات ذكاء اصطناعي ومستندات مولّدة ضمن البنية التحتية المرتبطة بالمجموعة، حيث استهدفت مواد تصيدية قطاعات الأصول الافتراضية والاستثمار المالي وتطوير البرمجيات.

كما كشف تقرير صادر في مارس الماضي عن خدمة التصيد الاحتيالي “Tycoon 2FA” عن تقنية تعترض الجلسات النشطة وتلتقط الرموز المستخدمة لتجاوز المصادقة متعددة العوامل، وتمكنت جهود التصدي من إزالة 330 نطاقًا مرتبطًا بهذه العملية.

ماذا يعني هذا التحول للمستخدمين؟

بالنسبة للمستهلكين، فإن الذكاء الاصطناعي يزيد من سرعة الهجمات ويجعل رسائل التصيد أكثر إقناعًا، بينما يؤثر حجم تقارير مكافآت اكتشاف الثغرات بشكل أساسي على فرق المراجعة في الشركات. وقد أحصى تقييم أمني على السلسلة صادر في 30 يوليو وجود 212 استغلالًا وخسائر بقيمة 1.1 مليار دولار خلال النصف الأول من 2026.

وتبقى الاحتياطات الفردية ضرورية حتى مع توسع البورصات في المراجعات الآلية واحتفاظها بباحثين متخصصين. وتشمل الممارسات الأساسية لأمن الأصول الرقمية النسخ الاحتياطية الآمنة للمحافظ، وإدارة كلمات المرور القوية، وتفعيل المصادقة الثنائية. وقد أبقت كوينbase برنامج “ويب 3” دون تغيير مع تركيز مدفوعات مكافآت “ويب 2” على الثغرات عالية التأثير.

الأسئلة الشائعة

س1: لماذا ارتفعت تقارير الثغرات في كوينbase بشكل كبير؟
بسبب استخدام الباحثين الأمنيين لأدوات الذكاء الاصطناعي الرخيصة التي تفحص البرمجيات وتنتج تقارير آليًا بسرعة، مما أدى إلى تضاعف حجم التقديمات ثلاث مرات مقارنة بالعام الماضي.

س2: هل انخفضت جودة التقارير المقدمة؟
نعم، انخفضت نسبة التقارير الصحيحة من 14% في 2024 إلى 4% فقط في النصف الأول من 2026، حيث يتبيّن أن معظم التقارير إما مكررة أو تحتوي على معلومات دون ثغرات قابلة للاستغلال.

س3: كيف يمكن للمستخدمين حماية أصولهم وسط هذا التطور؟
بالحفاظ على الممارسات الأساسية مثل النسخ الاحتياطي الآمن للمحافظ، واستخدام كلمات مرور قوية، وتفعيل المصادقة الثنائية، والبقاء يقظين تجاه رسائل التصيد الاحتيالي التي أصبحت أكثر إقناعًا بفضل الذكاء الاصطناعي.

رائد التشفير

كاتب ومحلل في مجال التشفير، يعمل على تقديم أحدث الأخبار والتحليلات المتعمقة لأسواق التشفير.
زر الذهاب إلى الأعلى