دراسة USENIX تكشف عن 65,000 عنوان عملات رقمية عالي المخاطر وراء خسائر بقيمة 580 مليون دولار

كشفت دراسة أكاديمية جديدة عُرضت في مؤتمر USENIX Security 2026 عن تحديد 65,000 عنوان عملات رقمية عالي الخطورة، مرتبطة بخسائر تقدر بنحو 580 مليون دولار أمريكي موزعة على شبكتي إيثيريوم و BNB Chain. وتسلط النتائج، التي نشرها Wu Blockchain لأول مرة، الضوء على حجم وآليات عمليات الاستغلال على السلسلة التي لا تزال تلاحق قطاع التمويل اللامركزي.
وأوضحت الدراسة أن العناوين المحددة كانت مسؤولة عن خسائر بلغت 126,982.94 إيثيريوم و17,726.7 عملة BNB، مما يؤكد الأثر المالي الكبير لهذه الثغرات الأمنية. وقام الباحثون بتحليل أنماط الهجمات لتصنيف الأسباب الجذرية وراء هذه الخسائر المباشرة.
أبرز ناقلات الهجوم التي تم تحديدها
وفقًا للعرض التقديمي، تنقسم مسارات الهجوم المؤدية لهذه الخسائر إلى فئتين رئيسيتين. الأولى تتعلق بإساءة استخدام حسابات العقود والعناوين الحتمية، حيث تستغل هذه الطريقة توليد العناوين المتوقع، مما يسمح للمهاجمين بحساب التفاعلات مع العقود والتلاعب بها مسبقًا، وغالبًا ما يؤدي ذلك إلى تحويلات غير مصرح بها للأموال.
أما الناقل الثاني فيستغل اقتراح EIP-7702، الذي يسمح للحسابات الخارجية بتبني كود العقود الذكية مؤقتًا. وفي هذه الهجمات، يتم إعادة توجيه الحسابات المخترقة إلى أكواد ضارة قادرة على تحويل الأموال. تمثل هذه التقنية نهجًا أكثر تطورًا، حيث تستغل أحد مقترحات تحسين إيثيريوم الحديثة لتجاوز الإجراءات الأمنية التقليدية.
آثار على منظومة العملات الرقمية
تكشف هذه النتائج عن ثغرات مستمرة في قطاع العملات الرقمية، حتى مع نضوج الصناعة. وبالنسبة للمطورين، تؤكد الدراسة على ضرورة إجراء تدقيق صارم لعمليات نشر العقود، خاصة فيما يتعلق بتوليد العناوين وآليات التفويض. وبالنسبة للمستخدمين، فهي تذكير بمخاطر التعامل مع العقود الذكية غير الموثقة وأهمية استخدام المنصات الموثوقة.
لماذا يهمنا هذا الأمر؟
فهم هذه النواقل الهجومية أمر حاسم لتحسين الممارسات الأمنية عبر شبكات البلوكتشين. حجم الخسائر – 580 مليون دولار – يسلط الضوء على أن عمليات الاستغلال لا تزال تشكل عائقًا رئيسيًا أمام التبني الأوسع. سواء كانوا مستثمرين مؤسسيين أو مستخدمين عاديين، يحتاج الجميع إلى ضمانات بأن أصولهم آمنة، ودراسات مثل هذه توفر البيانات اللازمة لدفع تحسينات منهجية.
علاوة على ذلك، فإن تركيز الدراسة على EIP-7702 يأتي في وقت مناسب للغاية، حيث أن الاقتراح لا يزال جديدًا نسبيًا وآثاره الأمنية غير مفهومة بالكامل بعد. يقدم هذا البحث أدلة مبكرة على كيفية إساءة استخدام هذه الميزة، مما قد يساهم في تحديثات البروتوكول والتصحيحات الأمنية المستقبلية.
الخلاصة
تقدم دراسة USENIX Security 2026 نظرة تفصيلية على آليات جزء كبير من خسائر العملات الرقمية على شبكتي إيثيريوم وBNB Chain. من خلال تحديد 65,000 عنوان عالي الخطورة وتصنيف ناقلات الهجوم، يوفر البحث معلومات قابلة للتنفيذ للمطورين والمتخصصين في الأمن والمستخدمين. ومع استمرار تطور صناعة العملات الرقمية، تظل مثل هذه الدراسات ضرورية لبناء منظومة أكثر أمانًا وموثوقية.
الأسئلة الشائعة
س1: ما هي دراسة USENIX Security؟
دراسة USENIX Security هي بحث علمي محكم يُقدم في ندوة USENIX Security Symposium، وهو مؤتمر أكاديمي رائد. حللت هذه الدراسة تحديدًا بيانات على السلسلة لتحديد عناوين العملات الرقمية عالية الخطورة وقياس حجم الخسائر.
س2: كيف تم تحديد العناوين الخمسة والستين ألف عالية الخطورة؟
استخدم الباحثون على الأرجح مزيجًا من تحليل بيانات البلوكتشين وأنماط الاستغلال المعروفة وتقنيات الكشف الاستدلالي لتحديد العناوين المرتبطة بأنشطة مشبوهة أو خسائر مباشرة.
س3: ما هو EIP-7702 ولماذا هو مهم؟
EIP-7702 هو اقتراح تحسين لإيثيريوم يسمح للحسابات الخارجية بالعمل مؤقتًا كعقود ذكية. بينما صُمم لتحسين الوظائف، تظهر الدراسة أنه يمكن استغلاله لإعادة توجيه الحسابات المخترقة إلى أكواد ضارة، مما يؤدي إلى سرقة الأموال.












