تنبيه أمني في Web3: لماذا لم تعد عمليات التدقيق كافية بعد الآن



أصدرت Hacken للتو تقريرها عن الأمن والامتثال للربع الثاني من 2026، والأرقام تمثل صدمة كبيرة للقطاع. فقدت Web3 مبلغ 763.9 مليون دولار عبر 67 حادثًا، لتصبح أسوأ ربع من حيث الأمن منذ الربع الثاني من 2025.
إليك تفصيل البيانات ولماذا أصبحت الحماية الأمنية التشغيلية أكثر أهمية من أي وقت مضى.

البنية التحتية بدلًا من العقود الذكية
على الرغم من أن عيوب العقود الذكية لا تزال هي الأكثر تكرارًا بوصفها ناقل الهجوم الأكثر شيوعًا، إذ شكلت 44 من أصل 67 حادثًا، فإنها لم تمثل سوى نحو 11% من إجمالي الخسائر المالية.
أما الكارثة الحقيقية فأتت من اختراق المفاتيح والـ signers والبنية التحتية. وقد عكست هذه الأعطال التشغيلية 88.3% من الأموال المسروقة، بإجمالي يقارب 674.5 مليون دولار.

الضربات الكبرى
كانت الأضرار شديدة التركّز. إذ إن نحو 75.5% من إجمالي خسائر الربع نتجت عن حادثين رئيسيين فقط، نُسبَا إلى جهات فاعلة ضمن تهديدات كوريا الشمالية. وبشكل مثير للقلق، فإن 14 من البروتوكولات التي تم اختراقها خلال هذا الربع كانت قد اجتازت بالفعل عمليات تدقيق أمنية تقليدية.

الإجماع الخبيري
كما أشار قادة الصناعة مثل مؤسس Cysic Leo Fan والرئيس التقني في Genius Samuel Videau، فإن تدقيق الشيفرة ليس سوى لقطة لقاعدة شيفرة محددة في زمن محدد. ولا تُعدّ عمليات التدقيق حماية تلقائية للمشروع من:
اختراق الـ signers والمفاتيح الخاصة
اختراقات البنية التحتية السحابية أو CI/CD
الهندسة الاجتماعية وسرقة بيانات الاعتماد
الهجمات على بنية التحقق (validator) خارج السلسلة (off-chain)

الخلاصة
يتطلب أمن Web3 استراتيجية دفاع طبقي تشمل المراقبة في الوقت الفعلي، ومكافآت اكتشاف الثغرات، وتفويضًا متعدد الأطراف صارمًا. ومع توقع أن تظل هجمات التحكم في الوصول التشغيلي من الأسباب الرائدة للخسائر في النصف الثاني من 2026، يجب النظر إلى الأمن بوصفه عملية تشغيلية مستمرة، وليس مجرد فحص لمرة واحدة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 2
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
DiamondHands
· 07-23 17:15
هل يكفي إجراء تدقيق ليطمئن الجميع؟ فكانت النتيجة سرقة 768 مليوناً، حيث كانت 88% منها بسبب انكشاف مفاتيح (انهيار من جانب المفاتيح). وهذا يدل على أن القائمين على المشروع يجب أن يستيقظوا.
شاهد النسخة الأصليةرد1
MemeFisher
· 07-23 16:50
التدقيق مثل تقرير الفحص الطبي؛ اجتيازه لا يعني عدم الإصابة بالمرض. بيانات الربع الثاني هذا العام مثال صارخ على ذلك.
شاهد النسخة الأصليةرد1
  • مُثبت