شهد شهر أكتوبر تحديات مستمرة في قطاع سوق العملات المشفرة، حيث أدت هجمات القراصنة وعمليات التصيد الاحتيالي إلى خسائر بقيمة 181 مليون دولار، وفقًا لتقرير حديث صادر عن شركة تحليلات blockchain PeckShield. وعلى الرغم من الانخفاض عن 120 مليون دولار التي شوهدت في سبتمبر، فإن هذه الحوادث تؤكد على المشكلات الأمنية المستمرة في الأصول الرقمية.
وتشير البيانات إلى وقوع حوالي عشرين حادثة، بما في ذلك خروقات وعمليات احتيال واسعة النطاق.
خرق Radiant Capital
وكان الخرق الأكثر أهمية في أكتوبر يتعلق بشركة Radiant Capital، والتي تكبدت خسائر بقيمة 53 مليون دولار من محافظ متعددة التوقيعات متصلة بشبكة Ethereum. وتم استغلال محافظ متعددة التوقيعات، والتي تتطلب مفاتيح خاصة متعددة للموافقة على المعاملات، وفي هذه الحالة، مما كشف عن نقاط ضعف سمحت للمتسللين بالوصول إلى أصول Radiant Capital. ويمثل هذا الخرق ضربة كبيرة لمشروع التمويل اللامركزي (DeFi)، مما أثار تساؤلات حول ممارسات الأمان عبر منصات DeFi. وفي حالة نادرة من الاسترداد، صادرت السلطات الأمريكية 20 مليون دولار من الأموال غير المشروعة، وأعادت الأصول المسروقة إلى أصحابها الشرعيين. ويشير الضبط إلى التعاون المتزايد بين أجهزة إنفاذ القانون الوكالات وشركات تحليلات blockchain، مما قد يزيد من فرص استرداد الأصول المسروقة في الحالات المستقبلية.
عمليات السحب وعمليات الاحتيال بالتصيد تساهم في خسائر أكتوبر
وفى هذا الصدد تسلط بيانات OKLink الضوء على أن عمليات الاحتيال بالتصيد لا تزال تشكل تهديدًا كبيرًا، حيث بلغت خسائرها 43.5 مليون دولار. ومن الجدير بالذكر أن 35 مليون دولار في fwDETH (رمز يستخدم في البورصات اللامركزية) قد فقدت بسبب هجوم تصيد يتضمن توقيع “تصريح”، وهي طريقة أحتيالية تستخدم لتجاوز متطلبات موافقة المستخدم. وبشكل عام تستمر عمليات الاحتيال هذه في تسليط الضوء على الحاجة إلى مزيد من التثقيف والتوعية للمستخدمين في نظام العملات المشفرة. وكان تسرب المفتاح الخاص أحد الأسباب المهمة الأخرى للخسائر في أكتوبر، والذي بلغ 7.2 مليون دولار. وتؤكد هذه الحوادث على وجود ثغرة أساسية في مشهد العملات المشفرة، حيث تمنح المفاتيح الخاصة المسروقة المتسللين إمكانية الوصول غير المقيد إلى المحافظ.
وتزداد أهمية تدابير الأمان المعززة، مثل محافظ الأجهزة وإدارة المفاتيح الآمنة، للتخفيف من هذه المخاطر. وكانت قد بلغت خسائر عمليات الاحتيال “Rug pulls”، حيث يتخلى المطورون عن المشاريع ويهربون بأموال المستثمرين، 45.7 مليون دولار في أكتوبر.
وتتضمن هذه الحوادث عادةً رموزًا جديدة أو مشاريع DeFi تفتقر إلى الرقابة التنظيمية. وتشير استمرار عمليات السحب إلى الحاجة إلى زيادة الشفافية والعناية الواجبة من قبل المستثمرين قبل الانخراط في مشاريع تشفير جديدة. وفي حين أن الخسائر البالغة 181 مليون دولار في أكتوبر كبيرة، إلا أنها تمثل انخفاضًا بنسبة 26٪ عن 120 مليون دولار المسجلة في سبتمبر، عندما واجه قطاع التشفير أكثر من 20 حادثًا. وتشير البيانات إلى تحسن جزئي، مع وجود عدد أقل من الحالات البارزة مقارنة بأغسطس، حيث تجاوز إجمالي الخسائر 300 مليون دولار عبر عدد أقل من الحوادث. وعليه يحذر الخبراء من أن هذا الانخفاض لا يشير بالضرورة إلى تحسن الأمان في جميع المجالات، حيث تظل الثغرات الأمنية موجودة في بروتوكولات DeFi وأمان التبادل ووعي المستخدم.