أورد موقع AMBCrypto أنه رغم مرور نحو ثمانية أشهر من عام 2026، لم تشهد وتيرة عمليات الاحتيال أي تباطؤ يذكر، إذ نفذ المهاجمون خلال النصف الأول من العام وحده 207 عملية اختراق منفصلة.
ومع ذلك، وعلى الرغم من هذا الارتفاع الملحوظ في عدد الحوادث، بلغت الخسائر الإجمالية نحو 972 مليون دولار فقط، أي أقل من نصف الخسائر التي سجلت في النصف الأول من عام 2025 والبالغة 2.3 مليار دولار.
وكشف تقرير حديث صادر عن منصة CoinGecko تحت عنوان "حالة أمن العملات الرقمية لعام 2026" أن منصات العملات الرقمية شهدت بين يناير 2025 ويوليو 2026 ما مجموعه 245 حادثة أمنية موثقة، أسفرت مجتمعة عن خسائر بلغت 3.63 مليار دولار.
عشر هجمات كبرى تستحوذ على معظم الأموال المسروقة
وأشار الموقع إلى أن حجم الأضرار كان كبيرا لدرجة أن أكبر عشر هجمات استحوذت وحدها على أكثر من 72.5% من إجمالي الأموال المسروقة، حيث تعرضت منصات التداول اللامركزي والتطبيقات اللامركزية DEXs وdApps لأكبر قدر من المخاطر المرتبطة باستغلال العقود الذكية، حيث بلغت الخسائر الناجمة عن هذا النوع من الهجمات نحو 546 مليون دولار.
لكن التهديدات لم تقتصر على الشيفرة البرمجية الأساسية فحسب، بل امتدت لتشمل جوانب أوسع، إذ فقد القطاع أكثر من 1.8 مليار دولار بسبب ثغرات في البنية التحتية وسلاسل الإمداد، بما في ذلك نقاط ضعف في خدمات الأطراف الثالثة والتكاملات والتحديثات البرمجية، ومن أبرز الحالات التي وثقها التقرير في هذا الإطار، الإخفاقات الأمنية التي طالت منصتي Bybit وKelpDAO.
وفي السياق ذاته، أظهر التقرير أن 147 من أصل 245 حادثة موثقة طالت بروتوكولات خضعت مسبقا للتدقيق الأمني، وهي البروتوكولات المدققة نفسها التي استحوذت الهجمات عليها على ما نسبته 88.44% من إجمالي رأس المال المسروق.
التدقيق الأمني وحده لا يكفي لصد الهجمات
وبينت بيانات الموقع أن نحو 11% فقط من هذه الهجمات استهدفت ثغرات كانت مشمولة أصلا بنطاق التدقيق الأمني، وهو ما تسبب في خسائر بلغت قرابة 396 مليون دولار.
أما الغالبية العظمى من الهجمات المتبقية، فقد استغلت جوانب أخرى تماما مثل البنية التحتية وخدمات الأطراف الثالثة والحوكمة وواجهات المستخدم الأمامية، إضافة إلى الأخطاء البشرية.
ويعكس هذا التوزيع أن حصول بروتوكول ما على شهادة تدقيق أمني لا يعني بالضرورة حمايته الكاملة من جميع أشكال الاختراق، بل إن نقاط الضعف غالبا ما تكمن خارج النطاق الذي يغطيه التدقيق التقليدي، ما يستدعي تبني مقاربات أمنية أكثر شمولا تتجاوز مجرد فحص الشيفرة البرمجية للعقود الذكية.
تراجع التغطية التأمينية وسط مراجعة تنظيمية أمريكية
وأفاد الموقع أنه على الرغم من الارتفاع الملحوظ في عدد الاختراقات، تراجعت نسبة التغطية التأمينية الفعالة إلى 20.2%، بعدما انخفضت القيمة الإجمالية للتغطية من 163.2 مليون دولار إلى 130.2 مليون دولار، فيما بقيت التعويضات التراكمية المدفوعة عند مستوى يقارب 33 مليون دولار فقط.
ولا بد من الإشارة هنا إلى أن هذا القطاع يواجه صعوبة حقيقية في التوسع، إذ أصبحت خمسة من أصل تسعة بروتوكولات تأمين تعمل على السلسلة إما غير نشطة أو أنها غيرت نموذج عملها بحلول أغسطس 2026.
ويأتي ذلك في وقت تعيد فيه هيئة الأوراق المالية والبورصات الأمريكية SEC النظر في قاعدة الحفظ الخاصة بها، بهدف توضيح الجهات المخولة بحفظ العملات الرقمية الخاصة بالعملاء، وفي 25 أغسطس، قدمت الهيئة تعديلات مقترحة إلى مكتب شؤون المعلومات والتنظيم OIRA لمراجعتها، على أن يبدأ نشرها بحلول أكتوبر 2026، تليها فترة لا تقل عن 60 يوما لتلقي ملاحظات الجمهور.
لكن هذه القواعد لم تدخل بعد حيز التنفيذ، إذ إن استكمال التحليل اللازم وإجراء تصويت ثان داخل الهيئة يعني أن الالتزام الإلزامي بها قد يستغرق عدة سنوات إضافية.