قراصنة DeFi يسرقون 600 مليون دولار في أبريل، ويمثل Kelp DAO و Drift 95% من الخسائر الشهرية

AAVE0.35%

DeFi攻擊事件

في غضون 20 يومًا فقط خلال أبريل 2026، تجاوزت خسائر بروتوكولات التشفير الناتجة عن هجمات القراصنة 606 مليون دولار، لتصبح أكبر خسارة شهرية منذ حادث تسريب بيانات بقيمة 1.4 مليار دولار في فبراير 2025. استحوذت عمليتا KelpDAO وDrift Protocol على ما مجموعه 95% من خسائر أبريل، وكذلك على 75% من إجمالي الخسائر البالغ 771.8 مليون دولار حتى الآن في عام 2026.

البيانات الشهرية: خسائر أبريل تتجاوز مجموع الأشهر الثلاثة السابقة بكثير

駭客攻擊損失

(المصدر: DefiLlama)

وفقًا لبيانات تتبع DefiLlama، تأتي خسائر هجمات القراصنة في أشهر 2026 مقارنةً بـ:

يناير: 12 حادثًا، خسائر بقيمة 100.1 مليون دولار

فبراير: 8 حوادث، خسائر بقيمة 24.2 مليون دولار

مارس: 15 حادثًا، خسائر بقيمة 41.3 مليون دولار

أبريل (حتى 18 أبريل): 12 حادثًا، خسائر بقيمة 606.2 مليون دولار

منذ فبراير 2025، كانت أحجام الخسائر الشهرية كلها أقل من 240 مليون دولار. يشير نمط خسائر أبريل بشكل واضح إلى أن المهاجمين قد وجّهوا الأهداف بشكل منهجي نحو البنية التحتية لـ DeFi—على عكس هجوم واحد كبير على CEX في عام 2025، حيث استهدفت عمليتا الهجوم الرئيسيتان هذه المرة جسور الربط عبر السلاسل واتفاقيات الإقراض في DeFi.

تحول نمط الهجمات: اختراق شامل من CEX إلى البنية التحتية لـ DeFi

تم استهداف جسر الربط عبر السلاسل LayerZero الخاص بـ KelpDAO، وخُسرت أكثر من 290 مليون دولار، ليصبح أكبر حدث فردي في DeFi حتى الآن في 2026؛ وخسرت Drift Protocol 285 مليون دولار لتأتي في المرتبة التالية. كما وقعت في الآونة الأخيرة سلسلة من الحوادث في أبريل مثل Vercel وHyperbridge وGrinex Exchange وRhea Finance، ما يُظهر أن سطح الهجوم يتمدد بشكل منهجي إلى طبقات متعددة من البنية التحتية في نظام DeFi البيئي.

ومن حيث التواتر، شهدت أول 4.5 أشهر من 2026 ما مجموعه 47 هجومًا بالقرصنة في مجال العملات المشفرة، بينما كانت في نفس الفترة من 2025 28 هجومًا، بزيادة سنوية تقارب 68%.

DeFi TVL تحت ضغط، وتدهور ثقة السوق

بعد حادث Kelp، انخفض إجمالي القيمة المقفلة في DeFi (TVL) بأكثر من 7% خلال 24 ساعة، وانخفض TVL لدى Aave من 26.4 مليار دولار إلى نحو 17.9 مليار دولار. اقترح أحد المحللين تحذيرًا: «ما دامت المخاطر لا تزال غير قادرة على التسعير بشكل معقول، يظل DeFi سوقًا متخصصًا؛ لكن في الوقت الحالي ما زلنا بعيدين جدًا عن هذا الهدف».

الأسئلة الشائعة

لماذا كانت خسائر القراصنة في أبريل 2026 غير معتادة إلى هذا الحد؟

السبب الرئيسي لتفاقم خسائر أبريل هو أن عمليتي الهجوم على KelpDAO (290 مليون دولار) وDrift Protocol (285 مليون دولار) جمعتا نحو 575 مليون دولار، أي 95% من إجمالي خسائر أبريل. استهدفت العمليتان جوهر البنية التحتية لـ DeFi—جسور الربط عبر السلاسل واتفاقيات الإقراض—واستغلتا ثغرات في العقود الذكية والتحقق من رسائل الربط عبر السلاسل، وهي هجمات موجّهة عالية الصعوبة من الناحية التقنية.

كيف حدثت الهجمات على KelpDAO وDrift Protocol بالتحديد؟

تم استهداف جسر LayerZero عبر السلاسل الخاص بـ KelpDAO؛ إذ قام المهاجم بتزوير رسائل الربط عبر السلاسل لاستخراج رموز rsETH. كما واجه Drift Protocol أيضًا ثغرة أمنية؛ وقد أدت الحادثتان إلى استجابات أمنية طارئة من عدة بروتوكولات DeFi، بما في ذلك تجميد الأصول ذات الصلة، وتعليق وظائف جسر LayerZero، وغيرها.

ما تأثير زيادة تواتر هجمات DeFi بنسبة 68% سنويًا على سوق العملات المشفرة ككل؟

يرى المحللون أن الارتفاع المنهجي في تواتر الهجمات يُعد إشارة مهمة إلى أن تسعير مخاطر DeFi لم يواكب بعد سرعة انكشاف ثغرات البنية التحتية الأساسية. لا تقتصر الأحداث الأمنية المتراكمة على تقويض TVL مباشرةً فحسب، بل تشكل أيضًا عائقًا مستمرًا أمام التبني المؤسسي لـ DeFi، وقد يكون لها تأثير عميق على المسار طويل الأجل لتطور نظام DeFi البيئي بأكمله.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.

مقالات ذات صلة

محتالون يتنكرون كمسؤولين إيرانيين يطالبون بالسفن في مضيق هرمز بالـ Bitcoin وUSDT

رسالة أخبار بوابة، 21 أبريل — المحتالون الذين يتظاهرون بمسؤولين إيرانيين يطالبون بـ Bitcoin (BTC) وTether (USDT) كرسوم عبور من السفن في مضيق هرمز، وفقًا لتحذير من MARISKS، وهي شركة لإدارة مخاطر بحرية مقرها اليونان. يَعِد المخطط كذبًا بـ "ترخيص عبور آمن"

GateNewsمنذ 3 س

加密黑客清洗 $300M 五月 或将放慢华尔街的区块链雄心

Gate 新闻消息,4月21日——据 Jefferies LLC 发布于周二的一份报告称,上周末的一起黑客攻击从一个小型加密项目中洗走了将近 $300 百万美元,并引发了对最大的去中心化借贷平台的 $10 十亿美元挤兑,可能会放缓华尔街对区块链技术日益增长的兴趣。

GateNewsمنذ 4 س

باحث أمني يكشف عن ثغرة يوم-صفر في CometBFT؛ لا يمكن تنفيذ سرقة مباشرة للأصول

رسالة أخبار بوابة، 21 أبريل — كشف الباحث الأمني دويون بارك عن ثغرة حرجة يوم-صفر (CVSS 7.1) في CometBFT، طبقة الإجماع في Cosmos، وفقًا لمنشور على X. قد تتسبب هذه الثغرة في تعطل عقد الشبكة أثناء مزامنة الكتل، مما يعطل عمليات النظام، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول، لكن لا يمكنها أن تؤدي مباشرةً إلى سرقة الأصول.

GateNewsمنذ 6 س

假冒警察勒令法国一对夫妇转移近 $1M 的比特币

在法国,冒充警察的犯罪分子利用恐惧与权威,强迫一对夫妇转移近 $1M 的比特币,并实施了一种“扳手攻击”(wrench attack),该攻击利用的是人而非钱包。 摘要:攻击者通过冒充身份与心理胁迫,强制实施比特币转账,展示了“扳手攻击”的运作方式——它针对的是人的脆弱性,而不是技术层面的钱包漏洞。

GateNewsمنذ 7 س

إحباط محاولة سطو مسلح على محترف عملات مشفرة فرنسي؛ القبض على المشتبه به

رسالة بوابة الأخبار، 21 أبريل — تمكن أحد المحترفين البالغ عمره 40 عامًا في صناعة العملات المشفرة في سان-جان-دي-فيياداس، قرب مونبلييه، فرنسا، من إحباط محاولة سطو مسلح على منزله. وجرى إخفاء هوية المشتبه به بزي شخص مكلف بتوصيل الطرود، حيث دخل إلى مقر السكن وطلب من الضحية تسليم مفاتيح المحافظ الخاصة للعملات المشفرة

GateNewsمنذ 8 س
تعليق
0/400
لا توجد تعليقات