بين فبراير ومنتصف مايو 2026 سُرق نحو 328.6 مليون دولار عبر ثمانية اختراقات كبيرة لجسور بين شبكات البلوكشين، وكان اختراق KelpDAO وحده يمثل قرابة 90٪ من الخسائر. من أبرز الحوادث: اختراق جسر rsETH الخاص بـ KelpDAO بقيمة 292 مليون دولار، وهجوم THORChain بنحو 10.8 ملايين دولار، واختراق جسر Verus‑Ethereum بقيمة 11.58 مليو...
بين فبراير ومنتصف مايو 2026 سُرق نحو 328.6 مليون دولار عبر ثمانية اختراقات كبيرة لجسور بين شبكات البلوكشين، وكان اختراق KelpDAO وحده يمثل قرابة 90٪ من الخسائر.
من أبرز الحوادث: اختراق جسر rsETH الخاص بـ KelpDAO بقيمة 292 مليون دولار، وهجوم THORChain بنحو 10.8 ملايين دولار، واختراق جسر Verus‑Ethereum بقيمة 11.58 مليون دولار.
تشير التحقيقات إلى مشكلة بنيوية في تصميم الجسور: مجموعات تحقق صغيرة، مخاطر مفاتيح التوقيع، ضعف التحقق من الرسائل بين السلاسل، واعتماد كبير على بنية تشغيلية خارج السلسلة.
What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, incCross‑chain bridges have become one of the most targeted components of DeFi infrastructure due to the large pools of assets they secure.
موجّه الذكاء الاصطناعي
Create a landscape editorial hero image for this Studio Global article: What happened in the 2026 wave of DeFi bridge hacks that drained about $328.6 million across eight attacks between February and mid‑May, inc. Article summary: Between February and mid-May 2026, cross-chain and bridge-related DeFi attacks reportedly hit eight major protocols for about $328.6 million, with the losses overwhelmingly dominated by the April 18 KelpDAO rsETH bridge . Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Eight major exploits that have already happened through the first half of May, per Peckshield" source context "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" Reference image 2: visual subject "Crypto Bridge Exploits Hit $328.6M in May as Peckshield Tracks 8 Major Incidents" sour
openai.com
تُعد الجسور بين شبكات البلوكشين (Cross‑Chain Bridges) من أهم الأدوات في عالم التمويل اللامركزي DeFi لأنها تسمح بنقل الأصول الرقمية بين سلاسل مختلفة مثل إيثريوم وبيتكوين وغيرها. لكن هذه البنية نفسها أصبحت في 2026 أحد أكبر نقاط الضعف الأمنية في النظام.
بحلول منتصف مايو 2026، سُرق ما يقارب 328.6 مليون دولار عبر ثمانية اختراقات كبرى مرتبطة بجسور البلوكشين، وفق بيانات متتبعي أمن البلوكشين. اللافت أن حادثة واحدة فقط — اختراق جسر KelpDAO في أبريل — شكّلت الغالبية العظمى من الخسائر.
ورغم اختلاف التقنيات المستخدمة في كل هجوم، كشفت جميعها المشكلة نفسها: الجسور تجمع احتياطيات ضخمة من الأصول لكنها تعتمد غالباً على أنظمة تحقق هشة أو بنية تشغيلية خارجية يمكن اختراقها.
اختراق KelpDAO – LayerZero بقيمة 292 مليون دولار
Studio Global AI
مواصلة البحث الخاص بك
تتضمن هذه الصفحة إجابة مدعومة بالمصدر يمكنك المتابعة داخل Studio Global.
ما هي الإجابة المختصرة على "موجة اختراقات جسور DeFi في 2026"؟
بين فبراير ومنتصف مايو 2026 سُرق نحو 328.6 مليون دولار عبر ثمانية اختراقات كبيرة لجسور بين شبكات البلوكشين، وكان اختراق KelpDAO وحده يمثل قرابة 90٪ من الخسائر.
ما هي النقاط الأساسية التي يجب التحقق منها أولاً؟
بين فبراير ومنتصف مايو 2026 سُرق نحو 328.6 مليون دولار عبر ثمانية اختراقات كبيرة لجسور بين شبكات البلوكشين، وكان اختراق KelpDAO وحده يمثل قرابة 90٪ من الخسائر. من أبرز الحوادث: اختراق جسر rsETH الخاص بـ KelpDAO بقيمة 292 مليون دولار، وهجوم THORChain بنحو 10.8 ملايين دولار، واختراق جسر Verus‑Ethereum بقيمة 11.58 مليون دولار.
ماذا يجب أن أفعل بعد ذلك في الممارسة العملية؟
تشير التحقيقات إلى مشكلة بنيوية في تصميم الجسور: مجموعات تحقق صغيرة، مخاطر مفاتيح التوقيع، ضعف التحقق من الرسائل بين السلاسل، واعتماد كبير على بنية تشغيلية خارج السلسلة.
أكبر اختراق في التمويل اللامركزي عام 2026 وقع في 18 أبريل عندما نجح مهاجمون في سحب نحو 116,500 عملة rsETH بقيمة تقارب 292 مليون دولار من جسر KelpDAO المبني على بنية LayerZero متعددة السلاسل.
التحقيقات أشارت إلى أن المشكلة لم تكن ثغرة تقليدية في العقد الذكي، بل خللاً في بنية التحقق والبنية التحتية الداعمة للجسر.
أبرز العوامل التي سمحت بالهجوم:
إعداد تحقق أحادي (Single Verifier): كان الجسر يعمل بنظام 1‑of‑1 ضمن شبكة التحقق DVN، أي أن مُتحققاً واحداً فقط يمكنه الموافقة على رسائل بين السلاسل.
اختراق البنية التحتية: تمكن المهاجمون من اختراق عقد RPC المستخدمة في نظام التحقق والتلاعب بالبيانات التي يعتمد عليها النظام لتأكيد المعاملات.
رسالة مزيفة بين السلاسل: نتيجة البيانات المضللة، تم إنشاء رسالة توحي بأن الرموز أُحرقت على سلسلة أخرى، ما دفع عقد إيثريوم إلى تحرير الأموال من الاحتياطي.
محققون من LayerZero وجهات أخرى قالوا إن المؤشرات الأولية تشير إلى مجموعة لازاروس Lazarus المرتبطة بكوريا الشمالية، وتحديداً وحدة TraderTraitor، لكن هذا التحديد لا يزال تحليلاً أولياً وليس إثباتاً قضائياً نهائياً.
اختراق THORChain
في 15 مايو 2026 تعرّض بروتوكول السيولة متعدد السلاسل THORChain لهجوم أدى إلى خسارة نحو 10.8 ملايين دولار عبر عدة شبكات تشمل بيتكوين وإيثريوم وBNB Chain.
يُعتقد أن الهجوم استهدف نظام التوقيع الجماعي GG20 المستخدم في البروتوكول. هذا النظام يسمح لعُقد متعددة بتوقيع المعاملات معاً دون كشف المفتاح الخاص الكامل.
بحسب تحليل الحادثة، قد تكون عقدة خبيثة شاركت في جولات التوقيع واستطاعت تجميع أجزاء من المواد التشفيرية تدريجياً أثناء العمليات الطبيعية، ثم أعادت بناء المفتاح الخاص الذي يتحكم في أحد خزائن Asgard. بعد ذلك أصبح بإمكانها توقيع عمليات سحب غير مصرح بها.
هذه الحادثة أبرزت خطراً معروفاً في أنظمة التوقيع الموزع: إذا تسرّب عدد كافٍ من أجزاء المفاتيح، يمكن استعادة المفتاح الكامل والسيطرة على خزائن الأصول.
اختراق جسر Verus – Ethereum
في 18 مايو 2026 وقع هجوم آخر استهدف الجسر بين شبكة Verus وإيثريوم، حيث سُحب حوالي 11.58 مليون دولار من الأصول الرقمية.
الأصول المسروقة شملت:
103.6 tBTC
1,625 ETH
نحو 147,000 USDC
بعد ذلك قام المهاجم بتحويلها إلى عملة ETH.
الباحثون الأمنيون وجدوا أن السبب كان فجوة في منطق التحقق داخل الجسر:
كلا جانبي الجسر كانا يتحققان من المعاملات.
لكن لم يكن أي منهما يفرض التحقق من قيمة التحويل على السلسلة المصدر.
وبسبب غياب هذا الفحص، استطاع المهاجم إرسال رسالة تبدو صحيحة تقنياً لكنها تمثل قيمة شبه معدومة على السلسلة الأصلية، بينما يفرج العقد عن أصول حقيقية من الاحتياطي على إيثريوم.
لماذا تتكرر اختراقات الجسور بين السلاسل؟
الحوادث في 2026 عززت تحذيراً متكرراً لدى خبراء الأمن في البلوكشين: الجسور غالباً هي أخطر عنصر في بنية التمويل اللامركزي.
عدة نقاط ضعف بنيوية تظهر مراراً في هذه الهجمات.
1. الاعتماد على عدد قليل من المدققين
كثير من الجسور يعتمد على مجموعة صغيرة من المدققين أو المرحلين للتحقق من الرسائل بين الشبكات. إذا تم اختراق أحدهم — كما حدث في حالة KelpDAO — يمكن تمرير معاملات احتيالية بسهولة.
2. مخاطر المفاتيح الخاصة وأنظمة التوقيع
تتحكم العديد من الجسور في خزائن تحتوي على مليارات الدولارات عبر أنظمة Multisig أو Threshold Signatures. إذا تمكن المهاجم من جمع أجزاء كافية من المفاتيح أو اختراق عقد مشاركة في التوقيع، يمكنه إنشاء توقيعات تبدو صحيحة على السلسلة. كان هذا عاملاً محتملاً في هجوم THORChain.
3. ضعف التحقق من الرسائل بين السلاسل
الجسور يجب أن تثبت أن حدثاً ما وقع فعلاً على سلسلة قبل تحرير الأصول على سلسلة أخرى. أي نقص في عمليات التحقق — مثل فشل جسر Verus في التأكد من قيمة التحويل المصدر — يسمح بتمرير رسائل مزورة.
4. البنية التحتية خارج السلسلة
الكثير من عمل الجسور يعتمد على عناصر خارج البلوكشين مثل:
عقد RPC
أنظمة الترحيل
أدوات المراقبة
بنية التشغيل الخاصة بالمشروع
اختراق هذه الأنظمة قد يفسد البيانات التي يعتمد عليها نظام التحقق، كما حدث في اختراق KelpDAO.
لماذا تشكل هذه الهجمات خطراً على مستقبل DeFi؟
اختراقات الجسور لا تؤدي فقط إلى سرقة الأموال؛ بل تضرب أحد أهم وعود التمويل اللامركزي: إمكانية نقل الأصول بحرية بين شبكات مختلفة.
عندما ينهار جسر بين السلاسل قد يحدث ما يلي:
فقدان الأصول المغلفة (Wrapped Assets) لقيمتها
تجميد أسواق الإقراض التي تستخدم هذه الأصول كضمان
تعطّل مسارات السيولة والتداول بين الشبكات
وبما أن الجسور تعمل كخزائن مركزية للأصول عبر عدة سلاسل، فإن اختراقاً واحداً يمكن أن يؤثر في عدة بروتوكولات وأسواق في وقت واحد.
الموجة التي شهدها عام 2026 تشير إلى أن المشكلة ليست مجرد أخطاء برمجية فردية، بل مخاطر هيكلية في تصميم الجسور نفسها. وحتى تعتمد هذه الأنظمة على نماذج تحقق أقوى، ومدققين أكثر لامركزية، وبنية تشغيلية أكثر صلابة، ستظل الجسور هدفاً مفضلاً للمهاجمين في عالم العملات الرقمية.
coingabbar.com
Crypto Hacks 2026: THORChain, Verus, Echo Hit - CoinGabbar