اختراقات العملات المشفّرة في يوليو 2026 تسلب 247 مليون دولار.. وثغرة Coldcard تستحوذ على النصيب الأكبر
ملخص سوق AI
شهد يوليو 2026 سرقات للعملات المشفّرة بنحو ~247.4 مليون دولار، ما جعله ثاني أسوأ شهر في العام وسلّط الضوء على مخاطر ذيلية مستمرة عبر بنى الحفظ وبنية DeFi التحتية. وقد تسبّب استغلال لمحفظة الأجهزة Coldcard في أكبر الخسائر (>100 مليون دولار من BTC)، في حين عزّزت حوادث مرتبطة بـ Arbitrum (اختراق مفتاح الجسر، والتلاعب بالأسعار خارج السلسلة) إضافةً إلى اختراقات الأوراكل/المحافظ الساخنة نقاط الضعف في المفاتيح الخاصة والأوراكل والجسور. إن اتساع نطاق نواقل الهجوم يمكن أن يضغط على شهية المخاطرة والسيولة.
مستوى التأثير
● عالي
الأصول المتأثرة
BTC/USDT+0.83%
رؤية AI · BTC/USDTرؤية AI
▼ هابط
تداول الآن
⚠️ الرؤى التي يُنشئها AI مبنية على محتوى الأخبار، وتُقدَّم لأغراض معلوماتية فقط. لا تُشكّل نصيحة استثمارية، ولا تعبّر عن آراء BingX. ينطوي الاستثمار على مخاطر. يُرجى التداول بمسؤولية.
شهد يوليو 2026 ثاني أسوأ شهر هذا العام من حيث سرقات العملات المشفّرة، بعدما قدّر إجمالي الخسائر بنحو 247.4 مليون دولار، وفق بيانات DeFiLlama. وتنوّعت الهجمات بين محافظ أجهزة (Hardware Wallets) وجسور (Bridges) وبروتوكولات إقراض ومنصات تداول. ويفوق هذا الرقم بأكثر من ثلاثة أضعاف خسائر يونيو البالغة نحو 75 مليون دولار، وبأربعة أضعاف تقريبًا خسائر مايو عند 60 مليون دولار. ولم يتجاوز يوليو في 2026 سوى أبريل الذي سجّل قرابة 644 مليون دولار.
وتصدّرت حادثة استغلال محفظة الأجهزة Coldcard مشهد الخسائر، فيما أبرزت حوادث الشهر استمرار استهداف أنظمة الأوراكل (Oracle)، والمفاتيح الخاصة، والجسور، والبنية التشغيلية.
ثغرة Coldcard تتسبب في أكبر خسائر الشهر
كانت Coldcard مصدر الخسارة الأكبر بفارق واسع. وذكر Galaxy Research أنه تم رصد ثلاث موجات هجوم مؤكدة طالت نحو 7,300 محفظة بيتكوين، وأسفرت عن سرقة أكثر من 100 مليون دولار من BTC. وتشير موجة رابعة مشتبه بها إلى احتمال ارتفاع الخسائر إلى نحو 130 مليون دولار. وفي تقدير DeFiLlama الحالي، تُقدَّر الحادثة بنحو 115 مليون دولار.
وبناءً على تقدير DeFiLlama، شكّلت Coldcard وحدها قرابة 46% من إجمالي العملات المشفّرة المسروقة خلال يوليو. وتعود حساسية الحادثة إلى أن Coldcard محفظة أجهزة مصممة لإبقاء المفاتيح الخاصة خارج الاتصال بالإنترنت. وارتبطت الثغرة بطريقة توليد معلومات استعادة المحفظة في الإصدارات المتأثرة، ما يسلّط الضوء على أن التخزين البارد يقلّل التعرض للهجمات عبر الإنترنت لكنه لا يلغي مخاطر قد تنبع من العتاد أو البرمجيات الثابتة (Firmware) داخل المحفظة نفسها.
Arbitrum: خسائر تقارب 48 مليون دولار بين AFX وOstium
شهدت Arbitrum بدورها حادثتين من الأكبر خلال يوليو. ففي 22 يوليو، تعرّض جسر مرتبط بـ AFX لاختراق عبر تسريب مفتاح خاص (Private Key Compromise)، ما أدى إلى سرقة نحو 24.15 مليون دولار. وقام المهاجم بتحويل جزء كبير من USDC المسروق إلى إيثريوم. وأكدت Offchain Labs أن الجسر الأصلي لـ Arbitrum لم يتعرض للاختراق.
وقبل ذلك بأسبوع، خسرت منصة التداول اللامركزية Ostium نحو 23.75 مليون دولار بعد اختراق بنية التسعير خارج السلسلة (Offchain) الخاصة بها. وقدّم المهاجم تقارير أسعار مفبركة واستخدمها لتنفيذ تداولات بأرباح مصطنعة على حساب خزينة مزود السيولة لدى Ostium. وأوضحت Ostium أن ضمانات المتداولين كانت محفوظة بشكل منفصل ولم تتأثر.
Bonzo Lend يتعرض لضربة عبر أوراكل طرف ثالث
في 11 يوليو، خسر بروتوكول الإقراض Bonzo Lend المبني على Hedera نحو 9 ملايين دولار بعد أن تلاعب مهاجم بسعر SAUCE مستغلًا ثغرة في نظام التحقق لدى أوراكل تابع لطرف ثالث. وأدى السعر المُتلاعب به إلى تضخيم قيمة الضمانات بشكل حاد، ما أتاح اقتراض أصول تتجاوز القيمة الحقيقية للضمانات. وأعلن Bonzo لاحقًا أن مراكز المستخدمين المتضررة ستُغطّى عبر آلية تعافٍ مدعومة من Hedera Foundation.
استنزاف محافظ TripleA الساخنة
استُهدفت شركة مدفوعات العملات المشفّرة TripleA كبنية تحتية تشغيلية، إذ حصل مهاجمون على وصول غير مصرح به إلى المحافظ الساخنة (Hot Wallets) الخاصة بالشركة عبر عدة سلاسل في أواخر يوليو. وقدّرت التقديرات الأولية الخسائر بنحو 9.7 ملايين دولار، فيما صنّفت DeFiLlama الواقعة على أنها اختراق لمحفظة ساخنة. وقالت TripleA إن أموال العملاء كانت محفوظة بشكل منفصل ولم تتأثر.
الجسور تظل هدفًا مفضّلًا
سجّل VerusEthereum Bridge خسائر بنحو 7.53 ملايين دولار في 22 يوليو، في حادثة صنّفتها DeFiLlama على أنها تجاوز لآلية تحقق الجسر (Bridge Verification Bypass). كما تكبد Wanchain خسارة إضافية قدرها 6.5 ملايين دولار في اليوم السابق نتيجة استغلال مرتبط بالتواقيع.
وأسهمت حوادث أصغر في رفع إجمالي الشهر، من بينها استغلال Crypto DAO بقيمة 8.2 ملايين دولار، وهجوم Allbridge Core بقيمة 1.65 مليون دولار، إلى جانب عدة وقائع مرتبطة بالأوراكل والتلاعب بالسيولة.
وفي ما يخص SecondFi، فقد خسر محفظة Cardano ما بين 2.4 مليون دولار و2.6 مليون دولار وظهرت الحادثة ضمن ملخصات اختراقات يوليو، إلا أن التسلسل الزمني لدى SecondFi يشير إلى أن موجات الهجوم الرئيسية وقعت بين 21 و23 يونيو. واستمر تأثير الحادثة وجهود التعافي ثم قرار الإغلاق طوال يوليو.
تعكس حوادث يوليو اتساع سطح الهجوم في قطاع العملات المشفّرة إلى ما هو أبعد من عقود ذكية ضعيفة. فقد شكّلت المفاتيح الخاصة، ومحافظ الأجهزة، وبنية الأوراكل، والجسور، والأنظمة التشغيلية مسارات مباشرة لخسائر بملايين الدولارات.