تُعدّ سبتمبر 2026 أكثر الشهور فتكًا بأمن العملات المشفرة هذا العام، حيث استولى القراصنة على ما يقارب 766.5 مليون دولار عبر 55 هجومًا رئيسيًا — وهو ارتفاع بنحو 462% مقارنة بإجمالي أغسطس البالغ 136.3 مليون دولار، وفقًا لشركة PeckShield لأمن البلوك تشين.

كان هذا القفز الهائل مدفوعًا تقريبًا بالكامل بحادثتين: اختراق بورصة Bitget، واختراق شبكة Liquid، اللتين شكلتا معًا الغالبية الساحقة من خسائر الشهر.

الأرقام وراء الشهر القياسي

أكد PeckShield حجم الضرر في سبتمبر مباشرةً على X: “في سبتمبر 2026، شهدت صناعة العملات المشفرة 55 عملية اختراق كبرى، ما أدى إلى خسائر إجمالية قدرها 766.49 مليون دولار — بزيادة قدرها ~462% مقارنة بزيادة شهرية بلغت 136.3 مليون دولار في أغسطس.” وأشارَت الشركة إلى أن حادثتين على وجه الخصوص أعادتا تشكيل الترتيب العام لعام سرقات العملات المشفرة الكبرى:

“حادث #Bitget (~387 مليون دولار) و#LiquidNetwork (~320 مليون دولار، مع إعادة 285 مليون دولار) قفزا إلى #1 و#2 بين أكبر سرقات العملات المشفرة حتى الآن لهذا العام، متجاوزين استغلالات #Drift و#KelpDAO/#LayerZero.”

أبرز 10 اختراقات في سبتمبر

وفقًا لبيانات PeckShield، كانت أكبر عشر حوادث في سبتمبر هي:

– Bitget — 387 مليون دولار
– Liquid Network — 320 مليون دولار (تمت إعادة 285 مليون دولار)
– روبوت MEV “yoink” للهجوم الأمامي — 7.81 مليون دولار (تمت إعادتها)
– Duelbits — 7 ملايين دولار
– Payment Processor V2 — 6.6 مليون دولار (تمت إعادة 3.4 مليون دولار)
– محفظة D’CENT — 6.57 مليون دولار
– Astroport — 4.9 مليون دولار
– Drop — 4.4 مليون دولار
– Nostra Finance — 3.5 مليون دولار
– جسر Nomic nBTC — 3.15 مليون دولار

اختراق Bitget: أكبر حادثة منفردة في سبتمبر

أكدت Bitget، إحدى أكبر بورصات العملات المشفرة في العالم ضمن فئة أفضل خمس من حيث الحجم، في 24 سبتمبر أن أنظمتها الأمنية اكتشفت تحويلات غير مصرح بها شملت عددًا محدودًا من المحافظ الساخنة. وأشارت التقييمات الأولية للبورصة إلى أن الأضرار بلغت نحو 351.6 مليون دولار؛ وبعد تحديد أصول مسروقة إضافية على شبكات Zcash وTron، عدّلت Bitget الإجمالي صعودًا إلى حوالي 387.5 مليون دولار، بما يطابق رقم PeckShield.

وفقًا للتحقيق الذي أجرته Bitget بنفسها، استغل المهاجم ثغرة في منتج أمني تابع لجهة خارجية كانت البورصة تستخدمه للحصول على بيانات اعتماد داخلية بمستوى عالٍ، ثم استخدم تلك البيانات لإرسال أوامر سحب احتيالية مباشرةً إلى نظام محفظة Bitget — متجاوزًا ضوابط المخاطر في المنصة دون أن يَمسّ المفاتيح الخاصة أو يتعامل مع تخزين المحافظ الباردة. وقالت الرئيسة التنفيذية لـ Bitget، Gracy Chen، إن الأدلة الأولية تشير إلى قراصنة مرتبطين بكوريا الشمالية، لكنها أكدت أن نسبة الإسناد لم تُحسم بعد بدقة كاملة. وتغطي “صناديق حماية المستخدمين” لدى البورصة، والتي كانت تضم 5,500 BTC (قرابة 464 مليون دولار) وقت الحادث، الخسائر، وبدأت Bitget في استعادة السحوبات على مراحل اعتبارًا من 28 سبتمبر.

حادث Liquid Network: تعافٍ جزئي

تضمنت الحادثة الثانية الأكبر في الشهر Liquid Network، وهي سلسلة جانبية للطبقة الثانية من البيتكوين تديرها رابطة عالمية تضم بورصات عملات مشفرة ومؤسسات مالية. تم سحب نحو 4,000 BTC بقيمة تقارب 320 مليون دولار من محفظة الاتحاد التابعة للشبكة بواسطة أطراف عرّفت نفسها على السلسلة باعتبارها “قبعات بيضاء”. وعلى عكس حادث Bitget، تم في النهاية إرجاع جزء كبير من أموال Liquid Network — حوالي 285 مليون دولار — ما حدّ بقدر معتبر من الأثر المالي الصافي للحادث مقارنة بحجمه الأولي.

عام قاتم إجمالًا

تضع إجماليات سبتمبر حدًا لما كان بالفعل عامًا شديد الصعوبة لأمن العملات المشفرة عمومًا. في وقت سابق من 2026، قدّر باحثون يتابعون الهجمات على السلسلة خسائر النصف الأول بنحو 970 مليون دولار إلى مليار دولار عبر أكثر من 200 حادثة منفصلة، وفقًا لبيانات جمعتها شركات منها TRM Labs وImmunefi. وكانت أكبر الحوادث المنفردة السابقة في العام — استغلالات أبريل لبروتوكول Drift (قرابة 285 مليون دولار) وKelpDAO (قرابة 292 مليون دولار) — مُنسوبة في الحالتين إلى جهات تهديد مرتبطة بكوريا الشمالية، وقد جرى الآن تجاوزهما في ترتيبات سبتمبر بواسطة Bitget وLiquid Network.

بعيدًا عن الحوادث الرئيسية، أنتج 2026 سلسلة ثابتة من اختراقات أصغر لكنها ما زالت كبيرة الأثر: فقدت محافظ Coldcard للأجهزة قرابة 89 مليون دولار بسبب خلل في توليد البذور، وخسر بروتوكول الإقراض المبني على Cronos Tectonic حوالي 75 مليون دولار نتيجة لهجوم تلاعب بالأسعار، وخسر Ostium نحو 18 مليون دولار بسبب استغلال أوراكل، وكشفت شركتا محافظ الأجهزة SafePal وTrezor عن تسريبات لبيانات العملاء أثرت على عشرات الآلاف من المستخدمين، حتى مع عدم سرقة أموال مباشرة في تلك الحوادث المحددة.

ماذا تكشف أرقام سبتمبر؟

تركيز خسائر سبتمبر في حادثتين فقط — تمثلان نحو 92% من إجمالي خسائر الشهر — يبرز نمطًا وسم الكثير من مشهد الأمن السيبراني في 2026: بدلًا من أن تتوزع الخسائر بالتساوي على عدد كبير من الاستغلالات الصغيرة، فقد دفعت قلة من الهجمات الكبيرة والمعقدة التي استهدفت بورصات مركزية وجهات بنية تحتية رئيسية إلى إحداث الغالبية الساحقة من إجمالي خسائر العملات المشفرة للسنة.

كيف يمكن للمستخدمين حماية أموالهم

نظرًا لحجم وتواتر اختراقات البورصات والبروتوكولات في 2026، يوصي باحثون في الأمن السيبراني بشكل مستمر بعدة خطوات عملية لحاملي العملات المشفرة. إن الاحتفاظ فقط بالأموال اللازمة للتداول النشط في أي بورصة مركزية، بدلًا من الاحتفاظ بها على المدى الطويل، يحد من التعرض في حال اختُرقت تلك المنصة. كما أن استخدام محفظة أجهزة للتخزين طويل الأجل يحافظ على المفاتيح الخاصة دون اتصال بالإنترنت وبعيدًا عن الثغرات على جانب البورصة؛ ومع ذلك يجب على المستخدمين التأكد من أن طراز جهازهم المحدد لا يتأثر بأي مشكلات معروفة في البرنامج الثابت، كما كان الحال مع Coldcard في وقت سابق من هذا العام.

إن تفعيل خاصية إدراج عناوين السحب المسموح بها والمصادقة الثنائية على كل حساب في أي بورصة يضيف طبقة من الاحتكاك أمام عمليات النقل غير المصرح بها. كما ينبغي على المستخدمين البقاء في حالة شك تجاه أي تواصل غير مرغوب فيه يشير إلى نشاط الحساب أو تحديثات البرنامج الثابت أو “طلبات الدعم” المتعلقة بعبارات البذور أو المفاتيح الخاصة، إذ إن الشركات الشرعية لا تطلب هذه المعلومات مباشرةً. وأخيرًا، فإن تنويع الأصول عبر منصات وتدابير تخزين متعددة وموثوقة، بدلًا من حصر جميع الأموال في بورصة واحدة أو محفظة واحدة، يقلل من احتمال أن يؤدي أي نقطة فشل واحدة إلى أثر واسع.

ما الذي سيأتي بعد ذلك

وبما أن سبتمبر بات يمثل أغلى شهر في 2026 من حيث تكاليف حوادث أمن العملات المشفرة، فمن المرجح أن يتحول الاهتمام إلى ما إذا كانت البورصات ومقدمو البنية التحتية سيتفاعلون عبر تعزيز فحص مقدمي الخدمات الخارجيين وضوابط التفويض الداخلية بشكل ملموس — وهي نقاط الضعف المحددة التي استُغلت في حادث Bitget. وحتى الآن، تعمل هذه الشهرية كتذكير صارخ بأن حتى المنصات الكبيرة الراسخة تظل عرضة لهجمات متطورة، وأن أمن الأموال يعتمد في النهاية على مزيج من الضمانات على مستوى المنصة وعلى ممارسات المستخدمين الفردية التي تعمل معًا.