ما زلت أتذكر المرة الأولى التي سمعت فيها عن اختراق كبير للعملات المشفرة—ظننت أنه لا بد أن يكون استغلال كود بمستوى عبقري، شيء مدفون في أعماق عقود ذكية معقدة لا يمكن أن يفهمها إلا القراصنة النخبة.
ولكن كلما تابعت هجوم الدريفت يتكشف، أدركت شيئًا غير مريح: لم يكن هذا مجرد كود—بل كان عن الناس، والتوقيت، والصبر.
لم يبدأ هجوم الدريفت بوجود ثغرة في عقد؛ بل بدأ قبل أسابيع، بهدوء، تقريبًا بشكل غير مرئي، من خلال اختراق مخطط بعناية لا تستطيع معظم الأنظمة حتى اكتشافه.
ما يجعل هذا الهجوم مختلفًا ليس حجم الخسارة فحسب، بل أيضًا مدى تعقيد النهج — لأنه يعكس كيف تطورت الوحدات السيبرانية في كوريا الشمالية من قراصنة انتهازيين إلى منفذين استراتيجيين.

هؤلاء ليسوا جهات عشوائية تطارد أرباحًا سريعة؛ بل يعملون أقرب إلى وكالات استخبارات، يجمعون بين المهارة التقنية والتلاعب النفسي والتخطيط طويل الأمد.
في حالة Drift، تشير التقارير إلى أن المهاجمين لم يخترقوا النظام بالقوة — بل كسبوا الثقة، واندمجوا في سير العمل، وتموضعوا ببطء داخل هياكل اتخاذ القرار الحرجة.
هذا هو الجزء الذي يغفله معظم الناس: لم تعد هجمات التشفير الحديثة تتعلق باختراق الأنظمة من الخارج — بل تتعلق بأن تصبح جزءًا من النظام نفسه.
إن استخدام الهندسة الاجتماعية في هذا الهجوم هو ما يبرز حقًا، لأنه يتجاوز أقوى طبقة أمنية يعتمد عليها التمويل اللامركزي — وهي عدم قابلية الشفرة للتغيير.
يمكنك تدقيق العقود الذكية مئة مرة، لكن لا يمكنك تدقيق الثقة البشرية بالقدر نفسه من الدقة.
وهنا بالضبط ركز المهاجمون جهودهم — ليس على الشفرة، بل على الأشخاص الذين يتحكمون بها.
من خلال استهداف آليات الحوكمة والموافقات متعددة التوقيع، وجدوا طريقة للعمل ضمن القواعد بدلًا من العمل ضدها.
إنه تحول دقيق، لكنه خطير: فبدلًا من استغلال خلل، استغلوا السلطة.
إن الإشارة إلى المعاملات الموقعة مسبقًا في حالة Drift تكشف طبقة أخرى من التعقيد، وتوضح كيف يمكن للراحة في العمليات أن تتحول إلى نقطة ضعف خفية.
الأنظمة المصممة لتحسين الكفاءة غالبًا ما تُدخل مخاطر صامتة، خاصة عندما تفترض تلك الأنظمة أن جميع المشاركين سيظلون جديرين بالثقة.
لكن الثقة، في الأنظمة اللامركزية، لم تعد أمرًا مفروغًا منه — بل أصبحت متغيرًا يجري اختباره باستمرار.
لقد عملت المجموعات المرتبطة بكوريا الشمالية على تنقيح هذا النهج لسنوات، ويبدو أن كل هجوم يحمل دروسًا من الهجوم السابق.
من الاستغلالات السابقة مثل اختراق الجسور إلى استيلاءات الحوكمة الأحدث، يظهر نمط واضح: ضجيج أقل، ودقة أكبر.
إنهم يبتعدون عن الهجمات التقنية الصاخبة نحو عمليات هادئة ومنسقة يصعب اكتشافها، ويصعب عكس آثارها أكثر.
يعكس هذا التطور شيئًا أعمق يحدث في عالم التشفير نفسه — الانتقال من أنظمة تقنية بحتة إلى منظومات اجتماعية-تقنية.
وفي مثل هذه الأنظمة، لا تقتصر مساحة الهجوم على الشفرة فقط — بل تشمل التواصل، واتخاذ القرار، والسلوك البشري.
يكشف اختراق Drift واقعًا قاسيًا: لقد كان أمن التمويل اللامركزي يركز بشدة على العقود الذكية، بينما انتقل المهاجمون بالفعل إلى استهداف كل ما يحيط بها.
الأمر يشبه تقريبًا الدفاع عن أسوار قلعة مع ترك البوابات مفتوحة أمام أي شخص يعرف كيف يتحدث ليدخل.
والأكثر إثارة للقلق هو أن هذه التكتيكات قابلة للتوسع، لأن الهندسة الاجتماعية لا تتطلب كسر شفرة جديدة في كل مرة — بل تتطلب فقط العثور على أشخاص جدد.
ومع نمو التمويل اللامركزي، يزداد أيضًا عدد نقاط الدخول المحتملة لمثل هذه الهجمات.
هذا يخلق نوعًا من عدم التماثل، حيث يتعين على المدافعين تأمين كل شيء، بينما يحتاج المهاجمون إلى النجاح مرة واحدة فقط.
إن تورط جهات كورية شمالية يضيف طبقة أخرى من الإلحاح، لأن هذه العمليات غالبًا ما ترتبط بأهداف على مستوى الدولة بدلًا من المكاسب الفردية.
وهذا يعني موارد أكثر، وصبرًا أكبر، وقدرة أعلى على تحمل التخطيط طويل الأمد.
وبطرق كثيرة، يحول هذا التمويل اللامركزي من ساحة لعب مالية إلى ساحة معركة جيوسياسية.
حادثة Drift ليست مجرد قصة عن بروتوكول واحد — إنها إشارة إلى الاتجاه الذي تسير نحوه الصناعة بأكملها.
الأمن لم يعد مجرد مشكلة تقنية؛ إنه مشكلة بشرية، ومشكلة تشغيلية، وبشكل متزايد، مشكلة استراتيجية.
إذا استمر التمويل اللامركزي في التعامل مع الأمن على أنه شيء ينتهي عند تدقيق الشفرة، فسيظل يخسر أمام مهاجمين يفهمون أن نقاط الضعف الحقيقية تكمن في مكان آخر.
ما نحتاجه الآن هو تغيير في طريقة التفكير — من حماية الأنظمة إلى فهم السلوك، ومن تدقيق الشفرة إلى التحقق من النية.
لأنه في عالم يمكن فيه للمهاجمين أن يصبحوا من الداخل، يجب أن يتطور تعريف “آمن” بالسرعة نفسها التي تتطور بها التهديدات نفسها.
إن اختراق Drift ليس نهاية شيء — بل هو بداية عصر جديد من الهجمات حيث يصبح الخط الفاصل بين المستخدم والمهاجم ضبابيًا إلى حد خطير.
وإذا كان هناك درس واحد أستخلصه من كل هذا، فهو بسيط لكنه مقلق: إن مستقبل أمن التمويل اللامركزي سيتوقف أقل على مدى جودة كتابة الشفرة، وأكثر على مدى فهمنا للثقة.#DriftInvestigationLinksRecentAttackToNorthKoreanHackers #AnthropicBansOpenClawFromClaude
