أربعة متعقّبات، عام واحد، وفجوة قدرها 1.1 مليار دولار: لا أحد في أمن العملات الرقمية يتفق على مقدار ما تم سرقته فعليًا في عام 2025.
ابدأ بالرقم الذي لا خلاف عليه. في فبراير 2025، اخترق فريق لازاروس التابع لكوريا الشمالية بنية المحافظ الباردة لدى Bybit ونقل ما يقرب من 1.5 مليار دولار في ETH — وهي أكبر عملية سرقة للعملات الرقمية في التاريخ. يؤكد إشعار IC3 الصادر عن مكتب التحقيقات الفيدرالي (FBI) أن الرقم الرسمي هو 1.5 مليار دولار. وتشير شركة Chainalysis، في تقريرها الختامي السنوي، إلى الرقم نفسه بالنسبة للحادث نفسه. وعلى هذه الحقيقة الواحدة، تتوافق كل جهة تتعقب بجدية.
ثم تنتهي الاتفاقية. اسأل "كم تم سرقة العملات المشفرة عبر كل عام 2025" وستحصل على أربع إجابات مختلفة من أربعة مؤشرات تعتبرها الصناعة قابلة للتبادل:
Chainalysis: 3.4 مليار دولار
CertiK: 3.35 مليار دولار
PeckShield: 4.04 مليار دولار
SlowMist: 2.935 مليار دولار
هذا فارق يقارب 1.1 مليار دولار — نحو 37% من أصغر رقم — بين جهات لا تتجاوز مهمتها الأساسية عدّ هذا الأمر بدقة بهذا القدر. لم تنشر أيٌ منها تصحيحًا مقابل الأخرى. لم تُوفّق أيٌّ منها الفجوة. تغطية الصحافة، وإفصاحات مخاطر البورصات، وحتى الشهادات أمام الجهات التشريعية تستشهد بأي رقم يتوفر في المتناول، وكأن 2.9 مليار دولار و4 مليارات دولار هما الحقيقة نفسها لكن بصياغتين.
ليس كذلك. إنها أربع قياسات مختلفة لأربع أشياء مختلفة، تحمل نفس العنوان.
لماذا تتباين الأرقام؟
الفجوة ليست فوضى. إنها النطاق، وكل متعقب يرسم حدّه في مكان مختلف.
الاختراقات مقابل عمليات الاحتيال. يميل كل من Chainalysis وCertiK إلى احتساب الاستغلالات التقنية والانتهاكات — ثغرات في الشيفرة، واختراق مفاتيح خاصة، وهجمات على الجسور. أما رقم PeckShield الأوسع البالغ 4.04 مليارات دولار فيضم فئة أوسع تشمل عمليات الاحتيال وعمليات "rug pulls" إلى جانب الاختراقات، وهذا يُنتج ميكانيكيًا رقمًا أكبر دون أن يعني بالضرورة حدوث المزيد من السرقة وفق التعريفات الأضيق.
التغطية: CEX مقابل DeFi. يقيّم بعض المتعقبات حوادث التبادل المركزية (مثل Bybit) بدرجة كبيرة لأنها كبيرة ومنفصلة وسهلة التحقق. بينما يبني آخرون إجمالياتهم أكثر من "ذيل" طويل من استغلالات بروتوكولات DeFi الأصغر، وهي كثيرة لكن يصعب تأكيدها وتقدير قيمتها بدقة في لحظة وقوع الاستغلال.
الخسارة الإجمالية مقابل صافي ما لم يُسترد. يمكن لسرقة تتبعها استعادة جزئية على يد خبراء "القبعة البيضاء"، أو عودة متفاوض عليها، أو استرداد عبر إنفاذ القانون أن تُحتسب عند الرقم الإجمالي من قِبل متعقب، وعند صافي الخسارة المتبقي لدى متعقب آخر. الحادث نفسه، رقمين يبدو كل منهما صحيحًا.
منهجية التقدير لـ"الذيل الطويل". عدد قليل من الحوادث ذات الأرقام التساعية مثل Bybit يسهل ضبطه. أما المئات من استغلالات DeFi الأصغر ذات نطاق خمسة وستة أرقام، والتي تُشكّل بقية الإجمالي، فهذه هي حيث يضطر المتعقبون فعلًا إلى التقدير وأخذ عينات والاستقراء — واختيارات منهجية صغيرة تتضاعف عبر مئات الحوادث لتُحدث فرقًا إجماليًا ملموسًا.
لا أحد من هذه الاختيارات يندرج تحت الغش. كلٌ منها طريقة قابلة للدفاع لتحديد "السرقة". المشكلة هي أن أحدًا لا يوضح أي تعريف يستخدمه عندما يتم تمرير الرقم، وحتى يصل الرقم إلى بيان صحفي أو جلسة استماع في مجلس الشيوخ، يصبح مجرد "سرقة العملات المشفرة في 2025: $X مليار" — بلا أي منهجية مرفقة.
لماذا يهم الأمر فعليًا؟
هذه ليست مجرد عناد لفظي. تُستخدم هذه الأرقام كمدخلات لقرارات حقيقية.
تستشهد نماذج المخاطر المؤسسية بأي إجمالي يجعل حفظ العملات المشفرة تبدو أكثر أمانًا أو أكثر خطورة، تبعًا للجهة التي تقوم بإبداء الرأي. يحتاج مكتتبو التأمين عند تسعير تغطية حفظ العملات المشفرة إلى مُقسِّم معدل خسارة حقيقي، وتؤدي تغيرات بنسبة 37% في البسط إلى تغيير الحساب حول تكلفة الوثيقة التي ينبغي أن تُفرض. تعامل الشهادات التنظيمية عبارة "العملات المشفرة المفقودة $X مليار بسبب السرقة هذا العام" كحقيقة مُسَلَّم بها تبرر استجابة تنظيمية محددة، دون أن يسأل أحدٌ الجهةَ التي تقدمت بالسؤال عن منهجية المتعقب التي تستند إليها — أو إن كانت "أسوأ من العام الماضي" و"أفضل من العام الماضي" كلتاهما صحيحتين اعتمادًا على أي رقم تختاره.
تأثير الصياغة موجود أيضًا. كاتب صحفي أو مسؤول ضمن فريق سياسات يلتقط الرقم الأكبر المتاح يحصل على قصة "أسوأ عام على الإطلاق"؛ وعندما يلتقط الرقم الأصغر يحصل على "أمن العملات المشفرة يتحسن". يمكن لعنوانين كهذين أن ينشرا في الأسبوع نفسه، مع الاستشهاد بمتعقبين مختلفين، لكنهما يصفان العام ذاته.
الاختبار القابل للتفنيد
إليك طريقة لمراقبة ما إذا كان هذا سيتم إصلاحه فعليًا بدل أن يبقى نجمة دائمة: هل نشر أي متعقب منهجية تسوية — تفصيل عام لما يضمّ وما يستبعد، مع إجراء "تحويل" بينه وبين رقم منافس — بحيث يستطيع القارئ تحويل الأرقام بين المتعقبات؟ حتى وقت كتابة هذه السطور، لا. إذا ظهر ذلك، فهذه علامة حقيقية على أن الصناعة تتعامل مع هذا الرقم كأنه بنية تحتية لا كمولد عناوين. أما إذا تم إعادة تدوير نفس الأربعة إجماليات غير المتوافقة في تقرير "حالة أمن العملات المشفرة" للعام المقبل دون "تحويل"، فهذه هي الإشارة إلى أن أي شخص يستشهد بهذه الأرقام لا يحتاجها كي تكون دقيقة — فقط كبيرة.
رقم Bybit يصمد لأنّه حادثة واحدة، مؤكدة بشكل مستقل من وكالة اتحادية، وبسلسلة واضحة لحيازة الأدلة فيما يخص الحقائق. أما الإجمالي السنوي فلا يصمد بالطريقة نفسها، لأنه لم يكن أصلًا قياسًا واحدًا منذ البداية — بل إنه أربع قياسات مختلفة، تمت "غسلها" عبر عنوان مشترك حتى تبدو كإجماع.
أيٌّ من هذه الأرقام الأربعة شاهدته مُستشهدًا به بوصفه "إجمالي" 2025 — وهل ذكر المصدر المتعقب الذي جاء منه؟
ليست نصيحة مالية. ابحث بنفسك (DYOR).
$ETH #CryptoSecurity #DataIntegrity #Chainalysis #CryptoHacks