أهم مواضيع المنشور:

  • ساعد مركز أمان Binance Wallet المستخدمين على تجنب خسائر محتملة تقارب 540 مليون دولار في النصف الأول من عام 2026.

  • تعمل الحماية في جميع مراحل سلسلة الهجوم، بدءًا من تصفية 206 ملايين تحويلة بريد عشوائي وصولًا إلى تحديد 4,93 ملايين معاملة عالية الخطورة والإبلاغ عن 996.000 عملية موافقات ضارة.

  • يستخدم جهات خبيثة الذكاء الاصطناعي لتوسيع نطاق الخداع، حيث تكاد الكيانات الخبيثة تتضاعف تقريبًا على أساس ربع سنوي، ما يجعل من الضروري التحقق والمراجعة والفحص المنتظم لمحفظتك في مركز أمان Binance Wallet.

في مجال أمان Web3، تعمل المواقع المزيفة ووكلاء دعم انتحال الهوية ومشاريع الاحتيال – وهي نواقل الهجوم المعروفة بالفعل – جنبًا إلى جنب مع أنواع التهديدات الناشئة. يدخل أمان Binance Wallet في العمل لمساعدتك على التصدي للتهديدات المتطورة على السلسلة (on-chain).

في النصف الأول من عام 2026، ساعد [مركز أمان Binance Wallet] Security Center المستخدمين على تجنب خسائر محتملة تبلغ حوالي 540 مليون دولار. يعمل في الخلفية، ويجري فحوصات في الوقت الفعلي عندما تفتح رابطًا أو تُوقّع معاملة أو تستقبل رمزًا غير معروف. عندما يبدو أن هناك شيئًا غير صحيح، يُنبهك؛ وعندما يكون هناك خطر واضح، يقوم بحظره.

في هذه المدونة، سنحلل مشهد التهديدات في عام 2026، ونوضح ما الذي يفعله مركز أمان Web3 المدمج، ونستكشف كيف يعيد الذكاء الاصطناعي كتابة دليل المهاجمين، وكيف نتعامل نحن مع ذلك، وفي النهاية سنرشدك إلى إجراء فحص مدته عشر ثوانٍ على محفظتك أنت.

من “spray and pray” إلى الصيد بدقة

في النصف الأول من عام 2026، وصلت أكبر حوادث أمان القطاع إلى مئات الملايين، وبرزت اتجاهات واضحة وراء كثير منها: أصبحت الهجمات أذكى وأكثر خداعًا. يمكّن الذكاء الاصطناعي الآن وكلاء التهديد من توليد كود خبيث على دفعات، وإنشاء deepfakes لمكالمات الفيديو التنفيذية للتحايل على الموافقات الداخلية، وبث مواقع وهويات وسكربتات مزيفة بتكلفة شبه صفرية.

الحوادث الموضحة أدناه هي أحداث كبيرة لسلامة مشاريع في النصف الأول من عام 2026، تم تجميعها من تقارير عامة صادرة عن CertiK وSlowMist.

الشكل 1: أكبر حوادث الأمان في قطاع العملات المشفرة في النصف الأول من عام 2026. المصادر: تقارير عامة من CertiK / SlowMist.

على الرغم من أن هذه الحوادث قد تبدو بعيدة عن المستخدمين العاديين، فإن التصيد الاحتيالي يصل إلى أقرب مما تتوقع. ووفقًا لتقرير Hack3D الصادر عن CertiK للنصف الأول من عام 2026، انخفضت حوادث التصيد عبر البريد الإلكتروني بما يزيد على 50% سنة بعد سنة، لكن الخسائر الإجمالية تراجعت فقط بنسبة 10,8%، لتظل عند حوالي 370 مليون دولار؛ ما يشير إلى أن المهاجمين ربما انتقلوا من “spray and pray” إلى الصيد بدقة. وتعزز بيانات ScamSniffer ذلك: ففي يناير 2026 وحده، تسبب التصيد عبر التوقيع في 4.741 ضحية وولّد 6,27 ملايين دولار من الخسائر، بزيادة شهرية بلغت 207%.

ماذا يفعل مركز الأمان Web3 المدمج في Binance Wallet

نُطبّق دفاعات في جميع مراحل سلسلة الهجوم: نفلتر المصائد والقمامة قبل أن تصل إليك، نحدد المعاملات عالية الخطورة في اللحظة التي تُوقّع فيها، ونُظهر الموافقات التي ربما نسيتها منذ وقت طويل.

الشكل 2: ماذا يفعل مركز الأمان Web3 المدمج في Binance Wallet

تحديد القمامة والمصائد وتصفيتها

في النصف الأول من عام 2026، قام مركز أمان Binance Wallet بتصفية حوالي 206 ملايين تحويلات بريد مزعج، محميًا 2,6 مليون مستخدم. يمكن أن تخلق تحويلات البريد المزعج أنواعًا مختلفة من المخاطر. فبعضها رموز air-drop مزيفة تحاول دفعك لزيارة مواقع مزيفة أو التفاعل مع رموز خبيثة. والبعض الآخر محاولات تسميم العناوين (address poisoning)، حيث يقوم المهاجمون بإدخال عناوين محافظ متشابهة في سجلّك لإغرائك بنسخ العنوان الخطأ عند تحويل الأموال. حتى اختلاف حرف واحد قد يرسل الأموال إلى المستلم الخطأ، وغالبًا تكون الخسارة غير قابلة للاسترداد. يقوم مركز الأمان Web3 بتحديد هذه المخاطر وتصفيتها باستمرار من محفظتك، مما يوفر تجربة أكثر أمانًا ونظافة ويساعد في تقليل احتمال ارتكاب أخطاء مكلفة عند تحويل الأموال.

تقوم هجمات الاحتيال بالرموز، وحُفر العسل (honeypots)، وسحب البساط (rug pulls)، وعقود مُتخفّية، ونطاقات التصيد غالبًا بتجهيز الفخ قبل أن تلاحظ أنت حتى. تحاول أمان Binance Wallet اكتشاف هذه المخاطر أبكر، وعلى المزيد من الشبكات، وبسرعة أعلى. إذا تم اكتشاف تهديد، سيظهر تنبيه بالمخاطر، مما يمنحك فرصة إضافية للتوقف قبل الضغط أو التوقيع أو الشراء.

تحديد المعاملات عالية الخطورة في اللحظة نفسها التي تُوقّع فيها

عندما تضغط على “تأكيد”، قد تؤدي ضغطة توقيع واحدة غير واضحة أو موافقة متخفية إلى استنزاف أصولك في ثوانٍ. في النصف الأول من عام 2026، حددت أمان Binance Wallet قرابة 4,93 مليون معاملة عالية الخطورة عبر 19 شبكة. تم حظر بعضها مباشرةً بواسطة النظام، بينما تم التخلي عن البعض الآخر بعد أن استلم المستخدمون تنبيهات المخاطر من مركز أمان Binance Wallet.

على الرغم من أننا لا نستطيع حظر جميع المعاملات الخبيثة نيابةً عنك، فإن [مركز الأمان Web3] يستخدم محاكاة للمعاملات وكشف الأمان لجعل المخاطر أوضح قبل أن تؤكدها. يمكنك رؤية ما ستفعله المعاملة، وكيف قد تتغير أرصدتك، وما إذا كانت الموافقات ستُمنح أو ستتغير؛ مما يساعدك على التعرف على المخاطر وتجنب الأخطاء قبل أن توقع.

إبراز موافقات نسيتها منذ وقت طويل

غالبًا لا تكمن الخطورة في معاملة واحدة فقط، بل في موافقة تركتها مفتوحة لفترة طويلة جدًا. ربما تكون قد منحت إذنًا لـ DApp قبل أشهر ثم نسيت ذلك، لكن هذه الموافقة لا تزال قادرة على تعريض الأصول التي سمحت بها للخطر. تعيد أمان Binance Wallet هذه المخاطر “قديمة العهد” إلى دائرة رؤيتك، لمساعدة المستخدمين على معرفة أي أذونات لم يعد ينبغي أن تكون موجودة. في النصف الأول من عام 2026، حددت حوالي 996.000 موافقة خبيثة.

تتطور الهجمات بالذكاء الاصطناعي

عند مقارنة الفصلين من النصف الأول من عام 2026 جنبًا إلى جنب، لوحظت زيادة كبيرة في الكيانات الخبيثة التي تم تحديدها حديثًا، بما في ذلك نطاقات التصيد، و”رموز التزوير”، وعقود خبيثة، وعناوين خبيثة. يعكس ذلك كلًا من قوة قدرات الكشف، وسرعة تكاثر التهديدات الجديدة. تُنتَج تهديدات جديدة بالكامل على نطاق واسع بسرعة غير مسبوقة، وغالبًا ما تكون مصممة لخداع المستخدمين في غضون دقائق بعد النشر، بينما يُسرِّع الذكاء الاصطناعي سرعة تطور الهجمات. وللبقاء في المقدمة، تستخدم أمان Binance Wallet الذكاء الاصطناعي بشكل استباقي لتعزيز الكشف، وتحليل نية المخاطر في وقت أبكر، والاستجابة بسرعة أكبر مع تطور أنماط الهجوم.

كيف يستخدم أمان Binance Wallet الذكاء الاصطناعي لكشف التهديدات

بالنسبة إلى الرمز، نذهب أبعد من أكوادِه أو حالته في قوائم الحظر، ونستخدم الذكاء الاصطناعي لتحليل منطق سلوكه ونية المخاطر، بما في ذلك ما إذا كان يمكن شراؤه ولكن لا يمكن بيعه، أو إذا كان يخفي backdoor يلتف على ما يتوقعه المستخدمون بشكل معقول. وبالنسبة إلى الموقع، ننظر أبعد من مدى “شرعيته” الظاهرية، ونستخدم الذكاء الاصطناعي لاستخراج سمات المخاطر، وتحديد المواقع التي تتظاهر بأنها مشاريع معروفة لإقناع المستخدمين بمنح موافقات. هكذا تم كشف موجة التصيد عبر P2P “تحقق من أصولك” في النصف الأول من عام 2026.

دراسة حالة: رموز siphon

يفترض معظم المستخدمين أنه طالما تجنبوا التوقيع على الموافقات أو الضغط على روابط غريبة، ستكون أموالهم آمنة. لكن حالة رموز siphon تثبت خلاف ذلك. فهي فئة من رموز التصيد تحتوي على backdoors مدمجة مباشرة داخل عقودها، وغالبًا ما تكون مخفية عبر كود مُموّه عمدًا أو عقود مغلقة المصدر لا يمكن فحصها خارجيًا. على السطح، أنت ببساطة اشتريت رمزًا. بعد ثوانٍ قليلة، يمكن نقل هذا الرمز خارج محفظتك أو تصفيره بالكامل، دون أن تكون قد منحت موافقة واحدة.

الشكل 3: كيف تعمل رموز siphon

يمر هذا النوع من الهجوم عبر فحوصات الأمان المعتادة لأنه يترك إشارات محدودة ولمدة قصيرة للكشف. تصل قوائم الحظر متأخرة جدًا، إذ يتم نشر هذه الرموز من محافظ مُهمَلة، وتبقى نشطة لمدة ساعة أو ساعتين ثم تختفي دون أن تترك آثارًا. وعندما تكتمل عملية تقييم أمني شاملة، تكون الأموال غالبًا قد غادرت بالفعل.

نكتشفه عبر التركيز على تحديد السلوكيات المشبوهة. عندما تتحدّى إحدى الرموز المنطق الطبيعي أو تُخفي خلفية وصول (backdoor) أو تكشف عن نية خطرة واضحة، نُطلق تنبيهًا في أقرب وقت ممكن. السؤال الذي نطرحه هو: ماذا يحاول فعلًا أن يجعل المستخدمين يفعلونه؟

كيفية الحماية

في بينانس، نكرّس جهودنا لتعزيز كل طبقة من طبقات الدفاع، وتحديد التهديدات الجديدة بسرعة أكبر، وحظر المخاطر بدقة أعلى، وتوسيع التغطية لتشمل المزيد من الشبكات، واستخدام الذكاء الاصطناعي لمتابعة مدى سرعة تطور المهاجمين. لكن لا يمكن لأي نظام أمني حماية قرار أنت مُصرّ على اتخاذه. يمكننا الإشارة إلى عقد مشبوه، وتنبيهك قبل التوقيع، وإظهار الموافقة بالضبط التي تبدو خاطئة، لكن القرار النهائي دائمًا بيد المستخدم. تُبنى بعض الهجمات، مثل الهندسة الاجتماعية، تحديدًا لهذه الفجوة، ملتفّة على الكود بالكامل لاستهداف ثقتك؛ ولهذا تهم هذه العادات الثلاث بقدر أي أداة.

  • افهم قبل أن توقع: إذا لم تكن قادرًا على شرح ما الذي تفعله المعاملة، فلا توقّع عليها.

  • تحقّق قبل أن تثق (DYOR): تأكد مما إذا كان الشخص أو الرابط أو المشروع حقيقيًا قبل أن تمنحه ثقتك.

  • استخدم [مركز الأمان]: عشر ثوانٍ كافية لاكتشاف الموافقات التي تستحق الإلغاء أو الأصول الخطِرة التي يستحق إزالتها. للوصول إليه، افتح تطبيق بينانس → [Binance Wallet] → [الإعدادات] → [مركز الأمان] → [افحص الآن].

اعتبارات ختامية

أظهر النصف الأول من عام 2026 أن المهاجمين يستبدلون الحجم بالدقة، وأن الذكاء الاصطناعي جعل هذه الدقة أرخص. وقد ردّت أمان Binance Wallet عبر تصفية نحو 206 مليون عملية تحويل بريد مزعج، وتحديد قرابة 4,93 مليون معاملة عالية الخطورة عبر 19 شبكة، وإظهار ما يقرب من 996.000 موافقة خبيثة، مما يساعد المستخدمين على تجنب خسائر محتملة تصل إلى حوالي 540 مليون دولار. في بينانس، تعدّ سلامتك أولوية لدينا، وسنواصل جعل الكشف أسرع وتوسيع التغطية. ومع ذلك، لا يمكن لأي أداة التراجع عن معاملة وقّعتها. افهم ما الذي توقعه، تحقّق قبل أن تثق، واحجز عشر ثوانٍ لفحص محفظتك في مركز أمان Binance Wallet.

قراءة إضافية

تنبيه: يُرجى ملاحظة أنه قد توجد اختلافات بين هذا المحتوى الأصلي باللغة الإنجليزية وأي نسخ مترجمة (قد يتم توليد هذه النسخ بواسطة الذكاء الاصطناعي). يُرجى الرجوع إلى النسخة الأصلية باللغة الإنجليزية للحصول على أدق المعلومات في حال ظهرت اختلافات.