سبتمبر كان رسميًا أسوأ شهر اختراق للعملات المشفرة في عام 2026: 55 حادثة كبرى وبلغت قيمة الأموال المسروقة 766 مليون دولار، وفقًا لـ PeckShield. وهذا أعلى بنحو ~462% من خسائر أغسطس البالغة 136.3 مليون دولار. وتضع CertiK إجمالي ما تحقق حتى الآن عند 656 حادثة وبحدود 2.68 مليار دولار.

الآن، انظر إلى مدى تركّز الأمر. حادثتان فقط—اختراق محفظة Bitget الساخنة (387.5 مليون دولار، 24 سبتمبر) واستغلال Liquid Network (حوالي 320 مليون دولار، 6 سبتمبر)—تمثلان 92% من خسائر الشهر. أما الـ53 اختراقًا الأخرى مجتمعة فتمثل نحو 60 مليون دولار (بحسابي).

والرقم العنواني يبالغ في تقدير ما فُقد فعليًا. المهاجم في Liquid أعاد حوالي 285 مليون دولار، أي تقريبًا 85% مما تم الاستيلاء عليه. وبطرح الأموال التي أُعيدت حتى الآن، تكون الخسارة الحقيقية في سبتمبر أقرب إلى 470 مليون دولار (بحسابي). لا تزال كارثية جدًا. لكنها ليست الأرقام في العناوين.

كما أن الضربتين الكبيرتين جاءتا عبر أبواب لا تغطيها عمليات تدقيق العقود. تم اختراق Bitget عبر برنامج أمني تابع لطرف ثالث كان مسروقًا/مخترقًا. وكانت ثغرة Liquid خطأً في التحقق داخل قاعدة كود Elements مكّن مهاجمًا من إصدار نحو 4,000 L-BTC غير مدعوم. ولا هذا ولا ذاك كان خللًا كلاسيكيًا في العقود الذكية.

فأي قصة هي الصحيحة: قطاع يتم اختراقه بشكل متكرر أكثر، أم قطاع لديه نقاط فشل كارثية وحيدة اثنتان فقط؟

#CryptoSecurity #PeckShield