
تُعدّ سلاسل الكتل من أصعب قواعد البيانات التي بُنيت على الإطلاق من حيث التلاعب بها، ومع ذلك سرق المهاجمون نحو 3.4 مليارات دولار من العملات المشفرة في عام 2025، وفقًا لشركة Chainalysis. وتصحّ الحقيقتان لأن أمن سلسلة الكتل يعمل على مستويين منفصلين. فقد صمد دفتر الأستاذ نفسه، المحمي بالتشفير وقواعد الإجماع وآلاف العُقد المستقلة، في أكبر الشبكات. أما الأموال فتُسرق من الأطراف: مفاتيح خاصة مسروقة، وموقّعون مخترقون، وعقود ذكية مليئة بالأخطاء، وجسور تربط بين سلاسل الكتل. ومعرفة الطبقة التي تعرضت للاختراق في كل حادثة كبرى هي أسرع طريقة لتقييم المخاطر الفعلية؛ لذا يشرح هذا الدليل آلية عمل أمن سلاسل الكتل، والهجمات التي نجحت بالفعل، وما يمكن للمستخدمين فعله حيالها.
أهم النقاط
ترتكز أمنية البلوك تشين على أربع طبقات: التجزئة التشفيرية، والتوقيعات الرقمية، وقواعد الإجماع، وشبكة من العُقد المستقلة التي تتحقق كل منها من دفتر الأستاذ الكامل.
إعادة كتابة السجل التاريخي على شبكات كبيرة مثل Bitcoin وEthereum مكلفة للغاية. وقد تعرضت سلاسل صغيرة قائمة على إثبات العمل، مثل Bitcoin Gold وEthereum Classic، لهجمات ناجحة بنسبة 51%.
تُسرق معظم الأموال عند أطراف النظام. وقد رصدت Chainalysis سرقة نحو 3.4 مليار دولار في عام 2025، وشكّل اختراق Bybit وحده نحو 1.5 مليار دولار من هذا المبلغ.
المعاملات نهائية بطبيعتها، لذا لا يمكن عادةً التراجع عن معاملة مسروقة أو موقّعة عن طريق الخطأ.
الحوسبة الكمومية خطر بعيد الأمد على أنظمة التوقيع الحالية، وليست خطرًا آنيًا. وقد اعتمد المعهد الوطني للمعايير والتكنولوجيا (NIST) أول معاييره لما بعد الكم في أغسطس 2024.
ما أمنية البلوك تشين؟
أمنية البلوك تشين هي مزيج من التشفير وقواعد الإجماع وتصميم الشبكة وممارسات التشغيل، وهو ما يحافظ على دقة دفتر الأستاذ الموزع ويجعل أي عبث به قابلًا للكشف ويضمن إتاحته. وهي تجيب عن سؤالين مختلفين: هل يستطيع أحد تغيير دفتر الأستاذ نفسه؟ وهل يستطيع أحد سرقة الأصول المسجلة فيه؟ السؤال الأول يتعلق بالبروتوكول، أما الثاني فيتعلق في الغالب بالمفاتيح والبرمجيات والأشخاص. للاطلاع على مقدمة عن التقنية الأساسية، اقرأ «ما البلوك تشين؟».
كيف تعمل أمنية البلوك تشين: أربع طبقات من الحماية
التجزئة التشفيرية
تخزّن كل كتلة تجزئةً للكتلة السابقة، وهي بصمة رقمية ذات طول ثابت. إذا غيّرت حرفًا واحدًا في معاملة قديمة، تتغير تجزئتها، ما يبطل كل الكتل التي تليها. تستخدم Bitcoin دالة التجزئة SHA-256، بينما تستخدم Ethereum دالة Keccak-256. ويصبح التلاعب واضحًا لأن السجل المعدّل لا يعود متطابقًا مع النسخة التي تحتفظ بها كل عقدة أخرى.
التوقيعات الرقمية
يتطلب إنفاق العملات توقيعًا يُنشأ باستخدام مفتاح خاص لا ينبغي أن يمتلكه سوى صاحبه. وتعتمد Bitcoin وEthereum كلتاهما على تشفير المنحنيات الإهليلجية، كما تدعم Bitcoin توقيعات Schnorr منذ ترقية Taproot في نوفمبر 2021. تتحقق العُقد من كل توقيع قبل قبول المعاملة، لذا لا يستطيع أحد تحريك الأموال من دون المفتاح.
الإجماع
تحدد قواعد الإجماع أي نسخة من السجل تُعتمد. ففي إثبات العمل، كما في Bitcoin، يستهلك المعدّنون طاقة حقيقية لإنتاج الكتل، لذا تتطلب إعادة كتابة الماضي إعادة تنفيذ ذلك العمل بسرعة تفوق مجموع ما تنفذه بقية الشبكة. وتوضح الورقة البيضاء لـBitcoin هذا الافتراض صراحةً: «النظام آمن ما دامت العُقد الصادقة تسيطر مجتمعةً على قدرة معالجة أكبر من أي مجموعة متعاونة من عُقد المهاجمين». يتناول شرحنا لإجماع ناكاموتو آلية ذلك بمزيد من التفصيل.
انتقلت Ethereum إلى إثبات الحصة في سبتمبر 2022، مستبدلةً إنفاق الطاقة بضمانات مرهونة. ووفقًا لموقع ethereum.org، يمكن لمهاجم يمتلك أكثر من نصف إجمالي ETH المرهونة أن يهيمن على اختيار التفرع، ويحجب المعاملات، ويتسبب في إعادة تنظيم قصيرة للسلسلة، لكن ذلك لا يحدث إلا بعد حيازة كمية هائلة من ETH. ويخاطر المهاجم الذي يحاول إقرار نسختين متعارضتين من السلسلة باقتطاع جزء كبير من حصته، ما يعني أن البروتوكول يتلف أمواله بنفسه.
اللامركزية
تخزّن آلاف العُقد المستقلة دفتر الأستاذ الكامل وتتحقق منه، لذا لا توجد قاعدة بيانات مركزية يمكن اختراقها. وترفض العقدة أي كتلة تخالف القواعد، حتى لو أنتجها المعدّنون أو المدققون. وهذا التكرار هو ما يجعل تعطل خادم واحد أو عدم أمانة مشغّل واحد غير كافٍ لإعادة كتابة السجل.
هل يمكن اختراق البلوك تشين؟
نعم، بطرق محددة. وهذه أبرز مشكلات أمنية البلوك تشين، مع مثال موثق لكل منها.
نوع الهجوم | ما يستهدفه | مثال موثق | مستوى الخطر اليوم هجوم 51% | الإجماع في سلاسل إثبات العمل الصغيرة | Bitcoin Gold، مايو 2018: إنفاق مزدوج لأكثر من 18 مليون دولار في منصات تداول | خطر حقيقي على السلاسل الصغيرة، لكنه غير عملي على Bitcoin خلل في البروتوكول | برمجيات الطبقة الأساسية | Bitcoin، أغسطس 2010: تسبب خلل تجاوز قيمة في إنشاء 184 مليار BTC، وصدر عميل مُحدّث بعد نحو خمس ساعات | نادر، ويُعالج بالتنسيق بين العُقد استغلال عقد ذكي | شيفرة التطبيقات المبنية فوق السلسلة | The DAO، يونيو 2016: نُقلت نحو 3.6 مليون ETH، أي ثلث الأموال التي جُمعت | خطر مستمر في التمويل اللامركزي اختراق مفاتيح جسر | الجسور العابرة للسلاسل | Ronin Network، مارس 2022: نحو 625 مليون دولار | مرتفع سرقة المفاتيح واختراق الموقّعين | الأشخاص والبنية التحتية للتوقيع | Bybit، فبراير 2025: نحو 1.5 مليار دولار، نسبه مكتب التحقيقات الفيدرالي إلى كوريا الشمالية | أكبر الخسائر المالية
غالبًا ما تكون السلاسل الصغيرة القائمة على إثبات العمل ضحايا هجمات 51%، لأن إجمالي قوة التعدين فيها منخفض بما يكفي لتمكين طرف واحد من التغلب عليها. فقدت Ethereum Classic أكثر من 5 ملايين دولار في هجوم إعادة تنظيم عام 2020، وهو واحد من عدة هجمات وقعت في ذلك العام. أما الخلل الخطير الوحيد في بروتوكول Bitcoin، وهو خطأ تجاوز السعة لعام 2010، فكان خطأً برمجيًا لا اختراقًا للتشفير.
تستهدف عمليات استغلال العقود الذكية واختراق الجسور الشيفرات والمفاتيح المبنية فوق السلسلة. وفي حالة DAO، استغل مهاجم خللًا في شيفرة المشروع لنقل نحو 3.6 مليون ETH، وفقًا لتقرير هيئة الأوراق المالية والبورصات الأمريكية (SEC) عن الحادثة. وفي Ronin، زوّر مهاجمون حصلوا على المفاتيح الخاصة للمدققين عمليات سحب، ونسبت السلطات الأمريكية السرقة إلى مجموعة Lazarus الكورية الشمالية. يتناول دليلنا عن جسور البلوك تشين ومشكلات الأمان العابرة للسلاسل هذه المخاطر بالتفصيل، كما يشرح مدخل مسرد العقود الذكية الشيفرة المعنية.
يكشف اختراق Bybit عن النمط الحديث للهجمات. ففي فبراير 2025، سرق المهاجمون نحو 1.5 مليار دولار من المنصة، وعزا مكتب التحقيقات الفيدرالي (FBI) الهجوم إلى مجموعة TraderTraitor التابعة لكوريا الشمالية في إعلان خدمة عامة. ووفقًا للتحليل الجنائي الذي أجرته Safe، اخترق المهاجمون جهازًا لمطور Safe{Wallet} وحقنوا شيفرة خبيثة في تطبيق الويب الذي استخدمه موقّعو Bybit، متخفيةً في هيئة معاملة اعتيادية. ونفذت Ethereum تمامًا ما وافق عليه الموقّعون المخوّلون. وقد وقع الاختراق في الواجهة التي وثقوا بها.
أين تُفقد الأموال فعليًا؟
تشير البيانات الحديثة إلى الاتجاه نفسه. فقد أحصت Chainalysis نحو 3.4 مليار دولار من الأموال المسروقة في عام 2025، وكانت المجموعات المرتبطة بكوريا الشمالية مسؤولة عن ما لا يقل عن 2.02 مليار دولار، وهو رقم قياسي، فيما وصفته الشركة بأنه هجمات أقل عددًا لكنها حققت عوائد أكبر بكثير. كما حذرت من أن الخدمات المركزية تواجه خسائر متزايدة بسبب الهجمات على البنية التحتية للمفاتيح الخاصة وعمليات التوقيع. واستُهدف الأفراد أيضًا: إذ طال اختراق نحو 158,000 محفظة شخصية ما لا يقل عن 80,000 ضحية، وسُرق 713 مليون دولار.
استمر هذا الاتجاه في عام 2026. ووصفت Blockaid النصف الأول من العام بأنه أكثر أنصاف الأعوام تعرضًا للاختراق على الإطلاق من حيث عدد الحوادث، مع خسائر تجاوزت مليار دولار، وقالت إن اثنتين من أكبر أربع حوادث بدأت بهندسة اجتماعية أدت إلى اختراق موقّعي المحافظ متعددة التوقيعات. والقاسم المشترك هو أن المهاجمين يستهدفون الأشخاص والأذونات، لا دفتر الأستاذ.
هل تشكل الحوسبة الكمومية تهديدًا لأمنية البلوك تشين؟
ليس بعد، لكن المسألة لم تعد نظرية. تعتمد توقيعات Bitcoin وEthereum على رياضيات المنحنيات الإهليلجية التي يمكن لحاسوب كمومي كبير ومتحمّل للأخطاء يشغّل خوارزمية شور أن يكسرها نظريًا، ما يتيح للمهاجم اشتقاق مفتاح خاص من مفتاح عام مكشوف. ولا توجد اليوم آلة قريبة من هذا الحجم. وتُعد دوال التجزئة مثل SHA-256 أقل تعرضًا بكثير، لأن الهجمات الكمومية المعروفة لا تحقق سوى تسريع تربيعي ضدها.
في أغسطس 2024، اعتمد المعهد الوطني للمعايير والتكنولوجيا في الولايات المتحدة أول ثلاثة معايير لما بعد الكم، مشيرًا إلى أن بعض الخبراء يتوقعون ظهور جهاز قادر على كسر التشفير الحالي خلال عقد من الزمن. أما في Bitcoin، فإن العملات الموجودة في عناوين كُشف مفتاحها العام مسبقًا على السلسلة، بما في ذلك المخرجات القديمة التي تدفع إلى مفتاح عام والعناوين المعاد استخدامها، ستكون الأكثر تعرضًا للخطر، وهذا سبب آخر لتجنب إعادة استخدام العناوين.
أفضل ممارسات أمنية البلوك تشين للمستخدمين
بما أن معظم الخسائر تحدث عند أطراف النظام، فإن ممارسات الأمان الشخصي أهم من البروتوكول نفسه.
احتفظ بالمفاتيح دون اتصال بالإنترنت. خزّن الأرصدة الكبيرة في محفظة أجهزة واحفظ عبارة الاسترداد دون اتصال. تشرح أدلتنا حول المحافظ الباردة والساخنة والتخزين البارد المفاضلات بين الخيارات.
تحقق مما توقّعه. اقرأ تفاصيل المعاملة كاملةً على شاشة جهاز الأجهزة نفسه، وليس في المتصفح أو التطبيق فقط. فقد وثق الموقّعون في Bybit بواجهة جرى التلاعب بها.
تعامل مع موافقات الرموز كأنها أبواب مفتوحة. راجع أذونات العقود الذكية غير المستخدمة وألغِها بانتظام، خصوصًا بعد تجربة تطبيق جديد للتمويل اللامركزي.
استخدم مصادقة ثنائية مقاومة للتصيد الاحتيالي. مفاتيح الأمان المادية أو مفاتيح المرور أكثر أمانًا من رموز الرسائل النصية القصيرة لحسابات منصات التداول.
كن متشككًا تجاه الاتصالات غير المرغوب فيها. فمسؤولو التوظيف ووكلاء الدعم المزيفون والرسائل المباشرة العاجلة وسائل شائعة لاختراق الموقّعين والمحافظ.
حدّد مستوى المخاطر بحسب الشيفرة. تنطوي الجسور وبروتوكولات التمويل اللامركزي غير المدققة على مخاطر العقود الذكية، التي تقللها عمليات التدقيق لكنها لا تلغيها. يوضح دليلنا لإدارة مخاطر العملات المشفرة كيفية تحديد أحجام المراكز بما يتناسب مع ذلك.
الخلاصة
إذًا، هل البلوك تشين آمن؟ غالبًا ما يكون دفتر الأستاذ آمنًا، بينما لا تكون الأنظمة المحيطة به كذلك. وقد صمدت التجزئة والتوقيعات والإجماع لسنوات على أكبر الشبكات، في حين تظل المفاتيح والواجهات والعقود والجسور مصدرًا لأكبر الخسائر. إن تقييم مشروع أو منصة بناءً على الطبقة التي يكمن فيها الخطر فعلًا، بدلًا من الاكتفاء بكلمة «بلوك تشين»، هو أفضل عادة أمنية يمكن لمستخدم العملات المشفرة اكتسابها.
الأسئلة الشائعة
هل البلوك تشين آمن بنسبة 100%؟ لا. يصعب للغاية تغيير دفتر الأستاذ في الشبكات الكبيرة مثل Bitcoin وEthereum، لكن لا شيء حوله خالٍ من المخاطر. يمكن التصيد بالمفاتيح الخاصة أو سرقتها، وقد تتضمن العقود الذكية أخطاءً، ويمكن استغلال الجسور، كما لا يمكن عمومًا التراجع عن المعاملات المؤكدة. وقد رصدت Chainalysis سرقة نحو 3.4 مليار دولار في عام 2025، ما يوضح أن الخطر يكمن في كيفية حفظ الأصول واستخدامها، لا في رياضيات السلسلة.
هل يمكن اختراق البلوك تشين؟ نعم، بطرق محددة. فقد تعرضت سلاسل صغيرة قائمة على إثبات العمل، مثل Bitcoin Gold وEthereum Classic، لهجمات ناجحة بنسبة 51%، كما ظهرت أحيانًا أخطاء برمجية، مثل خلل تجاوز السعة في Bitcoin عام 2010، الذي أصلحه المطورون خلال ساعات. وكانت إعادة كتابة سجل Bitcoin أو Ethereum ستتطلب التغلب على آلاف العُقد، وهذا لم يحدث. لكن منصات التداول والجسور والمحافظ الفردية تُخترق بانتظام لأنها تعتمد على مفاتيح وشيفرات تقع خارج البروتوكول.
ما أكبر مشكلة في أمنية البلوك تشين؟ يتسبب اختراق المفاتيح الخاصة والهندسة الاجتماعية في أكبر الخسائر. وسلطت Chainalysis الضوء على الهجمات التي استهدفت البنية التحتية للمفاتيح الخاصة وعمليات التوقيع لدى الخدمات المركزية، بينما قالت Blockaid إن اثنتين من أكبر أربع حوادث في النصف الأول من عام 2026 بدأتا باختراق المهاجمين لموقّعي المحافظ متعددة التوقيعات. وتأتي بعدها أخطاء العقود الذكية والجسور العابرة للسلاسل، كما طالت اختراقات المحافظ الشخصية ما لا يقل عن 80,000 ضحية في عام 2025.
ما هجوم 51%؟ يحدث هجوم 51% عندما يسيطر طرف واحد على أغلبية قوة التعدين أو الرموز المرهونة في الشبكة. وبفضل هذه السيطرة، يستطيع المهاجم إعادة تنظيم الكتل الحديثة وحجب المعاملات، كما يستطيع إنفاق عملاته مرتين في سلاسل إثبات العمل. لكنه لا يستطيع تزوير التوقيعات أو أخذ العملات من محافظ الآخرين. ويكون الهجوم واقعيًا أساسًا على الشبكات الصغيرة، كما حدث مع Bitcoin Gold في عام 2018، حين أُنفقت أكثر من 18 مليون دولار مرتين في منصات تداول.
ما العملة المشفرة التي لم تُخترق قط؟ لا توجد عملة مشفرة محصنة تمامًا ضد الاختراق، لكن لم ينجح أي مهاجم في إعادة كتابة السجل المؤكد لـBitcoin أو Ethereum. وقد عولج الخلل الخطير الوحيد في بروتوكول Bitcoin، وهو خطأ تجاوز السعة لعام 2010، خلال ساعات. وما زالت العملات تُسرق باستمرار من منصات التداول والجسور والمحافظ الشخصية، لذا فإن سجل البروتوكول الخالي من الاختراقات لا يجعل أصولك آمنة. وطريقة تخزينك للعملات وتوقيعك للمعاملات أهم من العملة التي تمتلكها.
كيف يمكنني حماية عملاتي المشفرة من المخترقين؟ خزّن الأرصدة الكبيرة في محفظة أجهزة واحفظ عبارة الاسترداد دون اتصال بالإنترنت. تحقّق من كل معاملة على شاشة الجهاز نفسه قبل توقيعها، وألغِ موافقات الرموز التي لم تعد تستخدمها، واحمِ حسابات منصات التداول بمفاتيح أمان مادية أو مفاتيح مرور بدلًا من رموز الرسائل النصية القصيرة. تجاهل الرسائل غير المرغوب فيها التي تعرض وظائف أو دعمًا أو استثمارات، وقلّل تعرضك لمخاطر الجسور وتطبيقات التمويل اللامركزي غير المدققة.
هل تستطيع الحواسيب الكمومية اختراق أمنية البلوك تشين؟ ليس في الوقت الراهن. فمن الناحية النظرية، يمكن لحاسوب كمومي كبير ومتحمّل للأخطاء كسر توقيعات المنحنيات الإهليلجية التي تستخدمها Bitcoin وEthereum، لكن لا توجد آلة قريبة من هذا الحجم. وتواجه دوال التجزئة مثل SHA-256 تهديدًا أقل بكثير. اعتمد المعهد الوطني للمعايير والتكنولوجيا (NIST) أول معاييره لما بعد الكم في أغسطس 2024، موفرًا للمطورين بدائل مختبرة يمكنهم الانتقال إليها، ومن الأفضل في هذه الأثناء تجنب إعادة استخدام عناوين Bitcoin.
