تقرير SlowMist يوضح ارتفاع خسائر العملات الرقمية في 2025 على الرغم من انخفاض الحوادث، حيث تعيد الهجمات المتطورة والضغوط التنظيمية تشكيل أمان البلوكشين.
برزت إيثريوم كأكثر البلوكتشين تأثرًا في 2025 مع ارتفاع خسائر العملات الرقمية بشكل حاد. على الرغم من انخفاض إجمالي حوادث الأمان، زادت الأضرار المالية بشكل كبير عبر الأنظمة البيئية. علاوة على ذلك، أصبح المهاجمون أكثر احترافية، مما زاد من حجم وتأثير كل خرق أمني.
وفقًا لـ SlowMist، كان هناك حوالي 200 حادث أمني للبلوكشين في عام 2025. بلغت الخسائر الإجمالية حوالي 2.935 مليار دولار في صناعة العملات الرقمية بأكملها. بالمقارنة، شهد عام 2024 410 حوادث مع خسائر تقترب من 2.013 مليار دولار.
🚨 أصدر فريق SlowMist للتو تقرير الأمان السنوي لعام 2025 للبلوكشين ومكافحة غسيل الأموال!
1/ في 2025، واجهت البلوكشين تعقيدًا متزايدًا: مجموعات هاكرز محترفة (بما في ذلك المرتبطة بكوريا الشمالية)، استغلال DeFi، هجمات RaaS/MaaS، وتطور غسيل الأموال تحت الأرض. التنظيم… pic.twitter.com/UkE8AHK0F0
— SlowMist (@SlowMist_Team) 30 ديسمبر 2025
عانت إيثريوم من أكبر الخسائر وخسرت حوالي $254 مليون على مدار العام. في حين أن خسائر شبكة BNB الذكية كانت حوالي 21.93 مليون دولار. جاءت سولانا في المركز الثاني مع خسائر مقدرة بـ 17.45 مليون دولار.
_القراءة ذات الصلة: _****اختراق أمان Trust Wallet: كيف تحمي أصولك الرقمية
كانت الأنظمة البيئية الأخرى معرضة أيضًا بشكل كبير طوال العام. فقدت أربيتروم حوالي 17.10 مليون دولار، وفقًا لبيانات SlowMist. تسلط هذه الأرقام الضوء على كيف أن اعتماد متعدد السلاسل زاد من مساحة الهجوم الإجمالية.
كان التمويل اللامركزي هو القطاع الأكثر استهدافًا من حيث الحجم. شكلت DeFi حوالي 126 حادثة، وهو ما يمثل حوالي 63 بالمئة من إجمالي الحوادث. ومع ذلك، كانت الخسائر الإجمالية المرتبطة بـ DeFi قريبة من $649 مليون.
بينما كانت المنصات المركزية تتعرض فقط لـ 12 حادثة رئيسية. على الرغم من انخفاض التكرار، بلغت الخسائر من المنصات المركزية حوالي 1.809 مليار دولار. ومن الجدير بالذكر أن حادثة واحدة من اختراق Bybit وحدها كانت مسؤولة عن حوالي 1.46 مليار دولار.
أكدت SlowMist أن انخفاض الحوادث لم يعد يعني تقليل المخاطر الإجمالية. بدلاً من ذلك، استهدف المهاجمون الأهداف ذات القيمة العالية والاستغلالات المعقدة. ونتيجة لذلك، كان لكل هجوم ناجح تأثير مالي أكبر.
كانت ثغرات العقود الذكية مشكلة مستمرة طوال عام 2025. سجلت SlowMist 56 حادثة استغلال للعقود الذكية. بالإضافة إلى ذلك، كانت هناك حوالي 50 حالة من اختراق الحسابات بين المحافظ والمنصات.
أصبحت تهديدات أمان البلوكشين أكثر تقدمًا مع تقدم عام 2025. وسعت مجموعات الهاكرز المحترفة – بما في ذلك تلك المرتبطة بكوريا الشمالية – أنشطتها. استخدمت هذه المجموعات عمليات هجوم وغسل أموال صناعية.
_القراءة ذات الصلة: _****داخل محفظة Trust Wallet المخترقة التي تحتوي على أكثر من $4 مليون
خفضت نماذج الفدية كخدمة وبرامج التجسس كخدمة من حواجز الدخول للمهاجمين. ونتيجة لذلك، نمت سلاسل التوريد للجريمة الإلكترونية بشكل كبير. حدثت العديد من عمليات الإيقاف البارزة، بما في ذلك العمليات ضد LockBit وLummaC2.
تطورت تقنيات الاحتيال أيضًا بشكل كبير طوال العام. هجمات التصيد الاحتيالي متعددة المراحل ومخادعة جدًا. غالبًا ما يُخدع الضحايا لإكمال عمليات السرقة بأنفسهم من خلال تدابير حماية ومطالبات وهمية.
اعتمد الهندسة الاجتماعية بشكل كبير على التلاعب بالثقة والضغط العاطفي. استخدم المهاجمون تزوير الهوية، مقابلات مزيفة، واحتيال المحافظ المادية. جلبت التفاعلات المدعومة بالذكاء الاصطناعي مزيدًا من الواقعية ومعدلات نجاح أعلى.
زاد هجمات سلسلة التوريد باستخدام مكتبات مفتوحة المصدر مسممة وأدوات مطورين. عادةً ما تؤثر تبعيات معطوبة واحدة على العديد من المشاريع اللاحقة. أضاف هذا قدرًا كبيرًا من المخاطر النظامية لتطوير Web3.
كما ساهمت الإضافات الضارة للمتصفح بشكل كبير في 2025. استُغلت الإضافات ذات الامتيازات العالية للوصول إلى البيانات والأصول الحساسة. غالبًا ما لم يكن المستخدمون على علم بذلك حتى تم سحب الأموال بالفعل.
كانت مخططات بونزي تتداول بأسماء جديدة، مثل التمويل عبر البلوكشين أو منصات البيانات الكبيرة. غالبًا ما كانت تتضمن هذه المخططات استخدام ودائع العملات المستقرة وحوافز الإحالة. ونتيجة لذلك، أصبحت عمليات الاحتيال صناعية أكثر منها انتهازية.
وصل تطبيق اللوائح إلى مستوى أعلى طوال عام 2025 في جميع أنحاء العالم. تحركت السلطات من التحذيرات إلى التدخل المباشر والإجراءات التنفيذية. توسعت الأهداف لتشمل ما وراء التبادلات إلى مزودي البنية التحتية والعناوين الفردية على السلسلة.
جمّدت Tether USDT على 576 عنوان إيثريوم مرتبط بأنشطة غير قانونية. بالمثل، جمدت Circle USDC في 214 عنوان إيثريوم. عكست هذه الإجراءات زيادة التنسيق بين المصدرين والمنظمين.
في 18 حادثة رئيسية، تم تجميد أو استرداد ما يقدر بـ $387 مليون من الأموال المسروقة. وبلغ معدل الاسترداد حوالي 13.2 بالمئة. ساعدت SlowMist في استرداد أو تجميد حوالي 19.29 مليون دولار مباشرة.
واصلت حلقات غسيل الأموال تحت الأرض التكيف لتجاهل الضغوط التنفيذية. زادت مجموعات المرتبطة بكوريا الشمالية من استخدام هياكل التعاقد الخارجي لإخفاء تدفق الأموال. استمرت أدوات الخصوصية وخلاطات العملات في كونها أساسية في عمليات الغسيل.
ومع ذلك، بدأ المنظمون في التمييز بين تكنولوجيا الخصوصية والسلوك الإجرامي. أصبح التنفيذ يركز بشكل متزايد على سوء الاستخدام بدلاً من الحظر الصريح. كانت هذه خطوة نحو استراتيجيات تنظيمية أكثر دقة.
توصلت SlowMist إلى أن عام 2025 كان نقطة تحول لأمان البلوكشين والامتثال. أصبحت الهجمات أكثر احترافية، وزادت إجراءات التنفيذ حول العالم. تصاعدت قضايا إذن DeFi، تسرب المفاتيح الخاصة، والهندسة الاجتماعية.
مقالات ذات صلة
بالأمس، بلغ صافي التدفقات الخارجة من صندوق ETF الفوري لإيثريوم 82,851,900 دولار، ولم يشهد أي من التسعة صناديق ETF تدفقات صافية داخلة
الحوت الكبير "pension-usdt.eth" يزيد من مركزه في البيتكوين ويصل إلى 1000 عملة، بقيمة تقارب 67 مليون دولار
ماجي دايغا هوانغ لي تشن يضاعف مركزه الطويل على ETH بمقدار 25 مرة ويقوم بإغلاق جزء منه مرة أخرى، سعر التسوية حوالي 1926 دولارًا
إيثريوم 15 دقيقة هبطت بنسبة 1.36%: تدهور المزاج الكلي وتوتر السيولة يثيران ضغط البيع
الأسماك الكبيرة في موجة ETH قامت هذا الصباح بسحب 6898.98 من ETH من منصة CEX معينة، بقيمة 13.58 مليون دولار