سوق العملات المشفرة في حالة ذعر بسبب القراصنة الذكاء الاصطناعي، وتبين أن قطاعات التمويل اللامركزي كانت عرضة للثغرات مع حجم تداول إجمالي قدره 130 مليار دولار

سوق العملات المشفرة في حالة ذعر بسبب القراصنة الذكاء الاصطناعي، وتبين أن قطاعات التمويل اللامركزي كانت عرضة للثغرات مع حجم تداول إجمالي قدره 130 مليار دولار

19 software

ملخص الأخبار

في أبريل، حدثت هجمات اختراق كبرى في قطاع التمويل اللامركزي (DeFi)، مما أدى إلى تدمير بنية تحتية بقيمة تقريبًا 600 مليون دولار أمريكي. واحدة من الهجمات أدت إلى سحب جماعي للأموال من منصة واحدة، بينما تسبب الآخر في انهيار آخر.

يعتقد خبراء TRM Labs أن القراصنة الكوريين الشماليين، وربما الذكاء الاصطناعي (AI)، شاركوا في هذه الحوادث. يشيرون إلى أنه بعد يومين من الهجوم على خدمة الإقراض، سحب المستثمرون 9 ملايين دولار من منصة استخدمت لغسل الأموال في إحدى هجمات أبريل. هذا يوضح مدى سرعة فقدان الثقة في مشاريع DeFi حتى دون هجوم مباشر على المنصة نفسها.

لماذا الذكاء الاصطناعي في الصدارة

- Anthropic Mythos – نموذج ذكاء اصطناعي لم يُنشر علنًا بسبب مخاطر الأمن السيبراني، ومع ذلك تُظهر الأبحاث أن وكلاء AI الحاليين قادرون بالفعل على اكتشاف واستغلال الثغرات.

- في أبريل، تضاعفت عدد الاستغلالات في DeFi تقريبًا مقارنة بشهر مارس، محققة مستوى قياسي. هذا يشير إلى أن المجرمين يستخدمون أدوات أكثر تقدمًا، بما في ذلك الذكاء الاصطناعي.

ضعف القطاع نفسه

- حجم التداول في DeFi يبلغ حوالي 130 مليون دولار.
- يصف المستثمرون الأصول ويأخذون ويعطون القروض بدون وسطاء. هذا يجعل المنصات جذابة بشكل خاص للقرصنة.
- على عكس الأنظمة المصرفية التقليدية، المعاملات على البلوكشين لا يمكن التراجع عنها، ويمكن سحب الأموال بطرق متعددة.

الهجمات الرئيسية

1. بروتوكول Drift (سوق مشتقات)
- سرق القراصنة أكثر من 280 مليون دولار.
- أقاموا علاقات طويلة الأمد مع المشاركين في المشروع، وتظاهروا بشركة تداول ونجحوا في إيهام الموظفين بموافقة المعاملات الضارة.
- أنشأوا رمزًا وهميًا ورفعوا بيانات الصفقات لخداع نظام الضمان.

2. Kelp DAO (جسر)
- سرق تقريبًا 300 مليون دولار.
- نقل جزء كبير من الأموال إلى منصة القروض Aave، مما تسبب في سحب جماعي للمستثمرين وأثر سلبي على مشاريع أخرى غير متصلة بالهجوم.

دور الذكاء الاصطناعي في الهجمات

- يقدّر خبراء Anthropic أن أكثر من نصف هجمات 2025 يمكن تنفيذها بشكل مستقل بواسطة أنظمة AI.
- معدل «العائد المحتمل من الاستغلالات» يتضاعف كل 1.3 شهر، بينما تنخفض تكلفة الاختراق.
- الباحثون يستنتجون أن استغلال الثغرات بشكل مربح ومستقل ممكن اليوم.

كيف تتفاعل الصناعة

- تظهر حلولًا تقوم بمسح الأجهزة (الهواتف الذكية وأجهزة الكمبيوتر المحمولة) للكشف عن الأنماط المشبوهة وتنبيه المسؤولين إلى التهديدات المحتملة.
- تنظم الأنظمة المصرفية اختبارات أمان منتظمة وتستطيع حظر المعاملات، لكن في DeFi لا توجد هذه الإمكانية.

الخلاصة

تظهر هجمات DeFi أن المجرمين يستخدمون أدوات متطورة أكثر فأكثر، بما في ذلك الذكاء الاصطناعي، للعثور على الثغرات. هذا يثير الحاجة إلى تعزيز الحماية وتبني تقنيات مراقبة جديدة في نظام التمويل اللامركزي.

التعليقات (0)

شارك أفكارك — يرجى الالتزام بالأدب والبقاء ضمن الموضوع.

لا توجد تعليقات بعد. اترك تعليقًا وشارك رأيك!

لترك تعليق، يرجى تسجيل الدخول.

سجّل الدخول للتعليق