تم تمزيق “الحجاب” عن عالم العملات المشفرة: مراجعة عميقة حول الثقة والكود والطبيعة البشرية
مرحبًا بكم، أنا صحفي متخصص في الأخبار المالية والأعمال. اليوم، لن نتحدث عن ارتفاع قيمة البيتكوين مرة أخرى، ولا عن نجم ما اشترى عملات مشفرة، بل عن قضية مدوية وقعت في سبتمبر 2026.
هذا المقال من الحساب العام “سكاي سوي سوي كان” (S凯碎碎侃)، والذي كشف بلغة حادة ودقيقة عن الحقيقة القاسية وراء الوجه الجميل لعالم العملات المشفرة. باختصار، عالم العملات المشفرة الذي كنت تعتقد أنه آمن تمامًا طالما كانت تقنيتك قوية وأجهزتك باهظة الثمن، يمر الآن بأزمة ثقة غير مسبوقة.
لتسهيل فهمكم، قمت بتقسيم المقال إلى خمسة أجزاء رئيسية وشرحتها بلغة بسيطة: ما الذي حدث بالضبط؟ لماذا الأمر خطير جدًا؟ وماذا يجب على الأشخاص العاديين أن يفعلوا؟
---
1. مراجعة الحادثة الرئيسية: اختفاء 4000 عملة بيتكوين “من العدم”, بينما يدعي المخترقون أنهم “أشخاص طيبون”؟
【الخلاصة بلغة بسيطة】
هذا مثل إيداع أموال في البنك، حيث يقول البنك: “لا تقلق، لدينا خزانة”. ثم يتسلل لص إلى الخزانة دون كسر أقفالها أو تحطيم جدرانها، ويستغل ثغرة في نظام البنك لطباعة 4000 شيك وهمي، ثم يستبدلها بالذهب الحقيقي. الأكثر سخرية هو أن اللص ترك رسالة على الجدار تقول: “أنا هاك أبيض (هاك طيب النية)، إذا أصلحتم الثغرة، سأعيد الأموال، لكنني أريد رسومًا بنسبة 10%”. يقول البنك: “هذا سرقة، وليس إصلاحًا للثغرة!” في النهاية، أعاد اللص جزءًا من الأموال، لكنه احتجز ما يقرب من 50 مليون دولار كـ “رسوم عمل”.
【الشرح التفصيلي】
- من هم الضحايا؟ شبكة Liquid Network، وهي “سلسلة جانبية” للبيتكوين (يمكن اعتبارها طريقًا سريعًا أو مسارًا فرعيًا للبيتكوين)، تديرها شركة Blockstream وتدعمها أكثر من 80 بورصة كبيرة. كانت تهدف إلى حل مشكلة بطء عمليات التحويل في البيتكوين.
- كيف تم الاختراق؟ لم يخترق المخترق كلمة المرور أو يسرق المفاتيح الخاصة. استغل ثغرة في البرنامج الأساسي لإنشاء عملات وهمية (LBTC)، ثم استبدل هذه العملات الوهمية بعملات بيتكوين حقيقية من خلال العمليات الطبيعية.
- لماذا الأمر خطير؟ لأن العملية بدت “قانونية” من وجهة نظر النظام. مثل إدخال بطاقة في جهاز الصراف الآلي وإخراج المزيد من المال بسبب خلل في الجهاز؛ من وجهة نظر الجهاز، كانت العملية ناجحة.
- ماذا حدث بعد ذلك؟ رفضت شركة Blockstream دفع الفدية، مصرة على أن ما حدث كان سرقة. في النهاية، أعاد المخترق معظم الأموال (حوالي 3400 عملة بيتكوين)، لكنه احتجز 598 عملة (حوالي 47 مليون دولار). هذا ليس فقط خسارة للأموال، بل هو أيضًا انهيار لسمعة الصناعة. إذا كانت منصة “موثوقة” تحت إشراف تحالف من العمالقة يمكن اختراقها بهذه السهولة، فمن يمكنك أن تثق به؟
---
2. “وهم” محافظ الأجهزة: الخزنة التي تعتقد أنها آمنة، في الواقع قد تكون ورقية
【الخلاصة بلغة بسيطة】
الكثير من الناس يعتقدون أن وضع عملاتهم في محافظ أجهزة (أجهزة متخصصة تشبه الذاكرات الفلاشية) وحفظها خارج الإنترنت يجعلها آمنة. هذا المقال يخبركم أن هذا خطأ فادح. لم يتم اختراق المحافظ الأجهزة نفسها، بل تم اختراق الأشخاص الذين يستخدمونها أو العيوب الموجودة في تصنيعها.
【الشرح التفصيلي】
هناك حالتان حقيقيتان مقلقتان:
- الحالة الأولى: الإنسان هو أكبر ثغرة (يناير 2026):
- خسر شخص ما 284 مليون دولار. لم يخترق المخترق جهازه، بل ادعى أنه موظف خدمة عملاء لعلامة تجارية معروفة لمحافظ الأجهزة (Trezor)، وخدعه ليكشف عن كلمات المرور الخاصة به (مثل كلمة مرور البطاقة البنكية + بطاقة الهوية + بصمة الإصبع).
- الدرس: حتى أقوى الأقفال لا تحميك إذا أخبرت اللص بكلمة المرور.
- الحالة الثانية: عيوب فيصناعة المحافظ (أغسطس 2026):
- تم اكتشاف ثغرة خطيرة في محفظة Coldcard. بسبب خطأ في تكوين البرنامج، تم إيقاف جهاز إنتاج الأرقام العشوائية داخل المحفظة، وتم استبداله برقم عشوائي قابل للتنبؤ من الكمبيوتر.
- العواقب: لم يحتاج المهاجم إلى سرقة الجهاز، بل كان يمكنه حساب المفاتيح الخاصة من خلال كمبيوتر عادي. نتيجة لذلك، تم سرقة 5000 محفظة وخسارة أكثر من 110 ملايين دولار.
- مثال بسيط: اشتريت قفلًا يُقال إنه “مقاوم للرصاص”, لكن الشركة نسيت تركيب زنبرك عند التصنيع، لذا فإن القفل ضعيف. تعتقد أنك تستخدم تكنولوجيا متقدمة، لكن في الواقع أنت تستخدم قفلًا من البلاستيك.
【النقطة الرئيسية】
محافظ الأجهزة “الخارجية” لم تعد آمنة بشكل كامل. الأجهزة ليست حصونًا آمنة، بل مجرد خطوات إضافية قد تتم التغلب عليها أو تحتوي على عيوب.
---
3. العنف في العالم الحقيقي: عندما تصبح “الأصول الرقمية” هدفًا للسرقة
【الخلاصة بلغة بسيطة】
إذا لم تتم خداعك واستخدمت محافظ أجهزة موثوقة، هل أنت في أمان؟ لا، لا يزال هناك تهديد قديم ووحشي: الاختراق الجسدي (التهديد باستخدام القوة). هذا يعني اختطاف الأشخاص واقتحام المنازل وإجبارهم على التحويل.
【الشرح التفصيلي】
- الأرقام تتحدث: في النصف الأول من عام 2026، بلغت خسائر السرقات الناتجة عن العنف أكثر من 30 مليون دولار. ارتفعت نسبة السرقات من 14% العام الماضي إلى 37%.
- المهاجمون اليوم: لم يعودوا يستخدمون أساليب عشوائية؛ يستخدمون بيانات البلوكتشين (عدد العملات التي لديك)، قواعد البيانات المسربة، ووسائل التواصل الاجتماعي (مكان إقامتك، أوقات نومك، القهوة التي تفضلها) لرسم صورة دقيقة للضحية.
- الواقع المروع: عندما يتم تحديد عنوانك على البلوكتشين على أنك “مالك كبير” (يمتلك كمية كبيرة من الأصول)، فإن ثروتك الرقمية لم تعد مجرد كود، بل تصبح “إعلانًا للسرقة” معروضًا على جبينك.
- المقارنة القاسية: التشفير غير المتماثل قوي من الناحية الرياضية، لكنه عديم الفائدة أمام العنف. يمكنك امتلاك أكثر الكلمات المرورية تعقيدًا، لكن إذا وضع شخص سكينًا على عنقك وأجبرك على إدخال كلمة المرور، فإنها تصبح بلا قيمة.
【النقطة الرئيسية】
عالم العملات المشفرة نقل المخاطر من “سرقة البنوك” إلى “سرقة الأفراد”. أنت تمتلك السيطرة المطلقة على أصولك، لكنك تتحمل أيضًا مخاطر أمنية شخصية كبيرة.
---
4. “الوضع الطبيعي” لعام 2026: الأساس لم يتم اختراقه، لكن الطبقات العليا كلها فاسدة
【الخلاصة بلغة بسيطة】
إذا نظرنا إلى الفترة من البداية إلى منتصف عام 2026، حدث 344 حادث أمني حول العالم، بخسائر بلغت 1.3 مليار دولار. لكن هناك تفاصيل مهمة: لم يتم اختراق الكود الأساسي للبيتكوين (اتفاقية التوافق وعلم التشفير) أبدًا. كل ما تم اختراقه كان جزءًا من التطبيقات المبنية على البيتكوين، مثل البورصات والعقود الذكية وجسور البلوكتشين ومحافظ الأجهزة.
【الشرح التفصيلي】
- تحول نوع الهجمات: في السابق، كان من المستحيل اختراق البيتكوين نفسه (مثل كسر خوارزمية SHA