الذكاء الاصطناعي يجعل اختراقات العملات المشفَّرة أرخص من أي وقت مضى واختراق Kelp DAO أثبت ذلك للتو

الذكاء الاصطناعي يجعل اختراقات العملات المشفَّرة أرخص من أي وقت مضى واختراق Kelp DAO أثبت ذلك للتو

قبل عشر سنوات، كان تنفيذ ثغرة في بروتوكول عملات مشفَّرة يحتاج إلى مجموعة نادرة من المهارات.

كنت تحتاج إلى حدس عميق في Solidity، ومعرفة عملية بهندسة الجسور، وإلى قدر كبير من الصبر لتتبّع نشاط على السلسلة يمتد لأشهر. في 2026 يمكن لنموذج لغوي متقدّم أن ينجز أول مهمتين في فترة بعد ظهر واحدة، ويمكن لمهاجم مُحفَّز أن يشتري الثالثة.

عملية سحب 292 مليون دولار من Kelp DAO في عطلة نهاية الأسبوع الماضية هي أحدث تذكير بأن اقتصاديات مهاجمة الكريبتو قد تغيّرت، بينما لا يزال المدافعون يحاولون اللحاق بالركب.

اختراق Kelp DAO لم يكن سوى طلقة تحذيرية

اختراق Kelp ليس القصة بحد ذاته.

القصة هي شكله. اكتشف مهاجم فجوة تحقق ضيقة في طريقة تعاطي جسر LayerZero الخاص بـ Kelp مع الرسائل عبر السلاسل، فزوّر حزمة، واستخرج 116,500 rsETH ثم نقل العائدات إلى بروتوكول Aave (AAVE) الإصدار الثالث ليقترض مقابلها.

تسلسل العملية بأكمله تم في أقل من ساعة. منحنى المهارة الذي كان يفصل بين المبتدئ والمهاجم القادر على تنفيذ هذا الهجوم كان يستغرق سنوات لتسلقه. اليوم يمكن لنموذج قادر يعمل ضمن بيئة بحث أمني أن يكشف هذا النوع من الثغرات في جلسة اختبار واحدة.

كيف يخفّض الذكاء الاصطناعي تكلفة استغلال ثغرات الكريبتو

أوضح تشارلز غيوميه، كبير مسؤولي التكنولوجيا في Ledger، الاتجاه بالأرقام مطلع هذا الشهر. فقدت الكريبتو نحو 1.4 مليار دولار بسبب الاختراقات والاستغلالات خلال العام الماضي، ويتوقع أن يرتفع الرقم مع انخفاض تكلفة أدوات الذكاء الاصطناعي.

السبب ليس غامضاً. أدوات الهجوم كانت دائماً من أسرع متبنّي التقنيات الجديدة. نموذج لغوي كبير يمكنه قراءة Solidity، ومحاكاة الحالات الحدّية، وتوليد شيفرة استغلال تعمل فعلياً، يقلّص مرحلة التحضير للهجوم من أسابيع إلى ساعات. وإذا أضفت إليه أتمتة عاملية، يستطيع مهاجم واحد فحص عشرات البروتوكولات بالتوازي.

على جانب التداول تكون اللامتناظرة أشد وضوحاً.

تشير التقارير إلى أن روبوتات التداول المعزَّزة بالذكاء الاصطناعي تمثل 58% من حجم تداول سوق الكريبتو في أوائل 2026. هذا يعني أن الطرف المقابل في معظم صفقات البشر هو بالفعل آلة، ما يغيّر بهدوء ما يبدو عليه “السوق الطبيعية”، ويجعل أي هجوم يعتمد فخاخ الأسعار أو الخداع أكثر ربحية بكثير.

أيضاً اقرأ: Why Does An Oil Lane 7,000 Miles Away Control The Bitcoin Price

مشكلة موجهات النماذج الخفية التي تستنزف المحافظ

لفت باحثو CoinDesk الانتباه هذا الشهر إلى مسار هجوم ثانٍ أكثر هدوءاً لم يسمع به معظم المستخدمين من قبل. موجهات النماذج (LLM routers) هي الخدمات التي تجلس بين تطبيق المستهلك والنموذج الفعلي الذي يؤدي العمل.

تقوم هذه الموجهات باختيار النموذج الذي يتعامل مع كل طلب وتسجيل المخرجات. وثّق الباحثون 26 موجهاً كانت تحقن سرّاً استدعاءات أدوات خبيثة داخل تدفقات العوامل، ووقعت حالة واحدة استنزفت 500,000 دولار من محفظة عميل واحدة. لا يحتاج هذا الهجوم إلى أي ثغرة في عقد ذكي. فالموجّه يعيد فقط كتابة ما يُطلب من العامل الذكي أن يفعله.

هذا مهم لأن الجيل الجديد من المحافظ العاملية، بما في ذلك Agentic Wallets من Coinbase وLife OS من Supra، يعتمد على توجيه موثوق به في كل إجراء مهم تقريباً. يمكن لموجّه مُخترق أن يحوّل عاملاً مساعداً في التسوق إلى أداة استنزاف صامتة. لا يرى المستخدمون عملية الاستبدال لأن العامل يبلّغ مطيعاً بأن العملية نجحت.

ما الذي تبنيه Ledger وAnthropic وCoinbase لمواجهة ذلك؟

يتشكّل الرد الدفاعي على ثلاثة مستويات. تدفع Ledger بالمشكلة إلى مستوى العتاد. أعلنت الشركة عن حزمة أمنية جديدة موجهة للذكاء الاصطناعي تبقي سلطة التوقيع على جهاز مادي وتفرض مرور كل إجراء يقوم به العامل عبر مطالعة بشرية قابلة للقراءة قبل بث أي معاملة.

أمضت Anthropic جزءاً من أبريل في تنفيذ تمارين فرق حمراء على الواجهة بين العوامل والبورصات، مع تحذير باحثيها من أن الخطر الحقيقي في الذكاء الاصطناعي ليس أن تتمرد النماذج، بل أن يتم التلاعب بها بهدوء عند طبقة واجهات برمجة التطبيقات الخاصة بالبورصات.

تضمّن منتج Coinbase للمحافظ العاملية حدود إنفاق قابلة للبرمجة، وحدوداً للجلسات، ومكتبات أدوات محمية مباشرة داخل المحفظة، مع الاحتفاظ بالمفاتيح الخاصة داخل بنية Coinbase التحتية بدلاً من تسليمها للعامل.

لا شيء من هذا يمثل رصاصة سحرية.

يفترض التوقيع عبر العتاد أن المستخدم يقرأ التنبيه. تمارين الفرق الحمراء لا تكشف إلا الهجمات التي فكّرت فيها مسبقاً. وحواجز Coinbase لا تساعد إلا إذا كان العامل يعمل فعلياً ضمن حزمة Coinbase. الخلاصة الصادقة هي أن عام 2026 هو العام الذي تتوقف فيه صناعة الكريبتو عن التعامل مع الذكاء الاصطناعي كفئة منتجات فقط وتبدأ في اعتباره نموذج تهديد.

سيتم التحقيق في اختراق Kelp DAO وقد يعود جزء من الأموال.

السؤال الذي يطرحه افتتاح تداولات يوم الإثنين هو ما إذا كانت الجسور الأخرى المعتمدة على LayerZero في عالم DeFi قد خضعت بالفعل لفحص من مهاجمين مدعومين بالذكاء الاصطناعي لكنها لم تُستغل بعد. كل بروتوكول يشغّل رسائل عبر السلاسل مشمول في هذه القائمة.

اقرأ التالي: Strategy Stock Jumps 12% As Bitcoin Rockets Past $77,000

إخلاء المسؤولية وتحذير المخاطر: المعلومات المقدمة في هذا المقال مخصصة للأغراض التعليمية والإعلامية فقط وتستند إلى رأي المؤلف. وهي لا تشكل مشورة مالية أو استثمارية أو قانونية أو ضريبية. أصول العملات المشفرة شديدة التقلب وتخضع لمخاطر عالية، بما في ذلك خطر فقدان كامل أو جزء كبير من استثمارك. قد لا يكون تداول أو حيازة الأصول المشفرة مناسباً لجميع المستثمرين. الآراء المعبر عنها في هذا المقال هي آراء المؤلف (المؤلفين) فقط ولا تمثل السياسة أو الموقف الرسمي لشركة Yellow أو مؤسسيها أو مديريها التنفيذيين. قم دائماً بإجراء بحثك الشامل بنفسك (D.Y.O.R.) واستشر مختصاً مالياً مرخصاً قبل اتخاذ أي قرار استثماري.
آخر الأخبار
عرض جميع الأخبار
أخبار ذات صلة
مقالات البحث ذات الصلة
مقالات التعلم ذات الصلة
الذكاء الاصطناعي يجعل اختراقات العملات المشفَّرة أرخص من أي وقت مضى واختراق Kelp DAO أثبت ذلك للتو | Yellow.com