
في غضون 20 يومًا فقط خلال أبريل 2026، تجاوزت خسائر بروتوكولات التشفير الناتجة عن هجمات القراصنة 606 مليون دولار، لتصبح أكبر خسارة شهرية منذ حادث تسريب بيانات بقيمة 1.4 مليار دولار في فبراير 2025. استحوذت عمليتا KelpDAO وDrift Protocol على ما مجموعه 95% من خسائر أبريل، وكذلك على 75% من إجمالي الخسائر البالغ 771.8 مليون دولار حتى الآن في عام 2026.

(المصدر: DefiLlama)
وفقًا لبيانات تتبع DefiLlama، تأتي خسائر هجمات القراصنة في أشهر 2026 مقارنةً بـ:
يناير: 12 حادثًا، خسائر بقيمة 100.1 مليون دولار
فبراير: 8 حوادث، خسائر بقيمة 24.2 مليون دولار
مارس: 15 حادثًا، خسائر بقيمة 41.3 مليون دولار
أبريل (حتى 18 أبريل): 12 حادثًا، خسائر بقيمة 606.2 مليون دولار
منذ فبراير 2025، كانت أحجام الخسائر الشهرية كلها أقل من 240 مليون دولار. يشير نمط خسائر أبريل بشكل واضح إلى أن المهاجمين قد وجّهوا الأهداف بشكل منهجي نحو البنية التحتية لـ DeFi—على عكس هجوم واحد كبير على CEX في عام 2025، حيث استهدفت عمليتا الهجوم الرئيسيتان هذه المرة جسور الربط عبر السلاسل واتفاقيات الإقراض في DeFi.
تم استهداف جسر الربط عبر السلاسل LayerZero الخاص بـ KelpDAO، وخُسرت أكثر من 290 مليون دولار، ليصبح أكبر حدث فردي في DeFi حتى الآن في 2026؛ وخسرت Drift Protocol 285 مليون دولار لتأتي في المرتبة التالية. كما وقعت في الآونة الأخيرة سلسلة من الحوادث في أبريل مثل Vercel وHyperbridge وGrinex Exchange وRhea Finance، ما يُظهر أن سطح الهجوم يتمدد بشكل منهجي إلى طبقات متعددة من البنية التحتية في نظام DeFi البيئي.
ومن حيث التواتر، شهدت أول 4.5 أشهر من 2026 ما مجموعه 47 هجومًا بالقرصنة في مجال العملات المشفرة، بينما كانت في نفس الفترة من 2025 28 هجومًا، بزيادة سنوية تقارب 68%.
بعد حادث Kelp، انخفض إجمالي القيمة المقفلة في DeFi (TVL) بأكثر من 7% خلال 24 ساعة، وانخفض TVL لدى Aave من 26.4 مليار دولار إلى نحو 17.9 مليار دولار. اقترح أحد المحللين تحذيرًا: «ما دامت المخاطر لا تزال غير قادرة على التسعير بشكل معقول، يظل DeFi سوقًا متخصصًا؛ لكن في الوقت الحالي ما زلنا بعيدين جدًا عن هذا الهدف».
السبب الرئيسي لتفاقم خسائر أبريل هو أن عمليتي الهجوم على KelpDAO (290 مليون دولار) وDrift Protocol (285 مليون دولار) جمعتا نحو 575 مليون دولار، أي 95% من إجمالي خسائر أبريل. استهدفت العمليتان جوهر البنية التحتية لـ DeFi—جسور الربط عبر السلاسل واتفاقيات الإقراض—واستغلتا ثغرات في العقود الذكية والتحقق من رسائل الربط عبر السلاسل، وهي هجمات موجّهة عالية الصعوبة من الناحية التقنية.
تم استهداف جسر LayerZero عبر السلاسل الخاص بـ KelpDAO؛ إذ قام المهاجم بتزوير رسائل الربط عبر السلاسل لاستخراج رموز rsETH. كما واجه Drift Protocol أيضًا ثغرة أمنية؛ وقد أدت الحادثتان إلى استجابات أمنية طارئة من عدة بروتوكولات DeFi، بما في ذلك تجميد الأصول ذات الصلة، وتعليق وظائف جسر LayerZero، وغيرها.
يرى المحللون أن الارتفاع المنهجي في تواتر الهجمات يُعد إشارة مهمة إلى أن تسعير مخاطر DeFi لم يواكب بعد سرعة انكشاف ثغرات البنية التحتية الأساسية. لا تقتصر الأحداث الأمنية المتراكمة على تقويض TVL مباشرةً فحسب، بل تشكل أيضًا عائقًا مستمرًا أمام التبني المؤسسي لـ DeFi، وقد يكون لها تأثير عميق على المسار طويل الأجل لتطور نظام DeFi البيئي بأكمله.
مقالات ذات صلة
Kelp DAO Hack Attributed to Lazarus Group; eth.limo Domain Hijacked via Social Engineering
DeFi 黑客事件引发 Aave 出现 $9 十亿规模资金外流:被盗代币被用作抵押
هجوم تصيّد إلكتروني على إيثريوم يستنزف $585K من أربعة مستخدمين، مستخدم واحد يخسر $221K WBTC
انتبه إلى محتوى التوقيع! تعرضت Vercel لابتزاز إلكتروني بمبلغ 2 مليون دولار، واتفاقيات التشفير ترفع حالة التأهب بشأن أمان الواجهة الأمامية
تُكبِّد KelpDAO خسارة $290M في هجوم LayerZero على طبقة Lazarus Group
استجابة LayerZero لحدث Kelp DAO بقيمة 292 مليونًا: يشير إلى أن Kelp قامت بتكوين 1-of-1 DVN اختياريًا، وأن المهاجم هو Lazarus التابع لكوريا الشمالية