العقود الآجلة
وصول إلى مئات العقود الدائمة
TradFi
الذهب
منصّة واحدة للأصول التقليدية العالمية
الخیارات المتاحة
Hot
تداول خيارات الفانيلا على الطريقة الأوروبية
الحساب الموحد
زيادة كفاءة رأس المال إلى أقصى حد
التداول التجريبي
مقدمة حول تداول العقود الآجلة
استعد لتداول العقود الآجلة
أحداث مستقبلية
"انضم إلى الفعاليات لكسب المكافآت "
التداول التجريبي
استخدم الأموال الافتراضية لتجربة التداول بدون مخاطر
إطلاق
CandyDrop
اجمع الحلوى لتحصل على توزيعات مجانية.
منصة الإطلاق
-التخزين السريع، واربح رموزًا مميزة جديدة محتملة!
HODLer Airdrop
احتفظ بـ GT واحصل على توزيعات مجانية ضخمة مجانًا
Pre-IPOs
افتح الوصول الكامل إلى الاكتتابات العامة للأسهم العالمية
نقاط Alpha
تداول الأصول على السلسلة واكسب التوزيعات المجانية
نقاط العقود الآجلة
اكسب نقاط العقود الآجلة وطالب بمكافآت التوزيع المجاني
عروض ترويجية
AI
Gate AI
شريكك الذكي الشامل في الذكاء الاصطناعي
Gate AI Bot
استخدم Gate AI مباشرة في تطبيقك الاجتماعي
GateClaw
Gate الأزرق، جاهز للاستخدام
Gate for AI Agent
البنية التحتية للذكاء الاصطناعي، Gate MCP، Skills و CLI
Gate Skills Hub
أكثر من 10 آلاف مهارة
من المكتب إلى التداول، مكتبة المهارات الشاملة تجعل الذكاء الاصطناعي أكثر فعالية
GateRouter
ختر بذكاء من أكثر من 40 نموذج ذكاء اصطناعي، بدون أي رسوم إضافية 0%
#DeFiLossesTop600MInApril
أبريل 2026 هو الآن أسوأ شهر مسجل لخرق أمان التمويل اللامركزي. تتبعت CertiK 29 حادثة بإجمالي خسائر قدرها 651 مليون دولار — واثنين من الاختراقات الضخمة وحدها شكّلت 93% من الضرر.
الهجمتان الكارثيتان:
بروتوكول دريفت (سولانا) — $285M (1 أبريل): قضت مجموعة لازاروس 6 أشهر في بناء الثقة مع فريق دريفت — اجتماعات شخصية عبر عدة دول، أكثر من $1M في الودائع الحقيقية — ثم خدعت الموقعين على التوقيع المتعدد للموافقة المسبقة على تفويضات مخفية وسحبت $285M في 12 دقيقة. تم جسر الأموال إلى إيثريوم خلال ساعات. ثاني أكبر استغلال في تاريخ سولانا.
Kelp DAO (إيثريوم/LayerZero) — $293M (18 أبريل): أرسل مهاجم رسالة مزورة عبر السلسلة إلى جسر LayerZero الخاص بـ Kelp DAO في الساعة 17:35 بالتوقيت العالمي، مما خدعه لإطلاق 116,500 rsETH (~18% من إجمالي عرض التوكن المتداول). ثم تم إيداع rsETH المسروق كضمان على Aave v3، مع اقتراض كميات هائلة من wETH — مما ترك Aave في ديون سيئة، وانهيار بنسبة 18% في توكن AAVE، وتدفقات خارجة بقيمة ~$195M في إجمالي القيمة المقفلة.
تحليل حسب نوع الهجوم (بيانات CertiK):
النوع الخسائر
اختراق المحافظ $8B
التلاعب بالسعر 18.8 مليون دولار
ثغرات في الكود 16.9 مليون دولار
التصيد الاحتيالي 3.5 مليون دولار
عقود غير موثوقة 8.5 مليون دولار
هجمات الواجهة الأمامية $611M
الآثار النظامية:
تدفقات خارجة من إجمالي القيمة المقفلة في التمويل اللامركزي عبر البروتوكولات
انخفض إجمالي قيمة Aave خلال 24 ساعة بحوالي $544K
؛ وانخفض سعر توكن AAVE من 112 دولار إلى 89.5 دولار
أوقف Aave أسواق rsETH على v3 و v4
وقف مجلس أمن أربيتروم ETH المرتبط باختراق Kelp DAO
حاليًا، يشكل عملاء كوريا الشمالية (مجموعة لازاروس) 76% من جميع سرقات العملات المشفرة في 2026 (TRM Labs)
جانب مشرق — صندوق تعافي "DeFi United": حملة تعافي جماعية بتنظيم من Aave جمعت أكثر من $14B — تكفي لتغطية استغلال Kelp DAO بالكامل. تشمل المساهمات DAO الخاص بـ Aave (25,000 ETH)، وDAO الخاص بـ Lido (2,500 ETH)، والتزامات من Kelp DAO وLayerZero أنفسهم.
لكن هناك تطور جديد: اتهم المحقق على السلسلة ZachXBT شركة المحاماة الأمريكية Gerstein Harrow LLP بتقديم مطالبات احتيالية للاستيلاء على أموال KelpDAO المجمدة في $8B ، مستفيدًا من حكم قضائي صدر في 2015 ضد كوريا الشمالية لترتيب مصالح عملائهم على حساب ضحايا الاختراق في 2026. اقترح ZachXBT إنشاء DAO مجتمعي لمواجهة الشركة قانونيًا.
نصائح أمنية لمستخدمي التمويل اللامركزي:
تحقق من حوكمة التوقيع المتعدد — الهجرات بدون قفل زمني تعتبر ثغرة قاتلة
قم بمراجعة تنفيذ الجسور عبر السلسلة بدقة (التحقق من صحة رسائل LayerZero ضروري)
نوّع الضمانات — لا تركز الأصول في توكنات إعادة الرهن واحدة
راقب قدرات التجميد/الإيقاف للبروتوكول — الاستجابة السريعة أنقذت ~$71M من محاولات Kelp DAO اللاحقة
استخدم محافظ الأجهزة واستراتيجيات المحافظ الساخنة/الباردة للمراكز الكبيرة
تم مشاركة هذا المنشور حديثًا — لا إعجابات أو تعليقات بعد. كن أول من يشارك ويساعد في نشر الوعي. أمان التمويل اللامركزي مسؤولية الجميع.
$302M