كل المقالات

اختراق Polymarket: سرقة 3 ملايين دولار من أموال المستخدمين عبر حقن كود خبيث

فاطمة الزهراء28 يونيو 2026 في 8:51 ص4 دقيقة للقراءة
اختراق Polymarket: سرقة 3 ملايين دولار من أموال المستخدمين عبر حقن كود خبيث

أبرز النقاط

  • سرقة نحو 3 ملايين دولار من العملات المشفرة من أكثر من 11 مستخدماً
  • الاختراق جاء عبر حقن كود خبيث من مورّد طرف ثالث وليس من أنظمة Polymarket مباشرة
  • الشركة أعلنت احتواء الحادث والتعويض الكامل للضحايا

أكدت منصة Polymarket، أكبر سوق تنبؤات قائم على العملات المشفرة في العالم، تعرّضها لاختراق أمني أدى إلى سرقة أموال عدد من مستخدميها. جاء الهجوم عبر حقن كود خبيث في موقع المنصة بعد اختراق أحد مورّديها الخارجيين، فيما قدّرت شركة PeckShield المتخصصة في مراقبة البلوكتشين حجم الخسائر بنحو 3 ملايين دولار من العملات المشفرة.

ما الذي حدث بالضبط في اختراق Polymarket؟

نشرت Polymarket بياناً على منصة X يوم الخميس 25 يونيو 2026 أوضحت فيه أن اختراقاً طال أحد مورّديها الخارجيين سمح للمهاجمين بحقن كود خبيث ظهر لبعض المستخدمين فقط أثناء تصفّحهم الموقع. هذا النوع من الهجمات يُعرف بهجمات سلسلة التوريد (Supply Chain Attack)، حيث لا يخترق المهاجم الهدف مباشرة بل يستغل ثغرة في أحد الموردين أو المكتبات البرمجية التي يعتمد عليها.

المتحدث باسم الشركة، كونور براندي، أكد لموقع TechCrunch أن الاختراق أدى فعلاً إلى سرقة أموال المستخدمين، لكنه رفض الإدلاء بمزيد من التفاصيل أو الإجابة عن أسئلة محددة حول الحادث. وحتى ظهر الخميس، ظلت الصورة الكاملة لما جرى غير واضحة.

3 ملايين دولار
حجم العملات المشفرة المسروقة وفق تقديرات PeckShield
Advertisement

كم عدد الضحايا وما حجم الخسائر؟

رصدت شركة PeckShield حملة تصيّد احتيالي (Phishing) تستهدف مستخدمي Polymarket بالتزامن مع الإعلان عن الاختراق. وأفاد محلل بلوكتشين مستقل بأن الأموال سُرقت من أكثر من 11 ضحية، فيما كان مستخدمان على الأقل قد أبلغا على وسائل التواصل الاجتماعي خلال اليومين السابقين عن سرقة أرصدتهما من المنصة.

رسم توضيحي لهجوم تصيّد إلكتروني يستهدف محافظ العملات المشفرة
رسم توضيحي لهجوم تصيّد إلكتروني يستهدف محافظ العملات المشفرة

تتيح Polymarket للمستخدمين الدفع والسحب بالعملات المشفرة، وتعمل على شبكة Polygon، مما يجعلها عرضة لأنماط الاحتيال الشائعة في عالم الكريبتو مثل التصيّد واستنزاف المحافظ عبر العقود الذكية الخبيثة.

كيف استجابت Polymarket للاختراق؟

أعلنت الشركة أنها "احتوت" الحادث الأمني وبدأت التواصل مع الضحايا المتأثرين لتعويضهم بالكامل. هذا الالتزام بالتعويض الكامل خطوة إيجابية، لكنه يطرح تساؤلات حول مدى قدرة المنصات اللامركزية على ضمان أموال المستخدمين في غياب التأمين التقليدي الذي توفره البنوك.

  • احتواء الثغرة الأمنية ومنع المزيد من الحقن الخبيث
  • التواصل المباشر مع الضحايا المتضررين
  • التعهد بتعويض كامل لجميع الخسائر
Advertisement

أسبوع صعب: فضيحة المحتوى المزيف تسبق الاختراق

جاء هذا الاختراق في توقيت سيئ للغاية بالنسبة لـ Polymarket. فقبل أيام قليلة، كشف تحقيق صحفي أن الشركة دفعت لصنّاع محتوى على الإنترنت لنشر فيديوهات مضللة يدّعون فيها تحقيق أرباح ضخمة من رهانات كانت في الواقع مزيفة. ردّت الشركة بالإعلان عن مراجعة شاملة لمحتواها الترويجي.

لقطة شاشة من تطبيق Polymarket تعرض أسواق التنبؤات المختلفة
لقطة شاشة من تطبيق Polymarket تعرض أسواق التنبؤات المختلفة

هذه ليست المرة الأولى التي تواجه فيها Polymarket مشكلات تنظيمية. ففي عام 2022، دفعت الشركة 1.4 مليون دولار لتسوية قضية مع هيئة تداول السلع الآجلة الأمريكية (CFTC) بسبب تشغيل منصة مشتقات غير مسجلة.

هجمات سلسلة التوريد: تهديد متصاعد في عالم الكريبتو

يُذكّر هذا الاختراق بحادثة Ledger Connect Kit في ديسمبر 2023، حين تمكّن مهاجمون من حقن كود خبيث عبر مكتبة برمجية مخترقة أثرت على عشرات التطبيقات اللامركزية. هجمات سلسلة التوريد باتت الخيار المفضّل للقراصنة لأنها تتجاوز الدفاعات المباشرة للمنصة المستهدفة.

وفق بيانات صناعية، سُرق أكثر من 2.7 مليار دولار من العملات المشفرة خلال عام 2025 وحده، مما يؤكد أن الأمن السيبراني يظل التحدي الأكبر أمام تبنّي الكريبتو على نطاق واسع.

ℹ️

رأي Logicity

اختراق Polymarket يكشف نقطة ضعف جوهرية في منصات الكريبتو: اعتمادها على موردين خارجيين دون رقابة كافية على سلسلة التوريد البرمجية. المنافسون مثل Kalshi (منصة تنبؤات مرخّصة أمريكياً) يتمتعون برقابة تنظيمية أشد قد تفرض معايير أمنية أعلى، لكنهم يفتقرون لمرونة الكريبتو. على المستثمرين والمستخدمين في المنطقة العربية إدراك أن 'اللامركزية' لا تعني 'الأمان التلقائي'، وأن التحقق من سمعة المنصة الأمنية بات ضرورة قبل إيداع أي أموال.

الأسئلة الشائعة

هل يمكنني استرداد أموالي إذا كنت من ضحايا اختراق Polymarket؟

نعم، أعلنت Polymarket التزامها بتعويض جميع الضحايا بالكامل. إذا لاحظت معاملات مشبوهة في حسابك، تواصل مع دعم المنصة فوراً عبر القنوات الرسمية.

كيف أحمي محفظتي من هجمات التصيّد في منصات الكريبتو؟

استخدم محفظة أجهزة (Hardware Wallet)، وتحقق دائماً من عنوان الموقع قبل توقيع أي معاملة، ولا توافق على طلبات الصلاحيات غير المحدودة للعقود الذكية.

ما الفرق بين اختراق المنصة واختراق طرف ثالث؟

اختراق الطرف الثالث يعني أن الثغرة جاءت من مورّد خارجي (مكتبة برمجية أو خدمة) تعتمد عليه المنصة، وليس من أنظمتها الأساسية مباشرة. هذا يُصعّب الاكتشاف لأن الكود الخبيث يأتي من مصدر 'موثوق'.

هل منصات التنبؤات مثل Polymarket قانونية؟

يختلف الوضع القانوني حسب الدولة. Polymarket واجهت قضية مع الجهات الأمريكية عام 2022 ودفعت تسوية. في دول الخليج، تخضع العملات المشفرة لأطر تنظيمية متفاوتة، ويُنصح بمراجعة القوانين المحلية قبل الاستخدام.

ℹ️

هل تحتاج مساعدة في التطبيق؟

إذا كنت تبني منصة تعتمد على مكتبات خارجية أو تتكامل مع خدمات طرف ثالث، يمكن لفريق Logicity مساعدتك في مراجعة بنية الأمان وسلسلة التوريد البرمجية. تواصل معنا لاستشارة متخصصة.

Advertisement
ف

فاطمة الزهراء

كاتبة تقنية متخصصة في الذكاء الاصطناعي

أُنتِج هذا المقال بمساعدة الذكاء الاصطناعي وراجعه فريق التحرير في لوجيسيتي. اعرف المزيد في سياسة التحرير.

مقالات ذات صلة

اقرأ أيضاً