مؤسس OpenZeppelin يعلن أن جميع أنظمة DeFi غير آمنة
2026-05-28
انفجرت العبارة "OpenZeppelin DeFi unsafe" في مناقشات العملات المشفرة بعد أن أعلن مانويل أراوز، المؤسس المشارك والرئيس التقني السابق لـ OpenZeppelin، علنًا أنه يعتبر الآن أن جميع مشاريع الـ DeFi غير آمنة. لم تأتي هذه التحذير من ناقد عشوائي خارج النظام البيئي.
بدلاً من ذلك، جاء ذلك من أحد المهندسين المعماريين الأوائل الذين ساهموا في معايير أمان إيثيريوم والبنية التحتية التي تدعم التمويل اللامركزي الحديث.
تأتي تعليقاته خلال فترة صعبة للصناعة. تصبح استغلالات العقود الذكية بواسطة الذكاء الاصطناعي أكثر تعقيدًا، وتستمر عمليات الاختراق في DeFi في عام 2026 في التزايد، ويواجه الثقة حتى في البروتوكولات الرائدة ضغوطًا جديدة.
بينما كانت التمويلات اللامركزية تمثل ذات يوم وعدًا بالابتكار بدون إذن والحرية المالية، يجادل أراؤز أن التوازن بين المهاجمين والمدافعين قد تغير بشكل جذري.
النقاط الرئيسية
قال مانويل أراوز إن المهاجمين المدعومين بالذكاء الاصطناعي لديهم الآن ميزة كبيرة على المدافعين عن التمويل اللامركزي.
يُذكر أنه نصح الأصدقاء والعائلة بالخروج من بروتوكولات مثل Aave وMakerDAO وCompound.
تزايد عمليات الاختراق في التمويل اللامركزي (DeFi) في عام 2026 واكتشاف الاستغلال المدفوع بالذكاء الاصطناعي يزيدان من المخاوف عبر سوق العملات المشفرة.
تداول بثقة. Bitrue هو منصة آمنة وموثوقةمنصة تداول العملات الرقميةلشراء وبيع وتداول بيتكوين والعملات البديلة.
من هو مانويل أراوز؟
OpenZeppelin ساعدت في إنشاء العديد من المعايير والعناصر الأساسية للعقود الذكية مفتوحة المصدر وأطر الأمان المستخدمة عبر صناعة التشفير اليوم. لقد تم دمج مكتباتها وممارسات التدقيق فيها ضمن بروتوكولات مثل Aave و Compound و MakerDAO و Uniswap.
آراؤز ساهم أيضًا في مبادرات بلوكشين بارزة بما في ذلك Proof of Existence وDecentraland قبل مغادرته OpenZeppelin في عام 2019. منذ ذلك الحين، ظل نشطًا كمستثمر وباني في مجال العملات المشفرة.
بسبب هذا الخلفية، فإن تحذيره بشأن أمان DeFi يحمل وزنًا غير عادي. هذه ليست مجرد تشاؤم سوقي. إنها بيان من شخص ساعد في تصميم أسس التمويل اللامركزي نفسه.
اقرأ أيضًا:تشين لينك سحبت للتو 4 مليارات دولار في هجرات التمويل اللامركزي بينما تتدفق LayerZero للخارج
تحذير مانويل أراؤوز من DeFi يثير جدلًا في الصناعة
تم تداول تحذير مانويل أراوز من DeFi بسرعة بعد أن نشر على X أنه يعتبر الآن "جميع خدمات DeFi غير آمنة".
تتركز فكرته على فكرة واحدة أساسية: عدم التوازن في الأمان.
وفقًا لآراوز،عقد ذكي
يواجه المدافعون مهمة مستحيلة. يجب على المطورين تأمين كل سطر من التعليمات البرمجية، وكل اعتماد، وكل آلية حوكمة، وكل تفاعل عبر السلاسل. في الوقت نفسه، يحتاج المهاجمون فقط إلى استغلال ناجح واحد لاستنزاف ملايين الدولارات.
هذه الفجوة ليست جديدة. ومع ذلك، يجادل أراوز بأن الذكاء الاصطناعي قد أدى بشكل كبير إلى تسريع المشكلة.
أشار بشكل محدد إلى وكلاء التشفير القادرين على تحديد الثغرات بشكل مستقل، واختبار مسارات الاستغلال، وتوليد استراتيجيات الهجوم بسرعة الآلة. في هذا السياق، قد تصبح شفافية العقود الذكية العامة عبئًا بدلاً من أن تكون قوة.
لمدة سنوات، كانت شفافية التمويل اللامركزي تُحتفل بها لأن أي شخص يمكنه تدقيق الكود بشكل علني. ولكن أنظمة الذكاء الاصطناعي يمكنها الآن فحص نفس الكود بشكل أسرع وأكثر كفاءة من الباحثين البشريين.
لماذا أصبحت استغلالات العقود الذكية في الذكاء الاصطناعي أكثر خطورة
تمثل استغلالات العقود الذكية المعتمدة على الذكاء الاصطناعي تطوراً جديداً في تهديدات أمان blockchain.
كان الاختراق التقليدي يتطلب فرقًا من الباحثين ذوي الخبرة للبحث يدويًا عن نقاط الضعف في عقود Solidity أو تكاملات البروتوكولات. كانت تلك العملية تستغرق وقتًا طويلاً ومكلفة.
اليوم، يمكن للنماذج المتقدمة للذكاء الاصطناعي أتمتة الكثير من هذا العمل.
بدلاً من الاعتماد فقط على الحدس البشري، يمكن للمهاجمين استخدام أنظمة مدعومة بالذكاء الاصطناعي لـ:
قم بتحليل الآلاف من العقود الذكية في وقت واحد
الكشف عن الثغرات المخفية في حالات الحافة
محاكاة سيناريوهات الاستغلال
- حدد نقاط الضعف عبر السلاسل
تحسين توقيت الهجوم
هذا يغير اقتصاديات القرصنة.
يمكن أن تتفوق مجموعة صغيرة من المهاجمين المزودين بأنظمة ذكاء اصطناعي قوية على فرق الأمن الكاملة التي تعمل يدويًا.
بروتوكولات DeFiتم تصميمه لمواجهة تهديدات بحجم الإنسان والآن يواجه خصومًا بسرعة الآلات.تكون التداعيات شديدة بشكل خاص على البروتوكولات المعقدة التي تتضمن الجسور، والأصول المغلفة، وأنظمة تصويت الحوكمة، أو طبقات التمويل اللامركزي القابلة للتجميع.
اقرأ أيضًا:ما هو بروتوكول زست (ZEST)؟ شرح بيتكوين DeFi
تزداد القلق بشأن خروج أفي ومكر داو وكومبوند
أحد الأجزاء الأكثر جدلاً في النقاش كان يتعلق بـأراوز الذي نصح زملاءه وأفراد عائلته بمغادرة المواقع من بروتوكولات DeFi الكبرى.
يتضمن ذلك أسماء الشركات الكبرى مثل:
<p>ماكر داو</p>
مركب
لقد تم النظر إلى هذه البروتوكولات تاريخياً على أنها من بين أكثر القطاعات أماناً في التمويل اللامركزي بسبب نضوجها، والسيولة، وتاريخ التدقيق.
ومع ذلك، فإن القلق ليس بالضرورة أن هذه المنصات مصممة بشكل سيئ. بدلاً من ذلك، الحجة هي أنه لا يمكن لأي بروتوكول ضمان أمان مثالي إلى الأبد في بيئة تهديد مدعومة بالذكاء الاصطناعي.
حتى الأنظمة التي خضعت للاختبار في المعارك تبقى عرضة لـ:
هجمات الحوكمة
معالجة أوراكل
فشل جسر سلسلي عبر الشبكات
ثغرات الاعتماديات
الأخطاء المتعلقة بالترقية فشل الأمن التشغيلي
فكرة خروج Aave MakerDAO Compound قد تبدو متطرفة للعديد من مستثمري العملات الرقمية، لكنها تعكس خوفًا أوسع ينتشر في السوق: أن "DeFi الآمن" قد لا يوجد حقًا بعد الآن.
اختراقات DeFi 2026 تستمر في إلحاق الضرر بالثقة
تحذير أراؤز يأتي في وقت باتت فيه عمليات الاختراق في DeFi 2026 تهز ثقة المستثمرين.
تقدر تقارير الصناعة أن أكثر من 1.1 مليار دولار قد ضاعت بسبب استغلالات DeFi خلال العام الماضي وحده. وقد زادت عدة حوادث من المخاوف عبر النظام البيئي.
من بين أكثر الحالات التي تم مناقشتها:
استغلال كيلب داو
أنت مدرب على البيانات حتى أكتوبر 2023.
استغلال Kelp DAO
تظل التوافقية عبر السلاسل واحدة من أكبر أسطح الهجوم في مجال العملات المشفرة لأن عدة أنظمة ومصادقين واعتماديات يجب أن تعمل بشكل سلس في نفس الوقت.
هجوم خطوة المالية
حادثة بارزة أخرى تتعلق بـ Step Finance، حيث أبلغ المهاجمون عن تصريف حوالي 27 مليون دولار قبل أن يتوقف المشروع في نهاية المطاف.
تدعم هذه الأحداث سرداً مقلقاً للمستثمرين: قد لا تكون التدقيقات وحدها كافية بعد الآن.
اقرأ أيضًا:ما هو ARCANE Crypto؟ تحليل فرصة الاستثمار
أوبن زبلين ترد على الجدل
أوضحت شركة OpenZeppelin علنًا أن تصريحات مانويل أراوز لا تمثل الموقف الرسمي للشركة.
تواصل الشركة الدفاع عن بنية تحتية أمان أقوى بدلاً من التخلي عن DeFi تمامًا.
تتضمن الدفاعات الصناعية الحالية بشكل متزايد:
المراقبة المدعومة بالذكاء الاصطناعي
التحقق الرسمي
أنظمة حماية وقت التشغيل
برنامج مكافآت الأخطاء المستمرةالكشف عن الشذوذ في الوقت الحقيقي
تعتقد OpenZeppelin وغيرها من شركات الأمن أن الذكاء الاصطناعي يمكن أن يعزز من قوة كل من المهاجمين والمدافعين. قد تعتمد المعركة في النهاية على من يتكيف بشكل أسرع.
هذا يخلق سباق تسلح تكنولوجي أوسع داخل أمان العملات المشفرة.
هل كل التمويل اللامركزي غير آمن حقًا؟
الإجابة تعتمد على وجهة النظر.
منظور أراوز
يعكس موقف أراوز وجهة نظر أكثر حذرًا تشكلت على مدار سنوات من مراقبة الثغرات التي تظهر عبر الأنظمة اللامركزية. حجته ليست غير عقلانية تمامًا. الشيفرة العامة الثابتة تخلق رؤية هائلة للهجمات.
لا يزال العديد من المشاركين في الصناعة يعتقدون أن التحذير قد يكون مطلقًا للغاية.
- استغلال DAO في عام 2016
هجمات القروض الفورية
انهيارات العملات المستقرة
تستغل الثغرات في الجسر
هجمات الحوكمة
كل فورة أجبرت النظام البيئي على التطور.
تجادل المؤيدون بأن بروتوكولات التمويل اللامركزي الحديثة أقوى من الأجيال السابقة لأنها تضم صناديق تأمين، دفاعات متعددة الطبقات، ممارسات تشغيلية أفضل، وأدوات مراقبة أكثر تطوراً.
ومع ذلك، يعترف حتى المتفائلون بواقع واحد: الذكاء الاصطناعي يغير المعادلة.
قد يعتمد مستقبل التمويل اللامركزي على ما إذا كان بإمكان الابتكار في الأمان أن يتفوق على أتمتة الاستغلال.
اقرأ أيضاً:
ما يجب على مستثمري العملات المشفرة فعله الآن
للمستثمرين، تُعتبر رواية OpenZeppelin DeFi غير الآمنة تذكيرًا بأن العملات المشفرة لا تزال بيئة عالية المخاطر.
بدلاً من التفاعل عاطفياً، قد يفكر المستخدمون في استراتيجيات إدارة المخاطر العملية:
تقييد التعرض
تجنب تخصيص رأس المال الزائد في بروتوكول أو نظام بيئي واحد.
أولوية المنصات المجربة في المعارك
بينما لا يوجد بروتوكول خالٍ من المخاطر، فإن المنصات المُعتمَدة ذات التاريخ التشغيلي الطويل تقدم عمومًا أطر أمان أقوى.
استخدم المحافظ الصلبة
تقليل المخاطر التشغيلية لا يزال أمرًا أساسيًا حتى بعد التهديدات التي تمثلها العقود الذكية.
ابق على اطلاع بأخبار الأمن
تحدث العديد من الاستغلالات بسرعة. يمكن أن يساعد مراقبة مقترحات الحوكمة، وتحديثات التدقيق، وإعلانات البروتوكول المستخدمين على التفاعل بشكل أسرع.
اعتبر حلول التأمين
بعض مزودي التأمين في DeFi يقدمون الآن حماية محدودة ضد فشل العقود الذكية وأحداث الاستغلال.
تستمر صناعة العملات المشفرة في التطور بسرعة. قد يتمكن المستثمرون الذين يبقون على اطلاع وحذر من التنقل في هذا البيئة بشكل أكثر فعالية.
استنتاج
في نفس الوقت، قد يُبسّط إعلان أن جميع خدمات التمويل اللامركزي (DeFi) غير آمنة واقعًا أكثر تعقيدًا. تهديدات الأمان تتطور، ولكن كذلك تتطور التكنولوجيات الدفاعية والممارسات الأفضل.
قد لا يعتمد الفصل التالي من التمويل اللامركزي فقط على الابتكار أو التبني. قد يعتمد على ما إذا كان يمكن أن ينجو DeFi من حقبة تعمل فيها الهجمات المدعومة بالذكاء الاصطناعي أسرع مما يمكن للبشر الاستجابة.
اقرأ أيضًا:ما هو روجيرا (RUJI) كريبتو؟ دليل كامل و توكنوميكس
أسئلة شائعة
ماذا قال مانويل أراوز عن DeFi؟
صرح مانويل أراوز بأنه يعتبر الآن جميع أنظمة DeFi غير آمنة لأن وكلاء البرمجة المدعومين بالذكاء الاصطناعي يمكنهم تحديد الثغرات أسرع من قدرة المدافعين على تأمين البروتوكولات.
لماذا تعتبر OpenZeppelin مهمة في التمويل اللامركزي (DeFi)؟
OpenZeppelin هي واحدة من الشركات الرائدة في مجال أمان البلوكتشين، والمعروفة بمكتبات العقود الذكية، وخدمات التدقيق، وإطارات الأمان المستخدمة من قبل بروتوكولات التمويل اللامركزي الرئيسية.
هل تعتبر استغلالات العقود الذكية للذكاء الاصطناعي تهديدًا حقيقيًا؟
نعم. يمكن لأنظمة الذكاء الاصطناعي تحليل الشيفرة، تحديد الثغرات، محاكاة الهجمات، وتوليد استراتيجيات الاستغلال بشكل أسرع بكثير من الطرق اليدوية التقليدية.
هل نصح مانويل أراوز بالخروج من Aave و MakerDAO؟
تشير التقارير إلى أنه نصح الأصدقاء والعائلة بترك مراكز DeFi، بما في ذلك البروتوكولات الكبرى مثل Aave وMakerDAO وCompound.
هل ما زال استخدام DeFi آمناً في عام 2026؟
تنبيه: الآراء المعبر عنها تعود حصراً للكاتب ولا تعكس آراء هذه المنصة. تتنصل هذه المنصة وشركاتها التابعة من أي مسؤولية عن دقة أو ملاءمة المعلومات المقدمة. المعلومات ذات طابع معلوماتي فقط وليست مقصودة كنصائح مالية أو استثمارية.
إخلاء المسؤولية: محتوى هذه المقالة لا يشكل نصيحة مالية أو استثمارية.






