الأمان من الأمور التي تعمل بأفضل شكل عندما لا يضطر أحد للتفكير فيها.
لكن قطاع العملات الرقمية أمضى السنوات القليلة الماضية في منح الجميع أسبابًا كثيرة للتفكير فيه.
نشرت CoinGecko مؤخرًا تقرير حالة أمان العملات الرقمية لعام 2026، الذي يبحث في كيفية تغيّر الهجمات وما تفعله منصات التداول للتصدي لها. وقد أُدرجت Toobit في التقرير ضمن استعراضه لأمان منصات التداول المركزية، بما في ذلك إطار Bee-Safe، وحفظ الأصول في المحافظ الباردة، وإثبات الاحتياطيات، والمراقبة اللحظية، و صندوق Toobit Shield Fund.
يسعدنا إدراجنا فيه. والأهم من ذلك أن التقرير يسلّط الضوء على أمر نؤمن به بشدة: الأمان ليس ميزة واحدة، بل منظومة من وسائل الحماية التي يجب أن تعمل معًا.
قفل واحد لا يكفي
لا يوجد زر سحري للأمان.
يبدأ إطار Bee-Safe لدينا على مستوى الحساب، مع وسائل حماية تشمل المصادقة الثنائية، والتحقق من التصيد الاحتيالي، وإدراج عناوين السحب المسموح بها، ووسائل حماية إضافية للعناوين المضافة حديثًا.
ثم تأتي مرحلة حفظ الأصول. تُخزَّن أكثر من 90% من الأصول الموجودة على Toobit دون اتصال بالإنترنت في محافظ باردة متعددة التوقيعات، مما يقلل حجم رأس المال المعرّض للأنظمة المتصلة بالإنترنت.
وتستند إلى ذلك طبقة أخرى من حماية البنية التحتية، تشمل تشفير البيانات، والحماية من هجمات حجب الخدمة الموزعة، وبنية متعددة السحابات، ومراقبة المخاطر لحظيًا، وتقييمات أمنية مستمرة.
ولأن اختبار واجبك بنفسك لا يوصلك إلى أبعد من ذلك، نستعين أيضًا بجهات خارجية لإبداء رأيها.
في أغسطس 2026، أكملت Hacken اختبارات اختراق موسعة شملت البنية التحتية للويب وواجهات API لدينا، بالإضافة إلى تطبيقاتنا على iOS وAndroid. ولم تسجل التقييمات أي نتائج ذات خطورة حرجة أو عالية، كما جرى حل جميع النتائج السبع متوسطة الخطورة التي حُددت أثناء الاختبار.
الأمان عملية مستمرة. ويفضل أن تكون عملية متكررة.
الثقة تكون أفضل مع وجود ما يثبتها
حماية الأصول جانب من جوانب أمان منصة التداول، وإثبات وجود هذه الأصول فعليًا جانب آخر.
تحافظ Toobit على إثبات احتياطيات بنسبة 1:1+، مع تجاوز نسب احتياطي BTC وETH وUSDT وUSDC نسبة 100%. ومن خلال التحقق باستخدام شجرة Merkle، يمكن للمتداولين التأكد بشكل مستقل من إدراج أرصدتهم ضمن احتياطياتنا.
هذا الفرق مهم. فعبارة "ثقوا بنا" لم تكن يومًا نموذجًا مقنعًا للأمان. أما التحقق، فيمنح المتداولين شيئًا أفضل: القدرة على التأكد بأنفسهم.
وينطبق المبدأ نفسه على صندوق Shield Fund لدينا.
أطلقنا صندوق Toobit Shield في أكتوبر 2025 بقيمة ابتدائية قدرها 50 مليون دولار لتغطية الخسائر المؤهلة الناتجة عن الحوادث التقنية أو الأمنية التي تنشأ من المنصة.
لا توجد عملية تقديم طلبات تعتمد على حجم حسابك أو مقدار تداولك. تسري الحماية تلقائيًا على المتداولين المؤهلين.
كما تُحفظ الأصول الداعمة للصندوق عبر أربع محافظ عامة مخصصة، ما يتيح لأي شخص مراقبة تكوينها وقيمتها على السلسلة في الوقت الفعلي.
ومرة أخرى، الأدلة.
التهديدات لا تزداد بساطة
هناك سبب يدفع القطاع إلى الاستمرار في إضافة مزيد من الطبقات.
سجّلت CoinGecko خسائر بقيمة 3.63 مليار دولار عبر 245 حادثًا أمنيًا بين يناير 2025 ويوليو 2026. وقد نتج أكثر من 72% من تلك الخسائر عن أكبر 10 حوادث فقط.
وجدت TRM Labs اختلالًا آخر مثيرًا للاهتمام. فقد سجّلت 207 عمليات اختراق خلال النصف الأول من 2026، وهو أعلى عدد رصدته في أي فترة من ستة أشهر. ومثّلت الاختراقات المتعلقة بالبنية التحتية والعمليات نحو 15% فقط من الحوادث، لكنها شكّلت قرابة 76% من أصل 972 مليون دولار من الخسائر.
بعبارة أخرى، لا يحتاج المهاجمون إلى الفوز كثيرًا ما دامت مكاسبهم كبيرة بما يكفي.
وهذا يغيّر طريقة تفكير المنصات في الأمن. فحماية الحسابات الفردية مهمة، وكذلك أنظمة حفظ الأصول، والمفاتيح الخاصة، والبنية التحتية، والضوابط التشغيلية، والمراقبة، والاختبارات الخارجية، والاحتياطيات، وصناديق الطوارئ.
لا يوجد إجراء وقائي واحد يغطي كل ذلك.
ينبغي بناء الأمن ليستمر
إن إبراز CoinGecko لـ Toobit في تقريرها لعام 2026 يُعد تقديرًا مرحبًا به للعمل الذي يجري خلف شاشة التداول.
لكننا لا نعتبر الأمن أمرًا منتهيًا لمجرد ظهوره في تقرير.
التهديدات تتغير. والأنظمة تتغير. ويغيّر المهاجمون أساليبهم. لذلك يجب أن تستمر الضمانات المحيطة بها في التطور أيضًا.
لذلك سنواصل اختبار بنيتنا التحتية، ومراقبة النشاط، والحفاظ على احتياطيات شفافة، وإضافة الطبقات حيثما دعت الحاجة.
لأنه عندما يؤدي الأمن مهمته كما ينبغي، لا يُفترض أن يكون هناك الكثير من الدراما.
ونحن سعداء تمامًا بذلك.
