حالة عامل الذكاء الاصطناعي OpenClaw تسبب خسائر بالملايين للمستخدمين

iconTechFlow
مشاركة
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconملخص

expand icon
انكسرت أخبار الذكاء الاصطناعي والعملات المشفرة عندما أدى خطأ في وكيل OpenClaw للذكاء الاصطناعي إلى استغلال DeFi في فبراير 2026، نقلًا عن طريق الخطأ 52.43 مليون رمز LOBSTAR بقيمة 250,000 دولار. لاحقًا، تم تسييل الرموز بمبلغ 40,000 دولار. وأدى خطأ في تحليل النص إلى الحادث، والذي قام المهاجمون بنسخه، مما تسبب في خسائر إضافية. وتُدرج رابطة المالية الإنترنت الصينية الآن OpenClaw كمنصة عالية المخاطر لنقل الأموال غير المصرح به.

في عام 2026، يُطلق الكثيرون على هذا العام اسم عام التمويل القائم على الوكلاء. من خلال OpenClaw، يمكن للوكيل أتمتة التحوط، التداول، وتنفيذ عمليات DeFi معقدة، ليصبح بمثابة آلة طباعة نقدية خاصة للمستخدمين.

لكن الأحلام تتحطم بسرعة.

في فبراير، قام موظف OpenAI، نيكي باش، باستخدام إطار OpenClaw لتطوير وكيل تداول عملات مشفرة يُدعى "Lobstar Wilde"، والذي قام، عند معالجة رسالة طلب مساعدة من مستخدم على الإنترنت (تتطلب فقط 4 SOL لتكاليف طبية)، بتحويل جميع持有的 52.43 مليون رمز LOBSTAR الخاص به دفعة واحدة بسبب خطأ في تحليل الكمية.

كانت القيمة السوقية آنذاك حوالي 250 ألف دولار أمريكي، وارتفعت قيمة الرمز بعد ذلك لتصبح قريبة من 600 ألف دولار أمريكي. بعد التحويل، تم بيع جميع الرموز خلال 15 دقيقة، وتم تحقيق سيولة فعلية بقيمة حوالي 40 ألف دولار أمريكي. لكن الخسارة الإجمالية وصلت إلى مستوى عشرات الآلاف من الدولارات الأمريكية. كانت هذه حالة نموذجية لفقدان التحكم الذاتي من قبل الذكاء الاصطناعي: لم يكن اختراقًا من قبل قراصنة، ولا ثغرة في العقد الذكي، بل كان العميل "فهم الخطأ" وأرسل كل الأموال.

سرعان ما نسخت العصابات الإجرامية هذا المنطق. وفقًا لتقارير PANews، تستغل العصابات الإجرامية ميزة تنفيذ الأوامر في OpenClaw، حيث يمكنها باستخدام عبارات بسيطة تحفيز الذكاء الاصطناعي على إتمام تحويلات المحافظ بشكل ذاتي. وقد تعرض مستخدمون بالفعل لسرقة أصول تبلغ عشرات الملايين، بما في ذلك عملات مستقرة مثل USDT، حيث يصعب تتبع سجلات المعاملات، وبمجرد منح الصلاحيات، يصبح استرداد الأموال شبه مستحيل. كما أصدرت رابطة الصناعة المالية للإنترنت الصينية إعلانًا خاصًا، وصنفت "مخاطر خسارة الأموال" كأحد المخاطر الأساسية الأربعة لـ OpenClaw، وأكدت صراحةً أن المهاجمين ذوي الصلاحيات العالية يمكنهم سرقة أموال المستخدمين مباشرة.

هذا ليس خطأ في عقد ذكي، بل هو مخاطر منهجية في بيئة تشغيل العامل. خطأ واحد في التحليل، أو جملة واحدة مُخادعة تبدو كأنها أمر طبيعي، يمكن أن تجعل العامل يقوم باسمك بعمليات غير قابلة للعكس على السلسلة، وتفريغ كل شيء.

الوكلاء يصبحون أكثر نشاطًا على السلسلة، لكن البنية التحتية التي تحميهم لا تزال بعيدة عن أن تكون جاهزة.

السوق يركض، والحوادث تركض أيضًا

في بداية عام 2026، تجاوز عدد الوكلاء الذكاء الاصطناعي النشطين يوميًا على السلسلة 250,000، بزيادة تزيد عن 400% مقارنة بالعام السابق. وقد دُمجت بالفعل وكلاء ذكاء اصطناعي ذاتية التشغيل في 68% من بروتوكولات DeFi الجديدة. ومن المتوقع أن ينمو سوق الوكلاء الذكاء الاصطناعي العالمي من 7.84 مليار دولار إلى 52.62 مليار دولار، بمعدل نمو مركب سنوي قدره 46.3%. ويتوقع المحللون أن الوكلاء الذكاء الاصطناعي قد تتحمل 30% من حجم التداول على السلسلة بحلول نهاية العام.

انظر مرة أخرى إلى جانب الحادث.

في نوفمبر 2024، طلب مستخدم من ChatGPT كتابة روبوت تداول لـ Pump.fun، واقترح الذكاء الاصطناعي واجهة برمجة تطبيقات مخادعة، وتم تفريغ المحفظة بعد 30 دقيقة، وخسر المستخدم 2,500 دولار. وفي نفس الشهر، تم اختراق منصة التداول DEXX بسبب تخزين المفتاح الخاص بشكل نصي واضح، وسرقت حوالي 21 مليون دولار، وتأثر ما يقارب ألف شخص، وما زال التعويض حتى الآن بعيد المنال.

في نهاية عام 2025، يُشتبه في اختراق محفظة DeBot الروبوتية للتداول، وتم نقل 250,000 USDT بسرعة.

في مارس 2026، تم تسميم سلسلة التوريد لمكتبة litellm المستخدمة على نطاق واسع من قبل مطوري الذكاء الاصطناعي (بعدد تنزيلات شهري يبلغ 95 مليونًا)، حيث سرّبت الكود الضار تلقائيًا محفظة العملات المشفرة وبيانات اعتماد السحابة، وحذر كارباتاركي شخصيًا عبر منشور.

الحالات مجزأة، لكنها تشير إلى مشكلة أساسية واحدة فقط:

من الروبوتات البرمجية إلى التداول القائم على الوكلاء، تحتاج جميعها إلى بنية تحتية للمحفظة أكثر نضجًا. إنها مسار يقدر قيمته بمئات المليارات من الدولارات في السنوات القادمة، لكن معظم المشاركين يختارون الدخول إلى المياه العارية من أجل الراحة.

هذا هو ما نراه حقًا. وهو أيضًا المشكلة التي نرغب في حلها مع العديد من قادة صناعة أمان Web3.

ما هو Claw Wallet؟

إذا كانت Metamask ممثلة لمحفظات To C، وPrivy ممثلة لمحفظات To B، فإن هدف Claw Wallet هو أن تصبح أفضل محفظة To A: بنية دفع شاملة تدعم أنشطة الوكلاء الذاتية مع ضمان الأمان.

عزل الشظايا: عزل المفتاح الخاص هو عملية أساسية. لكن Claw Wallet تذهب أبعد من ذلك — باستخدام تقنية تقسيم المفاتيح المثبتة، تُدار الأصول من قبل العامل، واستراتيجيات المخاطر، والمستخدم، بالإضافة إلى النسخ الاحتياطية الزائدة، مما يوفر تحمّلًا إضافيًا للكوارث.

الأمان التفاعلي: يمكن للمستخدمين تخصيص خطط المخاطر للتحكم الدقيق في العناوين المرسلة، وعناوين التفاعل، والمبالغ، وتكرار المعاملات، واستراتيجيات التوقيع. لا داعي للقلق إذا لم تكن خبيرًا — فخطط التهيئة الافتراضية الصارمة ستمنع تلقائيًا العقود الخبيثة وتوقيعات التصيد.

سهل الاستخدام: يدعم طرق إنشاء متعددة، ويمكن تثبيت العامل بشكل مستقل بنقرة واحدة، كما يمكن ربطه بسهولة مع المستخدمين البشريين. لحالات التداول عالية التردد واستخراج المعلومات، يتم توفير وضع آلي كامل وSDK، مما يسمح للمستخدمين المتقدمين بالتكامل السريع في سيناريوهات متنوعة.

لماذا نقوم بأشياء أصعب؟

بصراحة، فإن الكثير من المحافظ الحالية تتبع نهجًا واحدًا: إرسال المفتاح الخاص مباشرةً إلى الوكيل وإضافة قائمة بيضاء فقط. نحن لا نوصي باستخدام هذه الحلول.

بعض المحافظ التي تركز أكثر على الأمان تقوم على الأقل بعزل المفتاح الخاص وتنفيذها في بيئة معزولة، ونحن نتفق بشكل أساسي مع هذا الاتجاه. لكنه لا يكفي بالنسبة لنا.

السبب بسيط: سلوك العامل ديناميكي.

إنه لا يكرر نفس الإجراءات يوميًا، بل يتخذ قرارات مختلفة بناءً على بيئة السوق والحالة على السلسلة وبارامترات الاستراتيجية. يمكن لعقد خبيث مصمم بدقة تجاوز القيود المفروضة على القواعد الثابتة تمامًا.

أمان المفتاح الخاص هو مجرد عنصر أساسي واحد. الأمان التفاعلي الديناميكي هو ما يحدد ما إذا كان العامل قادرًا على تغطية خسائر الأصول.

تختار محفظة Claw إدارة المخاطر على مستوى الاستراتيجية — فهم سياق سلوك العامل، وتحديد ما إذا كانت هذه المعاملة منطقية قبل تنفيذها. إنها وقاية مسبقة، وليست خسارة متأخرة.

تقنيًا، يتم تقسيم المفتاح الخاص إلى عدة شرائح مشفرة، تُحتفظ بها كل منها عبر عمليات أمان من جانب Sandbox والخادم الخلفي والمستخدم. يجب تحقيق شرطين معًا لأي عملية توقيع: نجاح التحقق من السياسة + تأكيد المستخدم.

ببساطة: حتى لو كان عميلك يركض بسرعة كبيرة خارجًا، فإن مفتاحه لا يزال في يدك دائمًا.

سياقات مختلفة، حماية مختلفة

Claw Wallet ليست حلاً شاملاً. لقد قمنا بتصميم مخصص للسيناريوهات المتعددة على السلسلة التي يُظهر فيها الوكيل أعلى نشاط:

أتمتة عوائد DeFi: يقوم العامل بنقل الأموال بين البروتوكولات المختلفة لتعظيم العوائد، والمخاطر تكمن في منح صلاحيات مفرطة وثغرات العقود الذكية. نهج Claw Wallet: مراقبة مخاطر دقيقة + إيقاف فوري عند سلوك غير طبيعي، حيث لا يمكن للعامل العمل إلا ضمن البروتوكولات التي تصرح بها، ويتم إيقافه فورًا في حال انحراف السلوك.

العقود الدائمة/التداول التلقائي: تتطلب مستوى عالٍ جدًا من الأمان للكلمات السرية، حيث يمكن أن تحدث الخسائر في ثوانٍ بعد التسريب. تستخدم Claw Wallet إدارة مفاتيح معزولة، حيث لا تُخزن المفاتيح الخاصة كنص عادي ولا تُنقل كنص عادي، ويتم التوقيع في بيئة محكومة.

عملية الأصول عبر السلاسل: كانت عقود الجسر دائمًا منطقة عالية الخطورة من حيث الحوادث الأمنية. تُعرِّف Claw Wallet نية المعاملة قبل التوقيع، وتُحبط تلقائيًا العقود الضارة المعروفة وطلبات التوقيع المشبوهة.

المدفوعات الدقيقة على السلسلة / التسوية بين الوكلاء: تكمن المخاطر في الخسائر غير المحسوسة بسبب التكرار العالي والقيمة الصغيرة لكل معاملة، حيث تكون كل معاملة صغيرة ولكنها تتراكم. توفر Claw Wallet مراقبة فورية وإنذارات عند تجاوز العتبات، وتنشط إشعارات فورية عند حدوث تردد غير طبيعي أو تدفقات غير طبيعية.

حان الوقت

يوجد أكثر من 250,000 عامل نشط يوميًا يعملون على السلسلة، وينقلون أموالًا حقيقية ويولدون دخلًا حقيقيًا. هذا الرقم يتسارع في النمو.

لكن النمو لا يساوي النضج. عامل غير آمن لا يساعدك على خلق قيمة، بل يساعدك على تراكم المخاطر.

لقد قضيت وقتًا في تدريبه وتهيئته وتعليمه كيف يكسب المال على السلسلة—الآن، حان الوقت لإعطائه منزلًا آمنًا حقًا.

اليوم، تم إطلاق Claw Wallet رسميًا.

صورة

التثبيت من الموقع الرسمي:

https://www.clawwallet.cc

حاليًا، أقامت محفظة Claw شراكات عميقة مع عدة مؤسسات، بما في ذلك PIN AI و0G Labs وHaedal وNavi Protocol وClawdi، بهدف حماية أمان الوكلاء الذكية على السلسلة بشكل شامل.

أرسل عميلك مع Claw Wallet بثقة.

حول Claw Wallet

محفظة آمنة مصممة حقًا لـ AI Agent

ClawWallet هي محفظة ويب3 آمنة متخصصة مصممة لـ AI Agent، وتدعم نشر محفظة متعددة السلاسل ذاتية التخزين في 3 ثوانٍ، وتضمن استخدام الأصول المشفرة ضمن الحدود المخولة من خلال محرك مراقبة المخاطر القائم على الاستراتيجيات، وهي مصممة خصيصًا لسيناريوهات تدفقات العمل على السلسلة ذات المخاطر العالية.

إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة قد حصلت عليها من أطراف ثالثة ولا تعكس بالضرورة وجهات نظر أو آراء KuCoin. يُقدّم هذا المحتوى لأغراض إعلامية عامة فقط ، دون أي تمثيل أو ضمان من أي نوع ، ولا يجوز تفسيره على أنه مشورة مالية أو استثمارية. لن تكون KuCoin مسؤولة عن أي أخطاء أو سهو ، أو عن أي نتائج ناتجة عن استخدام هذه المعلومات. يمكن أن تكون الاستثمارات في الأصول الرقمية محفوفة بالمخاطر. يرجى تقييم مخاطر المنتج بعناية وتحملك للمخاطر بناء على ظروفك المالية الخاصة. لمزيد من المعلومات، يرجى الرجوع إلى شروط الاستخدام واخلاء المسؤولية.