انتقل إلى المحتوى
BrokerSift

كيف تحافظ على أمان عملاتك الرقمية على منصة تداول في 2026

7 دقائق قراءة
How to Keep Crypto Safe on an Exchange in 2026
On this page

الحفاظ على أمان العملات الرقمية على منصة تداول يتلخص في ثلاثة أمور: اختيار منصة يمكن التحقق منها، وتأمين حسابك بشكل صحيح، وعدم ترك أكثر مما تحتاجه للتداول النشط على المنصة. لا يحميك أي إجراء أمني للمنصة من كلمة مرور بريد إلكتروني مخترقة أو من موظف دعم مزيّف، لذا فإن نظافة الحساب تهم بقدر ما يهم السجل الأمني للمنصة نفسها.

ابدأ بالمنصة، لا بقائمة الإعدادات

قبل أي شيء آخر، تحقق من الهيئة التنظيمية التي تشرف فعليًا على المنصة وما حدث في آخر مرة تعرّضت فيها للهجوم. هذا ليس تخوّفًا مبالغًا فيه — بل سجل عام. تعمل Coinbase بموجب تراخيص تحويل الأموال الأمريكية على مستوى الولايات وتأمين FDIC غير المباشر على الأرصدة النقدية، ولم تُبلَّغ عن أي سرقة مباشرة لأموال العملاء حتى خلال خرق بيانات مقاول الدعم عام 2025. تعمل Kraken منذ عام 2011 دون أي خرق مُبلَّغ عنه لأموال العملاء؛ وأصاب اختراق عام 2024 خزينتها المؤسسية بنحو 3 ملايين دولار، وليس حسابات المستخدمين. أما Bybit، على النقيض، فقد خسرت نحو 1.5 مليار دولار من عملة ETH من محفظة باردة في فبراير 2025 بعد أن اخترق المهاجمون معاملة توقيع متعدد على Safe{Wallet} — وهو أكبر اختراق منصة تداول مُسجَّل — رغم أن Bybit ظلت قادرة على الوفاء بالتزاماتها وعوّضت المستخدمين بالكامل خلال 72 ساعة.

  • ابحث عن "[اسم المنصة] hack" واقرأ ما حدث فعليًا، وليس فقط العنوان الرئيسي
  • تحقق مما إذا كانت المنصة تنشر إثبات الاحتياطي ومدى تكرار ذلك
  • تأكد من أن الكيان الذي تسجّل معه هو الكيان المنظَّم، وليس نسخة إقليمية غير منظَّمة

استخدم تطبيق مصادقة، لا الرسائل النصية القصيرة

لا تزال هجمات استبدال بطاقة SIM — حيث ينقل مجرم رقم هاتفك إلى جهازه الخاص — واحدة من أكثر الطرق شيوعًا لتفريغ حسابات العملات الرقمية. رمز الرسالة النصية المُرسَل إلى رقم مُخترَق لا يفيد في إيقاف اللص. تدعم كل منصة تداول رئيسية، بما فيها Binance وCoinbase وKraken، المصادقة الثنائية القائمة على تطبيق (Google Authenticator أو Authy) أو مفتاح أمان مادي (YubiKey)، وكلاهما أصعب بكثير على الاعتراض من رسالة نصية. فعّل هذا في اليوم الذي تفتح فيه الحساب، واحتفظ برموز النسخ الاحتياطي في مكان غير متصل بالإنترنت، وليس في لقطة شاشة على هاتفك.

القائمة البيضاء للسحب تغلق أكبر ثغرة

تتيح لك معظم المنصات الرئيسية تقييد السحوبات بقائمة عناوين مُعتمدة مسبقًا، مع تأخير إلزامي (غالبًا 24-48 ساعة) قبل أن يصبح العنوان الجديد نشطًا. هذا الإعداد وحده يُحبط جزءًا كبيرًا من هجمات الاستيلاء على الحسابات، لأنه حتى لو تجاوز أحدهم كلمة مرورك ومصادقتك الثنائية، لن يتمكن من إعادة توجيه الأموال إلى عنوان جديد دون انتظار فترة التأخير — مما يمنحك نافذة لملاحظة الأمر وتجميد الحساب. فعّل هذه الميزة لأي منصة تحتفظ بمبالغ أكبر من مبالغ زهيدة.

لا تخلط بين 'إثبات الاحتياطي' والضمان

تُظهر تقارير إثبات الاحتياطي (المُتناولة بتعمق أكبر في مقالتنا المرافقة حول الموضوع) أن المنصة تحتفظ بما يكفي من العملات الرقمية لتغطية أرصدة العملاء في لحظة واحدة محددة، باستخدام لقطة شجرة ميركل. تنشر Binance وKraken وOKX وBybit وKuCoin وBitget وMEXC وGate.io وCrypto.com وBitfinex جميعها شكلاً ما من هذا. إنه مؤشر مفيد على الملاءة المالية، لكنه لا يقول شيئًا عن الخصوم (ما تدين به المنصة في أماكن أخرى)، ولا شيئًا عن أمان المحفظة الساخنة، ولا شيئًا عما إذا كانت المنصة ستظل موجودة العام المقبل. لا تنشر Coinbase وCoinEx حاليًا تقرير إثبات احتياطي قياسي، وهذا لا يُقصيهما تلقائيًا — فـCoinbase شركة عامة مُدرَجة ببيانات مالية مدققة من هيئة الأوراق المالية والبورصات الأمريكية (SEC) بدلاً من ذلك — لكنه يعني أنك تعتمد على نوع مختلف من الشفافية.

اعرف ما الذي يدعمك إذا ساءت الأمور

اسأل عمّا يحدث إذا تعرّضت المنصة نفسها للاختراق، وليس فقط عمّا يحدث إذا تعرّض حسابك للاختراق. تحتفظ Binance بصندوق SAFU، وهو صندوق تأمين مُبلَّغ عنه بأكثر من مليار دولار؛ وقد عوّضت المستخدمين بالكامل بعد خرق محفظة ساخنة عام 2019. تُبلغ Bitget عن صندوق حماية يبلغ نحو 5,500 بيتكوين، وتذكر MEXC صندوق Guardian بقيمة 100 مليون دولار. لا يزال لدى العديد من المنصات التي لا تملك صندوقًا عامًا مخصصًا سجل تعويض للمستخدمين من احتياطيات الشركة — غطت KuCoin بقية خرقها لعام 2020 بعد جهود تعافي على مستوى القطاع، وعوّضت CoinEx 100% من الخسائر الناتجة عن اختراقها عام 2023 دون تخفيف عرض عملتها الرمزية. وجود صندوق تأمين مسمّى أمر مطمئن، لكن سجل الدفع الفعلي يهم أكثر من صفحة التسويق.

  • Binance: صندوق SAFU، مُبلَّغ عنه بأكثر من مليار دولار
  • Bitget: صندوق حماية، مُبلَّغ عنه بنحو 5,500 بيتكوين
  • MEXC: صندوق Guardian المذكور بقيمة 100 مليون دولار
  • Kraken وKuCoin وBybit وGate.io وCrypto.com وBitfinex: لا يوجد صندوق عام مسمّى، لكن لكل منها سجل موثّق في تغطية خسائر المستخدمين بعد حوادث سابقة

التحقق من الهوية (KYC) ليس مجرد إجراء ورقي — إنه جزء من مسار استعادة حسابك

يشعر التحقق الكامل من الهوية بأنه عائق، لكنه أيضًا ما يتيح للمنصة استعادة وصولك إذا تعرّض حسابك للاختراق أو فقدت جهاز المصادقة الثنائية. تميل المنصات التي تتجاوز التحقق الجاد من الهوية (KYC) إلى جذب بالضبط نوع الاحتيال بالاستيلاء على الحسابات الذي يصعب أكثر التراجع عنه، لأنه لا توجد هوية موثَّقة خلف الحساب لتأكيد الملكية مقابلها. عند مقارنة المنصات، اعتبر عملية التحقق من الهوية الدقيقة نقطة لصالح المنصة، وليس عائقًا يجب الالتفاف حوله، وأكملها بالكامل بدلاً من ترك حسابك في فئة أدنى وغير موثّقة مع خيارات دعم أقل.

يؤثر هذا أيضًا على حدود السحب. تُحدَّد الحسابات غير الموثَّقة أو الموثَّقة جزئيًا على معظم المنصات بمبالغ سحب يومية منخفضة تحديدًا للحد من الضرر الناتج عن حساب مخترق — وهذا سبب آخر لإكمال التحقق قبل نقل مبالغ كبيرة إلى المنصة، وليس أثناء حالة طارئة.

انقل ممتلكاتك طويلة الأجل خارج المنصة

أكبر خطوة متاحة لتقليل المخاطر لأي حائز عملات رقمية بسيطة: لا تترك العملات التي لا تتداولها بنشاط على منصة تداول. حسابات المنصات هي حسابات وصائية — أنت لا تملك المفاتيح الخاصة، بل تملكها المنصة — وهذا بالضبط سبب استمرار خروقات المحافظ الساخنة (Binance عام 2019، وKuCoin عام 2020، وCrypto.com عام 2022، وCoinEx عام 2023، وBybit عام 2025) في الحدوث عبر القطاع بغض النظر عن مدى جودة إدارة المنصة. تُزيل المحفظة المادية (Ledger أو Trezor) أو حتى المحفظة البرمجية المؤمَّنة جيدًا أموالك تمامًا من سطح الهجوم هذا. تعامل مع رصيد المنصة كرأس مال عامل للصفقات الجارية، وليس كحساب ادخار.

انتبه للهجمات ذات الطابع البشري، لا التقنية فقط

حادثة Coinbase لعام 2025 هي أوضح مثال حديث على أهمية هذا الأمر: لم يخترق المهاجمون أي نظام، بل رشوا مقاولي دعم في الخارج لتسريب بيانات العملاء، ثم استخدموا تلك البيانات في التصيّد الاحتيالي الموجَّه ومكالمات الهندسة الاجتماعية التي تنتحل صفة دعم Coinbase. لن يطلب منك أي موظف دعم شرعي لمنصة تداول أبدًا كلمة مرورك، أو رمز المصادقة الثنائية، ولن يطلب منك نقل الأموال إلى "محفظة آمنة" أثناء مكالمة دعم. تعامل مع أي مكالمة أو رسالة مباشرة أو بريد إلكتروني غير مطلوب يزعم أنه من دعم المنصة على أنه عدائي حتى يثبت العكس، وتحقق من خلال التطبيق أو الموقع الرسمي للمنصة، وليس أبدًا عبر رابط في الرسالة نفسها.

قائمة تحقق قصيرة قبل الانطلاق

  • التأكد من الكيان المنظَّم، ومعرفة الولاية القضائية التي يقع تحتها
  • تفعيل المصادقة الثنائية القائمة على تطبيق أو مفتاح مادي، مع تخزين رموز النسخ الاحتياطي دون اتصال بالإنترنت
  • تفعيل القائمة البيضاء لعناوين السحب مع فترة تأخير
  • قراءة (ولو بإيجاز) أحدث حادثة أمنية للمنصة، إن وجدت
  • نقل الممتلكات طويلة الأجل إلى محفظة تتحكم بها أنت
  • معرفة كيفية الوصول إلى الدعم الرسمي مباشرة، وليس عبر إعلان في محرك بحث أو رسالة مباشرة

الأسئلة الشائعة

هل من الآمن الاحتفاظ بالعملات الرقمية على منصة تداول على المدى الطويل؟

الأمر أكثر خطورة من الحفظ الذاتي لأنك لا تتحكم في المفاتيح الخاصة. حتى المنصات جيدة الإدارة والمنظَّمة تعرّضت لخروقات في محافظها الساخنة. احتفظ فقط بما تتداوله بنشاط على المنصة، وانقل الممتلكات الأكبر وطويلة الأجل إلى محفظة مادية أو محفظة حفظ ذاتي.

هل يعني إثبات الاحتياطي أن أموالي آمنة بنسبة 100%؟

لا. فهو يُظهر أن المنصة تحتفظ بما يكفي من الأصول لتغطية الأرصدة في لحظة واحدة محددة، لكنه لا يقول شيئًا عن الخصوم، أو الملاءة المالية المستمرة، أو أمان المحفظة الساخنة. إنه مؤشر واحد مفيد من بين عدة مؤشرات، وليس ضمانًا.

ما هي أكثر خطوة أمنية فعالية يمكنني اتخاذها؟

المصادقة الثنائية القائمة على تطبيق (وليست الرسائل النصية القصيرة) مع القائمة البيضاء لعناوين السحب. معًا، تمنعان مساري الهجوم الأكثر شيوعًا: الاستيلاء على الحساب وإعادة توجيه الأموال، حتى لو تم اختراق كلمة مرورك.

أي المنصات لديها صناديق تأمين؟

تنشر Binance (صندوق SAFU، مُبلَّغ عنه بأكثر من مليار دولار)، وBitget (صندوق حماية، بنحو 5,500 بيتكوين)، وMEXC (صندوق Guardian المذكور بقيمة 100 مليون دولار) جميعها صناديق مسمّاة. أما الأخرى دون صندوق عام، بما فيها Kraken وKuCoin، فلا يزال لديها سجل موثّق في تعويض خسائر المستخدمين بعد حوادث سابقة.

كيف أعرف إذا كانت منصة تداول قد تعرّضت للاختراق من قبل؟

ابحث عن اسم المنصة مع كلمة "hack" أو "حادثة أمنية" واقرأ النتيجة، وليس فقط الرقم في العنوان الرئيسي. ركّز على ما إذا خُسِرت أموال العملاء في نهاية المطاف، ومدى سرعة استجابة المنصة، وما إذا غيّرت ممارساتها الأمنية بعد ذلك.

هل يجب أن أتجنب منصة لمجرد أنها تعرّضت للاختراق مرة واحدة؟

ليس تلقائيًا. الأهم هو كيفية استجابة المنصة: هل عُوِّض العملاء بالكامل، ومدى سرعة حدوث ذلك، وما الذي تغيّر بعد ذلك. عوّضت Bitfinex وKuCoin وCoinEx جميعها المستخدمين بالكامل بعد خروقات سابقة ولا تزال تُستخدَم على نطاق واسع اليوم.

آخر تحديث

كل الأدلة