Skip to content
radar

هک‌های ۹۷۲ میلیون دلاری ارز دیجیتال در سال جاری چه درس‌هایی درباره امنیت بازار نشان می‌دهند؟

هک‌های ۹۷۲ میلیون دلاری ارز دیجیتال در سال جاری چه درس‌هایی درباره امنیت بازار نشان می‌دهند؟
در
خواندن در ۲ دقیقه

گزارش Immunefi نشان می‌دهد بیشتر خسارت‌های سرقت رمزارز در سال ۲۰۲۶ نه از باگ قراردادهای هوشمند، بلکه از ضعف کلیدهای خصوصی، امضاکنندگان و حاکمیت پروژه‌ها ناشی شده است. تاکنون حدود ۹۷۲ میلیون دلار دارایی دیجیتال از دست رفته است.

بیشتر سرقت‌های کریپتو از کجا اتفاق می‌افتند؟

با وجود پیشرفت‌های امنیتی در حوزه بلاکچین، داده‌های جدید نشان می‌دهد بزرگ‌ترین تهدیدهای بازار ارزهای دیجیتال دیگر فقط آسیب‌پذیری‌های فنی در قراردادهای هوشمند نیستند.

میچل آمادور (Mitchell Amador)، بنیان‌گذار و مدیرعامل شرکت امنیتی Immunefi، در گزارش جدید خود اعلام کرده است که بخش قابل توجهی از خسارت‌های سال ۲۰۲۶ به دلیل مشکلاتی مانند:

  • سرقت کلیدهای خصوصی
  • ضعف سیستم‌های امضای تراکنش
  • مدیریت نادرست خزانه‌ها
  • آسیب‌پذیری در حاکمیت پروژه‌ها

رخ داده است.

بر اساس این گزارش، بازار کریپتو در سال جاری تاکنون حدود ۹۷۲ میلیون دلار خسارت ناشی از حملات امنیتی را تجربه کرده است.

حرف حساب وارن بافت
حرف حساب وارن بافت
اگر فقط می‌توانستید ۲۰ بار وارد معامله شوید، روی چه چیزی سرمایه‌گذاری می‌کردید؟
4:33 | 00:00
برای گوش دادن به پادکست‌های بیشتر کلیک کنید.

حمله به BonkDAO؛ زمانی که قانون خودش مشکل امنیتی شد

یکی از نمونه‌های مهم، حمله به خزانه BonkDAO بود.

در این حمله، مهاجم با استفاده از خرید تعداد زیادی توکن توانست در یک رای‌گیری کم‌حضور، پیشنهاد مورد نظر خود را تصویب کند. قرارداد هوشمند طبق قوانین موجود اجرا شد، اما مشکل اصلی در طراحی سیستم حاکمیت بود.

به بیان دیگر، قرارداد هک نشد؛ بلکه ساختار تصمیم‌گیری پروژه به نقطه ضعف تبدیل شد.

سرقت ۳۰ میلیون دلاری Humanity Protocol از طریق کلید خصوصی

نمونه دیگر مربوط به Humanity Protocol بود که بیش از ۳۰ میلیون دلار خسارت دید.

طبق توضیحات منتشرشده، دلیل اصلی این حمله، نفوذ به کلید خصوصی یکی از اعضای تیم بود. در این حادثه نیز قراردادهای هوشمند مشکل مستقیمی نداشتند و نقطه ضعف در مدیریت دسترسی‌ها قرار داشت.

آمار هک‌ها چه چیزی را نشان می‌دهد؟

شرکت Immunefi در بررسی ۴۲۵ حمله بین سال‌های ۲۰۲۱ تا ۲۰۲۵ متوجه شد بخش کوچکی از مشکلات امنیتی، بیشترین میزان خسارت مالی را ایجاد کرده‌اند.

در بازه سال‌های ۲۰۲۴ و ۲۰۲۵، حدود ۵۴.۶ درصد از کل ارزش ازدست‌رفته مربوط به حملات به صرافی‌های متمرکز بوده است.

این حملات معمولا به جای نقص در کد بلاکچین، از مشکلاتی مانند:

  • مدیریت کلیدها
  • سیستم‌های نگهداری دارایی
  • فرآیندهای تایید تراکنش

سوءاستفاده می‌کنند.

آیا قراردادهای هوشمند امن شده‌اند؟

با وجود کاهش نسبی برخی حملات مبتنی بر کد، قراردادهای هوشمند همچنان یکی از نقاط حساس صنعت کریپتو هستند.

طبق داده‌های Immunefi:

  • ۹۳.۹ درصد از برنامه‌هایی که بیش از پنج سال فعال بوده‌اند، حداقل یک آسیب‌پذیری بحرانی تاییدشده داشته‌اند.
  • حدود یک پنجم گزارش‌های تاییدشده در سطح بحرانی ارزیابی شده‌اند.

همچنین هر به‌روزرسانی جدید یک پروژه می‌تواند سطح حمله تازه‌ای ایجاد کند.

چرا داشتن حسابرسی امنیتی کافی نیست؟

یکی از مهم‌ترین نکات گزارش این است که انجام حسابرسی امنیتی به تنهایی تضمین‌کننده امنیت یک پروژه نیست.

یک قرارداد ممکن است بارها بررسی شود، اما همچنان در بخش‌های دیگری مانند مدیریت کلیدها یا حاکمیت آسیب‌پذیر باشد.

در این گزارش تاکید شده است:

«ما حسابرسی شدیم» هرگز به معنی «ما کاملا امن هستیم» نیست.

حتی یک پروتکل که ۱۱ بار حسابرسی امنیتی شده بود، در نهایت ۱۲۸ میلیون دلار خسارت متحمل شد.

راهکار جدید امنیتی؛ مقابله دائمی با مهاجمان

به گفته Immunefi، بهترین روش امنیتی استفاده از سیستم‌های مداوم بررسی و آزمایش است.

برنامه‌های باگ بانتی (Bug Bounty) به محققان امنیتی انگیزه می‌دهند پیش از مهاجمان، آسیب‌پذیری‌ها را پیدا کنند.

بر اساس این گزارش:

  • میانگین پاداش‌های امنیتی حدود ۲۰ هزار دلار است.
  • این هزینه می‌تواند از حملاتی با خسارت متوسط حدود ۲۵ میلیون دلار جلوگیری کند.

به همین دلیل، بسیاری از پروژه‌ها به سمت مدل امنیتی دائمی حرکت کرده‌اند؛ مدلی که فقط کد را بررسی نمی‌کند، بلکه کل اکوسیستم شامل افراد، کلیدها، دسترسی‌ها و فرآیندهای تصمیم‌گیری را زیر نظر دارد.

تعطیلی برخی صرافی‌های کریپتو در ادامه بازار نزولی

در کنار مسائل امنیتی، بازار کریپتو همچنان با فشارهای ناشی از دوره نزولی مواجه است.

برخی اخبار مهم هفته اخیر:

  • شرکت Strategy ذخایر نقدی خود را به ۳.۷۵ میلیارد دلار افزایش داد و حدود ۲۵ میلیون دلار سهام ممتاز خود را بازخرید کرد؛ در حالی که ذخیره بیت‌ کوین خود را در سطح ۸۴۳,۷۷۵ BTC حفظ کرده است.
  • صرافی BitMEX اعلام کرد پس از ۱۱ سال فعالیت، در ماه سپتامبر تعطیل خواهد شد.
  • صرافی BitMart نیز توقف فعالیت خود را اعلام کرده و قرار است در سال ۲۰۲۷ به فعالیت خود پایان دهد.

جمع‌بندی

تحولات امنیتی سال ۲۰۲۶ نشان می‌دهد تهدیدهای بازار ارزهای دیجیتال پیچیده‌تر از گذشته شده‌اند. اگرچه قراردادهای هوشمند همچنان نیازمند بررسی دقیق هستند، اما کلیدهای خصوصی، مدیریت دسترسی‌ها و ساختار حاکمیت اکنون به یکی از بزرگ‌ترین نقاط خطر تبدیل شده‌اند.

امنیت واقعی یک پروژه کریپتویی تنها با یک حسابرسی به دست نمی‌آید؛ بلکه نیازمند نظارت دائمی، مدیریت صحیح دسترسی‌ها و آزمایش مداوم توسط متخصصان امنیتی است.

خرید ارزهای دیجیتال خریدوفروش امن متنوع‌ترین ارزهای دیجیتال؛ از بیت‌کوین تا شیبا
خرید ارزهای دیجیتال

دیدگاه‌ها (۰)

اخبار مرتبط

اخبار بیشتر