هکهای ۹۷۲ میلیون دلاری ارز دیجیتال در سال جاری چه درسهایی درباره امنیت بازار نشان میدهند؟
گزارش Immunefi نشان میدهد بیشتر خسارتهای سرقت رمزارز در سال ۲۰۲۶ نه از باگ قراردادهای هوشمند، بلکه از ضعف کلیدهای خصوصی، امضاکنندگان و حاکمیت پروژهها ناشی شده است. تاکنون حدود ۹۷۲ میلیون دلار دارایی دیجیتال از دست رفته است.
بیشتر سرقتهای کریپتو از کجا اتفاق میافتند؟
با وجود پیشرفتهای امنیتی در حوزه بلاکچین، دادههای جدید نشان میدهد بزرگترین تهدیدهای بازار ارزهای دیجیتال دیگر فقط آسیبپذیریهای فنی در قراردادهای هوشمند نیستند.
میچل آمادور (Mitchell Amador)، بنیانگذار و مدیرعامل شرکت امنیتی Immunefi، در گزارش جدید خود اعلام کرده است که بخش قابل توجهی از خسارتهای سال ۲۰۲۶ به دلیل مشکلاتی مانند:
- سرقت کلیدهای خصوصی
- ضعف سیستمهای امضای تراکنش
- مدیریت نادرست خزانهها
- آسیبپذیری در حاکمیت پروژهها
رخ داده است.
بر اساس این گزارش، بازار کریپتو در سال جاری تاکنون حدود ۹۷۲ میلیون دلار خسارت ناشی از حملات امنیتی را تجربه کرده است.
حمله به BonkDAO؛ زمانی که قانون خودش مشکل امنیتی شد
یکی از نمونههای مهم، حمله به خزانه BonkDAO بود.
در این حمله، مهاجم با استفاده از خرید تعداد زیادی توکن توانست در یک رایگیری کمحضور، پیشنهاد مورد نظر خود را تصویب کند. قرارداد هوشمند طبق قوانین موجود اجرا شد، اما مشکل اصلی در طراحی سیستم حاکمیت بود.
به بیان دیگر، قرارداد هک نشد؛ بلکه ساختار تصمیمگیری پروژه به نقطه ضعف تبدیل شد.
سرقت ۳۰ میلیون دلاری Humanity Protocol از طریق کلید خصوصی
نمونه دیگر مربوط به Humanity Protocol بود که بیش از ۳۰ میلیون دلار خسارت دید.
طبق توضیحات منتشرشده، دلیل اصلی این حمله، نفوذ به کلید خصوصی یکی از اعضای تیم بود. در این حادثه نیز قراردادهای هوشمند مشکل مستقیمی نداشتند و نقطه ضعف در مدیریت دسترسیها قرار داشت.
آمار هکها چه چیزی را نشان میدهد؟
شرکت Immunefi در بررسی ۴۲۵ حمله بین سالهای ۲۰۲۱ تا ۲۰۲۵ متوجه شد بخش کوچکی از مشکلات امنیتی، بیشترین میزان خسارت مالی را ایجاد کردهاند.
در بازه سالهای ۲۰۲۴ و ۲۰۲۵، حدود ۵۴.۶ درصد از کل ارزش ازدسترفته مربوط به حملات به صرافیهای متمرکز بوده است.
این حملات معمولا به جای نقص در کد بلاکچین، از مشکلاتی مانند:
- مدیریت کلیدها
- سیستمهای نگهداری دارایی
- فرآیندهای تایید تراکنش
سوءاستفاده میکنند.
آیا قراردادهای هوشمند امن شدهاند؟
با وجود کاهش نسبی برخی حملات مبتنی بر کد، قراردادهای هوشمند همچنان یکی از نقاط حساس صنعت کریپتو هستند.
طبق دادههای Immunefi:
- ۹۳.۹ درصد از برنامههایی که بیش از پنج سال فعال بودهاند، حداقل یک آسیبپذیری بحرانی تاییدشده داشتهاند.
- حدود یک پنجم گزارشهای تاییدشده در سطح بحرانی ارزیابی شدهاند.
همچنین هر بهروزرسانی جدید یک پروژه میتواند سطح حمله تازهای ایجاد کند.
چرا داشتن حسابرسی امنیتی کافی نیست؟
یکی از مهمترین نکات گزارش این است که انجام حسابرسی امنیتی به تنهایی تضمینکننده امنیت یک پروژه نیست.
یک قرارداد ممکن است بارها بررسی شود، اما همچنان در بخشهای دیگری مانند مدیریت کلیدها یا حاکمیت آسیبپذیر باشد.
در این گزارش تاکید شده است:
«ما حسابرسی شدیم» هرگز به معنی «ما کاملا امن هستیم» نیست.
حتی یک پروتکل که ۱۱ بار حسابرسی امنیتی شده بود، در نهایت ۱۲۸ میلیون دلار خسارت متحمل شد.
راهکار جدید امنیتی؛ مقابله دائمی با مهاجمان
به گفته Immunefi، بهترین روش امنیتی استفاده از سیستمهای مداوم بررسی و آزمایش است.
برنامههای باگ بانتی (Bug Bounty) به محققان امنیتی انگیزه میدهند پیش از مهاجمان، آسیبپذیریها را پیدا کنند.
بر اساس این گزارش:
- میانگین پاداشهای امنیتی حدود ۲۰ هزار دلار است.
- این هزینه میتواند از حملاتی با خسارت متوسط حدود ۲۵ میلیون دلار جلوگیری کند.
به همین دلیل، بسیاری از پروژهها به سمت مدل امنیتی دائمی حرکت کردهاند؛ مدلی که فقط کد را بررسی نمیکند، بلکه کل اکوسیستم شامل افراد، کلیدها، دسترسیها و فرآیندهای تصمیمگیری را زیر نظر دارد.
تعطیلی برخی صرافیهای کریپتو در ادامه بازار نزولی
در کنار مسائل امنیتی، بازار کریپتو همچنان با فشارهای ناشی از دوره نزولی مواجه است.
برخی اخبار مهم هفته اخیر:
- شرکت Strategy ذخایر نقدی خود را به ۳.۷۵ میلیارد دلار افزایش داد و حدود ۲۵ میلیون دلار سهام ممتاز خود را بازخرید کرد؛ در حالی که ذخیره بیت کوین خود را در سطح ۸۴۳,۷۷۵ BTC حفظ کرده است.
- صرافی BitMEX اعلام کرد پس از ۱۱ سال فعالیت، در ماه سپتامبر تعطیل خواهد شد.
- صرافی BitMart نیز توقف فعالیت خود را اعلام کرده و قرار است در سال ۲۰۲۷ به فعالیت خود پایان دهد.
جمعبندی
تحولات امنیتی سال ۲۰۲۶ نشان میدهد تهدیدهای بازار ارزهای دیجیتال پیچیدهتر از گذشته شدهاند. اگرچه قراردادهای هوشمند همچنان نیازمند بررسی دقیق هستند، اما کلیدهای خصوصی، مدیریت دسترسیها و ساختار حاکمیت اکنون به یکی از بزرگترین نقاط خطر تبدیل شدهاند.
امنیت واقعی یک پروژه کریپتویی تنها با یک حسابرسی به دست نمیآید؛ بلکه نیازمند نظارت دائمی، مدیریت صحیح دسترسیها و آزمایش مداوم توسط متخصصان امنیتی است.
خرید ۴۰ میلیون دلاری آرک اینوست از تسلا، اسپیسایکس و انویدیا در بازار پرنوسان
زمانبندی خود را تنظیم کنید؛ این ممکن است تاریخ نهایی سقوط قیمت بیت کوین باشد
پیشبینی قیمت دلار و تتر پنجشنبه ۸ مرداد
پیشبینی قیمت طلا و سکه پنجشنبه ۸ مرداد
مقصد بیتکوین برای اول مهر مشخص شد
جهش ۵ درصدی نفت با افزایش تنشها | بیتکوین چه واکنشی نشان داد؟
این آلتکوینها برخلاف بیت کوین، صعودی شدند!
بیت کوین در آستانه غیرقابلپیشبینیترین تصمیم فدرال رزرو از سال ۲۰۲۰؛ BTC در چه شرایطی رشد میکند؟
اقتصاد جهان با هوش مصنوعی؛ پیشبینی جنجالی اقتصاددان گلدمن ساکس از ۱۵ سال آینده
کف قیمت بیتکوین را برای این تاریخ در تقویمتان علامت بزنید
دیدگاهها (۰)