کد خبر: ۵۰۶۱۷۵
۱۲ مرداد ۱۴۰۵ ۲۳:۵۹

سرقت بزرگ در بازار رمزارزها / یک میلیارد دلار از بین رفت

سرمایه‌گذاران بازار رمزارزها در نیمه نخست ۲۰۲۶، نزدیک به یک میلیارد دلار از دارایی‌های خود را در حملات سایبری از دست دادند.
بیت کوین

شرکت پژوهشی امنیت سایبری «اک تری» (Ack۳)، ۱۳۵ حمله و سواستفاده امنیتی بین ژانویه تا ژوئن ۲۰۲۶ را تایید کرده که در مجموع ۹۳۹ میلیون و ۸۶۰ هزار دلار خسارت به بار آورده است. میانگین خسارت هر حمله حدود ۶ میلیون و ۹۶۰ هزار دلار بوده است.

مهم ترین یافته این گزارش، آماری است که می تواند برای سرمایه گذاران خرد نگران کننده باشد؛ ۹۴.۴ درصد از دارایی های سرقت شده از پروژه هایی که ممیزی امنیتی شده بودند، از مسیرهایی به سرقت رفت که اصلا در دامنه بررسی حسابرسان قرار نداشت.

بخش عمده خسارت های نیمه نخست سال میلادی جاری فقط به دو حمله بزرگ مربوط می شود که به علت ضعف در زیرساخت های امنیتی رخ دادند. پروتکل «کلپ دائو» (Kelp DAO) و توکن «آراس ئی تی اچ» (rsETH) در آوریل، پس از آنکه مهاجمان با نفوذ به تنها سامانه تاییدکننده پیام های میان زنجیره ای «لیرزیرو» (LayerZero)، پیام جعلی ایجاد کردند، ۲۹۲ میلیون دلار از دست دادند. مشکل اصلی، اتکا به تنها یک نقطه تایید بدون داشتن سازوکار پشتیبان بود.

دو هفته پیش از آن نیز سکوی معاملات دائمی «دریفت» (Drift) در شبکه سولانا ۲۸۵ میلیون دلار از دست داد.

این دو حمله در مجموع ۵۷۷ میلیون دلار خسارت به بار آوردند که حدود ۶۱ درصد کل دارایی های سرقت شده در نیمه نخست ۲۰۲۶ اس.، بنابراین مشکل اصلی نه نقص در کدنویسی، بلکه به خطر افتادن کلیدهای امنیتی و از بین رفتن اعتماد بوده است.

الگوی مشابهی در دیگر حملات نیز دیده می شود. پروژه های «استپ فایننس» (Step Finance) با خسارت ۴۰ میلیون دلاری، «هیومنیتی پروتکل» (Humanity Protocol) با ۳۲ میلیون دلار و استیبل کوین یواس آر (USR) متعلق به «ریزالو» (Resolv) با ۲۴.۵ میلیون دلار، همگی از طریق سرقت یا سواستفاده از کلیدهای خصوصی و زیرساخت های امضای دیجیتال هدف قرار گرفتند. به عبارت دیگر، نقطه ضعف اصلی کاربران و مدیران پروژه ها و نه قراردادهای هوشمند بودند.

از سوی دیگر، پل های میان زنجیره ای همچنان یکی از آسیب پذیرترین بخش های صنعت رمزارز مانده اند. پروژه های «وروس» (Verus) با ۱۱.۵ میلیون دلار، «سیس کوین» (Syscoin) با هشت میلیون دلار و «تایکو» (Taiko) با ۱.۷ میلیون دلار نیز از همین مسیر مورد حمله قرار گرفتند.

طبق گزارش دیکریپت، پروژه هایی که هیچ ممیزی امنیتی نداشتند نیز از حملات در امان نماندند؛ پروژه «تروبیت» (Truebit) به دلیل یک خطای ساده «سرریز عدد صحیح» در سازوکار قیمت گذاری ایجاد توکن، ۲۶.۴ میلیون دلار از دست داد.

اخبار
  • آخرین اخبار
  • پربازدید
  • پربحث
+ بیشتر