• شماره 3716 -
  • 1405 چهارشنبه 11 شهريور

خط قرمز

بازار رمزارزها درمعرض حملات امنیتی!

هک‌ها و رخدادهای امنیتی در بازار رمزارز از ۲۰۲۵ تاکنون، بیش از ۳.۶۳‌میلیارددلار خسارت به‌بار آورده؛ درحالی‌که حدود ۶۰‌درصد از پلتفرم‌های هدف حمله، قبلاً تحت بررسی‌های امنیتی قرار گرفته بودند. به‌گزارش ایسنا (طبق گزارش «کوین‌گکو»)؛ پلتفرم‌های رمزارزی بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، درمجموع بیش از ۳.۶۳‌میلیارددلار در حملات و رخدادهای امنیتی از دست داده‌اند و دراین‌بازه زمانی «کوین‌گکو» ۲۴۵ حمله را ثبت کرده است. بیش از ۷۲.۵‌درصد از کل دارایی‌های سرقت‌شده مربوط به ۱۰ حمله بزرگ بوده که نشان می‌دهد تعداد محدودی از رخنه‌های بزرگ، بخش عمده خسارت‌ها را رقم زده‌ و آسیب‌پذیری‌های زیرساختی و زنجیره تأمین در صرافی‌های متمرکز و غیرمتمرکز بزرگ‌ترین منبع خسارت بوده‌اند و مجموع زیان ناشی‌ازآن‌ها از ۱.۸‌میلیارددلار فراتر رفته است. حملات امنیتی به «بای‌بیت» و «کلپ‌دائو» از جمله نمونه‌های قابل‌توجه بودند. یافته‌های «کوین‌گکو» نشان می‌دهد نوع آسیب‌پذیری‌های اصلی، طبق ساختار پلتفرم‌ها متفاوت است. در صرافی‌های متمرکز، به‌خطرافتادن کلیدهای خصوصی، رایج‌ترین عامل وقوع حملات امنیتی بوده درحالی‌که برنامه‌های غیرمتمرکز در نتیجه حملات پیچیده به قراردادهای هوشمند، ۵۴۶‌میلیون‌دلار از دست داده‌اند. بااین‌حال، پلتفرم‌های متمرکز و غیرمتمرکز هر‌دو همچنان در برابر دست‌کاری اوراکل‌ها و بازار آسیب‌پذیرند. خطا در سازوکار داخلی نیز خسارت‌های سنگینی به پلتفرم‌هایی ازجمله «بیت‌گت»، «بایننس» و «هایپرلیکوئید» وارد کرده. بررسی نقش حسابرسی‌های امنیتی نشان داد داشتن حسابرسی مستقل، مانع بسیاری از حملات نشده. از ۲۴۵ حمله ثبت‌شده از ابتدای سال میلادی گذشته، ۱۴۷‌مورد مربوط به پروتکل‌هایی بوده که پیش از حمله تحت‌ حسابرسی امنیتی قرار گرفته بودند. این پلتفرم‌های حسابرسی‌شده مجموعاً بیش از ۸۸‌درصد سرمایه خارج‌شده در حملات این‌دوره ۱۹‌ماهه از دست داده‌اند. حسابرسی متعارف اغلب تمام بخش‌هایی را که در حملات بزرگ موردسوءاستفاده قرار می‌گیرند، پوشش نمی‌دهند. بسیاری از حملات ناشی از زیرساخت‌های خارجی، تغییرات حسابرسی‌نشده در کد یا ویژگی‌های سیستمی بوده‌اند که ازطریق حملات حاکمیتی موردسوءاستفاده قرار گرفته‌اند. تنها حدود ۱۱درصد از حملات علیه پلتفرم‌های حسابرسی‌شده به آسیب‌پذیری‌های قرارداد هوشمند مرتبط بوده که در محدوده حسابرسی قرار داشته‌اند، هرچند همین آسیب‌پذیری‌ها ۳۹۶‌میلیون‌دلار خسارت ایجاد کرده‌اند. صرافی‌های متمرکز معمولاً از همان مدل حسابرسی پروتکل‌های غیرمتمرکز استفاده نکرده و بیشتر به الزامات انطباق و تأییدهای مالی مانند اثبات ذخایر متکی هستند. بااین‌حال، «کوین‌گکو» هشدار داد که این‌اقدامات در برابر مهندسی اجتماعی (فریب و سوءاستفاده از کاربران یا کارکنان) و رخنه‌های شدید مرتبط با امنیت کلیدهای خصوصی، حفاظت محدودی ایجاد می‌کنند. هم‌زمان با افزایش حملات، میزان پوشش فعال در میان پروتکل‌های اصلی بیمه رمزارزی ۲۰.۲‌درصد کاهش یافته و از ۱۶۳.۲‌میلیون‌دلار، به ۱۳۰.۲‌میلیون‌دلار رسیده است. مجموع پرداخت‌های بیمه‌ای نیز تقریباً بدون تغییر و درحدود ۳۳‌میلیون‌دلار باقی مانده. «کوین‌گکو» اعلام کرد ریسک بالای این‌بخش ممکن است کاربران را از تأمین سرمایه یا خرید پوشش بیمه‌ای با حق بیمه‌های بالاتر منصرف کرده باشد. ‌سایت کریپتو گزارش کرد: بیمه رمزارزی همچنین می‌تواند دامنه پوشش محدودی داشته باشد، زیرا پرداخت خسارت اغلب به حملات تأییدشده علیه قراردادهای هوشمند یا شکست‌های زیرساختی محدود می‌شود. خسارات ناشی از خطای انسانی، به‌خطرافتادن کلیدهای خصوصی یا نوسانات بازار ممکن است تحت‌پوشش قرار نگیرند. تا اوت ۲۰۲۶، پنج‌مورد از ۹ پروتکل بیمه درون‌زنجیره‌ای غیرفعال شده یا فعالیت خود را به بخش‌های دیگری منتقل کرده بودند.

 

ارسال دیدگاه شما

روزنامه در یک نگاه
ویژه نامه
بالای صفحه