خط قرمز
بازار رمزارزها درمعرض حملات امنیتی!
هکها و رخدادهای امنیتی در بازار رمزارز از ۲۰۲۵ تاکنون، بیش از ۳.۶۳میلیارددلار خسارت بهبار آورده؛ درحالیکه حدود ۶۰درصد از پلتفرمهای هدف حمله، قبلاً تحت بررسیهای امنیتی قرار گرفته بودند. بهگزارش ایسنا (طبق گزارش «کوینگکو»)؛ پلتفرمهای رمزارزی بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، درمجموع بیش از ۳.۶۳میلیارددلار در حملات و رخدادهای امنیتی از دست دادهاند و دراینبازه زمانی «کوینگکو» ۲۴۵ حمله را ثبت کرده است. بیش از ۷۲.۵درصد از کل داراییهای سرقتشده مربوط به ۱۰ حمله بزرگ بوده که نشان میدهد تعداد محدودی از رخنههای بزرگ، بخش عمده خسارتها را رقم زده و آسیبپذیریهای زیرساختی و زنجیره تأمین در صرافیهای متمرکز و غیرمتمرکز بزرگترین منبع خسارت بودهاند و مجموع زیان ناشیازآنها از ۱.۸میلیارددلار فراتر رفته است. حملات امنیتی به «بایبیت» و «کلپدائو» از جمله نمونههای قابلتوجه بودند. یافتههای «کوینگکو» نشان میدهد نوع آسیبپذیریهای اصلی، طبق ساختار پلتفرمها متفاوت است. در صرافیهای متمرکز، بهخطرافتادن کلیدهای خصوصی، رایجترین عامل وقوع حملات امنیتی بوده درحالیکه برنامههای غیرمتمرکز در نتیجه حملات پیچیده به قراردادهای هوشمند، ۵۴۶میلیوندلار از دست دادهاند. بااینحال، پلتفرمهای متمرکز و غیرمتمرکز هردو همچنان در برابر دستکاری اوراکلها و بازار آسیبپذیرند. خطا در سازوکار داخلی نیز خسارتهای سنگینی به پلتفرمهایی ازجمله «بیتگت»، «بایننس» و «هایپرلیکوئید» وارد کرده. بررسی نقش حسابرسیهای امنیتی نشان داد داشتن حسابرسی مستقل، مانع بسیاری از حملات نشده. از ۲۴۵ حمله ثبتشده از ابتدای سال میلادی گذشته، ۱۴۷مورد مربوط به پروتکلهایی بوده که پیش از حمله تحت حسابرسی امنیتی قرار گرفته بودند. این پلتفرمهای حسابرسیشده مجموعاً بیش از ۸۸درصد سرمایه خارجشده در حملات ایندوره ۱۹ماهه از دست دادهاند. حسابرسی متعارف اغلب تمام بخشهایی را که در حملات بزرگ موردسوءاستفاده قرار میگیرند، پوشش نمیدهند. بسیاری از حملات ناشی از زیرساختهای خارجی، تغییرات حسابرسینشده در کد یا ویژگیهای سیستمی بودهاند که ازطریق حملات حاکمیتی موردسوءاستفاده قرار گرفتهاند. تنها حدود ۱۱درصد از حملات علیه پلتفرمهای حسابرسیشده به آسیبپذیریهای قرارداد هوشمند مرتبط بوده که در محدوده حسابرسی قرار داشتهاند، هرچند همین آسیبپذیریها ۳۹۶میلیوندلار خسارت ایجاد کردهاند. صرافیهای متمرکز معمولاً از همان مدل حسابرسی پروتکلهای غیرمتمرکز استفاده نکرده و بیشتر به الزامات انطباق و تأییدهای مالی مانند اثبات ذخایر متکی هستند. بااینحال، «کوینگکو» هشدار داد که ایناقدامات در برابر مهندسی اجتماعی (فریب و سوءاستفاده از کاربران یا کارکنان) و رخنههای شدید مرتبط با امنیت کلیدهای خصوصی، حفاظت محدودی ایجاد میکنند. همزمان با افزایش حملات، میزان پوشش فعال در میان پروتکلهای اصلی بیمه رمزارزی ۲۰.۲درصد کاهش یافته و از ۱۶۳.۲میلیوندلار، به ۱۳۰.۲میلیوندلار رسیده است. مجموع پرداختهای بیمهای نیز تقریباً بدون تغییر و درحدود ۳۳میلیوندلار باقی مانده. «کوینگکو» اعلام کرد ریسک بالای اینبخش ممکن است کاربران را از تأمین سرمایه یا خرید پوشش بیمهای با حق بیمههای بالاتر منصرف کرده باشد. سایت کریپتو گزارش کرد: بیمه رمزارزی همچنین میتواند دامنه پوشش محدودی داشته باشد، زیرا پرداخت خسارت اغلب به حملات تأییدشده علیه قراردادهای هوشمند یا شکستهای زیرساختی محدود میشود. خسارات ناشی از خطای انسانی، بهخطرافتادن کلیدهای خصوصی یا نوسانات بازار ممکن است تحتپوشش قرار نگیرند. تا اوت ۲۰۲۶، پنجمورد از ۹ پروتکل بیمه درونزنجیرهای غیرفعال شده یا فعالیت خود را به بخشهای دیگری منتقل کرده بودند.