گزارش سرقت ۹۴۰ میلیون دلاری از بازار رمزارزها در نیمه نخست ۲۰۲۶

رصد

گزارش سرقت ۹۴۰ میلیون دلاری از بازار رمزارزها در نیمه نخست ۲۰۲۶

تحریریه رصد
1 دقیقه مطالعه
خیلی مهم (8.2/10)
0 بازدید

شرکت پژوهشی امنیت سایبری «اک‌تری» (Ack3) از وقوع ۱۳۵ حمله امنیتی در حوزه رمزارزها خبر داد که مجموع خسارت آن‌ها به ۹۳۹ میلیون و ۸۶۰ هزار دلار رسیده است.

|
خلاصه خبر

شرکت پژوهشی امنیت سایبری «اک‌تری» (Ack3) از وقوع ۱۳۵ حمله امنیتی در حوزه رمزارزها خبر داد که مجموع خسارت آن‌ها به ۹۳۹ میلیون و ۸۶۰ هزار دلار رسیده است.

تحلیل هوشمند خبر

خلاصه، موجودیت‌ها و پرسش‌های پرتکرار

گزارش شرکت امنیت سایبری «اک‌تری» حاکی از وقوع ۱۳۵ حمله امنیتی در بازار رمزارزها در نیمه نخست سال ۲۰۲۶ است که منجر به سرقت ۹۳۹ میلیون و ۸۶۰ هزار دلار شده است.

اعتماد
8/۱۰
احساس
خنثی
روند
7/۱۰
چه عواملی باعث افزایش حملات سایبری بر روی بازار رمزارزها شده است؟

افزایش ارزش دارایی‌های دیجیتال، ضعف در سیستم‌های امنیتی پلتفرم‌های معاملاتی، و جذابیت بالای رمزارزها به عنوان هدف سرقت مالی باعث افزایش حملات سایبری شده است.

آیا این سرقت‌ها شامل سرمایه‌گذاران فردی نیز می‌شود؟

بله، بسیاری از حملات به صرافی‌های آنلاین و کیف‌پول‌های دیجیتال مربوط به سرمایه‌گذاران فردی هدف قرار گرفته‌اند و خسارت‌های زیادی به آن‌ها وارد شده است.

شرکت اک‌تری چه توصیه‌هایی برای جلوگیری از چنین حوادثی ارائه کرده است؟

اک‌تری توصیه می‌کند که از دو مرحله احراز هویت (2FA)، ذخیره‌سازی امن دارایی‌ها در کیف‌پول‌های خصوصی، و به‌روزرسانی مداوم سیستم‌های امنیتی استفاده شود.

طبق گزارش جدید شرکت پژوهشی امنیت سایبری «اک‌تری» (Ack3)، در بازه زمانی ژانویه تا ژوئن ۲۰۲۶، مجموعاً ۱۳۵ مورد حمله و سواستفاده امنیتی در صنعت رمزارزها شناسایی شده است. این حملات منجر به خسارت ۹۳۹ میلیون و ۸۶۰ هزار دلاری شده که میانگین هر حمله را حدود ۶ میلیون و ۹۶۰ هزار دلار نشان می‌دهد.

شکاف میان ممیزی امنیتی و واقعیت حملات

یکی از نکات کلیدی این گزارش، عدم کارایی ممیزی‌های امنیتی در جلوگیری از برخی سرقت‌ها است. داده‌ها نشان می‌دهند که:

  • ۹۴.۴ درصد از دارایی‌های سرقت شده از پروژه‌هایی که دارای ممیزی امنیتی بودند، از مسیرهایی خارج شده‌اند که در دامنه بررسی حسابرسان قرار نداشت.
  • بسیاری از حملات نه از طریق نقص در کدنویسی قراردادهای هوشمند، بلکه از طریق به خطر افتادن کلیدهای خصوصی و زیرساخت‌های امضای دیجیتال انجام شده‌اند.

حملات بزرگ و آسیب‌پذیری زیرساخت‌ها

بخش عمده خسارت‌های نیمه نخست سال میلادی جاری تنها به دو حمله بزرگ مربوط می‌شود که مجموعاً ۵۷۷ میلیون دلار (معادل ۶۱ درصد کل خسارات) را شامل شده است:

  1. حمله به پروتکل Kelp DAO و توکن rsETH: در ماه آوریل، مهاجمان با نفوذ به سامانه تاییدکننده پیام‌های میان‌زنجیره‌ای «لیرزیرو» (LayerZero) و ایجاد پیام‌های جعلی، ۲۹۲ میلیون دلار را سرقت کردند. علت اصلی این حادثه، اتکا به تنها یک نقطه تایید بدون سازوکار پشتیبان ذکر شده است.
  2. حمله به سکوی Drift: دو هفته پیش از حادثه مذکور، سکوی معاملات دائمی «دریفت» در شبکه سولانا نیز ۲۸۵ میلیون دلار خسارت دید.

سایر پروژه‌های آسیب‌دیده

الگوی سرقت از طریق سوءاستفاده از کلیدهای خصوصی در سایر پروژه‌ها نیز تکرار شده است. برخی از این موارد عبارتند از:

  • Step Finance: ۴۰ میلیون دلار خسارت
  • Humanity Protocol: ۳۲ میلیون دلار خسارت
  • استیبل‌کوین USR (متعلق به Resolv): ۲۴.۵ میلیون دلار خسارت
  • Verus: ۱۱.۵ میلیون دلار خسارت

گزارش‌ها حاکی از آن است که پل‌های میان‌زنجیره‌ای همچنان به عنوان یکی از آسیب‌پذیرترین بخش‌های صنعت رمزارز شناخته می‌شوند.

تحلیل ارزش‌های خبری

دربرگیری (Impact) 8/10
تازگی (Timeliness) 9/10
تحریریه رصد

تحریریه رصد

نویسنده در رصد وب

تحلیل‌های تخصصی

ثبت تحلیل جدید

راهنمای ارسال تحلیل
  • تحلیل ارسالی باید حداقل ۵۰۰ کلمه باشد.
  • تحلیل باید دارای ساختار خبری و تحلیلی حرفه‌ای باشد.
  • رعایت ادب و احترام در نگارش الزامی است.

برای ثبت تحلیل باید وارد حساب کاربری خود شوید.

ورود به حساب

هنوز تحلیلی برای این خبر ثبت نشده است.

نظرات کاربران

رادیو رصد ۲۴
پادکست‌های ۲۴ ساعت اخیر · ترک
· ·

· ترک از

لیست پخش
پادکست