مقالات
این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.
سهماهه دوم سال ۲۰۲۶ حالا بهعنوان یکی از پرتنشترین دورههای امنیتی تاریخ بازار رمزارزها شناخته میشود؛ دورهای که نه بهخاطر یک یا دو ابرهک، بلکه بهدلیل تعداد بیسابقه حملات در مرکز توجه قرار گرفته است. تازهترین دادههای بازار نشان میدهد در فاصله ماههای آوریل تا ژوئن ۲۰۲۶، دستکم ۸۳ رخداد امنیتی و هک علیه پروتکلها و پروژههای کریپتویی ثبت شده؛ آماری که این فصل را از نظر تعداد حملات به بدترین سهماهه ثبتشده در تاریخ صنعت تبدیل میکند.
بر اساس تحلیل منتشرشده با استناد به دادههای DefiLlama، مجموع خسارت ثبتشده در این سهماهه تا این لحظه به حدود ۷۵۵.۳ میلیون دلار رسیده است. با این حال، از نظر حجم دلاری سرقتها، سهماهه دوم ۲۰۲۶ هنوز پایینتر از برخی دورههای تاریخی قرار میگیرد. برای مثال، سهماهه چهارم سال ۲۰۲۰ همچنان پرهزینهترین فصل از نظر ارزش دلاری هکها بهشمار میرود؛ دورهای که در آن حدود ۳.۵۶ میلیارد دلار از بازار کریپتو به سرقت رفت. این تفاوت یک نکته مهم را روشن میکند: در سال ۲۰۲۶ لزوماً با بزرگترین سرقتهای تاریخ مواجه نیستیم، اما تعداد حملات با سرعتی نگرانکننده در حال افزایش است.
⬅️ ⬅️ امنیت واقعی در کیف پولهای سختافزاری؛ ترکیب فناوری و آگاهی کاربر »»
امنیت در کیف پول سختافزاری فقط به دستگاه محدود نمیشود؛ بخش مهمی از آن به نحوه استفاده کاربر، نگهداری صحیح از عبارت بازیابی و شناخت تهدیدهای رایج بستگی دارد. اگر میخواهید بدانید امنیت واقعی کیف پولهای سختافزاری چگونه تأمین میشود، این مطلب را بخوانید.
اگر بخواهیم تصویر کلی این فصل را در یک جمله خلاصه کنیم، باید گفت Q2 2026 فصل «هکهای پرتعداد اما نه لزوماً عظیم» بود. برخلاف دورههایی که یک یا دو حمله چندمیلیارددلاری کل آمار بازار را جابهجا میکرد، در این فصل شاهد انبوهی از حملات متوسط و کوچکتر بودیم که در مجموع یک رکورد تاریخی از نظر تعداد ساختند. در این میان، دو حمله بزرگ بیش از بقیه به چشم آمدند: هک KelpDAO با حدود ۲۹۳ میلیون دلار خسارت و اکسپلویت Drift Protocol با حدود ۲۸۰ میلیون دلار. همین دو رخداد بهتنهایی بخش بزرگی از مجموع زیان سهماهه را تشکیل میدهند و نشان میدهند که هرچند تعداد حملات بالا رفته، همچنان چند حمله بزرگ میتوانند وزن اصلی آمار را به دوش بکشند. اما تفاوت مهم با سالهای قبل در اینجاست که زیر سایه این دو پرونده بزرگ، دهها حمله کوچکتر نیز ثبت شدهاند؛ حملاتی که شاید هرکدام بهاندازه یک ابرهک خبرساز نبودهاند، اما در مجموع نشان میدهند سطح تهدید برای پروژههای کریپتویی گستردهتر از قبل شده است.
یکی از تحلیلهایی که درباره این روند مطرح شده، به کوچکترشدن استخر سرمایه در دیفای مربوط است. در دورههای قبلی، بهویژه در اوج رونق بازار، ارزش کل قفلشده در پروتکلهای دیفای بسیار بالاتر بود و همین موضوع فرصتهای بزرگتری برای مهاجمان ایجاد میکرد. اما حالا بخشی از سرمایه از بازار خارج شده و اندازه برخی استخرها و پروتکلها نسبت به اوج تاریخی خود کوچکتر شده است. نتیجه این وضعیت آن است که حتی اگر تعداد حملات افزایش یابد، لزوماً ارزش دلاری هر حمله به اندازه دورههای قبل نیست. از سوی دیگر، برخی کارشناسان معتقدند ماهیت تهدید نیز در حال تغییر است. در سالهای گذشته، تمرکز بسیاری از مهاجمان روی باگهای بزرگ قرارداد هوشمند بود؛ یعنی پیدا کردن یک نقص جدی در منطق کد که بتواند صدها میلیون دلار را یکجا آزاد کند. اما حالا بخش مهمی از حملات از جنس ضعفهای عملیاتی، مدیریت ضعیف کلیدها، دسترسی ادمین، حملات اجتماعی و سوءاستفاده از سازوکارهای میانزنجیرهای است. این یعنی ممکن است مهاجم بهجای شکار یک نقص فنی عظیم، چندین هدف آسیبپذیرتر اما کوچکتر را پشت سر هم هدف بگیرد.

یکی از مهمترین یافتههای این فصل، نقش پررنگ پلهای بینزنجیرهای (Cross-chain Bridges) در هکهای بزرگ بوده است. دادهها نشان میدهد فقط در سهماهه دوم ۲۰۲۶، حدود ۳۵۱ میلیون دلار از مجموع سرقتها به حملات مرتبط با بریجها اختصاص داشته است؛ عددی که این بخش را به بزرگترین بردار حمله فصل تبدیل میکند.
در واقع، بخش قابلتوجهی از زیان فصل به زیرساختهایی مربوط میشود که قرار است انتقال دارایی میان بلاکچینهای مختلف را ممکن کنند. این اتفاق تازهای نیست؛ بریجها سالهاست یکی از حساسترین نقاط اکوسیستم رمزارزها بهشمار میروند، چون معمولاً حجم زیادی از نقدینگی را در خود نگه میدارند و از طرف دیگر، منطق عملیاتی پیچیدهتری نسبت به یک قرارداد ساده دارند. هر جا که دارایی میان چند شبکه جابهجا شود، لایههای بیشتری از اعتماد، اعتبارسنجی و هماهنگی وارد ماجرا میشود و همین پیچیدگی، سطح حمله را بالا میبرد.
نمونه شاخص این فصل، اکسپلویت بریج OFT در لایه LayerZero بود؛ رخدادی که به هک بزرگ KelpDAO منجر شد و بهتنهایی سهم بزرگی از کل سرقتهای فصل را به خود اختصاص داد. گزارشها نشان میدهد همین حمله بیش از ۳۸ درصد ارزش سرقتشده سهماهه را تشکیل داده است.
در کنار بریجها، دسته دیگری از حملات نیز در سهماهه دوم ۲۰۲۶ نقش مهمی ایفا کردند: حملات مبتنی بر دسترسی ادمین، سوءاستفاده از اختیارات مدیریتی و دستکاری قیمت توکنهای جعلی. طبق دادههای منتشرشده، این دسته از حملات حدود ۳۷ درصد از زیانهای فصل را شامل میشوند. در مقابل، سرقت یا افشای کلید خصوصی نیز حدود ۵.۶۶ درصد از کل خسارتها را به خود اختصاص داده است.
این ترکیب آماری یک پیام مهم دارد: امنیت در کریپتو دیگر فقط به کیفیت کدنویسی قراردادهای هوشمند محدود نمیشود. حتی اگر یک قرارداد از نظر فنی ممیزی شده باشد، باز هم تنظیمات ادمین، ساختار چندامضایی، نحوه نگهداری کلیدها، کنترل دسترسی و طراحی عملیات روزمره تیم میتواند به نقطه شکست تبدیل شود.
بهعبارت دیگر، بخش مهمی از بحران امنیتی امروز کریپتو نه صرفاً در «کد»، بلکه در لایه عملیات و مدیریت زیرساخت اتفاق میافتد؛ همان جایی که یک تیم ممکن است ظاهراً از ساختار چندامضایی استفاده کند، اما در عمل چند کلید حساس را روی یک دستگاه یا در یک محیط ناامن نگهداری کرده باشد.
سهماهه دوم ۲۰۲۶ فقط به KelpDAO و Drift محدود نبود. در این بازه، چند رخداد مهم دیگر هم ثبت شد که نشان میدهد حملات تقریباً تمام بخشهای بازار را درگیر کردهاند. برای نمونه، شبکه لایهدوی Taiko یکی از تازهترین پروژههایی بود که در یکی از پروتکلهای بریج خود هدف حمله قرار گرفت و حدود ۱.۷ میلیون دلار از دست داد. در این حمله، سازوکار تأیید وضعیت زنجیره مورد سوءاستفاده قرار گرفت.
در پروندهای دیگر، Humanity Protocol در ۸ ژوئن حدود ۳۶ میلیون دلار از دست داد؛ رخدادی که برخی گزارشها آن را به مهاجمان وابسته به کرهشمالی نسبت دادهاند. همچنین THORChain نیز در ۱۵ مه هدف حملهای به ارزش ۱۰.۷ میلیون دلار قرار گرفت. از سوی دیگر، Aztec Connect با دو اکسپلویت جداگانه روی قراردادهای هوشمند رهاشده خود مواجه شد که بهترتیب حدود ۲.۱ میلیون دلار و ۲.۱ میلیون دلار خسارت بر جای گذاشت. صرافی غیرمتمرکز Raydium نیز در اوایل ژوئن یکی دیگر از قربانیان این موج حملات بود و حدود ۱.۳ میلیون دلار از دست داد.
این فهرست نشان میدهد حملات دیگر محدود به یک دسته خاص از پروژهها نیستند. از پروتکلهای ریاستیکینگ و صرافیهای غیرمتمرکز گرفته تا بریجها، لایهدوها و پروژههای هویتی، همه میتوانند در معرض خطر باشند.
اتریوم یکی از مهمترین و پرکاربردترین رمزداراییهای بازار است که علاوه بر نقش کلیدی در پرداختها، زیرساخت اصلی بسیاری از پروژههای بلاکچینی، قراردادهای هوشمند و اپلیکیشنهای غیرمتمرکز را تشکیل میدهد. اگر قصد دارید با روش خرید و فروش اتریوم در بازار OTC و جزئیات این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
در هفتههای اخیر، همزمان با افزایش تعداد اکسپلویتها، یک بحث مهم هم در صنعت کریپتو داغ شده است: آیا رشد مدلهای جدید هوش مصنوعی به مهاجمان برتری داده است؟ برخی فعالان امنیتی معتقدند ابزارهای مبتنی بر هوش مصنوعی میتوانند فرایند کشف آسیبپذیری، تحلیل کد، مهندسی اجتماعی و حتی طراحی حملات را برای مهاجمان سریعتر و ارزانتر کنند.
در همین زمینه، مدیرعامل پلتفرم باگباونتی Immunefi هشدار داده که تکثیر مدلهای جدید هوش مصنوعی، موازنه امنیت سایبری را تا حدی به نفع مهاجمان تغییر داده و چیزی شبیه به یک «آخرالزمان آسیبپذیریها» ایجاد کرده است؛ فضایی که در آن یافتن حفرهها، ساخت سناریوهای حمله و حتی خودکارسازی بخشی از عملیات مخرب آسانتر از گذشته میشود.
البته هنوز نمیتوان تمام رشد حملات در Q2 2026 را مستقیماً به هوش مصنوعی نسبت داد، اما دستکم روشن است که مهاجمان امروز ابزارهای بیشتری نسبت به چند سال قبل در اختیار دارند و پروژههای کریپتویی برای دفاع، باید خود را با این واقعیت تازه وفق دهند.

شاید مهمترین درس سهماهه دوم ۲۰۲۶ این باشد که ریسک در کریپتو فقط بزرگتر نشده، بلکه پراکندهتر و مداومتر شده است. اگر در گذشته بازار از چند هک بسیار بزرگ ضربه میخورد، حالا با سناریویی روبهرو هستیم که در آن تقریباً هر چند روز یکبار نام یک پروتکل تازه در فهرست قربانیان قرار میگیرد. این تغییر الگو برای سرمایهگذاران، توسعهدهندگان و حتی نهادهای ناظر اهمیت زیادی دارد.
برای پروژهها، این دوره یک هشدار روشن است که امنیت را نمیتوان فقط به ممیزی اولیه قراردادها محدود کرد. معماری بریجها، طراحی چندامضایی، امنیت دستگاههای تیم، کنترل دسترسی، نظارت بلادرنگ بر تراکنشها و پاسخگویی سریع به رخدادها حالا به همان اندازه کدنویسی اهمیت دارند. برای کاربران نیز پیام ماجرا این است که ریسک نگهداری دارایی در پروتکلهای پیچیده و میانزنجیرهای همچنان بالاست و نباید صرفاً به شهرت یک پروژه یا رشد سریع آن اکتفا کرد.
سهماهه دوم ۲۰۲۶ از نظر تعداد حملات به بدترین فصل تاریخ کریپتو تبدیل شده و با ثبت ۸۳ رخداد امنیتی، رکورد تازهای را به جا گذاشته است. هرچند مجموع خسارت حدود ۷۵۵ میلیون دلاری آن هنوز پایینتر از رکوردهای تاریخی دلاری قرار دارد، اما واقعیت مهمتر این است که بازار حالا با موجی از حملات پرتعداد، متنوع و مداوم روبهروست. در این میان، بریجهای میانزنجیرهای همچنان آسیبپذیرترین بخش صنعت باقی ماندهاند و حملات مرتبط با آنها سهم بزرگی از خسارتها را به خود اختصاص دادهاند.
اگر روند فعلی ادامه پیدا کند، سال ۲۰۲۶ میتواند به یکی از مهمترین سالهای بازنگری در مدل امنیتی دیفای و زیرساختهای کریپتویی تبدیل شود؛ سالی که در آن دیگر سؤال اصلی فقط این نیست که «چه کسی هک شد؟»، بلکه این است که کدام بخش از اکوسیستم هنوز در برابر موج بعدی حملات آماده نیست.
زیرا طبق دادههای منتشرشده، در این دوره ۸۳ حمله و رخداد امنیتی در بازار رمزارزها ثبت شده که از نظر تعداد، بالاترین آمار فصلی در تاریخ این صنعت محسوب میشود.
مجموع خسارت ثبتشده در این فصل حدود ۷۵۵ میلیون دلار اعلام شده است؛ هرچند این رقم از برخی رکوردهای تاریخی دلاری پایینتر است.
دو مورد از مهمترین رخدادهای این فصل مربوط به KelpDAO و Drift Protocol بودهاند که سهم بزرگی از مجموع خسارتها را به خود اختصاص دادهاند.
بر اساس دادهها، پلهای بینزنجیرهای یا Cross-chain Bridges مهمترین بردار حمله در سهماهه دوم ۲۰۲۶ بودهاند و بیشترین ارزش سرقتشده از همین بخش ثبت شده است.
این روند نشان میدهد پروژههای رمزارزی باید علاوه بر توسعه محصول، روی امنیت قراردادهای هوشمند، مدیریت کلیدها، کنترل دسترسی ادمین و زیرساختهای عملیاتی نیز تمرکز بسیار بیشتری داشته باشند.
کلیه محتواها، تحلیلها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاعرسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایهگذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمیدهد.