مقالات

blog-image

رکورد تازه هک در صنعت ارز دیجیتال؛ ۸۳ حمله سایبری در سه‌ماهه دوم ۲۰۲۶ ثبت شد

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 9 دقیقه
  • ساخته شده در : 02 تیر 1405 به روز شده در : 22 تیر 1405
  • 36
آنچه در این مقاله می‌خوانید:

    سه‌ماهه دوم ۲۰۲۶ به رکورددار جدید هک در کریپتو تبدیل شد؛ ۸۳ حمله و ۷۵۵ میلیون دلار خسارت

    این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.

    سه‌ماهه دوم سال ۲۰۲۶ حالا به‌عنوان یکی از پرتنش‌ترین دوره‌های امنیتی تاریخ بازار رمزارزها شناخته می‌شود؛ دوره‌ای که نه به‌خاطر یک یا دو ابرهک، بلکه به‌دلیل تعداد بی‌سابقه حملات در مرکز توجه قرار گرفته است. تازه‌ترین داده‌های بازار نشان می‌دهد در فاصله ماه‌های آوریل تا ژوئن ۲۰۲۶، دست‌کم ۸۳ رخداد امنیتی و هک علیه پروتکل‌ها و پروژه‌های کریپتویی ثبت شده؛ آماری که این فصل را از نظر تعداد حملات به بدترین سه‌ماهه ثبت‌شده در تاریخ صنعت تبدیل می‌کند.

    بر اساس تحلیل منتشرشده با استناد به داده‌های DefiLlama، مجموع خسارت ثبت‌شده در این سه‌ماهه تا این لحظه به حدود ۷۵۵.۳ میلیون دلار رسیده است. با این حال، از نظر حجم دلاری سرقت‌ها، سه‌ماهه دوم ۲۰۲۶ هنوز پایین‌تر از برخی دوره‌های تاریخی قرار می‌گیرد. برای مثال، سه‌ماهه چهارم سال ۲۰۲۰ همچنان پرهزینه‌ترین فصل از نظر ارزش دلاری هک‌ها به‌شمار می‌رود؛ دوره‌ای که در آن حدود ۳.۵۶ میلیارد دلار از بازار کریپتو به سرقت رفت. این تفاوت یک نکته مهم را روشن می‌کند: در سال ۲۰۲۶ لزوماً با بزرگ‌ترین سرقت‌های تاریخ مواجه نیستیم، اما تعداد حملات با سرعتی نگران‌کننده در حال افزایش است.


    ⬅️ ⬅️ امنیت واقعی در کیف پول‌های سخت‌افزاری؛ ترکیب فناوری و آگاهی کاربر »»

    امنیت در کیف پول سخت‌افزاری فقط به دستگاه محدود نمی‌شود؛ بخش مهمی از آن به نحوه استفاده کاربر، نگهداری صحیح از عبارت بازیابی و شناخت تهدیدهای رایج بستگی دارد. اگر می‌خواهید بدانید امنیت واقعی کیف پول‌های سخت‌افزاری چگونه تأمین می‌شود، این مطلب را بخوانید.


    رکورد تازه هک در صنعت ارز دیجیتال؛ ۸۳ حمله سایبری در سه‌ماهه دوم ۲۰۲۶ ثبت شد

    رکوردی بر پایه تعداد حملات، نه فقط بزرگی آن‌ها

    اگر بخواهیم تصویر کلی این فصل را در یک جمله خلاصه کنیم، باید گفت Q2 2026 فصل «هک‌های پرتعداد اما نه لزوماً عظیم» بود. برخلاف دوره‌هایی که یک یا دو حمله چندمیلیارددلاری کل آمار بازار را جابه‌جا می‌کرد، در این فصل شاهد انبوهی از حملات متوسط و کوچک‌تر بودیم که در مجموع یک رکورد تاریخی از نظر تعداد ساختند. در این میان، دو حمله بزرگ بیش از بقیه به چشم آمدند: هک KelpDAO با حدود ۲۹۳ میلیون دلار خسارت و اکسپلویت Drift Protocol با حدود ۲۸۰ میلیون دلار. همین دو رخداد به‌تنهایی بخش بزرگی از مجموع زیان سه‌ماهه را تشکیل می‌دهند و نشان می‌دهند که هرچند تعداد حملات بالا رفته، همچنان چند حمله بزرگ می‌توانند وزن اصلی آمار را به دوش بکشند. اما تفاوت مهم با سال‌های قبل در اینجاست که زیر سایه این دو پرونده بزرگ، ده‌ها حمله کوچک‌تر نیز ثبت شده‌اند؛ حملاتی که شاید هرکدام به‌اندازه یک ابرهک خبرساز نبوده‌اند، اما در مجموع نشان می‌دهند سطح تهدید برای پروژه‌های کریپتویی گسترده‌تر از قبل شده است.

    چرا تعداد حملات بالا رفته اما خسارت کل رکورد نزده است؟

    یکی از تحلیل‌هایی که درباره این روند مطرح شده، به کوچک‌ترشدن استخر سرمایه در دیفای مربوط است. در دوره‌های قبلی، به‌ویژه در اوج رونق بازار، ارزش کل قفل‌شده در پروتکل‌های دیفای بسیار بالاتر بود و همین موضوع فرصت‌های بزرگ‌تری برای مهاجمان ایجاد می‌کرد. اما حالا بخشی از سرمایه از بازار خارج شده و اندازه برخی استخرها و پروتکل‌ها نسبت به اوج تاریخی خود کوچک‌تر شده است. نتیجه این وضعیت آن است که حتی اگر تعداد حملات افزایش یابد، لزوماً ارزش دلاری هر حمله به اندازه دوره‌های قبل نیست. از سوی دیگر، برخی کارشناسان معتقدند ماهیت تهدید نیز در حال تغییر است. در سال‌های گذشته، تمرکز بسیاری از مهاجمان روی باگ‌های بزرگ قرارداد هوشمند بود؛ یعنی پیدا کردن یک نقص جدی در منطق کد که بتواند صدها میلیون دلار را یک‌جا آزاد کند. اما حالا بخش مهمی از حملات از جنس ضعف‌های عملیاتی، مدیریت ضعیف کلیدها، دسترسی ادمین، حملات اجتماعی و سوءاستفاده از سازوکارهای میان‌زنجیره‌ای است. این یعنی ممکن است مهاجم به‌جای شکار یک نقص فنی عظیم، چندین هدف آسیب‌پذیرتر اما کوچک‌تر را پشت سر هم هدف بگیرد.

    چرا تعداد حملات بالا رفته اما خسارت کل رکورد نزده است؟

    پل‌های میان‌زنجیره‌ای همچنان بزرگ‌ترین نقطه ضعف بازار

    یکی از مهم‌ترین یافته‌های این فصل، نقش پررنگ پل‌های بین‌زنجیره‌ای (Cross-chain Bridges) در هک‌های بزرگ بوده است. داده‌ها نشان می‌دهد فقط در سه‌ماهه دوم ۲۰۲۶، حدود ۳۵۱ میلیون دلار از مجموع سرقت‌ها به حملات مرتبط با بریج‌ها اختصاص داشته است؛ عددی که این بخش را به بزرگ‌ترین بردار حمله فصل تبدیل می‌کند.

    در واقع، بخش قابل‌توجهی از زیان فصل به زیرساخت‌هایی مربوط می‌شود که قرار است انتقال دارایی میان بلاکچین‌های مختلف را ممکن کنند. این اتفاق تازه‌ای نیست؛ بریج‌ها سال‌هاست یکی از حساس‌ترین نقاط اکوسیستم رمزارزها به‌شمار می‌روند، چون معمولاً حجم زیادی از نقدینگی را در خود نگه می‌دارند و از طرف دیگر، منطق عملیاتی پیچیده‌تری نسبت به یک قرارداد ساده دارند. هر جا که دارایی میان چند شبکه جابه‌جا شود، لایه‌های بیشتری از اعتماد، اعتبارسنجی و هماهنگی وارد ماجرا می‌شود و همین پیچیدگی، سطح حمله را بالا می‌برد.

    نمونه شاخص این فصل، اکسپلویت بریج OFT در لایه LayerZero بود؛ رخدادی که به هک بزرگ KelpDAO منجر شد و به‌تنهایی سهم بزرگی از کل سرقت‌های فصل را به خود اختصاص داد. گزارش‌ها نشان می‌دهد همین حمله بیش از ۳۸ درصد ارزش سرقت‌شده سه‌ماهه را تشکیل داده است.

    فقط بریج‌ها نبودند؛ حملات ادمین و دستکاری قیمت هم سهم بزرگی داشتند

    در کنار بریج‌ها، دسته دیگری از حملات نیز در سه‌ماهه دوم ۲۰۲۶ نقش مهمی ایفا کردند: حملات مبتنی بر دسترسی ادمین، سوءاستفاده از اختیارات مدیریتی و دستکاری قیمت توکن‌های جعلی. طبق داده‌های منتشرشده، این دسته از حملات حدود ۳۷ درصد از زیان‌های فصل را شامل می‌شوند. در مقابل، سرقت یا افشای کلید خصوصی نیز حدود ۵.۶۶ درصد از کل خسارت‌ها را به خود اختصاص داده است.

    این ترکیب آماری یک پیام مهم دارد: امنیت در کریپتو دیگر فقط به کیفیت کدنویسی قراردادهای هوشمند محدود نمی‌شود. حتی اگر یک قرارداد از نظر فنی ممیزی شده باشد، باز هم تنظیمات ادمین، ساختار چندامضایی، نحوه نگهداری کلیدها، کنترل دسترسی و طراحی عملیات روزمره تیم می‌تواند به نقطه شکست تبدیل شود.

    به‌عبارت دیگر، بخش مهمی از بحران امنیتی امروز کریپتو نه صرفاً در «کد»، بلکه در لایه عملیات و مدیریت زیرساخت اتفاق می‌افتد؛ همان جایی که یک تیم ممکن است ظاهراً از ساختار چندامضایی استفاده کند، اما در عمل چند کلید حساس را روی یک دستگاه یا در یک محیط ناامن نگه‌داری کرده باشد.

    از Taiko تا Humanity Protocol؛ فهرست حملات همچنان بلندتر می‌شود

    سه‌ماهه دوم ۲۰۲۶ فقط به KelpDAO و Drift محدود نبود. در این بازه، چند رخداد مهم دیگر هم ثبت شد که نشان می‌دهد حملات تقریباً تمام بخش‌های بازار را درگیر کرده‌اند. برای نمونه، شبکه لایه‌دوی Taiko یکی از تازه‌ترین پروژه‌هایی بود که در یکی از پروتکل‌های بریج خود هدف حمله قرار گرفت و حدود ۱.۷ میلیون دلار از دست داد. در این حمله، سازوکار تأیید وضعیت زنجیره مورد سوءاستفاده قرار گرفت.

    در پرونده‌ای دیگر، Humanity Protocol در ۸ ژوئن حدود ۳۶ میلیون دلار از دست داد؛ رخدادی که برخی گزارش‌ها آن را به مهاجمان وابسته به کره‌شمالی نسبت داده‌اند. همچنین THORChain نیز در ۱۵ مه هدف حمله‌ای به ارزش ۱۰.۷ میلیون دلار قرار گرفت. از سوی دیگر، Aztec Connect با دو اکسپلویت جداگانه روی قراردادهای هوشمند رهاشده خود مواجه شد که به‌ترتیب حدود ۲.۱ میلیون دلار و ۲.۱ میلیون دلار خسارت بر جای گذاشت. صرافی غیرمتمرکز Raydium نیز در اوایل ژوئن یکی دیگر از قربانیان این موج حملات بود و حدود ۱.۳ میلیون دلار از دست داد.

    این فهرست نشان می‌دهد حملات دیگر محدود به یک دسته خاص از پروژه‌ها نیستند. از پروتکل‌های ری‌استیکینگ و صرافی‌های غیرمتمرکز گرفته تا بریج‌ها، لایه‌دوها و پروژه‌های هویتی، همه می‌توانند در معرض خطر باشند.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»

    اتریوم یکی از مهم‌ترین و پرکاربردترین رمزدارایی‌های بازار است که علاوه بر نقش کلیدی در پرداخت‌ها، زیرساخت اصلی بسیاری از پروژه‌های بلاکچینی، قراردادهای هوشمند و اپلیکیشن‌های غیرمتمرکز را تشکیل می‌دهد. اگر قصد دارید با روش خرید و فروش اتریوم در بازار OTC و جزئیات این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    آیا هوش مصنوعی زمین بازی امنیت را تغییر داده است؟

    در هفته‌های اخیر، هم‌زمان با افزایش تعداد اکسپلویت‌ها، یک بحث مهم هم در صنعت کریپتو داغ شده است: آیا رشد مدل‌های جدید هوش مصنوعی به مهاجمان برتری داده است؟ برخی فعالان امنیتی معتقدند ابزارهای مبتنی بر هوش مصنوعی می‌توانند فرایند کشف آسیب‌پذیری، تحلیل کد، مهندسی اجتماعی و حتی طراحی حملات را برای مهاجمان سریع‌تر و ارزان‌تر کنند.

    در همین زمینه، مدیرعامل پلتفرم باگ‌باونتی Immunefi هشدار داده که تکثیر مدل‌های جدید هوش مصنوعی، موازنه امنیت سایبری را تا حدی به نفع مهاجمان تغییر داده و چیزی شبیه به یک «آخرالزمان آسیب‌پذیری‌ها» ایجاد کرده است؛ فضایی که در آن یافتن حفره‌ها، ساخت سناریوهای حمله و حتی خودکارسازی بخشی از عملیات مخرب آسان‌تر از گذشته می‌شود.

    البته هنوز نمی‌توان تمام رشد حملات در Q2 2026 را مستقیماً به هوش مصنوعی نسبت داد، اما دست‌کم روشن است که مهاجمان امروز ابزارهای بیشتری نسبت به چند سال قبل در اختیار دارند و پروژه‌های کریپتویی برای دفاع، باید خود را با این واقعیت تازه وفق دهند.

    آیا هوش مصنوعی زمین بازی امنیت را تغییر داده است؟

    صنعت کریپتو با چه درسی از این سه‌ماهه خارج می‌شود؟

    شاید مهم‌ترین درس سه‌ماهه دوم ۲۰۲۶ این باشد که ریسک در کریپتو فقط بزرگ‌تر نشده، بلکه پراکنده‌تر و مداوم‌تر شده است. اگر در گذشته بازار از چند هک بسیار بزرگ ضربه می‌خورد، حالا با سناریویی روبه‌رو هستیم که در آن تقریباً هر چند روز یک‌بار نام یک پروتکل تازه در فهرست قربانیان قرار می‌گیرد. این تغییر الگو برای سرمایه‌گذاران، توسعه‌دهندگان و حتی نهادهای ناظر اهمیت زیادی دارد.

    برای پروژه‌ها، این دوره یک هشدار روشن است که امنیت را نمی‌توان فقط به ممیزی اولیه قراردادها محدود کرد. معماری بریج‌ها، طراحی چندامضایی، امنیت دستگاه‌های تیم، کنترل دسترسی، نظارت بلادرنگ بر تراکنش‌ها و پاسخ‌گویی سریع به رخدادها حالا به همان اندازه کدنویسی اهمیت دارند. برای کاربران نیز پیام ماجرا این است که ریسک نگهداری دارایی در پروتکل‌های پیچیده و میان‌زنجیره‌ای همچنان بالاست و نباید صرفاً به شهرت یک پروژه یا رشد سریع آن اکتفا کرد.

    جمع‌بندی

    سه‌ماهه دوم ۲۰۲۶ از نظر تعداد حملات به بدترین فصل تاریخ کریپتو تبدیل شده و با ثبت ۸۳ رخداد امنیتی، رکورد تازه‌ای را به جا گذاشته است. هرچند مجموع خسارت حدود ۷۵۵ میلیون دلاری آن هنوز پایین‌تر از رکوردهای تاریخی دلاری قرار دارد، اما واقعیت مهم‌تر این است که بازار حالا با موجی از حملات پرتعداد، متنوع و مداوم روبه‌روست. در این میان، بریج‌های میان‌زنجیره‌ای همچنان آسیب‌پذیرترین بخش صنعت باقی مانده‌اند و حملات مرتبط با آن‌ها سهم بزرگی از خسارت‌ها را به خود اختصاص داده‌اند.

    اگر روند فعلی ادامه پیدا کند، سال ۲۰۲۶ می‌تواند به یکی از مهم‌ترین سال‌های بازنگری در مدل امنیتی دیفای و زیرساخت‌های کریپتویی تبدیل شود؛ سالی که در آن دیگر سؤال اصلی فقط این نیست که «چه کسی هک شد؟»، بلکه این است که کدام بخش از اکوسیستم هنوز در برابر موج بعدی حملات آماده نیست.

    سوال متداول

    1) چرا سه‌ماهه دوم ۲۰۲۶ به پرهک‌ترین فصل تاریخ کریپتو تبدیل شد؟

    زیرا طبق داده‌های منتشرشده، در این دوره ۸۳ حمله و رخداد امنیتی در بازار رمزارزها ثبت شده که از نظر تعداد، بالاترین آمار فصلی در تاریخ این صنعت محسوب می‌شود.

    2) مجموع خسارت هک‌های کریپتویی در سه‌ماهه دوم ۲۰۲۶ چقدر بوده است؟

    مجموع خسارت ثبت‌شده در این فصل حدود ۷۵۵ میلیون دلار اعلام شده است؛ هرچند این رقم از برخی رکوردهای تاریخی دلاری پایین‌تر است.

    3) بزرگ‌ترین هک‌های سه‌ماهه دوم ۲۰۲۶ کدام پروژه‌ها بودند؟

    دو مورد از مهم‌ترین رخدادهای این فصل مربوط به KelpDAO و Drift Protocol بوده‌اند که سهم بزرگی از مجموع خسارت‌ها را به خود اختصاص داده‌اند.

    4) مهم‌ترین مسیر حمله هکرها در این فصل چه بوده است؟

    بر اساس داده‌ها، پل‌های بین‌زنجیره‌ای یا Cross-chain Bridges مهم‌ترین بردار حمله در سه‌ماهه دوم ۲۰۲۶ بوده‌اند و بیشترین ارزش سرقت‌شده از همین بخش ثبت شده است.

    5) افزایش تعداد هک‌ها چه پیامی برای پروژه‌های کریپتویی دارد؟

    این روند نشان می‌دهد پروژه‌های رمزارزی باید علاوه بر توسعه محصول، روی امنیت قراردادهای هوشمند، مدیریت کلیدها، کنترل دسترسی ادمین و زیرساخت‌های عملیاتی نیز تمرکز بسیار بیشتری داشته باشند.

    اشتراک:

    کلیه محتواها، تحلیل‌ها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاع‌رسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایه‌گذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمی‌دهد.