مقالات

blog-image

خسارت یک میلیارد دلاری هک‌های کریپتو؛ اتریوم و سولانا در صدر

  • توسط: ادمین پارس بیت
  • زمان مطالعه: 7 دقیقه
  • ساخته شده در : 07 مرداد 1405 به روز شده در : 07 مرداد 1405
  • 24
آنچه در این مقاله می‌خوانید:

    اتریوم و سولانا در صدر خسارت هک‌های رمزارزی نیمه نخست ۲۰۲۶؛ سرقت بیش از یک میلیارد دلار دارایی دیجیتال

    این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.

    بررسی جدید شرکت امنیت بلاکچینی Blockaid نشان می‌دهد که صنعت ارزهای دیجیتال در نیمه نخست سال ۲۰۲۶ یکی از سخت‌ترین دوره‌های امنیتی خود را پشت سر گذاشته است. طبق این گزارش، مجموع خسارت ناشی از هک‌ها و حملات سایبری از مرز یک میلیارد دلار عبور کرده و تعداد رخدادهای امنیتی نیز به بالاترین سطح ثبت‌شده در یک بازه شش‌ماهه رسیده است. در این میان، شبکه‌های اتریوم (Ethereum) و سولانا (Solana) بیشترین میزان دارایی‌های سرقت‌شده را به خود اختصاص داده‌اند. با این حال، ماهیت حملات در این دو شبکه تفاوت قابل توجهی داشته است؛ در حالی که هکرها در اتریوم عمدتاً از آسیب‌پذیری قراردادهای هوشمند سوءاستفاده کرده‌اند، در سولانا تمرکز اصلی آن‌ها بر سرقت کلیدهای خصوصی و زیرساخت‌های امضای تراکنش بوده است.

    این آمار بار دیگر نشان می‌دهد که با رشد ارزش بازار رمزارزها، امنیت سایبری همچنان یکی از مهم‌ترین چالش‌های اکوسیستم بلاکچین باقی مانده است.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»

    اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهم‌ترین زیرساخت‌های بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگی‌ها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    به کانال رسمی پارس‌بیت در بله خوش آمدید. جدیدترین اخبار ارزهای دیجیتال، تحلیل بازار، آموزش بلاکچین، اطلاعیه‌های رسمی، خدمات OTC و به‌روزرسانی‌های پارس‌بیت را از اینجا دنبال کنید.  گزینه ۲ (تبلیغاتی)

    عبور خسارت هک‌های رمزارزی از یک میلیارد دلار

    براساس گزارش امنیتی نیمه نخست سال ۲۰۲۶ شرکت Blockaid، طی شش ماه ابتدایی سال جاری میلادی بیش از یک میلیارد دلار دارایی دیجیتال در نتیجه حملات سایبری از دست رفته است. این شرکت در مجموع ۲۱۲ حادثه امنیتی را در این بازه زمانی شناسایی کرده که از نظر تعداد، رکورد جدیدی در صنعت کریپتو محسوب می‌شود. علاوه بر این، تعداد حملات بزرگ و پرخسارت نسبت به کل سال ۲۰۲۵ بیش از ۳.۴ برابر افزایش یافته است؛ موضوعی که نشان می‌دهد مهاجمان سایبری نه‌تنها فعال‌تر شده‌اند، بلکه توانایی بیشتری در اجرای حملات پیچیده پیدا کرده‌اند.

    اتریوم همچنان بزرگ‌ترین هدف هکرها

    بر اساس این گزارش، شبکه اتریوم با ثبت حدود ۳۳۲ میلیون دلار خسارت همچنان بیشترین میزان دارایی سرقت‌شده را در میان تمامی بلاکچین‌ها داشته است. دلیل اصلی این موضوع، حضور بسیاری از بزرگ‌ترین پروژه‌های مالی غیرمتمرکز (DeFi)، استیبل‌کوین‌ها، پروتکل‌های Restaking و صرافی‌های غیرمتمرکز روی اتریوم است. هرچه ارزش دارایی‌های قفل‌شده در یک شبکه بیشتر باشد، انگیزه مهاجمان نیز برای حمله افزایش پیدا می‌کند. کارشناسان Blockaid اعلام کرده‌اند که بخش عمده حملات علیه اتریوم ناشی از موارد زیر بوده است:

    • آسیب‌پذیری قراردادهای هوشمند

    • اشکالات امنیتی در بریج‌های بین زنجیره‌ای

    • دسترسی غیرمجاز به حساب‌های مدیریتی

    • سوءاستفاده از نقص‌های منطقی پروتکل‌ها

    • حملات مبتنی بر دستکاری بازار

    به گفته این شرکت، بیشتر خسارت‌های ثبت‌شده در اتریوم به نقص‌های نرم‌افزاری پروژه‌ها مربوط بوده و نه خود شبکه اتریوم.

    پروتکل‌های بزرگ بیشترین آسیب را دیدند

    گزارش Blockaid نشان می‌دهد که حملات علیه پروژه‌های بزرگ اتریومی همچنان ادامه دارد.

    در میان رخدادهای مهم این شبکه می‌توان به موارد زیر اشاره کرد:

    اتریوم همچنان بزرگ‌ترین هدف هکرها

    • Humanity Protocol

    • StablR

    • CoWSwap

    نکته جالب اینجاست که CoWSwap تنها پروژه بزرگ اتریومی بوده که علت اصلی حادثه آن اشتباه کاربر عنوان شده است، نه نقص فنی یا حمله مستقیم هکرها.

    این موضوع نشان می‌دهد که علاوه بر توسعه‌دهندگان، کاربران نیز همچنان یکی از حلقه‌های آسیب‌پذیر امنیت در فضای رمزارزها هستند.


    🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»

    تتر گلد (XAUT) یکی از شناخته‌شده‌ترین دارایی‌های توکنیزه‌شده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر می‌شود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایه‌گذاری، انتقال و نگهداری طلا را به‌صورت دیجیتال فراهم می‌کند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.


    سولانا جهش بزرگی در میزان خسارت‌ها ثبت کرد

    یکی از مهم‌ترین نکات گزارش Blockaid مربوط به شبکه سولانا است. در حالی که مجموع خسارت‌های ثبت‌شده روی سولانا طی سال ۲۰۲۵ حدود ۱۲۷ میلیون دلار بود، این رقم تنها در شش ماه نخست سال ۲۰۲۶ به حدود ۳۲۶ میلیون دلار رسید. به این ترتیب سولانا پس از اتریوم، دومین بلاکچین با بیشترین میزان دارایی‌های سرقت‌شده در نیمه نخست سال جاری محسوب می‌شود و جای آربیتروم را در این رتبه‌بندی گرفته است.

    تفاوت مهم حملات سولانا با اتریوم

    اگرچه میزان خسارت سولانا تقریباً با اتریوم برابر بوده، اما نوع حملات تفاوت اساسی داشته است.

    طبق گزارش Blockaid، بیش از ۹۸ درصد خسارت‌های سولانا ناشی از سرقت کلیدهای خصوصی و زیرساخت‌های امضای تراکنش بوده است.

    به عبارت دیگر، هکرها کمتر به دنبال یافتن باگ در قراردادهای هوشمند بوده‌اند و بیشتر موفق شده‌اند به اطلاعات حساس سازمان‌ها یا تیم‌های توسعه دسترسی پیدا کنند. این مسئله نشان می‌دهد که امنیت عملیاتی (Operational Security) در بسیاری از پروژه‌های سولانایی هنوز نیازمند تقویت جدی است.

    نقش گروه‌های هکری وابسته به کره شمالی

    Blockaid در گزارش خود اعلام کرده است که بخش قابل توجهی از حملات بزرگ سولانا به رخدادهای مرتبط با پروژه‌های Drift Protocol و Step Finance مربوط می‌شود.

    به گفته این شرکت، شواهد موجود نشان می‌دهد برخی از این حملات به گروه‌های هکری وابسته به کره شمالی نسبت داده می‌شوند؛ گروه‌هایی که طی سال‌های اخیر بارها در سرقت‌های چندصد میلیون دلاری از پروژه‌های بلاکچینی نقش داشته‌اند.

    این گروه‌ها معمولاً با استفاده از مهندسی اجتماعی، بدافزارهای پیشرفته و نفوذ به زیرساخت‌های سازمانی، کلیدهای خصوصی را سرقت کرده و سپس دارایی‌ها را به سرعت میان کیف پول‌های مختلف جابه‌جا می‌کنند.

    بزرگ‌ترین هک نیمه نخست سال ۲۰۲۶

    در میان تمامی حملات ثبت‌شده، بزرگ‌ترین رخداد امنیتی مربوط به KelpDAO بوده است.

    طبق گزارش Blockaid، این حمله حدود ۲۹۲ میلیون دلار خسارت مالی به همراه داشته و به عنوان بزرگ‌ترین سوءاستفاده امنیتی نیمه نخست سال ۲۰۲۶ شناخته می‌شود.

    این رقم به تنهایی بخش قابل توجهی از کل خسارت‌های ثبت‌شده در این دوره را تشکیل می‌دهد.

    چرا اتریوم همچنان بیشترین هدف هکرهاست؟

    کارشناسان امنیت بلاکچین معتقدند دلیل اصلی قرار گرفتن اتریوم در صدر فهرست حملات، ارزش اقتصادی بسیار بالای پروژه‌های فعال روی این شبکه است. امروزه بسیاری از بزرگ‌ترین پروتکل‌های دیفای، بازارهای NFT، استیبل‌کوین‌ها و زیرساخت‌های مالی غیرمتمرکز روی اتریوم فعالیت می‌کنند و میلیاردها دلار دارایی در قراردادهای هوشمند آن‌ها قفل شده است. بنابراین حتی کشف یک آسیب‌پذیری کوچک می‌تواند سود هنگفتی برای مهاجمان به همراه داشته باشد.

    بزرگ‌ترین هک نیمه نخست سال ۲۰۲۶

    امنیت تنها به قراردادهای هوشمند محدود نمی‌شود

    یکی از مهم‌ترین پیام‌های گزارش Blockaid این است که امنیت پروژه‌های بلاکچینی تنها به کیفیت کدنویسی وابسته نیست. در حالی که اتریوم بیشتر از باگ‌های نرم‌افزاری آسیب دیده، سولانا عمدتاً قربانی ضعف در مدیریت کلیدهای خصوصی، دسترسی‌های سازمانی و زیرساخت‌های امضای تراکنش شده است. این تفاوت نشان می‌دهد پروژه‌های رمزارزی باید علاوه بر ممیزی قراردادهای هوشمند، روی آموزش کارکنان، مدیریت دسترسی‌ها، استفاده از کیف پول‌های چندامضایی، سامانه‌های تشخیص نفوذ و سیاست‌های امنیت سازمانی نیز سرمایه‌گذاری کنند.

    روند حملات سایبری در حال تغییر است

    مدیرعامل Blockaid اعلام کرده است که برخلاف سال گذشته، الگوی حملات در سال ۲۰۲۶ تغییر محسوسی داشته است. در سال ۲۰۲۵ بخش عمده خسارت‌ها تحت تأثیر هک بزرگ Bybit و چند حمله عظیم دیگر بود، اما در سال جاری تعداد حملات بزرگ افزایش یافته و مهاجمان روش‌های متنوع‌تری را برای نفوذ به پروژه‌ها به کار گرفته‌اند. این موضوع می‌تواند نشان‌دهنده حرفه‌ای‌تر شدن گروه‌های هکری فعال در حوزه ارزهای دیجیتال باشد.

    آینده امنیت در اکوسیستم رمزارزها

    با رشد سریع بازار دارایی‌های دیجیتال، افزایش سرمایه قفل‌شده در پروتکل‌های غیرمتمرکز و گسترش استفاده از بلاکچین در حوزه‌های مختلف، انتظار می‌رود حملات سایبری نیز پیچیده‌تر شوند. در چنین شرایطی، پروژه‌هایی که امنیت را تنها به ممیزی قراردادهای هوشمند محدود کنند، ممکن است با خطرات جدی مواجه شوند. استفاده از زیرساخت‌های امن برای مدیریت کلیدها، پایش مداوم شبکه، تست‌های نفوذ و آموزش کاربران می‌تواند نقش مهمی در کاهش ریسک حملات ایفا کند.

    جمع‌بندی

    گزارش نیمه نخست سال ۲۰۲۶ شرکت Blockaid تصویری نگران‌کننده از وضعیت امنیت در بازار رمزارزها ارائه می‌دهد. عبور خسارت هک‌ها از مرز یک میلیارد دلار و ثبت ۲۱۲ حادثه امنیتی نشان می‌دهد تهدیدهای سایبری همچنان یکی از بزرگ‌ترین چالش‌های صنعت بلاکچین هستند.

    در حالی که اتریوم به دلیل میزبانی از بزرگ‌ترین پروتکل‌های مالی غیرمتمرکز همچنان اصلی‌ترین هدف مهاجمان باقی مانده، سولانا نیز با افزایش چشمگیر حملات مبتنی بر سرقت کلیدهای خصوصی به دومین شبکه پرخطر از نظر میزان خسارت تبدیل شده است. این آمار نشان می‌دهد آینده امنیت بلاکچین تنها به توسعه قراردادهای هوشمند وابسته نیست و حفاظت از زیرساخت‌های سازمانی و مدیریت صحیح کلیدهای خصوصی نیز به همان اندازه اهمیت دارد.

    پرسش های متداول
    <p dir="rtl">بر اساس گزارش Blockaid، مجموع خسارت ناشی از هک‌ها و حوادث امنیتی بازار رمزارزها در نیمه نخست سال ۲۰۲۶ از یک میلیارد دلار عبور کرد.</p><p><br></p><p><br></p>
    <p dir="rtl">اتریوم با حدود ۳۳۲ میلیون دلار دارایی سرقت‌شده، بیشترین خسارت را در میان بلاکچین‌های بررسی‌شده ثبت کرد.</p><p><br></p><p><br></p>
    <p dir="rtl">شبکه سولانا در این دوره حدود ۳۲۶ میلیون دلار خسارت متحمل شد و پس از اتریوم در جایگاه دوم قرار گرفت.</p><p><br></p><p><br></p>
    <p dir="rtl">اتریوم میزبان تعداد زیادی از پروژه‌های دیفای، استیبل‌کوین‌ها، صرافی‌های غیرمتمرکز و پروتکل‌های ری‌استیکینگ است. ارزش بالای دارایی‌های موجود در این پروژه‌ها انگیزه مهاجمان را افزایش می‌دهد.</p><p><br></p><p><br></p>
    <p dir="rtl">طبق گزارش Blockaid، نقص‌های موجود در قراردادهای هوشمند و کد پروژه‌ها، اصلی‌ترین عامل رخدادهای امنیتی اتریوم بوده‌اند.</p><p><br></p><p><br></p>
    <p dir="rtl">بیش از ۹۸ درصد خسارت‌های سولانا به سرقت کلیدهای خصوصی و نفوذ به زیرساخت‌های امضای تراکنش مربوط بوده است.</p><p><br></p><p><br></p>
    <p dir="rtl">بزرگ‌ترین حادثه امنیتی این دوره مربوط به KelpDAO بود که حدود ۲۹۲ میلیون دلار خسارت به همراه داشت.</p><p><br></p><p><br></p><p><br></p>
    <p dir="rtl">خیر، اثبات منتشرشده تنها امنیت عرضه و جلوگیری از جعل توکن را بررسی می‌کند.</p><p><br></p>
    <p dir="rtl">خیر. بیشتر حملات گزارش‌شده به آسیب‌پذیری نرم‌افزارها، قراردادهای هوشمند و زیرساخت‌های پروژه‌های ساخته‌شده روی اتریوم مربوط بوده‌اند، نه ساختار اصلی شبکه اتریوم.</p><p><br></p><p><br></p>
    <p dir="rtl">ممیزی مستمر قراردادهای هوشمند، استفاده از کیف پول‌های چندامضایی، حفاظت از کلیدهای خصوصی، محدودسازی دسترسی‌های مدیریتی، پایش آن‌چین تراکنش‌ها و آموزش امنیتی کارکنان می‌تواند خطر حملات را کاهش دهد.</p><p><br></p><p><br></p>
    اشتراک:

    کلیه محتواها، تحلیل‌ها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاع‌رسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایه‌گذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمی‌دهد.