مقالات
این خبر و تحلیل بر اساس گزارش و بررسی سایت Cointelegraph تهیه شده است.
بررسی جدید شرکت امنیت بلاکچینی Blockaid نشان میدهد که صنعت ارزهای دیجیتال در نیمه نخست سال ۲۰۲۶ یکی از سختترین دورههای امنیتی خود را پشت سر گذاشته است. طبق این گزارش، مجموع خسارت ناشی از هکها و حملات سایبری از مرز یک میلیارد دلار عبور کرده و تعداد رخدادهای امنیتی نیز به بالاترین سطح ثبتشده در یک بازه ششماهه رسیده است. در این میان، شبکههای اتریوم (Ethereum) و سولانا (Solana) بیشترین میزان داراییهای سرقتشده را به خود اختصاص دادهاند. با این حال، ماهیت حملات در این دو شبکه تفاوت قابل توجهی داشته است؛ در حالی که هکرها در اتریوم عمدتاً از آسیبپذیری قراردادهای هوشمند سوءاستفاده کردهاند، در سولانا تمرکز اصلی آنها بر سرقت کلیدهای خصوصی و زیرساختهای امضای تراکنش بوده است.
این آمار بار دیگر نشان میدهد که با رشد ارزش بازار رمزارزها، امنیت سایبری همچنان یکی از مهمترین چالشهای اکوسیستم بلاکچین باقی مانده است.
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی اتریوم (ETH) در ایران »»
اتریوم (Ethereum) با نماد ETH دومین رمزدارایی بزرگ بازار ارزهای دیجیتال و یکی از مهمترین زیرساختهای بلاکچین در جهان است. اگر قصد دارید با روش خرید و فروش اتریوم (ETH) در بازار OTC، ویژگیها، کاربردها و مزایای این رمزدارایی در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
براساس گزارش امنیتی نیمه نخست سال ۲۰۲۶ شرکت Blockaid، طی شش ماه ابتدایی سال جاری میلادی بیش از یک میلیارد دلار دارایی دیجیتال در نتیجه حملات سایبری از دست رفته است. این شرکت در مجموع ۲۱۲ حادثه امنیتی را در این بازه زمانی شناسایی کرده که از نظر تعداد، رکورد جدیدی در صنعت کریپتو محسوب میشود. علاوه بر این، تعداد حملات بزرگ و پرخسارت نسبت به کل سال ۲۰۲۵ بیش از ۳.۴ برابر افزایش یافته است؛ موضوعی که نشان میدهد مهاجمان سایبری نهتنها فعالتر شدهاند، بلکه توانایی بیشتری در اجرای حملات پیچیده پیدا کردهاند.
بر اساس این گزارش، شبکه اتریوم با ثبت حدود ۳۳۲ میلیون دلار خسارت همچنان بیشترین میزان دارایی سرقتشده را در میان تمامی بلاکچینها داشته است. دلیل اصلی این موضوع، حضور بسیاری از بزرگترین پروژههای مالی غیرمتمرکز (DeFi)، استیبلکوینها، پروتکلهای Restaking و صرافیهای غیرمتمرکز روی اتریوم است. هرچه ارزش داراییهای قفلشده در یک شبکه بیشتر باشد، انگیزه مهاجمان نیز برای حمله افزایش پیدا میکند. کارشناسان Blockaid اعلام کردهاند که بخش عمده حملات علیه اتریوم ناشی از موارد زیر بوده است:
آسیبپذیری قراردادهای هوشمند
اشکالات امنیتی در بریجهای بین زنجیرهای
دسترسی غیرمجاز به حسابهای مدیریتی
سوءاستفاده از نقصهای منطقی پروتکلها
حملات مبتنی بر دستکاری بازار
به گفته این شرکت، بیشتر خسارتهای ثبتشده در اتریوم به نقصهای نرمافزاری پروژهها مربوط بوده و نه خود شبکه اتریوم.
گزارش Blockaid نشان میدهد که حملات علیه پروژههای بزرگ اتریومی همچنان ادامه دارد.
در میان رخدادهای مهم این شبکه میتوان به موارد زیر اشاره کرد:

Humanity Protocol
StablR
CoWSwap
نکته جالب اینجاست که CoWSwap تنها پروژه بزرگ اتریومی بوده که علت اصلی حادثه آن اشتباه کاربر عنوان شده است، نه نقص فنی یا حمله مستقیم هکرها.
این موضوع نشان میدهد که علاوه بر توسعهدهندگان، کاربران نیز همچنان یکی از حلقههای آسیبپذیر امنیت در فضای رمزارزها هستند.
🔵 کارگزاری و سکوی تبادل تخصصی OTC رمزدارایی تتر گلد (XAUT) در ایران »»
تتر گلد (XAUT) یکی از شناختهشدهترین داراییهای توکنیزهشده بازار ارزهای دیجیتال است که هر واحد آن با پشتوانه یک اونس طلای فیزیکی منتشر میشود. این رمزدارایی با ترکیب ارزش ذاتی طلا و مزایای فناوری بلاکچین، امکان سرمایهگذاری، انتقال و نگهداری طلا را بهصورت دیجیتال فراهم میکند. اگر قصد دارید با روش خرید و فروش تتر گلد (XAUT) در بازار OTC، نحوه عملکرد، مزایا، کاربردها و نکات مهم این دارایی دیجیتال با پشتوانه طلا در ایران بیشتر آشنا شوید، ادامه این مطلب را از دست ندهید.
یکی از مهمترین نکات گزارش Blockaid مربوط به شبکه سولانا است. در حالی که مجموع خسارتهای ثبتشده روی سولانا طی سال ۲۰۲۵ حدود ۱۲۷ میلیون دلار بود، این رقم تنها در شش ماه نخست سال ۲۰۲۶ به حدود ۳۲۶ میلیون دلار رسید. به این ترتیب سولانا پس از اتریوم، دومین بلاکچین با بیشترین میزان داراییهای سرقتشده در نیمه نخست سال جاری محسوب میشود و جای آربیتروم را در این رتبهبندی گرفته است.
اگرچه میزان خسارت سولانا تقریباً با اتریوم برابر بوده، اما نوع حملات تفاوت اساسی داشته است.
طبق گزارش Blockaid، بیش از ۹۸ درصد خسارتهای سولانا ناشی از سرقت کلیدهای خصوصی و زیرساختهای امضای تراکنش بوده است.
به عبارت دیگر، هکرها کمتر به دنبال یافتن باگ در قراردادهای هوشمند بودهاند و بیشتر موفق شدهاند به اطلاعات حساس سازمانها یا تیمهای توسعه دسترسی پیدا کنند. این مسئله نشان میدهد که امنیت عملیاتی (Operational Security) در بسیاری از پروژههای سولانایی هنوز نیازمند تقویت جدی است.
Blockaid در گزارش خود اعلام کرده است که بخش قابل توجهی از حملات بزرگ سولانا به رخدادهای مرتبط با پروژههای Drift Protocol و Step Finance مربوط میشود.
به گفته این شرکت، شواهد موجود نشان میدهد برخی از این حملات به گروههای هکری وابسته به کره شمالی نسبت داده میشوند؛ گروههایی که طی سالهای اخیر بارها در سرقتهای چندصد میلیون دلاری از پروژههای بلاکچینی نقش داشتهاند.
این گروهها معمولاً با استفاده از مهندسی اجتماعی، بدافزارهای پیشرفته و نفوذ به زیرساختهای سازمانی، کلیدهای خصوصی را سرقت کرده و سپس داراییها را به سرعت میان کیف پولهای مختلف جابهجا میکنند.
در میان تمامی حملات ثبتشده، بزرگترین رخداد امنیتی مربوط به KelpDAO بوده است.
طبق گزارش Blockaid، این حمله حدود ۲۹۲ میلیون دلار خسارت مالی به همراه داشته و به عنوان بزرگترین سوءاستفاده امنیتی نیمه نخست سال ۲۰۲۶ شناخته میشود.
این رقم به تنهایی بخش قابل توجهی از کل خسارتهای ثبتشده در این دوره را تشکیل میدهد.
کارشناسان امنیت بلاکچین معتقدند دلیل اصلی قرار گرفتن اتریوم در صدر فهرست حملات، ارزش اقتصادی بسیار بالای پروژههای فعال روی این شبکه است. امروزه بسیاری از بزرگترین پروتکلهای دیفای، بازارهای NFT، استیبلکوینها و زیرساختهای مالی غیرمتمرکز روی اتریوم فعالیت میکنند و میلیاردها دلار دارایی در قراردادهای هوشمند آنها قفل شده است. بنابراین حتی کشف یک آسیبپذیری کوچک میتواند سود هنگفتی برای مهاجمان به همراه داشته باشد.

یکی از مهمترین پیامهای گزارش Blockaid این است که امنیت پروژههای بلاکچینی تنها به کیفیت کدنویسی وابسته نیست. در حالی که اتریوم بیشتر از باگهای نرمافزاری آسیب دیده، سولانا عمدتاً قربانی ضعف در مدیریت کلیدهای خصوصی، دسترسیهای سازمانی و زیرساختهای امضای تراکنش شده است. این تفاوت نشان میدهد پروژههای رمزارزی باید علاوه بر ممیزی قراردادهای هوشمند، روی آموزش کارکنان، مدیریت دسترسیها، استفاده از کیف پولهای چندامضایی، سامانههای تشخیص نفوذ و سیاستهای امنیت سازمانی نیز سرمایهگذاری کنند.
مدیرعامل Blockaid اعلام کرده است که برخلاف سال گذشته، الگوی حملات در سال ۲۰۲۶ تغییر محسوسی داشته است. در سال ۲۰۲۵ بخش عمده خسارتها تحت تأثیر هک بزرگ Bybit و چند حمله عظیم دیگر بود، اما در سال جاری تعداد حملات بزرگ افزایش یافته و مهاجمان روشهای متنوعتری را برای نفوذ به پروژهها به کار گرفتهاند. این موضوع میتواند نشاندهنده حرفهایتر شدن گروههای هکری فعال در حوزه ارزهای دیجیتال باشد.
با رشد سریع بازار داراییهای دیجیتال، افزایش سرمایه قفلشده در پروتکلهای غیرمتمرکز و گسترش استفاده از بلاکچین در حوزههای مختلف، انتظار میرود حملات سایبری نیز پیچیدهتر شوند. در چنین شرایطی، پروژههایی که امنیت را تنها به ممیزی قراردادهای هوشمند محدود کنند، ممکن است با خطرات جدی مواجه شوند. استفاده از زیرساختهای امن برای مدیریت کلیدها، پایش مداوم شبکه، تستهای نفوذ و آموزش کاربران میتواند نقش مهمی در کاهش ریسک حملات ایفا کند.
گزارش نیمه نخست سال ۲۰۲۶ شرکت Blockaid تصویری نگرانکننده از وضعیت امنیت در بازار رمزارزها ارائه میدهد. عبور خسارت هکها از مرز یک میلیارد دلار و ثبت ۲۱۲ حادثه امنیتی نشان میدهد تهدیدهای سایبری همچنان یکی از بزرگترین چالشهای صنعت بلاکچین هستند.
در حالی که اتریوم به دلیل میزبانی از بزرگترین پروتکلهای مالی غیرمتمرکز همچنان اصلیترین هدف مهاجمان باقی مانده، سولانا نیز با افزایش چشمگیر حملات مبتنی بر سرقت کلیدهای خصوصی به دومین شبکه پرخطر از نظر میزان خسارت تبدیل شده است. این آمار نشان میدهد آینده امنیت بلاکچین تنها به توسعه قراردادهای هوشمند وابسته نیست و حفاظت از زیرساختهای سازمانی و مدیریت صحیح کلیدهای خصوصی نیز به همان اندازه اهمیت دارد.
کلیه محتواها، تحلیلها و اخبار منتشر شده در این وبسایت صرفاً جنبه اطلاعرسانی و آموزشی دارند و وبسایت پارس بیت هیچگونه مسئولیت، توصیه، ترویج یا تشویق به خرید، فروش، سرمایهگذاری یا استفاده از محصولات و خدمات مرتبط با مطالب مذکور ندارد. استفاده از اطلاعات ارائه شده بر عهده کاربر است و پارس بیت هیچ تضمینی در خصوص ، کامل بودن یا نتایج ناشی از استفاده آن ارائه نمیدهد.