3 دقیقه
در ماه آگوست، شاهد ۵۰ حمله بزرگ به پروژههای رمزارز بودیم که رکورد ماهانه سال ۲۰۲۶ را شکست و خطرات مداوم در دیفای، قراردادهای هوشمند و زیرساختهای بلاکچین را برجسته کرد. در حالی که تعداد رخدادها بهشدت افزایش یافت، مجموع خسارتهای مالی کاهش پیدا کرد؛ این موضوع نشان میدهد مهاجمان دفعات بیشتری حمله میکنند اما در هر حادثه ارزش کمتری استخراج میکنند.
دادههای پکشیلد و ارقام اصلی
بر اساس گزارش شرکت امنیت بلاکچین پکشیلد، بهرهبرداریهای ماه آگوست حدود ۱۳۶.۳ میلیون دلار خسارت بهجا گذاشت. شمار رخدادهای بزرگ نسبت به جولای تقریباً ۶۷٪ افزایش یافته، اما مجموع داراییهای سرقتشده حدود ۴۹.۵٪ کاهش یافته است.
تکتونیک بزرگترین زیان منفرد بود
بیش از نیمی از خسارتهای ثبتشده در آگوست از یک رویداد مرتبط با تکتونیک ناشی شد. پکشیلد آن حمله را حدود ۷۴ میلیون دلار برآورد میکند که آن را عامل عمدهٔ خسارت ماه قرار میدهد. این بهرهبرداری شبکه کرونوس را دربرگرفت و ولیدیتورها برای جلوگیری از انتقال بیشتر داراییهای شناساییشده به اتریوم بهطور اضطراری تولید بلوک را متوقف کردند. آن توقف موقت حرکت سرمایهها را محدود کرد، اما بحثها درباره تعادل میان امنیت و تمرکززدایی در شبکههای بلاکچین را دوباره دامن زد.

چرا تعداد رخدادها افزایش یافت اما خسارتها کاهش پیدا کرد
افتراق بین فرکانس حملات و مجموع خسارتها برای تحلیل امنیت رمزارز معنادار است. افزایش شمار حملات لزوماً به معنای امنتر شدن بخش نیست. این روند احتمالاً بازتاب چند عامل همزمان است: مهاجمان در حال آزمون پروتکلهای متنوعتر، کاهش میانگین مبلغ استخراجشده در هر رخداد، کشف و کاهش سریعتر از سوی پروژهها و اعمال محدودیتهای بهتر برای انتقالهای درونزنجیرهای داراییهای سرقتشده.
فشار مداوم بر پروژهها و کاربران
۵۰ رخداد بزرگ در یک ماه همچنان فشار پایداری بر تیمها و زیرساختها را نشان میدهد. خطر برای کاربران محدود به هکهای چند میلیون دلاری نیست. حتی بهرهبرداریهای کوچکتر که ناشی از نقص در قراردادهای هوشمند، مدیریت ضعیف کلیدها یا واکنش کند به حادثه هستند میتوانند دسترسی به داراییها را مسدود کنند، اعتماد را تضعیف کنند و برای کاربران فردی زیان قابلتوجهی ایجاد کنند.
نکات امنیتی برای تیمهای دیفای و بلاکچین
برای کاهش در معرض خطر قرار گرفتن در برابر هک قراردادهای هوشمند و بهرهبرداریهای بلاکچین، پروژهها باید اولویت را به حسابرسیهای امنیتی منظم، مدیریت کلید چندامضایی، پایش و هشداردهی قوی، رفع بهموقع آسیبپذیریها و برنامههای جایزه گزارش آسیبپذیری با بودجه مناسب بدهند. برنامههای هماهنگ پاسخ به حادثه و کنترلهای قویتر درونزنجیرهای نیز میتوانند حرکت بعدی داراییهای سرقتشده را محدود کنند.
با تکامل اکوسیستم رمزارز، مهاجمان نیز به تطبیق ادامه میدهند. تعداد بیسابقه حملات در آگوست نشان میدهد که فرکانس بهرهبرداریها میتواند افزایش یابد حتی زمانی که سرقت کلی کاهش مییابد؛ بنابراین سرمایهگذاری مداوم در امنیت رمزارز و دفاعهای پیشگیرانه برای پروژهها و کاربران ضروری است.




نظر بگذارید
نظرات
هنوز نظری ثبت نشده. اولین نفر باشید.