آگوست رکورد حملات رمزارز: ۵۰ حمله بزرگ و درس های امنیتی

در آگوست ۲۰۲۶، ۵۰ حمله بزرگ به پروژه‌های رمزارز ثبت شد؛ هرچند تعداد حملات افزایش یافت، مجموع خسارت‌ها کاهش پیدا کرد. گزارش پک‌شیلد نکات کلیدی امنیتی برای دیفای، قراردادهای هوشمند و مدیریت کلیدها را برجسته می‌کند.

.
آگوست رکورد حملات رمزارز: ۵۰ حمله بزرگ و درس های امنیتی

3 دقیقه

در ماه آگوست، شاهد ۵۰ حمله بزرگ به پروژه‌های رمزارز بودیم که رکورد ماهانه سال ۲۰۲۶ را شکست و خطرات مداوم در دیفای، قراردادهای هوشمند و زیرساخت‌های بلاک‌چین را برجسته کرد. در حالی که تعداد رخدادها به‌شدت افزایش یافت، مجموع خسارت‌های مالی کاهش پیدا کرد؛ این موضوع نشان می‌دهد مهاجمان دفعات بیشتری حمله می‌کنند اما در هر حادثه ارزش کمتری استخراج می‌کنند.

داده‌های پک‌شیلد و ارقام اصلی

بر اساس گزارش شرکت امنیت بلاک‌چین پک‌شیلد، بهره‌برداری‌های ماه آگوست حدود ۱۳۶.۳ میلیون دلار خسارت به‌جا گذاشت. شمار رخدادهای بزرگ نسبت به جولای تقریباً ۶۷٪ افزایش یافته، اما مجموع دارایی‌های سرقت‌شده حدود ۴۹.۵٪ کاهش یافته است.

تکتونیک بزرگ‌ترین زیان منفرد بود

بیش از نیمی از خسارت‌های ثبت‌شده در آگوست از یک رویداد مرتبط با تکتونیک ناشی شد. پک‌شیلد آن حمله را حدود ۷۴ میلیون دلار برآورد می‌کند که آن را عامل عمدهٔ خسارت ماه قرار می‌دهد. این بهره‌برداری شبکه کرونوس را دربرگرفت و ولیدیتورها برای جلوگیری از انتقال بیشتر دارایی‌های شناسایی‌شده به اتریوم به‌طور اضطراری تولید بلوک را متوقف کردند. آن توقف موقت حرکت سرمایه‌ها را محدود کرد، اما بحث‌ها درباره تعادل میان امنیت و تمرکززدایی در شبکه‌های بلاک‌چین را دوباره دامن زد.

چرا تعداد رخدادها افزایش یافت اما خسارت‌ها کاهش پیدا کرد

افتراق بین فرکانس حملات و مجموع خسارت‌ها برای تحلیل امنیت رمزارز معنادار است. افزایش شمار حملات لزوماً به معنای امن‌تر شدن بخش نیست. این روند احتمالاً بازتاب چند عامل هم‌زمان است: مهاجمان در حال آزمون پروتکل‌های متنوع‌تر، کاهش میانگین مبلغ استخراج‌شده در هر رخداد، کشف و کاهش سریع‌تر از سوی پروژه‌ها و اعمال محدودیت‌های بهتر برای انتقال‌های درون‌زنجیره‌ای دارایی‌های سرقت‌شده.

فشار مداوم بر پروژه‌ها و کاربران

۵۰ رخداد بزرگ در یک ماه همچنان فشار پایداری بر تیم‌ها و زیرساخت‌ها را نشان می‌دهد. خطر برای کاربران محدود به هک‌های چند میلیون دلاری نیست. حتی بهره‌برداری‌های کوچک‌تر که ناشی از نقص در قراردادهای هوشمند، مدیریت ضعیف کلیدها یا واکنش کند به حادثه هستند می‌توانند دسترسی به دارایی‌ها را مسدود کنند، اعتماد را تضعیف کنند و برای کاربران فردی زیان قابل‌توجهی ایجاد کنند.

نکات امنیتی برای تیم‌های دیفای و بلاک‌چین

برای کاهش در معرض خطر قرار گرفتن در برابر هک قراردادهای هوشمند و بهره‌برداری‌های بلاک‌چین، پروژه‌ها باید اولویت را به حسابرسی‌های امنیتی منظم، مدیریت کلید چندامضایی، پایش و هشداردهی قوی، رفع به‌موقع آسیب‌پذیری‌ها و برنامه‌های جایزه گزارش آسیب‌پذیری با بودجه مناسب بدهند. برنامه‌های هماهنگ پاسخ به حادثه و کنترل‌های قوی‌تر درون‌زنجیره‌ای نیز می‌توانند حرکت بعدی دارایی‌های سرقت‌شده را محدود کنند.

با تکامل اکوسیستم رمزارز، مهاجمان نیز به تطبیق ادامه می‌دهند. تعداد بی‌سابقه حملات در آگوست نشان می‌دهد که فرکانس بهره‌برداری‌ها می‌تواند افزایش یابد حتی زمانی که سرقت کلی کاهش می‌یابد؛ بنابراین سرمایه‌گذاری مداوم در امنیت رمزارز و دفاع‌های پیشگیرانه برای پروژه‌ها و کاربران ضروری است.

مجید صادقی
«از هیجان رمزارزها گرفته تا سیاست‌های اقتصادی جهانی، همه‌ چی رو دنبال می‌کنم و ساده و مفید براتون می‌نویسم. دوست دارم خبر، براتون قابل لمس باشه.»

نظر بگذارید

نظرات

هنوز نظری ثبت نشده. اولین نفر باشید.