کد خبر : 532354
تاریخ انتشار : سه‌شنبه 13 مرداد 1405 - 0:02

سرقت بزرگ در بازار رمزارزها / یک میلیارد دلار از بین رفت

سرقت بزرگ در بازار رمزارزها / یک میلیارد دلار از بین رفت

شرکت پژوهشی امنیت سایبری «اک تری» (Ack۳)، ۱۳۵ حمله و سواستفاده امنیتی بین ژانویه تا ژوئن ۲۰۲۶ را تایید کرده که در مجموع ۹۳۹ میلیون و ۸۶۰ هزار دلار خسارت به بار آورده است. میانگین خسارت هر حمله حدود ۶ میلیون و ۹۶۰ هزار دلار بوده است. مهم ترین یافته این گزارش، آماری است که

شرکت پژوهشی امنیت سایبری «اک تری» (Ack۳)، ۱۳۵ حمله و سواستفاده امنیتی بین ژانویه تا ژوئن ۲۰۲۶ را تایید کرده که در مجموع ۹۳۹ میلیون و ۸۶۰ هزار دلار خسارت به بار آورده است. میانگین خسارت هر حمله حدود ۶ میلیون و ۹۶۰ هزار دلار بوده است.

مهم ترین یافته این گزارش، آماری است که می تواند برای سرمایه گذاران خرد نگران کننده باشد؛ ۹۴.۴ درصد از دارایی های سرقت شده از پروژه هایی که ممیزی امنیتی شده بودند، از مسیرهایی به سرقت رفت که اصلا در دامنه بررسی حسابرسان قرار نداشت.

بیا بازی ببین

ماینکرفت | هیچی نگفت... یواشکی وین گرفت!ماینکرفت | هیچی نگفت... یواشکی وین گرفت!
ماینکرفت | کی فکرشو میکرد توی بدوارز انقدر کمپ جوابه!!!ماینکرفت | کی فکرشو میکرد توی بدوارز انقدر کمپ جوابه!!!

 

بخش عمده خسارت های نیمه نخست سال میلادی جاری فقط به دو حمله بزرگ مربوط می شود که به علت ضعف در زیرساخت های امنیتی رخ دادند. پروتکل «کلپ دائو» (Kelp DAO) و توکن «آراس ئی تی اچ» (rsETH) در آوریل، پس از آنکه مهاجمان با نفوذ به تنها سامانه تاییدکننده پیام های میان زنجیره ای «لیرزیرو» (LayerZero)، پیام جعلی ایجاد کردند، ۲۹۲ میلیون دلار از دست دادند. مشکل اصلی، اتکا به تنها یک نقطه تایید بدون داشتن سازوکار پشتیبان بود.

دو هفته پیش از آن نیز سکوی معاملات دائمی «دریفت» (Drift) در شبکه سولانا ۲۸۵ میلیون دلار از دست داد.

این دو حمله در مجموع ۵۷۷ میلیون دلار خسارت به بار آوردند که حدود ۶۱ درصد کل دارایی های سرقت شده در نیمه نخست ۲۰۲۶ اس.، بنابراین مشکل اصلی نه نقص در کدنویسی، بلکه به خطر افتادن کلیدهای امنیتی و از بین رفتن اعتماد بوده است.

الگوی مشابهی در دیگر حملات نیز دیده می شود. پروژه های «استپ فایننس» (Step Finance) با خسارت ۴۰ میلیون دلاری، «هیومنیتی پروتکل» (Humanity Protocol) با ۳۲ میلیون دلار و استیبل کوین یواس آر (USR) متعلق به «ریزالو» (Resolv) با ۲۴.۵ میلیون دلار، همگی از طریق سرقت یا سواستفاده از کلیدهای خصوصی و زیرساخت های امضای دیجیتال هدف قرار گرفتند. به عبارت دیگر، نقطه ضعف اصلی کاربران و مدیران پروژه ها و نه قراردادهای هوشمند بودند.

از سوی دیگر، پل های میان زنجیره ای همچنان یکی از آسیب پذیرترین بخش های صنعت رمزارز مانده اند. پروژه های «وروس» (Verus) با ۱۱.۵ میلیون دلار، «سیس کوین» (Syscoin) با هشت میلیون دلار و «تایکو» (Taiko) با ۱.۷ میلیون دلار نیز از همین مسیر مورد حمله قرار گرفتند.

طبق گزارش دیکریپت، پروژه هایی که هیچ ممیزی امنیتی نداشتند نیز از حملات در امان نماندند؛ پروژه «تروبیت» (Truebit) به دلیل یک خطای ساده «سرریز عدد صحیح» در سازوکار قیمت گذاری ایجاد توکن، ۲۶.۴ میلیون دلار از دست داد.

منبع خبر


مسئولیت این خبر با سایت منبع و جالبتر در قبال آن مسئولیتی ندارد. خواهشمندیم در صورت وجود هرگونه مشکل در محتوای آن، در نظرات همین خبر گزارش دهید تا اصلاح گردد.

برچسب ها :

ناموجود
ارسال نظر شما
مجموع نظرات : 0 در انتظار بررسی : 0 انتشار یافته : 0
  • نظرات ارسال شده توسط شما، پس از تایید توسط مدیران سایت منتشر خواهد شد.
  • نظراتی که حاوی تهمت یا افترا باشد منتشر نخواهد شد.
  • نظراتی که به غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نخواهد شد.

..

.

تازه ها

advanced-floating-content-close-btn
advanced-floating-content-close-btn