قیمت طلا امروز




 سایت ایبنا / ۲ ساعت قبل

رایج‌ترین عامل وقوع حملات امنیتی به پلتفرم‌های رمزارزی اعلام شد

هک‌ها و رخدادهای امنیتی در بازار رمزارز از ۲۰۲۵ تاکنون، بیش از ۳.۶۳ میلیارد دلار خسارت به بار آورده‌اند، در حالی که حدود ۶۰ درصد از پلتفرم‌های هدف حمله، قبلا...
 رایج‌ترین عامل وقوع حملات امنیتی به پلتفرم‌های رمزارزی اعلام شد

این بخش به‌صورت خودکار گردآوری شده است. برای مطالعه کامل خبر، به منبع اصلی مراجعه کنید.

به گزارش ایبنا به نقل از ایسنا، بر اساس گزارش «کوین‌گکو» (CoinGecko)،  پلتفرم‌های رمزارزی بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، در مجموع بیش از ۳.۶۳ میلیارد دلار در حملات و رخدادهای امنیتی از دست داده‌اند و در این بازه زمانی  «کوین‌گکو»  ۲۴۵ حمله را ثبت کرده است.

بیش از ۷۲.۵ درصد از کل دارایی‌های سرقت‌ شده مربوط به ۱۰ حمله بزرگ بوده که نشان می‌دهد تعداد محدودی از رخنه‌های بزرگ، بخش عمده خسارت‌ها را رقم زده‌اند و آسیب‌پذیری‌های زیرساختی و زنجیره تامین در صرافی‌های متمرکز و غیرمتمرکز نیز بزرگ‌ترین منبع خسارت بوده‌اند و مجموع زیان ناشی از آنها از ۱.۸ میلیارد دلار فراتر رفته است.

حملات امنیتی به «بای‌بیت» (Bybit) و «کلپ‌دائو» (KelpDAO) از جمله نمونه‌های قابل توجه بودند. یافته‌های «کوین‌گکو» نشان می‌دهد نوع آسیب‌پذیری‌های اصلی، بر اساس ساختار پلتفرم‌ها متفاوت است.

در صرافی‌های متمرکز، به خطر افتادن کلیدهای خصوصی، همچنان رایج‌ترین عامل وقوع حملات امنیتی بوده است، در حالی که برنامه‌های غیرمتمرکز در نتیجه حملات پیچیده به قراردادهای هوشمند، ۵۴۶ میلیون دلار از دست داده‌اند.

با این حال، پلتفرم‌های متمرکز و غیرمتمرکز هر دو همچنان در برابر دستکاری اوراکل‌ها و بازار آسیب‌پذیر هستند. خطا در سازوکارهای داخلی نیز خسارت‌های سنگینی به پلتفرم‌هایی از جمله «بیت‌گت»، «بایننس» و «هایپرلیکوئید» وارد کرده است.  

بررسی نقش حسابرسی‌های امنیتی نشان داد داشتن حسابرسی مستقل، مانع بسیاری از حملات نشده است. از میان ۲۴۵ حمله ثبت‌ شده از ابتدای سال میلادی گذشته، ۱۴۷ مورد مربوط به پروتکل‌هایی بوده که پیش از حمله تحت حسابرسی امنیتی قرار گرفته بودند. این پلتفرم‌های حسابرسی‌ شده در مجموع بیش از ۸۸ درصد سرمایه خارج‌ شده در حملات طی این دوره ۱۹ ماهه را از دست داده‌اند.

حسابرسی‌های متعارف اغلب تمام بخش‌هایی را که در حملات بزرگ مورد سواستفاده قرار می‌گیرند، پوشش نمی‌دهند. بسیاری از حملات ناشی از زیرساخت‌های خارجی، تغییرات حسابرسی‌ نشده در کد یا ویژگی‌های سیستمی بوده‌اند که از طریق حملات حاکمیتی مورد سواستفاده قرار گرفته‌اند. …





دوشنبه ۹ شهریور ۱۴۰۵ - 31 August 2026