بیش از ۷۲.۵ درصد از کل داراییهای سرقت شده مربوط به ۱۰ حمله بزرگ بوده که نشان میدهد تعداد محدودی از رخنههای بزرگ، بخش عمده خسارتها را رقم زدهاند و آسیبپذیریهای زیرساختی و زنجیره تامین در صرافیهای متمرکز و غیرمتمرکز نیز بزرگترین منبع خسارت بودهاند و مجموع زیان ناشی از آنها از ۱.۸ میلیارد دلار فراتر رفته است.
حملات امنیتی به «بایبیت» (Bybit) و «کلپدائو» (KelpDAO) از جمله نمونههای قابل توجه بودند. یافتههای «کوینگکو» نشان میدهد نوع آسیبپذیریهای اصلی، بر اساس ساختار پلتفرمها متفاوت است.
در صرافیهای متمرکز، به خطر افتادن کلیدهای خصوصی، همچنان رایجترین عامل وقوع حملات امنیتی بوده است، در حالی که برنامههای غیرمتمرکز در نتیجه حملات پیچیده به قراردادهای هوشمند، ۵۴۶ میلیون دلار از دست دادهاند.
با این حال، پلتفرمهای متمرکز و غیرمتمرکز هر دو همچنان در برابر دستکاری اوراکلها و بازار آسیبپذیر هستند. خطا در سازوکارهای داخلی نیز خسارتهای سنگینی به پلتفرمهایی از جمله «بیتگت»، «بایننس» و «هایپرلیکوئید» وارد کرده است.
بررسی نقش حسابرسیهای امنیتی نشان داد داشتن حسابرسی مستقل، مانع بسیاری از حملات نشده است. از میان ۲۴۵ حمله ثبت شده از ابتدای سال میلادی گذشته، ۱۴۷ مورد مربوط به پروتکلهایی بوده که پیش از حمله تحت حسابرسی امنیتی قرار گرفته بودند. این پلتفرمهای حسابرسی شده در مجموع بیش از ۸۸ درصد سرمایه خارج شده در حملات طی این دوره ۱۹ ماهه را از دست دادهاند.
حسابرسیهای متعارف اغلب تمام بخشهایی را که در حملات بزرگ مورد سواستفاده قرار میگیرند، پوشش نمیدهند. بسیاری از حملات ناشی از زیرساختهای خارجی، تغییرات حسابرسی نشده در کد یا ویژگیهای سیستمی بودهاند که از طریق حملات حاکمیتی مورد سواستفاده قرار گرفتهاند. …




































































