ارائه توسط
Security

شرکت امنیتی Blockaid می‌گوید ۲۱۲ سوءاستفاده آن‌چین ۱.۱ میلیارد دلار را به سرقت برده‌اند، هم‌زمان با شتاب گرفتن حملات هوش مصنوعی و کیف‌پول‌ها

نیمهٔ اول ۲۰۲۶ فعال‌ترین دورهٔ ثبت‌شده برای تهدیدات امنیتی آن‌چین بود؛ به‌طوری‌که Blockaid وقوع ۲۱۲ اکسپلویتِ با آستانهٔ بالا را تأیید کرد که نسبت به کل سال ۲۰۲۵، ۳.۴ برابر افزایش نشان می‌دهد.

نویسنده
اشتراک
شرکت امنیتی Blockaid می‌گوید ۲۱۲ سوءاستفاده آن‌چین ۱.۱ میلیارد دلار را به سرقت برده‌اند، هم‌زمان با شتاب گرفتن حملات هوش مصنوعی و کیف‌پول‌ها

نکات کلیدی

  • Blockaid رکورد ۲۱۲ اکسپلویت کریپتو را در نیمهٔ اول ۲۰۲۶ تأیید کرد.
  • امنیت عملیاتی (OpSec) و سرقت کلیدها باعث ۷۴٪ از زیان‌ها شد و Drift و KelpDAO در مجموع ۵۷۷ میلیون دلار از دست دادند.
  • Blockaid انتظار دارد حملات مبتنی بر EIP-7702 و تزریق پرامپتِ هوش مصنوعی در نیمهٔ دوم ۲۰۲۶ افزایش یابد.

هکرهای کرهٔ شمالی محرک سرقت ۶۰۰ میلیون دلار سرمایه

نیمهٔ اول ۲۰۲۶ فعال‌ترین دورهٔ ثبت‌شده برای تهدیدات امنیتی آن‌چین را رقم زد؛ به‌طوری‌که شرکت امنیتی Blockaid به افزایش ۳.۴ برابری اکسپلویت‌های با آستانهٔ بالا نسبت به کل سال ۲۰۲۵ اشاره کرد. طبق گزارش امنیت آن‌چین نیمهٔ اول ۲۰۲۶ Blockaid، مجموع زیان دلاری به ۱.۱ میلیارد دلار رسید؛ رقمی کمتر از نیمهٔ اول ۲۰۲۵، زیرا در این دوره یک سرقت عظیم چندمیلیارددلاریِ واحد رخ نداد.

با این حال، حجم و پیچیدگی فنی حملات به‌طور چشمگیری افزایش یافت. داده‌های مطالعه نشان می‌دهد مهاجمان در این شش ماه ۲۱۲ اکسپلویتِ تأییدشده انجام دادند که اوج آن در ژوئن با ۵۷ رویداد جداگانه بود. تنها چهار رویداد بزرگ ۷۰۷ میلیون دلار، یا ۶۴٪، از کل وجوه به‌سرقت‌رفته را تشکیل می‌دادند. Blockaid اعلام کرد خوشهٔ هکری «Trader Traitor» کرهٔ شمالی، مرتبط با گروه Lazarus، مسئول حدود ۶۰۹ میلیون دلار از زیان‌های کلی بوده است.

بخش عمده‌ای از زیان‌های مالی در تعداد کمی از رخنه‌های امنیتی پرحاشیه متمرکز بود که توسط بازیگران تهدیدِ مورد حمایت دولت کرهٔ شمالی هدایت می‌شد. دو اکسپلویت بزرگ این دوره، پروتکل ری‌استیکینگ KelpDAO (۲۹۲ میلیون دلار) و صرافی غیرمتمرکز پرپچوال سولانا Drift Protocol (۲۸۵ میلیون دلار)، هر دو به Trader Traitor نسبت داده شدند.

این حملات به‌جای اتکا به باگ‌های قرارداد هوشمند، بردارهای انسانی و عملیاتی را هدف گرفتند. در رخنهٔ Drift، هفته‌ها مهندسی اجتماعیِ هدفمند به مهاجمان کنترل مولتی‌سیگِ مدیریتی را داد و در نتیجه در کمتر از ۱۲ دقیقه، ۲۸۵ میلیون دلار به سرقت رفت. در اکسپلویت KelpDAO، مهاجمان با مهندسی اجتماعی علیه یک توسعه‌دهندهٔ LayerZero، زیرساخت RPC را آلوده کردند و گواهی‌های پل میان‌زنجیره‌ای را جعل کردند.

در همین حال، گزارش سه مرز امنیتی عمده را برجسته کرد که در نیمهٔ اول ۲۰۲۶ پدیدار شدند — حوزه‌هایی که از نظر تاریخی خارج از دامنهٔ استاندارد ممیزی‌ها بوده‌اند: حملات واگذاری کیف‌پول مبتنی بر EIP-7702، تزریق پرامپتِ هوش مصنوعی، و زیرساخت پلِ آف‌چین. برای نشان دادن تهدید ناشی از آسیب‌پذیری‌های هوش مصنوعی، گزارش به رخداد ماه مه اشاره کرد که در آن مهاجم «با استفاده از تزریق پرامپت، عامل هوش مصنوعی Bankr را فریب داد تا یک تراکنش غیرمجاز را تأیید کند و ۲۱۶ هزار دلار برداشت کند».

نرخ‌های بازیابی بسته به بردار حمله به‌شدت دوپاره باقی ماند. وجوه به‌سرقت‌رفته ناشی از به‌خطر افتادن کلیدها تقریباً بلافاصله در میکسرها یا پل‌های میان‌زنجیره‌ای ناپدید می‌شد. در مقابل، باگ‌های پروتکل گاهی امکان بازیابی جزئی یا کامل را از طریق هماهنگی سریع وایت‌هت‌ها یا توقف قراردادها فراهم می‌کرد.

با نگاه به آینده، Blockaid هشدار می‌دهد که اکوسیستم‌های وب۳ باید برای تداوم فشار در نیمهٔ دوم سال آماده شوند. حوزه‌های کلیدی نگرانی شامل تداوم کارزارهای مهندسی اجتماعی توسط بازیگران دولت-ملتِ تحریم‌شده، مقیاس‌گیری اکسپلویت‌ها پیرامون قابلیت‌های واگذاری کیف‌پول EIP-7702، و افزایش سریع حملات تزریق پرامپت علیه عامل‌های معاملاتی خودمختارِ هوش مصنوعی همزمان با رشد پذیرش در امور مالی غیرمتمرکز است.

دفیللاما: سه‌ماههٔ دوم ۲۰۲۶ با نزدیک به ۷۰ سوءاستفاده، رکورددارِ بیشترین هک در تاریخ کریپتو بوده است

دفیللاما: سه‌ماههٔ دوم ۲۰۲۶ با نزدیک به ۷۰ سوءاستفاده، رکورددارِ بیشترین هک در تاریخ کریپتو بوده است

دفی‌لاما می‌گوید سه‌ماههٔ دوم ۲۰۲۶ بیشترین هک تاریخ کریپتو را داشته است؛ با حدود ۷۰ اکسپلویت که ۷۴۶ میلیون دلار را تخلیه کرده‌اند—رکوردی که بر پایهٔ تعداد زیادی حملهٔ کوچک‌تر ساخته شده است.

این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمه‌های خودکار ممکن است حاوی نادرستی‌هایی باشند، به‌ویژه در اصطلاحات حقوقی و قانونی.

برچسب‌ها در این داستان