نیمهٔ اول ۲۰۲۶ فعالترین دورهٔ ثبتشده برای تهدیدات امنیتی آنچین بود؛ بهطوریکه Blockaid وقوع ۲۱۲ اکسپلویتِ با آستانهٔ بالا را تأیید کرد که نسبت به کل سال ۲۰۲۵، ۳.۴ برابر افزایش نشان میدهد.
شرکت امنیتی Blockaid میگوید ۲۱۲ سوءاستفاده آنچین ۱.۱ میلیارد دلار را به سرقت بردهاند، همزمان با شتاب گرفتن حملات هوش مصنوعی و کیفپولها

نکات کلیدی
- Blockaid رکورد ۲۱۲ اکسپلویت کریپتو را در نیمهٔ اول ۲۰۲۶ تأیید کرد.
- امنیت عملیاتی (OpSec) و سرقت کلیدها باعث ۷۴٪ از زیانها شد و Drift و KelpDAO در مجموع ۵۷۷ میلیون دلار از دست دادند.
- Blockaid انتظار دارد حملات مبتنی بر EIP-7702 و تزریق پرامپتِ هوش مصنوعی در نیمهٔ دوم ۲۰۲۶ افزایش یابد.
هکرهای کرهٔ شمالی محرک سرقت ۶۰۰ میلیون دلار سرمایه
نیمهٔ اول ۲۰۲۶ فعالترین دورهٔ ثبتشده برای تهدیدات امنیتی آنچین را رقم زد؛ بهطوریکه شرکت امنیتی Blockaid به افزایش ۳.۴ برابری اکسپلویتهای با آستانهٔ بالا نسبت به کل سال ۲۰۲۵ اشاره کرد. طبق گزارش امنیت آنچین نیمهٔ اول ۲۰۲۶ Blockaid، مجموع زیان دلاری به ۱.۱ میلیارد دلار رسید؛ رقمی کمتر از نیمهٔ اول ۲۰۲۵، زیرا در این دوره یک سرقت عظیم چندمیلیارددلاریِ واحد رخ نداد.
با این حال، حجم و پیچیدگی فنی حملات بهطور چشمگیری افزایش یافت. دادههای مطالعه نشان میدهد مهاجمان در این شش ماه ۲۱۲ اکسپلویتِ تأییدشده انجام دادند که اوج آن در ژوئن با ۵۷ رویداد جداگانه بود. تنها چهار رویداد بزرگ ۷۰۷ میلیون دلار، یا ۶۴٪، از کل وجوه بهسرقترفته را تشکیل میدادند. Blockaid اعلام کرد خوشهٔ هکری «Trader Traitor» کرهٔ شمالی، مرتبط با گروه Lazarus، مسئول حدود ۶۰۹ میلیون دلار از زیانهای کلی بوده است.
بخش عمدهای از زیانهای مالی در تعداد کمی از رخنههای امنیتی پرحاشیه متمرکز بود که توسط بازیگران تهدیدِ مورد حمایت دولت کرهٔ شمالی هدایت میشد. دو اکسپلویت بزرگ این دوره، پروتکل ریاستیکینگ KelpDAO (۲۹۲ میلیون دلار) و صرافی غیرمتمرکز پرپچوال سولانا Drift Protocol (۲۸۵ میلیون دلار)، هر دو به Trader Traitor نسبت داده شدند.
این حملات بهجای اتکا به باگهای قرارداد هوشمند، بردارهای انسانی و عملیاتی را هدف گرفتند. در رخنهٔ Drift، هفتهها مهندسی اجتماعیِ هدفمند به مهاجمان کنترل مولتیسیگِ مدیریتی را داد و در نتیجه در کمتر از ۱۲ دقیقه، ۲۸۵ میلیون دلار به سرقت رفت. در اکسپلویت KelpDAO، مهاجمان با مهندسی اجتماعی علیه یک توسعهدهندهٔ LayerZero، زیرساخت RPC را آلوده کردند و گواهیهای پل میانزنجیرهای را جعل کردند.
در همین حال، گزارش سه مرز امنیتی عمده را برجسته کرد که در نیمهٔ اول ۲۰۲۶ پدیدار شدند — حوزههایی که از نظر تاریخی خارج از دامنهٔ استاندارد ممیزیها بودهاند: حملات واگذاری کیفپول مبتنی بر EIP-7702، تزریق پرامپتِ هوش مصنوعی، و زیرساخت پلِ آفچین. برای نشان دادن تهدید ناشی از آسیبپذیریهای هوش مصنوعی، گزارش به رخداد ماه مه اشاره کرد که در آن مهاجم «با استفاده از تزریق پرامپت، عامل هوش مصنوعی Bankr را فریب داد تا یک تراکنش غیرمجاز را تأیید کند و ۲۱۶ هزار دلار برداشت کند».
نرخهای بازیابی بسته به بردار حمله بهشدت دوپاره باقی ماند. وجوه بهسرقترفته ناشی از بهخطر افتادن کلیدها تقریباً بلافاصله در میکسرها یا پلهای میانزنجیرهای ناپدید میشد. در مقابل، باگهای پروتکل گاهی امکان بازیابی جزئی یا کامل را از طریق هماهنگی سریع وایتهتها یا توقف قراردادها فراهم میکرد.
با نگاه به آینده، Blockaid هشدار میدهد که اکوسیستمهای وب۳ باید برای تداوم فشار در نیمهٔ دوم سال آماده شوند. حوزههای کلیدی نگرانی شامل تداوم کارزارهای مهندسی اجتماعی توسط بازیگران دولت-ملتِ تحریمشده، مقیاسگیری اکسپلویتها پیرامون قابلیتهای واگذاری کیفپول EIP-7702، و افزایش سریع حملات تزریق پرامپت علیه عاملهای معاملاتی خودمختارِ هوش مصنوعی همزمان با رشد پذیرش در امور مالی غیرمتمرکز است.
این مقاله با استفاده از هوش مصنوعی از انگلیسی ترجمه شده است. نسخه اصلی انگلیسی منبع معتبر است؛ ترجمههای خودکار ممکن است حاوی نادرستیهایی باشند، بهویژه در اصطلاحات حقوقی و قانونی.

















