هک‌های رمزارز در نیمه اول سال ۲۰۲۶، ۱.۱ میلیارد دلار را در پی ۲۱۲ حادثه امنیتی به یغما بردند

نیمه اول سال ۲۰۲۶ فعال‌ترین شش ماهه برای سوءاستفاده‌های رمزارزی در تاریخ ثبت شده بود.

این موضوع طبق گزارش جدیدی از بلاک‌اید است که نشان می‌دهد هکرها در ۲۱۲ حادثه، ۱.۱ میلیارد دلار سرقت کرده‌اند.

هک‌های رمزارزی در نیمه اول ۲۰۲۶ از ۱.۱ میلیارد دلار گذشت

گزارش بلاک‌اید نشان داد که چهار حادثه بزرگ شامل KelpDAO، Drift، Resolv و CoW Swap حدود ۷۰۷ میلیون دلار از کل خسارات را تشکیل داده‌اند.

KelpDAO بیشترین ضرر را متحمل شد، پس از آنکه هکرها با جعل یک پیام بین‌زنجیره‌ای، ۲۹۲ میلیون دلار رمزارز را سرقت کردند و ذخایر اتریوم این پروتکل را تخلیه کردند. پروتکل Drift، یک صرافی پرپچوال مبتنی بر زنجیره سولانا، نیز ضربه‌ای مشابه و بزرگ خورد و در مدت ۱۲ دقیقه، ۲۸۵ میلیون دلار مورد سوءاستفاده قرار گرفت.

بلاک‌اید هر دو مورد را به TraderTraitor، زیرمجموعه‌ای تحت حمایت دولت کره شمالی از گروه بزرگ‌تر لازاروس، مرتبط دانست. ضرر ۳۲ میلیون دلاری Humanity Protocol نیز به همین خوشه مهاجم مرتبط بود و مجموع خسارات مرتبط با کره شمالی را به ۶۰۹ میلیون دلار رساند که حدود ۵۵٪ کل وجوه سرقت‌شده در این دوره است.

سرعت حملات نیز در طول سال افزایش یافت و تعداد حوادث ماهانه از ۱۸ مورد در ژانویه به ۵۷ مورد در ژوئن رسید. آوریل دردناک‌ترین ماه بود، زیرا هک‌های KelpDAO و Drift Protocol در مجموع ۵۷۷ میلیون دلار را از بین بردند و مجموع خسارات آن ماه را به ۶۳۵ میلیون دلار رساندند.

بلاک‌اید اعلام کرد سوءاستفاده از کلیدهای دارای امتیاز بیشترین هزینه را در نیمه اول ۲۰۲۶ داشت و حدود ۷۹۰ میلیون دلار، یا نزدیک به سه‌چهارم کل وجوه سرقت‌شده در این دوره را شامل شد. سوءاستفاده از مینت بدون پشتوانه از نظر ارزش در رتبه دوم قرار گرفت که با نقض ۸۰ میلیون دلاری Resolve هدایت شد. اما هک‌های سطح کد بیشترین تعداد قربانی را داشتند و تقریباً چهار پنجم حملات از نظر تعداد را شامل شدند.

بردارهای حمله تغییر می‌کنند؛ تهدیدات جدید ظاهر می‌شوند

در این گزارش، عاملان هوش مصنوعی به عنوان هدف جدیدی معرفی شدند، پس از آنکه هکرها در ماه مه با حمله تزریق پرامپت، عامل هوش مصنوعی Bankr را فریب دادند تا یک تراکنش غیرمجاز به ارزش حدود ۲۱۶ هزار دلار را تأیید کند.

پل‌های بین‌زنجیره‌ای نیز ضربه بزرگی خوردند و مهاجمان با نفوذ به سیستم‌های تأیید KelpDAO و Taiko از طریق اثبات‌ها و گواهی‌های جعلی که توسط زنجیره‌های مقصد پذیرفته شد، حمله کردند.

علاوه بر این، تیم‌های امنیتی در سال ۲۰۲۶ با روش‌های حمله جدیدتری روبرو شدند و بلاک‌اید چهار حادثه شامل حملات واگذاری کیف پول EIP-7702 را شناسایی کرد که در آن یک کیف پول می‌تواند کنترل را به یک قرارداد هوشمند واگذار کند. قراردادهای هوشمند قدیمی نیز همچنان یک آسیب‌پذیری رایج باقی مانده‌اند و داده‌ها نشان می‌دهد حدود پنج مورد در ماه مه و ژوئن رخ داده که دو مورد مربوط به Aztec Connect و یک مورد هدف قرار دادن AMM V3 ری‌دیوم بوده است.

حوادث اخیر خارج از بازه گزارش نیز همان فشار را بر زیرساخت رمزارز نشان داد. برای مثال، در ۲۳ ژوئیه، AFX Trade، BSquaredNetwork و Verus در حملات جداگانه در همان روز هدف قرار گرفتند که در مجموع بیش از ۳۵ میلیون دلار خسارت به بار آورد. یادآوری می‌شود که Verus حدود دو ماه قبل نیز قربانی سوءاستفاده دیگری شده بود و بلاک‌اید هر دو حادثه را به همان قرارداد پل و دسته‌بندی باگ مرتبط دانست.

نتایج بازیابی بسته به نوع حمله متفاوت بود. طبق گزارش، حوادث مرتبط با کد گاهی به تیم‌ها اجازه می‌داد وجوه را مسدود یا برای بازگرداندن مذاکره کنند، در حالی که حملات مربوط به سرقت کلیدها معمولاً با انتقال پول از طریق میکسرها یا مسیرهای بین‌زنجیره‌ای پایان می‌یافت.