شرکت امنیت بلاکچین Peckshield اعلام کرد که دسامبر ۲۰۲۵ با کاهش چشمگیر خسارات ناشی از سوءاستفادههای رمز ارز به پایان رسید.
دادههای درونزنجیرهای نشان میدهد که این ارقام نسبت به ماه نوامبر ۶۰٪ کاهش داشتهاند.
۷۶ میلیون دلار خسارت در ۲۶ حادثه
بر اساس گزارش Peckshield، حملات و سوءاستفادههای امنیتی در حوزه رمز ارز در دسامبر ۲۰۲۵ کاهش یافته و تنها ۷۶.۲ میلیون دلار در ۲۶ حادثه بزرگ به سرقت رفته است. این رقم نسبت به ۱۹۴.۲ میلیون دلار در نوامبر، ۶۰٪ کاهش را نشان میدهد.
بزرگترین هک این دوره، یک کلاهبرداری ۵۰ میلیون دلاری با روش «آدرسسازی جعلی» بود که در آن مهاجمان با تقلید از آدرس کیف پول، کاربر را فریب دادند تا دارایی خود را به آدرس اشتباه ارسال کند. حادثه قابل توجه دیگر، نفوذ به کیف پول چندامضایی با شناسه 0xde5f…e965 بود که به دلیل افشای کلید خصوصی، ۲۷.۳ میلیون دلار از دست رفت.
از دیگر حملات مهم میتوان به سوءاستفاده از babur.sol اشاره کرد که منجر به ۲۲ میلیون دلار خسارت شد. هک Trust Wallet که حوالی کریسمس رخ داد، شامل یک افزونه مخرب کروم بود که از طریق کلید API فروشگاه وب و اطلاعات مخفی گیتهاب به سرقت رفته، بارگذاری شد و ۸.۵ میلیون دلار از دارایی کاربران را به سرقت برد.
پروتکل Unleash نیز در دسامبر متحمل ۳.۹ میلیون دلار خسارت شد؛ هکری با به دست گرفتن کنترل حاکمیت چندامضایی این پروتکل، بهروزرسانی غیرمجاز قرارداد را اجرا کرد. همچنین بلاکچین Flow با آسیبپذیری در لایه اجرایی مواجه شد که به مهاجم اجازه داد تا قبل از توقف شبکه، داراییها را ضرب و منتقل کند و ۳.۹ میلیون دلار خسارت به بار آورد.
بیش از ۲.۲ میلیارد دلار خسارت رمز ارز در سال ۲۰۲۵
با وجود کاهش خسارات در دسامبر، دادههای درونزنجیرهای نشان میدهد که سال ۲۰۲۵ نیز برای بخش داراییهای دیجیتال سالی دشوار بود و بیش از ۲.۲ میلیارد دلار تنها در ۱۰ هک بزرگ از دست رفت. بزرگترین هک سال مربوط به Bybit بود که در فوریه، مهاجمان حدود ۴۰۱ هزار ETH به ارزش ۱.۴ میلیارد دلار را از کیف پولهای این صرافی خارج کردند.
از دیگر حوادث مهم میتوان به صرافی غیرمتمرکز Cetus در شبکه Sui اشاره کرد که در ماه مه، ۲۲۳ میلیون دلار به دلیل سوءاستفاده از نقص پروتکل و دستکاری قیمتها از دست داد.
در نوامبر نیز Balancer V2 با آسیبپذیری ناشی از خطای گرد کردن در استخرهای پایدار خود، ۱۲۸ میلیون دلار خسارت دید و Bitget در آوریل حدود ۱۰۰ میلیون دلار به دلیل دستکاری زیرساخت بازارسازی VOXEL از دست داد.
صرافیهای متمرکز نیز هدف قرار گرفتند؛ Phemex در ژانویه با نفوذ به کیف پول گرم خود ۸۵ میلیون دلار از دست داد و Nobitex ایران در ژوئن با سرقت ۸۰ تا ۹۰ میلیون دلار از کیف پولهای گرم مواجه شد. در هر مورد، این پلتفرمها برداشتها را متوقف کردند، داراییهای باقیمانده را محافظت نمودند و برای بازگرداندن خدمات تلاش کردند، هرچند میزان بازیابی خسارات متفاوت بود.
><p>منبع: لینک خبر



