نیمه اول سال ۲۰۲۶ فعالترین شش ماهه برای سوءاستفادههای رمزارزی در تاریخ ثبت شده بود.
این موضوع طبق گزارش جدیدی از بلاکاید است که نشان میدهد هکرها در ۲۱۲ حادثه، ۱.۱ میلیارد دلار سرقت کردهاند.
هکهای رمزارزی در نیمه اول ۲۰۲۶ از ۱.۱ میلیارد دلار گذشت
گزارش بلاکاید نشان داد که چهار حادثه بزرگ شامل KelpDAO، Drift، Resolv و CoW Swap حدود ۷۰۷ میلیون دلار از کل خسارات را تشکیل دادهاند.
KelpDAO بیشترین ضرر را متحمل شد، پس از آنکه هکرها با جعل یک پیام بینزنجیرهای، ۲۹۲ میلیون دلار رمزارز را سرقت کردند و ذخایر اتریوم این پروتکل را تخلیه کردند. پروتکل Drift، یک صرافی پرپچوال مبتنی بر زنجیره سولانا، نیز ضربهای مشابه و بزرگ خورد و در مدت ۱۲ دقیقه، ۲۸۵ میلیون دلار مورد سوءاستفاده قرار گرفت.
بلاکاید هر دو مورد را به TraderTraitor، زیرمجموعهای تحت حمایت دولت کره شمالی از گروه بزرگتر لازاروس، مرتبط دانست. ضرر ۳۲ میلیون دلاری Humanity Protocol نیز به همین خوشه مهاجم مرتبط بود و مجموع خسارات مرتبط با کره شمالی را به ۶۰۹ میلیون دلار رساند که حدود ۵۵٪ کل وجوه سرقتشده در این دوره است.
سرعت حملات نیز در طول سال افزایش یافت و تعداد حوادث ماهانه از ۱۸ مورد در ژانویه به ۵۷ مورد در ژوئن رسید. آوریل دردناکترین ماه بود، زیرا هکهای KelpDAO و Drift Protocol در مجموع ۵۷۷ میلیون دلار را از بین بردند و مجموع خسارات آن ماه را به ۶۳۵ میلیون دلار رساندند.
بلاکاید اعلام کرد سوءاستفاده از کلیدهای دارای امتیاز بیشترین هزینه را در نیمه اول ۲۰۲۶ داشت و حدود ۷۹۰ میلیون دلار، یا نزدیک به سهچهارم کل وجوه سرقتشده در این دوره را شامل شد. سوءاستفاده از مینت بدون پشتوانه از نظر ارزش در رتبه دوم قرار گرفت که با نقض ۸۰ میلیون دلاری Resolve هدایت شد. اما هکهای سطح کد بیشترین تعداد قربانی را داشتند و تقریباً چهار پنجم حملات از نظر تعداد را شامل شدند.
بردارهای حمله تغییر میکنند؛ تهدیدات جدید ظاهر میشوند
در این گزارش، عاملان هوش مصنوعی به عنوان هدف جدیدی معرفی شدند، پس از آنکه هکرها در ماه مه با حمله تزریق پرامپت، عامل هوش مصنوعی Bankr را فریب دادند تا یک تراکنش غیرمجاز به ارزش حدود ۲۱۶ هزار دلار را تأیید کند.
پلهای بینزنجیرهای نیز ضربه بزرگی خوردند و مهاجمان با نفوذ به سیستمهای تأیید KelpDAO و Taiko از طریق اثباتها و گواهیهای جعلی که توسط زنجیرههای مقصد پذیرفته شد، حمله کردند.
علاوه بر این، تیمهای امنیتی در سال ۲۰۲۶ با روشهای حمله جدیدتری روبرو شدند و بلاکاید چهار حادثه شامل حملات واگذاری کیف پول EIP-7702 را شناسایی کرد که در آن یک کیف پول میتواند کنترل را به یک قرارداد هوشمند واگذار کند. قراردادهای هوشمند قدیمی نیز همچنان یک آسیبپذیری رایج باقی ماندهاند و دادهها نشان میدهد حدود پنج مورد در ماه مه و ژوئن رخ داده که دو مورد مربوط به Aztec Connect و یک مورد هدف قرار دادن AMM V3 ریدیوم بوده است.
حوادث اخیر خارج از بازه گزارش نیز همان فشار را بر زیرساخت رمزارز نشان داد. برای مثال، در ۲۳ ژوئیه، AFX Trade، BSquaredNetwork و Verus در حملات جداگانه در همان روز هدف قرار گرفتند که در مجموع بیش از ۳۵ میلیون دلار خسارت به بار آورد. یادآوری میشود که Verus حدود دو ماه قبل نیز قربانی سوءاستفاده دیگری شده بود و بلاکاید هر دو حادثه را به همان قرارداد پل و دستهبندی باگ مرتبط دانست.
نتایج بازیابی بسته به نوع حمله متفاوت بود. طبق گزارش، حوادث مرتبط با کد گاهی به تیمها اجازه میداد وجوه را مسدود یا برای بازگرداندن مذاکره کنند، در حالی که حملات مربوط به سرقت کلیدها معمولاً با انتقال پول از طریق میکسرها یا مسیرهای بینزنجیرهای پایان مییافت.


