میزان هک و کلاهبرداری دارایی های دیجیتال در نیمه اول سال 2025 به 2.5 میلیارد دلار رسید!

میزان هک و کلاهبرداری دارایی های دیجیتال در نیمه اول سال 2025 به 2.5 میلیارد دلار رسید!
۹ تیر ۱۴۰۴

گزارش‌های جدیدی که به واسطه TRM Labs منتشر شده نشان می‌دهد که میزان هک و کلاهبرداری دارایی های دیجیتال در نیمه اول سال 2025 به رکورد جدید 2.5 میلیارد دلار رسیده است.

ثبت چنین عملکرد مضمهلانه‌ای باعث شده تا میزان سرقت رمز ارزها در سال میلادی جاری به نسبت نیمه اول سال 2022 که حدود 2.1 میلیارد دلار به ثبت رسیده بود پیشی بگیرد.

چرا میزان هک و کلاهبرداری ارزهای دیجیتال در نیمه اول سال 2025 به رکورد جدیدی رسید؟

می‌توان گفت که بخش اعظمی از این رکورد وحشتناک مربوط به حمله هکری به یک صرافی ارز دیجیتال مستقر در دبی به نام بای بیت (Bybit) بوده است که حدود 1.5 میلیارد دلار خسارت به بار آورد. نقض امنیتی بای بیت که در ماه فوریه اتفاق افتاد نه تنها بزرگ‌ترین هک ارز دیجیتال تا کنون بوده بلکه به نوعی یک عمل ژئوپلیتیکی نیز محسوب می‌شود. 

شرکت TRM Labs به همراه چندین شرکت امنیتی دیگر این حمله به بازیگران حمایت شده از طرف دولت کره شمالی یعنی گروه هکری لازاروس نسبت داده‌اند. به طور کلی TRM برآورند می‌کند که گروه‌های هکری مرتبط با کره شمالی مسئول حداقل 1.6 میلیارد دلار از کل خسارت‌هایی که به ثبت رسیده بودند. 

بر اساس اطلاعات و آمار و ارقام دقیقی که منتشر شده رویداد هک صرافی بای بیت آن قدر بزرگ بوده که حدود 70 درصد از کل مقادیر سرقت شده در بازه زمانی نیمه سال 2025 را تشکیل می‌دهد. همچنین این اتفاق باعث شد تا میانگین اندازه هک دارایی‌های دیجیتال به 30 میلیون دلار افزایش پیدا بکند که این عدد چیزی حدود 2 برابر رقم نیمه اول سال 2024 می‌باشد. 

گزارش‌های تکمیلی نشان می‌دهد که در مجموع در طی این بازه زمانی 6 ماهه تعداد 75 به ثبت رسیده و ماه‌های ژانویه، آپریل و می بیشترین میزان خسارات را با ثبت هک‌های بالای 100 میلیون دلاری به ارمغان آوردند. 

از نظر فنی نیز گزارش شده که عمده نفوذها به زیرساخت‌ها با هدف بهره‌برداری از ضعف‌های اساسی مانند امنیت کلید خصوصی یا عبارات بازیابی و همچنین بخش رابط کاربری (front-end) صرافی‌های ارز دیجیتال بوده است؛ به طوری که بیش از 80 درصد از وجوه به سرقت رفته از طریق همین روش‌های نام برده تامین شده است. 

این نفوذها که اغلب با استفاده از مهندسی اجتماعی یا تهدیدات داخلی تشدید می‌شوند، بنیان‌های اصلی امنیت کریپتو را هدف قرار می‌دهند و معمولاً به طور متوسط منجر به حوادثی با اندازه ده برابر بزرگ‌تر نسبت به سایر روش‌ها می‌شوند.

علاوه بر این، سوءاستفاده‌های سطح پروتکل مانند دستکاری در وام‌های فوری (flash loan) در حوزه امور مالی غیرمتمرکز (دیفای)، سهمی معادل 12 درصد از سرقت‌ها داشته‌اند که نشان‌دهنده آسیب‌پذیری‌های مداوم در قراردادهای هوشمند است.

اخبار مرتبط:

هشدار درباره پروژه پراپ فرم پراپی؛ آیا پراپی (propiy) کلاهبرداری است؟

هشدار کسپرسکی: بدافزارهایی در پی سرقت عبارت بازیابی از طریق اسکرین شات هستند

کلاهبرداری فیشینگ ترزور؛ سناریوی هوشمندانه هکرها برای سرقت از کاربران

خرید توکن های معروف در تلگرام با وعده تخفیف کلاهبرداری 50 میلیون دلاری را به ارمغان آورد!

منبع:
cryptopotato
مهدی جوادی

من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفه‌ای و پیشرو ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *