آمارهای نهایی از وضعیت امنیت در فضای بلاکچین نشان میدهد که در سال ۲۰۲۵، میزان داراییهای از دست رفته بر اثر حملات فیشینگ با کاهش بسیار چشمگیری همراه بوده است. با این حال، کارشناسان امنیتی هشدار میدهند که این کاهش به معنای توقف فعالیت کلاهبرداران نیست و آنها همچنان با تغییر استراتژی، در کمین کاربران هستند.
🔷 کلاهبرداری فیشینگ چیست؟ چطور حملات فیشینگ را تشخیص دهیم؟
در سال ۲۰۲۵، مجموع خسارات ناشی از حملات فیشینگ مرتبط با تخلیه کیف پول کاربران به حدود ۸۳.۸۵ میلیون دلار رسید. این رقم در مقایسه با سال ۲۰۲۴ که خسارتها نزدیک به ۴۹۴ میلیون دلار بود، کاهشی ۸۳ درصدی را نشان میدهد. همچنین تعداد قربانیان با ۶۸ درصد کاهش، به ۱۰۶ هزار نفر رسیده است.
با وجود این افت شدید، دادهها نشان میدهند که فعالیت کلاهبرداران دقیقاً با چرخههای بازار هماهنگ است. برای مثال، بیشترین میزان خسارت در سه ماهه سوم سال ۲۰۲۵ و همزمان با رشد قیمت اتریوم (ETH) ثبت شد. در این بازه زمانی، حدود ۳۱ میلیون دلار دارایی به سرقت رفت که نشاندهنده یک وضعیت خاص در رفتار سارقان است؛ هر زمان که فعالیت کاربران در شبکه افزایش مییابد، احتمال وقوع موفقیتآمیز حملات فیشینگ نیز بیشتر میشود.
آیا کاهش آمار سرقتها لزوماً به معنای ارتقای سطح آگاهی کاربران است، یا کلاهبرداران صرفاً در حال تجدید قوا برای بهکارگیری ابزارهای پیچیدهتر هستند؟
یکی از نکات قابل توجه در گزارشهای اخیر، سرعت بالای سازگاری سارقان با تغییرات فنی شبکه است. بر اساس گزارش پلتفرم امنیتی اسکم اسنیفر (Scam Sniffer)، امضاهای مخرب مبتنی بر Permit و Permit2 همچنان ابزار اصلی مهاجمان هستند و ۳۸ درصد از سرقتهای بزرگ (بالای یک میلیون دلار) را شامل میشوند.

نمودار میزان خسارات و قربانیان کلاهبرداری های فیشینگ در سال 2025
اما موضوع نگرانکنندهتر، ظهور روشهای جدید پس از ارتقای پکترا در شبکه اتریوم است. سارقان بلافاصله پس از معرفی قابلیت EIP-7702، از آن برای طراحی امضاهای مخربی استفاده کردند که به آنها اجازه میدهد چندین اقدام مخرب را در قالب یک امضای واحد از کاربر بگیرند. تنها در دو مورد از این نوع حملات در ماه آگوست، بیش از ۲.۵ میلیون دلار دارایی از دست رفت که نشاندهنده حساسیت وضعیت امنیتی پس از تغییرات پروتکل است.
در سال ۲۰۲۵، تعداد حملات کلان (بالای یک میلیون دلار) از ۳۰ مورد در سال قبل به ۱۱ مورد کاهش یافت. با این حال، این به معنای امنیت کامل نیست؛ چرا که میانگین خسارت هر قربانی به ۷۹۰ دلار رسیده است. این تغییر عدد نشان میدهد که کلاهبرداران بهجای صرف انرژی برای هدف قرار دادن نهنگها، به سراغ تعداد بیشتری از کاربران خرد رفتهاند تا با ریسک کمتر، مبالغ کمتری را از افراد بیشتری سرقت کنند.
در کنار این موارد، گزارشهای دیگری از موسسات امنیتی مانند پکشیلد (PeckShield) نشان میدهد که در آخرین ماه سال ۲۰۲۵، خسارات کلی ناشی از هک و اکسپلویتها حدود ۶۰ درصد نسبت به ماه قبل از آن کاهش یافته است. با این حال، روشهای خلاقانهای مانند مسمومسازی آدرس (Address Poisoning) که در یک مورد منجر به سرقت ۵۰ میلیون دلاری شد، نشان میدهد که فضای بلاکچین هنوز با چالشهای جدی روبروست.
به نظر شما با وجود پیچیدهتر شدن روشهای سرقت و سوءاستفاده از قابلیتهای فنی جدید، آموزشهای فعلی برای محافظت از داراییها کافی است یا باید منتظر راهکارهای امنیتی سختگیرانهتری در کیف پولها باشیم؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
📜 اخبار مرتبط:
یک اشتباه کپی-پیست و ضرر 50 میلیون دلاری: کلاهبرداری مسمومیت آدرس چگونه کار می کند؟
تخلیه دارایی 2,596 کیف پول در تراست ولت؛ جزئیات آسیب پذیری در افزونه مرورگر
کلاهبرداری فیشینگ کاربران آوه را مورد هدف قرار داد!
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...