کاهش 83 درصدی خسارت های فیشینگ در سال 2025؛ تغییر استراتژی کلاهبرداران؟

۱۴ دی ۱۴۰۴

آمارهای نهایی از وضعیت امنیت در فضای بلاک‌چین نشان می‌دهد که در سال ۲۰۲۵، میزان دارایی‌های از دست رفته بر اثر حملات فیشینگ با کاهش بسیار چشمگیری همراه بوده است. با این حال، کارشناسان امنیتی هشدار می‌دهند که این کاهش به معنای توقف فعالیت کلاهبرداران نیست و آن‌ها همچنان با تغییر استراتژی، در کمین کاربران هستند.

🔷 کلاهبرداری فیشینگ چیست؟ چطور حملات فیشینگ را تشخیص دهیم؟

رابطه مستقیم نوسانات بازار و فعالیت سارقان ارز دیجیتال

در سال ۲۰۲۵، مجموع خسارات ناشی از حملات فیشینگ مرتبط با تخلیه کیف پول کاربران به حدود ۸۳.۸۵ میلیون دلار رسید. این رقم در مقایسه با سال ۲۰۲۴ که خسارت‌ها نزدیک به ۴۹۴ میلیون دلار بود، کاهشی ۸۳ درصدی را نشان می‌دهد. همچنین تعداد قربانیان با ۶۸ درصد کاهش، به ۱۰۶ هزار نفر رسیده است.

با وجود این افت شدید، داده‌ها نشان می‌دهند که فعالیت کلاهبرداران دقیقاً با چرخه‌های بازار هماهنگ است. برای مثال، بیشترین میزان خسارت در سه ماهه سوم سال ۲۰۲۵ و هم‌زمان با رشد قیمت اتریوم (ETH) ثبت شد. در این بازه زمانی، حدود ۳۱ میلیون دلار دارایی به سرقت رفت که نشان‌دهنده یک وضعیت خاص در رفتار سارقان است؛ هر زمان که فعالیت کاربران در شبکه افزایش می‌یابد، احتمال وقوع موفقیت‌آمیز حملات فیشینگ نیز بیشتر می‌شود.

آیا کاهش آمار سرقت‌ها لزوماً به معنای ارتقای سطح آگاهی کاربران است، یا کلاهبرداران صرفاً در حال تجدید قوا برای به‌کارگیری ابزارهای پیچیده‌تر هستند؟

ظهور روش های جدید سرقت پس از به روزرسانی های شبکه

یکی از نکات قابل توجه در گزارش‌های اخیر، سرعت بالای سازگاری سارقان با تغییرات فنی شبکه است. بر اساس گزارش پلتفرم امنیتی اسکم اسنیفر (Scam Sniffer)، امضاهای مخرب مبتنی بر Permit و Permit2 همچنان ابزار اصلی مهاجمان هستند و ۳۸ درصد از سرقت‌های بزرگ (بالای یک میلیون دلار) را شامل می‌شوند.

نمودار میزان خسارات و قربانیان کلاهبرداری های فیشینگ در سال 2025

نمودار میزان خسارات و قربانیان کلاهبرداری های فیشینگ در سال 2025

اما موضوع نگران‌کننده‌تر، ظهور روش‌های جدید پس از ارتقای پکترا در شبکه اتریوم است. سارقان بلافاصله پس از معرفی قابلیت EIP-7702، از آن برای طراحی امضاهای مخربی استفاده کردند که به آن‌ها اجازه می‌دهد چندین اقدام مخرب را در قالب یک امضای واحد از کاربر بگیرند. تنها در دو مورد از این نوع حملات در ماه آگوست، بیش از ۲.۵ میلیون دلار دارایی از دست رفت که نشان‌دهنده حساسیت وضعیت امنیتی پس از تغییرات پروتکل است.

تغییر استراتژی کلاهبرداران؛ تمرکز بر کاربران خرد

در سال ۲۰۲۵، تعداد حملات کلان (بالای یک میلیون دلار) از ۳۰ مورد در سال قبل به ۱۱ مورد کاهش یافت. با این حال، این به معنای امنیت کامل نیست؛ چرا که میانگین خسارت هر قربانی به ۷۹۰ دلار رسیده است. این تغییر عدد نشان می‌دهد که کلاهبرداران به‌جای صرف انرژی برای هدف قرار دادن نهنگ‌ها، به سراغ تعداد بیشتری از کاربران خرد رفته‌اند تا با ریسک کمتر، مبالغ کمتری را از افراد بیشتری سرقت کنند.

در کنار این موارد، گزارش‌های دیگری از موسسات امنیتی مانند پکشیلد (PeckShield) نشان می‌دهد که در آخرین ماه سال ۲۰۲۵، خسارات کلی ناشی از هک و اکسپلویت‌ها حدود ۶۰ درصد نسبت به ماه قبل از آن کاهش یافته است. با این حال، روش‌های خلاقانه‌ای مانند مسموم‌سازی آدرس (Address Poisoning) که در یک مورد منجر به سرقت ۵۰ میلیون دلاری شد، نشان می‌دهد که فضای بلاک‌چین هنوز با چالش‌های جدی روبروست.

به نظر شما با وجود پیچیده‌تر شدن روش‌های سرقت و سوءاستفاده از قابلیت‌های فنی جدید، آموزش‌های فعلی برای محافظت از دارایی‌ها کافی است یا باید منتظر راهکارهای امنیتی سخت‌گیرانه‌تری در کیف پول‌ها باشیم؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

📜 اخبار مرتبط:

یک اشتباه کپی-پیست و ضرر 50 میلیون دلاری: کلاهبرداری مسمومیت آدرس چگونه کار می کند؟

تخلیه دارایی 2,596 کیف پول در تراست ولت؛ جزئیات آسیب پذیری در افزونه مرورگر

کلاهبرداری فیشینگ کاربران آوه را مورد هدف قرار داد!

منبع:
cointelegraph
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *