گزارشهای جدیدی که به واسطه TRM Labs منتشر شده نشان میدهد که میزان هک و کلاهبرداری دارایی های دیجیتال در نیمه اول سال 2025 به رکورد جدید 2.5 میلیارد دلار رسیده است.
ثبت چنین عملکرد مضمهلانهای باعث شده تا میزان سرقت رمز ارزها در سال میلادی جاری به نسبت نیمه اول سال 2022 که حدود 2.1 میلیارد دلار به ثبت رسیده بود پیشی بگیرد.
میتوان گفت که بخش اعظمی از این رکورد وحشتناک مربوط به حمله هکری به یک صرافی ارز دیجیتال مستقر در دبی به نام بای بیت (Bybit) بوده است که حدود 1.5 میلیارد دلار خسارت به بار آورد. نقض امنیتی بای بیت که در ماه فوریه اتفاق افتاد نه تنها بزرگترین هک ارز دیجیتال تا کنون بوده بلکه به نوعی یک عمل ژئوپلیتیکی نیز محسوب میشود.
شرکت TRM Labs به همراه چندین شرکت امنیتی دیگر این حمله به بازیگران حمایت شده از طرف دولت کره شمالی یعنی گروه هکری لازاروس نسبت دادهاند. به طور کلی TRM برآورند میکند که گروههای هکری مرتبط با کره شمالی مسئول حداقل 1.6 میلیارد دلار از کل خسارتهایی که به ثبت رسیده بودند.
بر اساس اطلاعات و آمار و ارقام دقیقی که منتشر شده رویداد هک صرافی بای بیت آن قدر بزرگ بوده که حدود 70 درصد از کل مقادیر سرقت شده در بازه زمانی نیمه سال 2025 را تشکیل میدهد. همچنین این اتفاق باعث شد تا میانگین اندازه هک داراییهای دیجیتال به 30 میلیون دلار افزایش پیدا بکند که این عدد چیزی حدود 2 برابر رقم نیمه اول سال 2024 میباشد.
گزارشهای تکمیلی نشان میدهد که در مجموع در طی این بازه زمانی 6 ماهه تعداد 75 به ثبت رسیده و ماههای ژانویه، آپریل و می بیشترین میزان خسارات را با ثبت هکهای بالای 100 میلیون دلاری به ارمغان آوردند.
از نظر فنی نیز گزارش شده که عمده نفوذها به زیرساختها با هدف بهرهبرداری از ضعفهای اساسی مانند امنیت کلید خصوصی یا عبارات بازیابی و همچنین بخش رابط کاربری (front-end) صرافیهای ارز دیجیتال بوده است؛ به طوری که بیش از 80 درصد از وجوه به سرقت رفته از طریق همین روشهای نام برده تامین شده است.
این نفوذها که اغلب با استفاده از مهندسی اجتماعی یا تهدیدات داخلی تشدید میشوند، بنیانهای اصلی امنیت کریپتو را هدف قرار میدهند و معمولاً به طور متوسط منجر به حوادثی با اندازه ده برابر بزرگتر نسبت به سایر روشها میشوند.
علاوه بر این، سوءاستفادههای سطح پروتکل مانند دستکاری در وامهای فوری (flash loan) در حوزه امور مالی غیرمتمرکز (دیفای)، سهمی معادل 12 درصد از سرقتها داشتهاند که نشاندهنده آسیبپذیریهای مداوم در قراردادهای هوشمند است.
اخبار مرتبط:
هشدار درباره پروژه پراپ فرم پراپی؛ آیا پراپی (propiy) کلاهبرداری است؟
هشدار کسپرسکی: بدافزارهایی در پی سرقت عبارت بازیابی از طریق اسکرین شات هستند
کلاهبرداری فیشینگ ترزور؛ سناریوی هوشمندانه هکرها برای سرقت از کاربران
خرید توکن های معروف در تلگرام با وعده تخفیف کلاهبرداری 50 میلیون دلاری را به ارمغان آورد!
من مهدی جوادی دانش آموخته رشته ادبیات و علوم انسانی هستم که به طور کاملا اتفاقی با دنیای جذاب و پرشور ارزهای دیجیتال آشنا شدم و به جمع مجموعه حرفهای و پیشرو ...