گزارش هک ها و خسارت دنیای وب 3 و دیفای در ماه می

گزارش هک ها و خسارت دنیای وب 3 و دیفای در ماه می
۱۳ خرداد ۱۴۰۴

به گزارش بلاک پست و بر اساس آخرین گزارش شرکت امنیت بلاک‌چین سرتیک (CertiK)، در ماه می ۲۰۲۵، هک ها و خسارت دنیای وب 3 همچنان ادامه داشته و این اکوسیستم شاهد ضرر خیره‌کننده ۳۰۲.۳۹ میلیون دلاری ناشی از انواع کلاهبرداری و اکسپلویت‌ها بوده است. هرچند این رقم در مقایسه با ضرر ۳۶۴ میلیون دلاری آوریل ۲۰۲۵، کاهشی ۱۶.۹۴ درصدی را نشان می‌دهد، اما رشد انفجاری یک نوع حمله خاص یعنی آسیب‌پذیری‌های کدنویسی، زنگ خطر جدی را برای امنیت کل صنعت کریپتو به صدا درآورده است. این گزارش همچنین به بازگشت ۱۵۷.۳۶ میلیون دلار از وجوه مسروقه در این ماه اشاره دارد، اما تمرکز اصلی بر شناسایی و مقابله با روش‌های نوین است که به این هک ها و خسارت دنیای وب 3 دامن می‌زنند.

آسیب‌پذیری کدها؛ عامل اصلی هک ها و خسارت اخیر در دنیای وب 3

مطابق داده‌های سرتیک، در ماه می ۲۰۲۵، آسیب‌پذیری‌های مرتبط با کدنویسی به تنهایی مسئولیت سرقت ۲۲۹.۶ میلیون دلار (معادل ۷۶٪ از کل خسارات ماه) را بر عهده داشتند. این آمار، جهشی حیرت‌انگیز و بیش از ۴۴۸۰ درصدی را نسبت به ۵ میلیون دلار خسارت ثبت شده از همین طریق در ماه آوریل نشان می‌دهد.

ناتالی نیوسون (Natalie Newson)، محقق ارشد امنیت بلاک‌چین در سرتیک، این افزایش را بسیار هشداردهنده خواند و افزود:

مشاهده کرده بودیم که خسارات ناشی از ضعف کدنویسی از ۱.۳۵ میلیارد دلار در سال ۲۰۲۱ به ۱۷۳ میلیون دلار در سال ۲۰۲۴ کاهش یافته بود. اما جهش اخیر در ماه می نشان می‌دهد که حتی پروژه‌های به ظاهر بالغ نیز باید فرآیندهای ممیزی کد (Code Audit) و تأیید رسمی (Formal Verification) خود را به شکل چشمگیری تقویت کنند.

نیوسون بر اهمیت ترکیب پروتکل‌های امنیتی مبتنی بر نظارت انسانی و هوش مصنوعی برای پیشگیری از تکرار چنین رخدادهای فاجعه‌باری تاکید کرد.

فیشینگ و دیفای: تشدید کننده هک ها و خسارت در دنیای وب 3

حملات فیشینگ که در ماه آوریل با ثبت خسارت ۳۳۷ میلیون دلاری، طوفانی در اکوسیستم به پا کرده بودند، در ماه می با کاهشی ۸۵ درصدی به ۴۷.۶ میلیون دلار رسیدند. با این وجود، این روش همچنان پس از آسیب‌پذیری‌های کدنویسی، دومین عامل بزرگ خسارت در این ماه شناخته می‌شود.

سایر روش‌های مورد استفاده هکرها شامل سرقت کلید خصوصی با ۱۱.۶۵ میلیون دلار، دستکاری قیمت اوراکل با ۱.۰۵ میلیون دلار و دامپ توکن با حدود ۲۶۶ هزار دلار خسارت بوده‌اند.

از منظر نوع پلتفرم، پروتکل‌های دیفای (DeFi) با متحمل شدن ۲۴۱.۲ میلیون دلار ضرر، بار دیگر هدف اصلی مهاجمان بودند. ماهیت عمدتا متن‌باز و حجم عظیم سرمایه قفل شده در این پروتکل‌ها، آن‌ها را به طعمه‌ای جذاب برای هکرها تبدیل کرده است.

هک صرافی سیتوس و تاثیر آن بر خسارات ماه می در وب 3

در میان برجسته‌ترین رخدادهای امنیتی ماه می، هک صرافی سیتوس با سرقت ۲۲۵.۶۸ میلیون دلار، ویرانگرترین حادثه بود. این هک که از نقص در قرارداد هوشمند استخرهای نقدینگی متمرکز (CLMM) نشأت می‌گرفت، حتی منجر به توقف موقت بلاک‌چین سویی شد.

سایر اکسپلویت‌های قابل توجه ماه عبارت بودند از:

  • کورک پروتکل (Cork Protocol): حدود ۱۱.۹۶ میلیون دلار
  • صرافی بیتو پروBittoPro (صرافی): حدود ۱۱.۱۷ میلیون دلار
  • موبیوس دائو (Mobius DAO): حدود ۲.۱۵ میلیون دلار
  • دمکس نیترون (Demex Nitron): حدود ۹۵۰ هزار دلار

گزارش CertiK بار دیگر تأکید می‌کند که کلاهبرداری‌های مبتنی بر مهندسی اجتماعی، از جمله فیشینگ، به دلیل سوءاستفاده مستقیم از رفتار و خطای انسانی، همچنان یک تهدید جدی و پایدار در زمینه هک ها و خسارت دنیای وب 3 محسوب می‌شوند. این نوع حملات که لزوما نیازی به نفوذ فنی به کد یا زیرساخت بلاک‌چین ندارند، با فریب کاربران، حتی سرمایه‌گذاران باتجربه را نیز هدف قرار می‌دهند و اهمیت آموزش و افزایش آگاهی کاربران را برای مقابله با این چالش‌ها دوچندان می‌سازند.

نظر شما درباره این آسیب پذیری‌ها چیست؟ به نظر شما آیا این خسارات می‌توانند مانع از رشد و پذیرش بلاک چین و دیفای شوند؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇

اخبار مرتبط:

شگرد جدید کلاهبرداران؛ ارسال نامه های فیزیکی از طرف کمپانی لجر

جزئیات کامل ماجرای هک صرافی سیتوس (Cetus) با 225 میلیون دلار خسارت!

جزئیات هک صرافی کوین بیس و افشای اطلاعات کاربران VIP

برچسب ها:
منبع:
cryptonews
مهدی حسینی

ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معامله‌گری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *