به گزارش بلاک پست و بر اساس آخرین گزارش شرکت امنیت بلاکچین سرتیک (CertiK)، در ماه می ۲۰۲۵، هک ها و خسارت دنیای وب 3 همچنان ادامه داشته و این اکوسیستم شاهد ضرر خیرهکننده ۳۰۲.۳۹ میلیون دلاری ناشی از انواع کلاهبرداری و اکسپلویتها بوده است. هرچند این رقم در مقایسه با ضرر ۳۶۴ میلیون دلاری آوریل ۲۰۲۵، کاهشی ۱۶.۹۴ درصدی را نشان میدهد، اما رشد انفجاری یک نوع حمله خاص یعنی آسیبپذیریهای کدنویسی، زنگ خطر جدی را برای امنیت کل صنعت کریپتو به صدا درآورده است. این گزارش همچنین به بازگشت ۱۵۷.۳۶ میلیون دلار از وجوه مسروقه در این ماه اشاره دارد، اما تمرکز اصلی بر شناسایی و مقابله با روشهای نوین است که به این هک ها و خسارت دنیای وب 3 دامن میزنند.
مطابق دادههای سرتیک، در ماه می ۲۰۲۵، آسیبپذیریهای مرتبط با کدنویسی به تنهایی مسئولیت سرقت ۲۲۹.۶ میلیون دلار (معادل ۷۶٪ از کل خسارات ماه) را بر عهده داشتند. این آمار، جهشی حیرتانگیز و بیش از ۴۴۸۰ درصدی را نسبت به ۵ میلیون دلار خسارت ثبت شده از همین طریق در ماه آوریل نشان میدهد.
ناتالی نیوسون (Natalie Newson)، محقق ارشد امنیت بلاکچین در سرتیک، این افزایش را بسیار هشداردهنده خواند و افزود:
مشاهده کرده بودیم که خسارات ناشی از ضعف کدنویسی از ۱.۳۵ میلیارد دلار در سال ۲۰۲۱ به ۱۷۳ میلیون دلار در سال ۲۰۲۴ کاهش یافته بود. اما جهش اخیر در ماه می نشان میدهد که حتی پروژههای به ظاهر بالغ نیز باید فرآیندهای ممیزی کد (Code Audit) و تأیید رسمی (Formal Verification) خود را به شکل چشمگیری تقویت کنند.
نیوسون بر اهمیت ترکیب پروتکلهای امنیتی مبتنی بر نظارت انسانی و هوش مصنوعی برای پیشگیری از تکرار چنین رخدادهای فاجعهباری تاکید کرد.
حملات فیشینگ که در ماه آوریل با ثبت خسارت ۳۳۷ میلیون دلاری، طوفانی در اکوسیستم به پا کرده بودند، در ماه می با کاهشی ۸۵ درصدی به ۴۷.۶ میلیون دلار رسیدند. با این وجود، این روش همچنان پس از آسیبپذیریهای کدنویسی، دومین عامل بزرگ خسارت در این ماه شناخته میشود.
سایر روشهای مورد استفاده هکرها شامل سرقت کلید خصوصی با ۱۱.۶۵ میلیون دلار، دستکاری قیمت اوراکل با ۱.۰۵ میلیون دلار و دامپ توکن با حدود ۲۶۶ هزار دلار خسارت بودهاند.
از منظر نوع پلتفرم، پروتکلهای دیفای (DeFi) با متحمل شدن ۲۴۱.۲ میلیون دلار ضرر، بار دیگر هدف اصلی مهاجمان بودند. ماهیت عمدتا متنباز و حجم عظیم سرمایه قفل شده در این پروتکلها، آنها را به طعمهای جذاب برای هکرها تبدیل کرده است.
در میان برجستهترین رخدادهای امنیتی ماه می، هک صرافی سیتوس با سرقت ۲۲۵.۶۸ میلیون دلار، ویرانگرترین حادثه بود. این هک که از نقص در قرارداد هوشمند استخرهای نقدینگی متمرکز (CLMM) نشأت میگرفت، حتی منجر به توقف موقت بلاکچین سویی شد.
سایر اکسپلویتهای قابل توجه ماه عبارت بودند از:
گزارش CertiK بار دیگر تأکید میکند که کلاهبرداریهای مبتنی بر مهندسی اجتماعی، از جمله فیشینگ، به دلیل سوءاستفاده مستقیم از رفتار و خطای انسانی، همچنان یک تهدید جدی و پایدار در زمینه هک ها و خسارت دنیای وب 3 محسوب میشوند. این نوع حملات که لزوما نیازی به نفوذ فنی به کد یا زیرساخت بلاکچین ندارند، با فریب کاربران، حتی سرمایهگذاران باتجربه را نیز هدف قرار میدهند و اهمیت آموزش و افزایش آگاهی کاربران را برای مقابله با این چالشها دوچندان میسازند.
نظر شما درباره این آسیب پذیریها چیست؟ به نظر شما آیا این خسارات میتوانند مانع از رشد و پذیرش بلاک چین و دیفای شوند؟ دیدگاه خود را در بخش نظرات با ما به اشتراک بگذارید. 👇
اخبار مرتبط:
شگرد جدید کلاهبرداران؛ ارسال نامه های فیزیکی از طرف کمپانی لجر
جزئیات کامل ماجرای هک صرافی سیتوس (Cetus) با 225 میلیون دلار خسارت!
جزئیات هک صرافی کوین بیس و افشای اطلاعات کاربران VIP
ورود من به دنیای ارزهای دیجیتال در سال ۱۳۹۸، مانند بسیاری دیگر، با معاملهگری آغاز شد. اما به مرور دریافتم که این حوزه بسیار فراتر از نمودارهای قیمت است. هرچه ...