اتریوم

اتریوم و سولانا؛ صدرنشینان هک‌های ۱.۶ میلیارد دلاری

رکوردشکنی حملات سایبری در نیمه اول ۲۰۲۶؛ اتریوم ۳۳۲ و سولانا ۳۲۶ میلیون دلار ضرر دیدند.

بیت پورت: بر اساس پلتفرم امنیت آنچین «بلاکید»، مجموع ضررهای ناشی از حملات در صنعت ارزهای دیجیتال در نیمه نخست سال ۲۰۲۶ از مرز یک میلیارد دلار عبور کرده و این دوره، رکورد بیشترین تعداد هک در یک بازه شش‌ماهه را به نام خود ثبت کرده است. بلاکید در گزارش امنیتی خود که منتشر شد، اعلام کرد شبکه‌های اتریوم و سولانا به‌ترتیب با حدود ۳۳۲ میلیون و ۳۲۶ میلیون دلار دارایی به‌سرقت‌رفته، بیشترین ضرر را از میان حوادث رخ‌داده در شبکه‌های مختلف متحمل شده‌اند.

در این بازه زمانی، ۲۱۲ حادثه امنیتی توسط بلاکید ثبت شده که بزرگترین آنها مربوط به هک «کلپ‌دیایاو» با ۲۹۲ میلیون دلار بوده است. همچنین تعداد حملات با آستانه خطر بالا در نیمه اول ۲۰۲۶، ۳.۴ برابر کل سال ۲۰۲۵ برآورد شده است.

 حملات مبتنی بر آسیب‌پذیری کدنویسی، عامل اصلی حوادث در شبکه اتریوم بوده، در حالی که بیشتر ضررهای شبکه سولانا ناشی از نقض کلیدهای خصوصی و زیرساخت‌های امضای دیجیتال گزارش شده است.

ضررهای اتریوم نشان‌دهنده ریسک پروتکل‌های باارزش است
شبکه اتریوم در نیمه اول سال ۲۰۲۶ بیشترین میزان ضرر را از حوادث امنیتی متحمل شده و مهاجمان عمدتاً آسیب‌پذیری‌های موجود در اپلیکیشن‌های ساخته‌شده بر بستر این شبکه را هدف قرار داده‌اند.

بلاکید اعلام کرد از نظر تعداد، حملات کدنویسی سهم غالب در حوادث اتریوم داشته‌اند، هرچند ضررهای عمده‌ای نیز به نقض کلیدها در پروژه‌هایی مانند «هیومَنیتی پروتکل» و «استیبل‌آر» مرتبط است. در میان حوادث ثبت‌شده، تنها مورد مهم مرتبط با اتریوم که اشتباه کاربری اعلام شده، به صرافی غیرمتمرکز «کووسواپ» اختصاص دارد.

کارشناسان بلاکید چندین روش حمله رایج علیه اتریوم را شناسایی کرده‌اند که از جمله آنها می‌توان به باگ‌های موجود در پل‌های ارتباطی و قراردادهای هوشمند، دسترسی غیرمجاز به حساب‌های دارای امتیاز ویژه و تکنیک‌های دستکاری بازار اشاره کرد.

این گزارش تأکید کرده که اتریوم همچنان یک هدف اصلی برای مهاجمان محسوب می‌شود، چراکه میزبان بسیاری از ارزشمندترین اپلیکیشن‌های صنعت ارز دیجیتال از جمله پلتفرم‌های سهام‌گذاری مجدد، استیبل‌کوین‌ها و صرافی‌های غیرمتمرکز است.

افزایش چشمگیر ضررهای سولانا با تغییر تمرکز مهاجمان
شبکه سولانا در نیمه نخست سال ۲۰۲۶ از نظر میزان ضرر تقریباً به پای اتریوم رسید؛ این در حالی است که کل دارایی‌های به‌سرقت‌رفته از این شبکه در کل سال ۲۰۲۵ حدود ۱۲۷ میلیون دلار برآورد شده بود.

«ایدو بن‌ناتان»، مدیرعامل بلاکید، در گفت‌وگویی اعلام کرد: «در سال ۲۰۲۵ مجموعاً ۲.۵۸ میلیارد دلار در ۶۳ حادثه از دست رفت که بخش عمده آن در سه‌ماهه نخست و عمدتاً ناشی از هک ۱.۵ میلیارد دلاری بایبیت بود؛ در آن دوره اتریوم و آربیتروم بیشترین جریان وجوه سرقت‌شده را به خود اختصاص دادند.»

اما تغییر رویه امسال ناشی از افزایش حملات به قراردادهای هوشمند نبوده است. بر اساس گزارش بلاکید، بیش از ۹۸ درصد ضررهای سولانا به دلیل درز یا نقض کلیدهای خصوصی رخ داده که بیشتر آن به حوادث مرتبط با پروتکل‌های «دریفت» و «استپ فایننس» بازمی‌گردد و این پلتفرم امنیتی، این حملات را به گروه‌های سایبری مرتبط با کره شمالی نسبت داده است.

در حالی که در اتریوم مهاجمان عمدتاً آسیب‌پذیری‌های کد پروتکل‌ها را هدف می‌گرفتند، حوادث سولانا بیشتر زیرساخت‌های امضای دیجیتال و امنیت سازمانی را نشانه رفته‌اند. همچنین تعدادی محدود از حملات کدنویسی مرتبط با پروژه‌های «ریدیوم» و «وولو» سهم باقی‌مانده ضررهای این شبکه را تشکیل داده‌اند.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا