به نقل از تجارت نیوز و به گزارش ارزدیجیتالفا، بر اساس گزارش CoinGecko، بین ژانویه ۲۰۲۵ تا جولای ۲۰۲۶، پلتفرمهای ارزهای دیجیتال در مجموع بیش از ۳.۶۳ میلیارد دلار در حملات و حوادث امنیتی از دست دادهاند و در این بازه زمانی، CoinGecko ۲۴۵ حمله را ثبت کرده است.
بیش از 72.5 درصد از کل داراییهای سرقت شده مربوط به 10 حمله بزرگ بوده است که نشان میدهد تعداد محدودی از نقضهای بزرگ بیشترین خسارت را به خود اختصاص داده است و آسیبپذیریهای زیرساختی و زنجیره تامین در مبادلات متمرکز و غیرمتمرکز نیز بزرگترین منبع خسارت بوده و مجموع زیان ناشی از آنها از 1.8 میلیارد دلار فراتر رفته است.
حملات امنیتی به Bybit و KelpDAO نمونه های قابل توجهی بودند. یافتههای CoinGeco نشان میدهد که آسیبپذیریهای اصلی بر اساس ساختار پلتفرمها متفاوت است.
در صرافیهای متمرکز، به خطر افتادن کلید خصوصی رایجترین علت حملات امنیتی باقی ماند، در حالی که برنامههای غیرمتمرکز ۵۴۶ میلیون دلار را در نتیجه حملات پیچیده به قراردادهای هوشمند از دست دادند.
با این حال، هر دو پلتفرم متمرکز و غیرمتمرکز هنوز در معرض دستکاری توسط اوراکل ها و بازار هستند. خطا در مکانیسم های داخلی نیز آسیب زیادی به پلتفرم هایی مانند BitGate، Binance و HyperLiquid وارد کرده است.
بررسی نقش ممیزی های امنیتی نشان داد که داشتن یک حسابرسی مستقل از بسیاری از حملات جلوگیری نمی کند. از میان 245 حمله ثبت شده از ابتدای سال گذشته، 147 مورد مربوط به پروتکل هایی بود که قبل از حمله مورد بازرسی امنیتی قرار گرفتند. این پلتفرم های حسابرسی شده در مجموع بیش از 88 درصد از سرمایه خارج شده در حملات را در این دوره 19 ماهه از دست دادند.
ممیزی های مرسوم اغلب تمام بخش هایی را که در حملات در مقیاس بزرگ مورد سوء استفاده قرار می گیرند، پوشش نمی دهند. بسیاری از حملات از زیرساخت های خارجی، تغییرات کد ممیزی نشده یا ویژگی های سیستمی که از طریق حملات حاکمیتی مورد سوء استفاده قرار می گرفتند، سرچشمه می گیرند.
تنها حدود 11 درصد از حملات علیه پلتفرمهای حسابرسی شده مربوط به آسیبپذیریهای قرارداد هوشمند بود که در حیطه ممیزی قرار داشتند، اگرچه این آسیبپذیریها نیز 396 میلیون دلار خسارت وارد کرد.
صرافی های متمرکز معمولاً از مدل حسابرسی مشابه پروتکل های غیرمتمرکز استفاده نمی کنند و بیشتر به الزامات انطباق و تأییدیه های مالی مانند اثبات ذخایر متکی هستند. با این حال، CoinGeco هشدار داد که این اقدامات محافظت محدودی در برابر مهندسی اجتماعی (فریب و سوء استفاده از کاربران یا کارمندان) و نقض های جدی مربوط به امنیت کلیدهای خصوصی ارائه می دهد.
همراه با افزایش حملات، میزان پوشش فعال در میان پروتکلهای اصلی بیمه کریپتو 20.2 درصد کاهش یافت و از 163.2 میلیون دلار به 130.2 میلیون دلار رسید. مجموع پرداختی های بیمه نیز تقریباً بدون تغییر در حدود 33 میلیون دلار باقی مانده است.
CoinGeco اظهار داشت که ریسک بالای این بخش ممکن است کاربران را از تامین سرمایه یا خرید پوشش بیمه با حق بیمه بالاتر منصرف کند.
وب سایت کریپتو گزارش داد که بیمه کریپتو همچنین می تواند پوشش محدودی داشته باشد، زیرا پرداخت ها اغلب محدود به حملات تأیید شده علیه قراردادهای هوشمند یا خرابی زیرساخت ها است. خسارات ناشی از خطای انسانی، کلیدهای خصوصی به خطر افتاده یا نوسانات بازار ممکن است پوشش داده نشود. از آگوست 2026، پنج پروتکل از 9 پروتکل بیمه زنجیره ای غیرفعال شده یا به بخش های دیگر منتقل شده بودند.
منبع: ایسنا








