به نقل از تجارت نیوز و به گزارش ارزدیجیتالفا، شرکت تحقیقاتی امنیت سایبری «Ack3» در بازه زمانی ژانویه تا ژوئن 2026، 135 حمله و سوء استفاده امنیتی را تایید کرد که در مجموع 939 میلیون و 860 هزار دلار خسارت وارد کرد. میانگین خسارت هر حمله حدود 6960000 دلار بود.
مهمترین یافته این گزارش آماری است که می تواند برای سرمایه گذاران خرد نگران کننده باشد. 94.4 درصد از دارایی های سرقت شده از پروژه هایی که حسابرسی امنیتی انجام شده است از مسیرهایی به سرقت رفته است که اصلاً در حیطه تحقیقات حسابرسان نبوده است.
بیشترین خسارت در نیمه اول سال جاری تنها مربوط به دو حمله بزرگ است که به دلیل ضعف زیرساخت های امنیتی رخ داده است. پروتکل Kelp DAO و توکن rsETH در ماه آوریل 292 میلیون دلار از دست دادند، زیرا مهاجمان تنها سیستم تأیید پیام زنجیرهای LayerZero را شکستند و یک پیام جعلی ایجاد کردند. مشکل اصلی تکیه بر یک نقطه تأیید بدون مکانیزم پشتیبان بود.
دو هفته قبل از آن، پلتفرم تجاری دائمی “دریفت” در شبکه سولانا 285 میلیون دلار ضرر کرد.
این دو حمله در مجموع 577 میلیون دلار خسارت وارد کرد که حدود 61 درصد از کل دارایی های سرقت شده در نیمه اول سال 2026 است، بنابراین مشکل اصلی نقص در کدگذاری نبود، بلکه به خطر افتادن کلیدهای امنیتی و از بین رفتن اعتماد بود.
الگوی مشابهی را می توان در سایر حملات مشاهده کرد. پروژه هایی مانند Step Finance با ضرر 40 میلیون دلاری، Humanity Protocol با 32 میلیون دلار و USR stablecoin Resolv با 24.5 میلیون دلار همه از طریق سرقت یا سوء استفاده از کلیدهای خصوصی و زیرساخت امضای دیجیتال هدف قرار گرفتند. به عبارت دیگر ضعف اصلی کاربران و مدیران پروژه بود نه قراردادهای هوشمند.
از سوی دیگر، پلهای زنجیرهای یکی از آسیبپذیرترین بخشهای صنعت کریپتو هستند. پروژه های «وروس» (وروس) با 11.5 میلیون دلار، «سیسکوین» (سیسکوین) با 8 میلیون دلار و «تایکو» (تایکو) با 1.7 میلیون دلار نیز از همین سمت مورد حمله قرار گرفتند.
طبق گفته DeCrypt، پروژه هایی که هیچ بازرسی امنیتی نداشتند نیز از حملات مصون نبودند. پروژه Truebit به دلیل یک خطای ساده “سرریز عدد صحیح” در مکانیسم قیمت گذاری ایجاد توکن، 26.4 میلیون دلار از دست داد.
منبع: ایسنا










