خلاصه مطلب
صنعت رمزارز از ژانویه ۲۰۲۵ تا ژوئیه ۲۰۲۶ حدود ۳.۶ میلیارد دلار از حملات هکری ضرر کرده است. بیشتر پلتفرمهای هکشده پیش از حادثه حسابرسی امنیتی شده بودند. پوشش بیمههای روی زنجیره هم کوچکتر شده است.
گزارش تازه، ابعاد خسارت حملات هکری به صنعت رمزارز و محدودیت حسابرسیهای امنیتی و بیمههای روی زنجیره را بررسی میکند.
ضرر ۳.۶ میلیارد دلاری در کمتر از دو سال
پلتفرم تحلیل بازار کوینگکو در گزارش سالانۀ خود اعلام کرده از ژانویه ۲۰۲۵ تا ژوئیه ۲۰۲۶، در مجموع ۲۴۵ حمله امنیتی رخ داده که ضرری معادل ۳.۶۳ میلیارد دلار به بار آورده است. ده حملۀ بزرگ به تنهایی بیش از ۷۲ درصد از این کل مبلغ را تشکیل میدهند.
گزارشهای دیگری نیز از ادامه خسارتهای امنیتی در صنعت رمزارز خبر میدهند؛ برای نمونه، هک شش شبکه بلاکچین به سرقت حدود ۵.۷ میلیون دلار انجامید.
حسابرسی امنیتی جلوی بیشتر هکها را نگرفت
این گزارش نشان میدهد تقریباً ۶۰ درصد از پلتفرمهای هدف، قبل از حمله، حسابرسی امنیتی مستقل را پشت سر گذاشته بودند. با این حال، همین پلتفرمها حدود ۸۹ درصد از کل ضرر را تحمل کردند. دلیل اصلی این است که بیشتر حملات در حوزههایی رخ داده که معمولاً در محدودۀ استاندارد حسابرسیهای امنیتی قرار نمیگیرند؛ مثلاً حمله به زیرساخت سرورها یا اشتباهات انسانی.
پوشش بیمههای دیفای کوچکتر شده است
همزمان، شبکه ایمنی که بیمههای روی زنجیره (On-chain Insurance) فراهم میکنند، در حال ضعیف شدن است. میزان سرمایۀ تحت پوشش (پوشش فعال) در ۹ پروتکل اصلی بیمهای، طی یک سال بیش از ۲۰ درصد کاهش یافته و به حدود ۱۳۰ میلیون دلار رسیده است. از بین این ۹ پروتکل، ۵ مورد تا آگوست ۲۰۲۶ یا از کار افتادهاند یا فعالیت خود را متوقف کردهاند.
صرافیهای بزرگ صندوق جبران خسارت ساختهاند
در مقابل، صرافیهای متمرکز بزرگ برای جلب اعتماد، بیشتر روی ایجاد «صندوق حفاظت از سرمایهگذار» تمرکز کردهاند. برای نمونه، صندوق SAFU متعلق به بایننس ۱ میلیارد دلار و صندوق Shield صرافی تووبیت ۵۰ میلیون دلار سرمایه دارد. این صندوقها برای جبران خسارت کاربران در صورت رخداد مشکلات امنیتی طراحی شدهاند.
برخی صرافیها نیز بهجای صندوق جبران خسارت، روی خدمات نگهداری بیمهشده تمرکز کردهاند؛ از جمله سرویس نگهداری بیتکوین با بیمه که در بازار رمزارز معرفی شده است.
جمعبندی
گزارش کوینگکو تصویری از ریسکهای سیستماتیک صنعت رمزارز ارائه میدهد. این گزارش نشان میدهد اقدامات متداول امنیتی، مثل حسابرسی یا بیمههای روی زنجیره، به تنهایی قادر به جلوگیری از همۀ حملات نیستند. بنابراین کاربران و سرمایهگذاران باید با دقت بدانند که این مکانیزمهای امنیتی دقیقاً چه چیزهایی را پوشش میدهند و چه چیزهایی را پوشش نمیدهند.




نظرات کاربران