CertiK حقیقت پنهان پشت از دست دادن 50 درصد ارزهای دیجیتال را فاش می کند
زیان های مربوط به رمزارزها در نیمه اول سال 2026 با 46.8 درصد کاهش سالانه به 1.32 میلیارد دلار رسید، اما شرکت امنیتی بلاک چین CertiK هشدار داد که این کاهش نشان دهنده اکوسیستم دارایی دیجیتال امن تر نیست.
خلاصه
- CertiK می گوید زیان ارزهای دیجیتال در نیمه اول سال 2026 با 46.8 درصد کاهش به 1.32 میلیارد دلار رسیده است، اما این کاهش به این معنی نیست که این بخش امن تر شده است.
- نقض کیف پول جایگزین فیشینگ به عنوان روش اصلی حمله در سه ماهه دوم شد، در حالی که حملات مربوط به کره شمالی بیشترین ضرر را به همراه داشت.
- CertiK و TRM Labs هشدار می دهند که مهاجمان هدفمندتر و پیچیده تر می شوند و امنیت کلید خصوصی را در اولویت قرار می دهند.
بر اساس گزارش امنیتی CertiK H1 2026، رقم کمتر ضرر تا حد زیادی تحت تأثیر عدم وجود حادثه ای در مقیاس 1.4 میلیارد دلار بهره برداری Bybit ثبت شده در مدت مشابه سال گذشته بود.
این شرکت گفت که مقایسه ساده ارقام عنوان تصور گمراه کننده ای ایجاد می کند زیرا مهاجمان حملات تصادفی کمتری را اجرا می کنند و در عوض عملیات هدفمندتری را انجام می دهند که باعث آسیب بیشتر در هر حادثه می شود.
الگوهای حمله شدیدتر شده است
با جمع بندی ارقام نیمه اول، CertiK گزارش داد که فیشینگ عامل اصلی سرقت کریپتو در سه ماهه اول باقی مانده است که منجر به زیان 508.2 میلیون دلاری شده است. اما در سه ماهه دوم، سازش کیف پول از فیشینگ به عنوان بزرگترین روش حمله پیشی گرفت و 807.5 میلیون دلار دارایی سرقت شده ایجاد کرد.
بخش قابل توجهی از این خسارات تنها ناشی از دو رویداد مهم است. CertiK گفت که بیش از 70 درصد از کل سه ماهه دوم از حملاتی است که KelpDAO و Drift Protocol را هدف قرار داده اند، هر دوی آنها توسط هکرهای مورد حمایت دولت کره شمالی انجام شده اند.
اگرچه مجموع تلفات کمتر به نظر می رسد، CertiK گفت این بخش از نظر ساختاری با نرخ بالاتری از فعالیت حمله نسبت به سال قبل مواجه است. بدون در نظر گرفتن هک مجزای Bybit در سال 2025، این شرکت به این نتیجه رسید که حملات انفرادی از نظر مالی آسیبرسانتر میشوند و بهجای سوءاستفادههای فرصتطلبانه، به طور فزایندهای بر اهداف با ارزش بالا متمرکز میشوند.
یافتههای مجزا از شرکت اطلاعاتی بلاک چین TRM Labs این ارزیابی را تایید میکند. آزمایشگاه TRM در گزارش نیمه اول 2026 خود که در روز چهارشنبه منتشر شد، گفت که کاهش در کل ارزش سرقت شده نباید به عنوان مدرکی برای کاهش مهارت مهاجمان تفسیر شود. به گفته این شرکت، این رقم پایین تا حد زیادی به این دلیل است که در دوره گزارش هیچ رکوردی از سرقت قابل مقایسه با حادثه Bybit وجود نداشته است.
آزمایشگاه های TRM همچنین دریافتند که تعداد حوادث امنیتی مرتبط با رمزنگاری به شدت از 83 مورد در نیمه اول سال گذشته به 207 مورد در نیمه اول سال 2026 افزایش یافته است که بالاترین مجموع شش ماهه این شرکت ثبت شده است. تجزیه و تحلیل همچنین نشان داد که بهره برداری از قراردادهای هوشمند منجر به 125 حادثه شده است که تقریباً 60٪ از کل حملات ثبت شده را نشان می دهد.
امنیت کلید خصوصی دفاع اصلی باقی می ماند
علاوه بر ارزیابی روند حمله، CertiK مدیریت کلید خصوصی و کنترل کیف پول چند امضایی را بهعنوان حیاتیترین مناطقی که نیاز به حفاظت قویتری دارند، شناسایی کرد. این شرکت توصیه کرد که پروتکلهای رمزنگاری و موسساتی که داراییهای کلیدی روی زنجیره را ایمن میکنند، هر لایه مدیریت کلید را تقویت کنند، از جمله امنیت سختافزار، مدیریت چند امضایی و توزیع جغرافیایی امضاکنندگان کیف پول.
CertiK گفت که سرمایهگذاری در این کنترلها میتواند مزایای امنیتی نامتناسبی را ایجاد کند، زیرا مستقیماً تأثیر حملاتی را که زیرساختهای حساس کیف پول را هدف قرار میدهند، کاهش میدهد.
توجه به نقش فزاینده عملیات سایبری کره شمالی نیز معطوف شده است. طبق آزمایشگاه TRM، هکرهای کره شمالی از سال 2017 بیش از 6 میلیارد دلار ارزهای رمزنگاری شده را دزدیده اند. حملات اخیر مرتبط با KelpDAO و پروتکل Drift باعث شد تا مقامات ایالات متحده، ژاپن و کره جنوبی اواخر ماه گذشته با یکدیگر ملاقات کنند تا درباره راه های ایجاد اختلال در فعالیت های سایبری کره شمالی و درآمدهای غیرقانونی رمزنگاری شده بحث کنند.
در طول این گفتگوها، نمایندگان دولت اذعان کردند که کارکنان فناوری اطلاعات کره شمالی به طور فزاینده ای از هوش مصنوعی برای افزایش مقیاس، سرعت و پیچیدگی عملیات سایبری استفاده می کنند. چندین رهبر امنیت سایبری به طور جداگانه هشدار دادهاند که تکنیکهای مجهز به هوش مصنوعی شناسایی و دفاع از آسیبپذیریهای پروتکل را سختتر میکنند.
در همین حال، لجر، سازنده کیف پول سختافزاری، به کاربران کریپتو توصیه میکرد که عبارات seed بازیابی را آفلاین نگه دارند و هرگز آنها را فاش نکنند، و این اقدامات را به عنوان محافظتهای اساسی اما ضروری در برابر حملات فیشینگ و دسترسی غیرمجاز به کیف پول توصیف کرد.

