بحران امنیتی در دیفای؛ سرقت بیش از ۸۴۰ میلیون دلار در ۵ ماه نخست سال ۲۰۲۶
بخش امور مالی غیرمتمرکز (DeFi) در ۵ ماه نخست سال ۲۰۲۶ با یکی از چالشبرانگیزترین دوران امنیتی خود روبرو شده است.
طبق دادههای دیفای لاما (DeFiLlama)، در این بازه زمانی بیش از ۸۴۰ میلیون دلار سرمایه از طریق هک و اکسپلویتهای مختلف به سرقت رفته است. ماه آوریل با از دست رفتن بیش از ۶۰۰ میلیون دلار، خونینترین ماه سال لقب گرفت که بخش عمده آن مربوط به دو حمله بزرگ به پروتکلهای دریفت (Drift Protocol) و کِلپ دائو (KelpDAO) بود.
این روند کاهشی نداشته و در ماه می نیز گزارشهایی از حمله هکری چند ده میلیون دلاری در پروتکلهایی نظیر تورچین (THORChain) مخابره شده است. کارشناسان معتقدند این حملات نشاندهنده ضعفهای ساختاری در پلهای بینزنجیرهای و سیستمهای مدیریتی پروتکلها است که با پیشرفت هوش مصنوعی و استفاده هکرها از این فناوری برای یافتن آسیبپذیریها، ابعاد خطرناکتری به خود گرفته است.
نقش محوری هکرهای کره شمالی در سقوط امنیت دیفای
تحلیلگران امنیتی بر این باورند که تمرکز حملات از اهداف پراکنده به سمت عملیاتهای پیچیده و سازمانیافته تغییر یافته است. بیشترین حجم خسارات به بازیگران دولتی، بهویژه گروههای وابسته به کره شمالی نسبت داده میشود که از روشهای مهندسی اجتماعی پیشرفته برای نفوذ استفاده میکنند.
آری ردبورد (Ari Redbord)، مدیر سیاستگذاری در شرکت تیآرام لبز (TRM Labs)، گفت:
محرک اصلی این موج، کره شمالی است و کارزارهای آنها به جای گسترش کمی، از نظر کیفی دقیقتر شدهاند. بازیگران وابسته به کره شمالی ۷۶ درصد از کل خسارات ناشی از هکهای ارز دیجیتال را در چهار ماه نخست ۲۰۲۶ به خود اختصاص دادهاند، در حالی که این رقم در سال ۲۰۲۰ کمتر از ۱۰ درصد بود.
آسیبپذیریهای فنی و ورود هوش مصنوعی به میدان نبرد
بررسیهای فنی نشان میدهد که سه الگوی تکرار شونده در هکهای اخیر وجود دارد: شکست در کنترل دسترسیهای ویژه، ارتقای مخرب قراردادهای پروکسی و شکافهای تایید پیام در پلهای بینزنجیرهای. هکرها با استفاده از هوش مصنوعی، فرآیند شناسایی اهداف و یافتن باگهای قدیمی در قراردادهای تاییدنشده را با سرعت بسیار بیشتری انجام میدهند.
ناتالی نیوسون (Natalie Newson)، بازرس ارشد بلاک چین در پلتفرم سرتیک (CertiK) در این باره گفت:
سال ۲۰۲۶ میتواند یک نقطه چرخش تکاملی باشد؛ صنعت در حال یادگیری این موضوع است که امنیت سایبری یک مسئله تمامعیار است که از هوش مصنوعی و زیرساختها تا مدیریت پرسنل را در بر میگیرد. مهم نیست محاسبات روی زنجیره شما چقدر دقیق باشد، اگر فرآیندهای انسانی خارج از زنجیره آسیبپذیر باشند، کل سیستم در خطر است.
لطفا در صورت مشاهده دیدگاههای حاوی توهین و فحاشی یا خلاف عرف جامعه با گزارش سریع آنها، به ما در حفظ سلامت بستر ارتباطی کاربران کمک کنید.