گزارش: بیش از ۲.۱ میلیارد دلار رمزارز در نیمه اول ۲۰۲۵ طی هک و سوءاستفاده از دست رفت
براساس گزارشی از شرکت اطلاعات بلاکچین TRM Labs، بازیگران مخرب توانستند در مجموع حدود ۲.۱ میلیارد دلار رمزارز را طی ۷۵ حادثه مختلف در نیمه اول سال ۲۰۲۵ به سرقت ببرند. بخش عمدهای از این خسارات ناشی از حملات به زیرساختهای فنی سیستمهای رمزارزی بوده است. این نوع سوءاستفادهها شامل سرقت کلید خصوصی، فاش شدن عبارات بازیابی و هک رابط کاربری بوده و بیش از ۸۰ درصد از مجموع وجوه سرقتشده را تشکیل دادهاند.
به طور میانگین، این حملات حدود ۱۰ برابر سایر روشها برای هکرها درآمد داشته است. TRM Labs اشاره میکند که بزرگترین حادثه سال جاری مربوط به هک صرافی رمزارزی Bybit مستقر در دبی در ماه فوریه با ارزش ۱.۵ میلیارد دلار بود. این حمله که به هکرهای کره شمالی نسبت داده میشود، تقریباً ۷۰ درصد مجموع خسارتها را شامل شده است.
این رخداد ارقام کلی را به شدت تغییر داده و میانگین ارزش هر هک را به ۳۰ میلیون دلار رسانده است؛ این میانگین تقریباً دو برابر دوره مشابه سال ۲۰۲۴ است.
از جمله حملات شاخص دیگر میتوان به هک ۱۸ ژوئن بزرگترین صرافی رمزارزی ایران، نوبیتکس، توسط گروه Gonjeshke Darande (گنجشک درنده) نام برد. مهاجمان بیش از ۹۰ میلیون دلار رمزارز را سرقت و این وجوه را به آدرسهای غیرقابل خرج منتقل کردند.
TRM Labs اعلام کرد حملات رمزارزی با حمایت دولتها اکنون بخش اصلی خسارات جهانی را به خود اختصاص دادهاند و انگیزههای ژئوپلیتیک نقش بزرگی در این اقدامات غیرقانونی دارند.
پژوهشگران TRM میگویند: «اگرچه همچنان کره شمالی نقش اصلی را در این حوزه بازی میکند، حملاتی مثل نسبت داده شدن هک صرافی نوبیتکس ایران به گروه احتمالا مرتبط با اسرائیل Gonjeshke Darande نشان میدهد که بازیگران دولتی بیشتری ممکن است در آینده از هک رمزارز برای اهداف ژئوپلیتیک استفاده کنند». آنها افزودند: «این وقایع نشان میدهد سرقت داراییهای دیجیتال عملاً به ابزاری پنهان در درگیریهای ژئوپلیتیک و سیاست ملی تبدیل شده است.»
جدا از هکها، حدود ۱۲ درصد از خسارات گزارششده در این مدت ناشی از سوءاستفاده در سطح پروتکلها بوده است. این حملات شامل وامهای سریع و حملات re-entrancy بودند که آسیبپذیریهای قراردادهای هوشمند یا منطق پروتکلها را هدف قرار میدادند و امکان برداشت یا دستکاری وجوه از پروتکلهای دیفای را ایجاد میکردند.
طبق گزارش TRM Labs، میزان ۲.۱ میلیارد دلار رمزارز به سرقت رفته در شش ماه نخست ۲۰۲۵ نسبت به رکورد قبلی نیمه اول سال ۲۰۲۲ حدود ۱۰ درصد افزایش یافته و تقریباً معادل کل خسارات ثبتشده برای کل سال ۲۰۲۴ است.
در پاسخ به این تهدیدات، TRM Labs به صنعت توصیه کرده است اقدامات امنیتی قویتر مانند استفاده از احراز هویت چندمرحلهای، نگهداری وجوه در کیفپولهای سرد، انجام منظم ممیزیهای امنیتی و اعمال تدابیر مقابله با تهدیدات داخلی و فیشینگ را اجرا کنند.
هکهای رمزارزی سالهاست که تهدیدی همیشگی برای این صنعت بودهاند. براساس گزارش crypto.news، فقط در سه ماهه اول ۲۰۲۵ بیش از ۱.۶۳ میلیارد دلار رمزارز طی بیش از ۶۰ حمله به سرقت رفته است. عمده این خسارات مربوط به صرافیهای متمرکز بوده که ۹۴ درصد کل زیان را شامل میشود، که بیشتر آن مربوط به وقایع Bybit و Phemex با مجموع ۱.۵۲ میلیارد دلار بوده است.