صفحه اصلیمرکز اخبار LBank
هک‌های کریپتو در ماه ژوئیه ۱۱۰ میلیون دلار هزینه داشتند هم‌زمان با افزایش گزارش‌های باگ
crypto-hacks-cost-110m-in-july-as-bug-reports-rise
هک‌های کریپتو در ماه ژوئیه ۱۱۰ میلیون دلار هزینه داشتند هم‌زمان با افزایش گزارش‌های باگ
هک‌های رمزارزی در ماه ژوئیه حدود ۱۱۰ میلیون دلار زیان به‌جا گذاشتند. ایمونوفای در طول این ماه ۲.۳۲ میلیون دلار به پژوهشگران بابت آسیب‌پذیری‌های تأییدشده پرداخت کرد. مسابقات حسابرسی به‌طور متوسط ۶.۲ باگ جدی در هر همکاری شناسایی کردند، در حالی که این رقم در حسابرسی‌های خصوصی ۱.۵ بود. ایمونوفای پیش‌بینی می‌کند در سال ۲۰۲۶، ۱۱۴ هک بزرگ رخ دهد که ممکن است از رکورد سالانه قبلی فراتر برود.
2026-08-10 منبع:crypto.news

پروژه‌های کریپتو در ماه جولای حدود ۱۱۰ میلیون دلار در حملات هکری از دست دادند؛ این در حالی است که Immunefi گزارش‌های باگ بانتی تاییدشده بیشتری را ثبت کرد و دریافت که رقابت‌های ممیزی آسیب‌پذیری‌های جدی‌تری را نسبت به ممیزی‌های خصوصی کشف کرده‌اند.

خلاصه
  • حملات کریپتو در ماه جولای تقریباً ۱۱۰ میلیون دلار خسارت وارد کردند.
  • Immunefi در طول ماه ۲.۳۲ میلیون دلار به محققان برای آسیب‌پذیری‌های تاییدشده پرداخت کرد.
  • رقابت‌های ممیزی ۶.۲ باگ جدی در هر پروژه پیدا کردند، در مقایسه با ۱.۵ باگ در ممیزی‌های خصوصی.
  • Immunefi ۱۱۴ حمله بزرگ در سال ۲۰۲۶ را پیش‌بینی می‌کند که احتمالاً از رکورد سالانه قبلی پیشی می‌گیرد.

حملات کریپتو، سال ۲۰۲۶ را در مسیر رکوردشکنی قرار می‌دهد

بر اساس داده‌های منتشر شده توسط پلتفرم امنیتی Immunefi، این شرکت ۱۶۴ حمله هکری به پروژه‌های کریپتو را تا ۳ آگوست ثبت کرده است که شامل ۶۷ حادثه می‌شود که هر یک بیش از ۱ میلیون دلار خسارت به بار آورده‌اند.

این شرکت پیش‌بینی می‌کند که تعداد حملات بیش از ۱ میلیون دلاری می‌تواند تا پایان سال ۲۰۲۶ به ۱۱۴ مورد برسد. این رقم از رکورد سالانه قبلی یعنی ۷۲ حادثه بزرگ که در سال ۲۰۲۴ ثبت شده بود، فراتر خواهد رفت. تنها ۴۹ مورد از این حوادث در همین بازه زمانی در آن سال ثبت شده بودند.

مجموع ۱۱۰ میلیون دلاری تخمینی ماه جولای به سالی پرهزینه برای این صنعت اضافه شد. یک گزارش اخیر از Blockaid نشان داد که خسارات امنیتی کریپتو در شش ماه اول سال ۲۰۲۶ به ۱.۱ میلیارد دلار رسیده است.

چندین حمله بزرگ به مجموع خسارات ماه جولای کمک کردند. Ostium پس از اینکه یک مهاجم زیرساخت خارج از زنجیره آن را به خطر انداخت و داده‌های قیمتی مورد استفاده توسط پروتکل را دستکاری کرد، ۲۳.۷۵ میلیون USDC از دست داد.

AFX نیز در طول ماه یک اکسپلویت مجزای پل به ارزش ۲۴.۱۵ میلیون دلار را تجربه کرد. مجموعاً، این دو حادثه بیش از ۴۷ میلیون دلار خسارت به بار آوردند.

افزایش گزارش‌ها و پرداخت‌های باگ بانتی

Immunefi اعلام کرد که محققانش در ماه جولای ۲.۳۲ میلیون دلار برای آسیب‌پذیری‌های تاییدشده دریافت کرده‌اند. تعداد گزارش‌هایی که هم تایید و هم پرداخت شده‌اند، ۱۸ درصد نسبت به ماه قبل افزایش یافت.

برنامه‌های باگ بانتی آن، از ۳۷۴ تهدید جلوگیری کردند که این رقم از ۳۱۷ مورد در ماه ژوئن و ۳۳۹ مورد در ماه می بیشتر است. پرداخت‌های تجمعی به محققان امنیتی به ۱۴۳.۱ میلیون دلار رسید، در مقایسه با ۱۴۰.۸ میلیون دلار در پایان ماه ژوئن.

این افزایش در حالی رخ می‌دهد که ابزارهای هوش مصنوعی اسکن کد و تهیه گزارش‌های آسیب‌پذیری را برای محققان آسان‌تر می‌کنند. crypto.news پیش از این گزارش داده بود که هوش مصنوعی باعث افزایش شدید ارسال‌های باگ بانتی شده است، اگرچه تیم‌های پروژه نیز با گزارش‌های بی‌کیفیت و مثبت کاذب بیشتری روبرو بودند.

علاقه نهادی به امنیت پیشگیرانه نیز افزایش یافته است. Anchorage Digital اوایل سال جاری به عنوان بخشی از یک حرکت استراتژیک به سمت زیرساخت امنیتی درون زنجیره‌ای، در Immunefi سرمایه‌گذاری کرد.

رقابت‌های ممیزی، نقص‌های جدی‌تری را کشف کردند

Immunefi تعداد ۱,۱۷۸ ممیزی انجام شده توسط شرکت‌های امنیتی رده‌اول را بررسی کرد و میانگین صفر آسیب‌پذیری بحرانی یا با شدت بالا را یافت. با این حال، مقایسه این شرکت با ۵۸ ممیزی رقابتی، نتیجه متفاوتی را به همراه داشت.

Immunefi گفت که رقابت‌های ممیزی به طور متوسط ۶.۲ آسیب‌پذیری جدی در هر پروژه را شناسایی کردند، در مقایسه با ۱.۵ آسیب‌پذیری در ممیزی‌های خصوصی رده‌اول. بررسی‌های رقابتی شامل چندین محقق مستقل است که کد یکسان را بررسی می‌کنند و بر اساس آسیب‌پذیری‌هایی که پیدا می‌کنند، پاداش دریافت می‌کنند.

متوسط هزینه شناسایی یک نقص بحرانی از طریق رقابت ممیزی ۶,۵۴۸ دلار بود. این رقم در مقایسه با حدود ۶۶,۰۰۰ دلار از طریق یک ممیزی خصوصی رده‌اول و تخمین ۲۴.۵ میلیون دلار در صورتی که مهاجم ابتدا آسیب‌پذیری را کشف کند، قابل توجه است.

حوادث اخیر نشان داده‌اند که بررسی‌های امنیتی کامل شده، تضمین نمی‌کنند که کد عاری از نقص‌های قابل سوءاستفاده باشد. تحقیقات crypto.news در مورد نقض Coldcard نشان داد که یک ممیزی با کمک هوش مصنوعی، ۸۵ باگ بحرانی دیگر را در پروژه‌های مرتبط با بیت‌کوین پس از اینکه یک ضعف در فریمور کاربران کیف پول را در معرض خطر قرار داد، شناسایی کرد.

یافته‌های Immunefi نشان می‌دهد که پروژه‌ها ممکن است به برنامه‌های باگ بانتی مستمر و بررسی‌های رقابتی در کنار ممیزی‌های سنتی نیاز داشته باشند. با نزدیک شدن سال ۲۰۲۶ به رکورد حوادث بزرگ، شکاف هزینه بین تحقیقات پیشگیرانه و بهره‌برداری زنده همچنان قابل توجه است.

رمزارز های محبوب
همین حالا ثبت‌نام کنید، هیچ به‌روزرسانی‌ای را از دست ندهید!