
پروژههای کریپتو در ماه جولای حدود ۱۱۰ میلیون دلار در حملات هکری از دست دادند؛ این در حالی است که Immunefi گزارشهای باگ بانتی تاییدشده بیشتری را ثبت کرد و دریافت که رقابتهای ممیزی آسیبپذیریهای جدیتری را نسبت به ممیزیهای خصوصی کشف کردهاند.
بر اساس دادههای منتشر شده توسط پلتفرم امنیتی Immunefi، این شرکت ۱۶۴ حمله هکری به پروژههای کریپتو را تا ۳ آگوست ثبت کرده است که شامل ۶۷ حادثه میشود که هر یک بیش از ۱ میلیون دلار خسارت به بار آوردهاند.
این شرکت پیشبینی میکند که تعداد حملات بیش از ۱ میلیون دلاری میتواند تا پایان سال ۲۰۲۶ به ۱۱۴ مورد برسد. این رقم از رکورد سالانه قبلی یعنی ۷۲ حادثه بزرگ که در سال ۲۰۲۴ ثبت شده بود، فراتر خواهد رفت. تنها ۴۹ مورد از این حوادث در همین بازه زمانی در آن سال ثبت شده بودند.
مجموع ۱۱۰ میلیون دلاری تخمینی ماه جولای به سالی پرهزینه برای این صنعت اضافه شد. یک گزارش اخیر از Blockaid نشان داد که خسارات امنیتی کریپتو در شش ماه اول سال ۲۰۲۶ به ۱.۱ میلیارد دلار رسیده است.
چندین حمله بزرگ به مجموع خسارات ماه جولای کمک کردند. Ostium پس از اینکه یک مهاجم زیرساخت خارج از زنجیره آن را به خطر انداخت و دادههای قیمتی مورد استفاده توسط پروتکل را دستکاری کرد، ۲۳.۷۵ میلیون USDC از دست داد.
AFX نیز در طول ماه یک اکسپلویت مجزای پل به ارزش ۲۴.۱۵ میلیون دلار را تجربه کرد. مجموعاً، این دو حادثه بیش از ۴۷ میلیون دلار خسارت به بار آوردند.
Immunefi اعلام کرد که محققانش در ماه جولای ۲.۳۲ میلیون دلار برای آسیبپذیریهای تاییدشده دریافت کردهاند. تعداد گزارشهایی که هم تایید و هم پرداخت شدهاند، ۱۸ درصد نسبت به ماه قبل افزایش یافت.
برنامههای باگ بانتی آن، از ۳۷۴ تهدید جلوگیری کردند که این رقم از ۳۱۷ مورد در ماه ژوئن و ۳۳۹ مورد در ماه می بیشتر است. پرداختهای تجمعی به محققان امنیتی به ۱۴۳.۱ میلیون دلار رسید، در مقایسه با ۱۴۰.۸ میلیون دلار در پایان ماه ژوئن.
این افزایش در حالی رخ میدهد که ابزارهای هوش مصنوعی اسکن کد و تهیه گزارشهای آسیبپذیری را برای محققان آسانتر میکنند. crypto.news پیش از این گزارش داده بود که هوش مصنوعی باعث افزایش شدید ارسالهای باگ بانتی شده است، اگرچه تیمهای پروژه نیز با گزارشهای بیکیفیت و مثبت کاذب بیشتری روبرو بودند.
علاقه نهادی به امنیت پیشگیرانه نیز افزایش یافته است. Anchorage Digital اوایل سال جاری به عنوان بخشی از یک حرکت استراتژیک به سمت زیرساخت امنیتی درون زنجیرهای، در Immunefi سرمایهگذاری کرد.
Immunefi تعداد ۱,۱۷۸ ممیزی انجام شده توسط شرکتهای امنیتی ردهاول را بررسی کرد و میانگین صفر آسیبپذیری بحرانی یا با شدت بالا را یافت. با این حال، مقایسه این شرکت با ۵۸ ممیزی رقابتی، نتیجه متفاوتی را به همراه داشت.
Immunefi گفت که رقابتهای ممیزی به طور متوسط ۶.۲ آسیبپذیری جدی در هر پروژه را شناسایی کردند، در مقایسه با ۱.۵ آسیبپذیری در ممیزیهای خصوصی ردهاول. بررسیهای رقابتی شامل چندین محقق مستقل است که کد یکسان را بررسی میکنند و بر اساس آسیبپذیریهایی که پیدا میکنند، پاداش دریافت میکنند.
متوسط هزینه شناسایی یک نقص بحرانی از طریق رقابت ممیزی ۶,۵۴۸ دلار بود. این رقم در مقایسه با حدود ۶۶,۰۰۰ دلار از طریق یک ممیزی خصوصی ردهاول و تخمین ۲۴.۵ میلیون دلار در صورتی که مهاجم ابتدا آسیبپذیری را کشف کند، قابل توجه است.
حوادث اخیر نشان دادهاند که بررسیهای امنیتی کامل شده، تضمین نمیکنند که کد عاری از نقصهای قابل سوءاستفاده باشد. تحقیقات crypto.news در مورد نقض Coldcard نشان داد که یک ممیزی با کمک هوش مصنوعی، ۸۵ باگ بحرانی دیگر را در پروژههای مرتبط با بیتکوین پس از اینکه یک ضعف در فریمور کاربران کیف پول را در معرض خطر قرار داد، شناسایی کرد.
یافتههای Immunefi نشان میدهد که پروژهها ممکن است به برنامههای باگ بانتی مستمر و بررسیهای رقابتی در کنار ممیزیهای سنتی نیاز داشته باشند. با نزدیک شدن سال ۲۰۲۶ به رکورد حوادث بزرگ، شکاف هزینه بین تحقیقات پیشگیرانه و بهرهبرداری زنده همچنان قابل توجه است.