هکرهای رمزارز ۲.۷ میلیارد دلار در سال ۲۰۲۶ به سرقت برده‌اند و خسارات به طرز نگران‌کننده‌ای متمرکز شده است

By: cryptoslate.com|02/10/2026 00:20:05
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

شرکت‌های رمزارز و کاربران در سال جاری نزدیک به ۲.۷ میلیارد دلار به دلیل حوادث امنیتی از دست داده‌اند، که سرقت‌های مرتبط با کره شمالی بیش از ۱ میلیارد دلار را شامل می‌شود.

شرکت امنیت بلاکچین CertiK تا سپتامبر ۶۵۸ حادثه را ثبت کرده است، که حدود ۴۲۰.۴ میلیون دلار از دارایی‌های سرقت شده مسدود یا بازگردانده شده است. این امر باعث می‌شود که خسارات تعدیل شده به حدود ۲.۲۶ میلیارد دلار برسد و میانگین خسارت به ازای هر حادثه ۴.۱ میلیون دلار باشد.

سپتامبر به شدت آمار سال را تغییر داد. خسارات به حدود ۷۶۶.۵ میلیون دلار رسید که از ۶۵۱.۳ میلیون دلار در آوریل فراتر رفت و آن را به گران‌ترین ماه سال ۲۰۲۶ تبدیل کرد. نقض ۳۸۷.۵ میلیون دلاری Bitget و حادثه ۳۱۸.۷ میلیون دلاری Liquid Network بیش از ۷۰۰ میلیون دلار از خسارت را شامل می‌شود.

این افزایش باعث شده است که مجموع سالانه به طور فزاینده‌ای به تعداد کمی از حملات بزرگ وابسته باشد. همچنین سرقت‌های مرتبط با دولت را به محاسبات امنیتی صنعت عمیق‌تر وارد کرده است، پس از آنکه شرکت تحلیل بلاکچین Elliptic اعلام کرد که هکرهای مظنون کره شمالی بیش از ۱ میلیارد دلار رمزارز در سال جاری به سرقت برده‌اند.

حملات بزرگ در حال تغییر هزینه سالانه هستند

سپتامبر Bitget و Liquid Network را به بالای رتبه‌بندی حوادث CertiK در سال ۲۰۲۶ رساند و فاصله بین بزرگ‌ترین نقض‌ها و صدها حمله کوچک‌تر را گسترش داد.

تنها Bitget حدود ۱۴.۴٪ از خسارات سال به تاریخ CertiK را نمایندگی می‌کند. Liquid Network در رتبه دوم قرار دارد، و پس از آن KelpDAO با ۲۹۱.۳ میلیون دلار، Drift Protocol با ۲۸۵.۳ میلیون دلار و یک قربانی ناشناس با ۲۸۴.۸ میلیون دلار قرار دارند.

این پنج حادثه حدود ۱.۵۷ میلیارد دلار، یا تقریباً ۵۹٪ از ۲.۶۸ میلیارد دلار ثبت شده تا کنون در سال جاری را شامل می‌شوند. نقض ۳۸۷.۵ میلیون دلاری Bitget به عنوان بزرگ‌ترین حادثه رمزارز گزارش شده در سال ۲۰۲۶ شناخته شد، که جلوتر از Liquid Network و KelpDAO قرار دارد. منبع: CertiK

این تمرکز به این معنی است که یک نقض واحد در یک صرافی بزرگ، پروتکل یا ارائه‌دهنده زیرساخت می‌تواند به طور قابل توجهی پروفایل خسارت سالانه صنعت را تغییر دهد. برای زمینه، Bitget و Liquid Network به طور مشترک حدود ۷۰۶ میلیون دلار را به مجموع کل خسارات امنیتی ثبت شده توسط CertiK در سال ۲۰۲۶ اضافه کرده‌اند.

آمار سپتامبر عدم تعادل را بیشتر نشان می‌دهد. فراتر از این دو حمله، حوادث باقی‌مانده ماه تنها بخشی از مجموع ۷۶۶.۵ میلیون دلاری آن را تشکیل می‌دهند.

در همین حال، برخی از خسارات ناشی از این حملات از آن زمان معکوس شده است. CertiK ۴۲۰.۴ میلیون دلار از دارایی‌ها را به عنوان مسدود یا بازگردانده شده در سال جاری حساب می‌کند، که باعث کاهش رقم خسارت تعدیل شده به ۲.۲۶ میلیارد دلار می‌شود. Liquid Network بخش بزرگی از دارایی‌های مربوط به حادثه خود را بازیابی کرده است، در حالی که سایر حملات نیز منجر به بازگشت جزئی یا کامل شده‌اند.

بنابراین، فاصله بین خسارات ناخالص و تعدیل شده در حال گسترش است زیرا صرافی‌ها، صادرکنندگان، شرکت‌های امنیتی و اپراتورهای بلاکچین سریع‌تر برای شناسایی و محدود کردن وجوه سرقت شده اقدام می‌کنند.

با این حال، این ظرفیت بازیابی هزینه فوری را برای کسب‌وکارهای آسیب‌دیده از بین نمی‌برد. نقض‌های بزرگ می‌توانند اپراتورها را مجبور کنند خدمات را متوقف کنند، موجودی‌های مشتریان را تجدید کنند، زیرساخت‌ها را بازسازی کنند و سرمایه را قبل از بازیابی دارایی‌های سرقت شده متعهد کنند.

در همین حال، حملات همچنین در بخش‌های مختلف بازار رمزارز گسترش می‌یابند. داده‌های سالانه CertiK نشان می‌دهد که حوادثی که شامل چندین بلاکچین هستند، بیشترین خسارات دلاری را ایجاد کرده‌اند، در حالی که اتریوم بیشترین تعداد رویدادهای امنیتی را ثبت کرده است.

تهدید فراتر از نرم‌افزار گسترش یافته است. CertiK در نیمه اول سال ۲۰۲۶ تعداد ۵۲ حمله به اصطلاح آچار را ثبت کرده است، که از ۳۹ در همان دوره سال گذشته افزایش یافته است. خسارت ناشی از این حملات فیزیکی به ۱۲۴.۲ میلیون دلار از ۱۰.۵ میلیون دلار افزایش یافته است، در حالی که میانگین مبلغ درگیر به حدود ۲.۴ میلیون دلار از تقریباً ۲۷۰,۰۰۰ دلار افزایش یافته است.

ماشین سرقت رمزارز کره شمالی از ۱ میلیارد دلار در سال ۲۰۲۶ عبور کرد

افزایش اندازه نقض‌های فردی تأثیر یکی از مداوم‌ترین دشمنان رمزارز را تقویت کرده است.

شرکت Elliptic اعلام کرد که حادثه Bitget ارزش سرقت شده در حملات نسبت داده شده به کره شمالی را در سال ۲۰۲۶ به بیش از ۱ میلیارد دلار رسانده است که شامل بیش از ۵۱ حادثه مشکوک می‌شود. این شرکت تحلیل بلاک‌چین، نقض Bitget را به احتمال زیاد به جمهوری دموکراتیک خلق کره مرتبط دانسته و به رفتارهای پولشویی، زیرساخت‌های مشترک با حملات قبلی و سایر نشانه‌ها اشاره کرده است.

در مقایسه با رقم خسارت ناخالص ۲.۶۸ میلیارد دلاری CertiK در صنعت، مجموع سرقت‌های کره شمالی Elliptic بیش از ۳۷٪ از خسارت‌های امنیتی ثبت شده در سال جاری را تشکیل می‌دهد.

Elliptic پیش‌تر ارتباط حدود ۲۸۶ میلیون دلار سرقت Drift Protocol را با بازیگران کره شمالی برقرار کرده بود. Drift همچنین در میان پنج حادثه بزرگ CertiK در سال ۲۰۲۶ قرار دارد و عملیات‌های مشکوک DPRK را پشت یکی از بزرگ‌ترین سرقت‌های ارز دیجیتال سال قرار می‌دهد.

این تمرکز ادامه‌دهنده یک کمپین است که در دهه گذشته میلیاردها دلار برای کره شمالی تولید کرده است.

Elliptic سال گذشته تخمین زد که هکرهای مرتبط با DPRK از سال ۲۰۱۷ بیش از ۶ میلیارد دلار ارز دیجیتال سرقت کرده‌اند و دولت‌ها و سازمان‌های بین‌المللی اعلام کردند که عواید این سرقت‌ها به تأمین مالی برنامه‌های تسلیحات هسته‌ای و موشکی بالستیک کشور کمک می‌کند.

گروه‌های هکری کره شمالی ابتدا با حمله به بانک‌ها و زیرساخت‌های مالی سنتی شهرت خود را ساختند و سپس به طور فزاینده‌ای به کسب‌وکارهای ارز دیجیتال هدف‌گیری کردند، جایی که حجم‌های بزرگ دارایی‌های قابل انتقال می‌توانند بدون اتکا به سیستم بانکی سنتی از مرزها عبور کنند.

وزارت خزانه‌داری ایالات متحده گروه Lazarus و گروه‌های مرتبط را در سال ۲۰۱۹ شناسایی کرد و آن‌ها را به عنوان عملیات‌های تحت حمایت دولت که توسط اداره کل شناسایی کره شمالی کنترل می‌شوند، توصیف کرد.

برخی از بزرگ‌ترین نقض‌های تاریخی ارز دیجیتال از آن زمان به این کشور نسبت داده شده است. مقامات ایالات متحده گروه Lazarus را به سرقت حدود ۶۲۰ میلیون دلار از Ronin Bridge در سال ۲۰۲۲ مرتبط دانسته‌اند، در حالی که وزارت خزانه‌داری اعلام کرد که این گروه از میکسرهای ارز دیجیتال برای پولشویی عواید حاصل از حمله ۱۰۰ میلیون دلاری Atomic Wallet و سایر هک‌ها استفاده کرده است.

این تشدید در فوریه ۲۰۲۵ به اوج خود رسید، زمانی که مهاجمان حدود ۱.۴۶ میلیارد دلار از Bybit، بزرگ‌ترین سرقت تأیید شده ارز دیجیتال در تاریخ، سرقت کردند. FBI به طور رسمی این نقض را به کره شمالی نسبت داد، در حالی که Elliptic حرکت‌های بعدی وجوه را از طریق هزاران آدرس، خدمات بین زنجیره‌ای و پلتفرم‌های پولشویی پیگیری کرد.

این تکنیک‌های پولشویی به طور فزاینده‌ای پیچیده‌تر شده‌اند زیرا صرافی‌ها، صادرکنندگان استیبل‌کوین و شرکت‌های تحلیل بلاک‌چین توانایی خود را در مسدود کردن و ردیابی دارایی‌های سرقت شده بهبود می‌بخشند. Elliptic اعلام کرد که اپراتورهای کره شمالی به طور فزاینده‌ای از انتقال‌های مکرر بین زنجیره‌ای، میکسرها و شبکه‌های کمتر تحت نظارت برای شکستن رد پای تراکنش استفاده می‌کنند.

این وضعیت کره شمالی را به یکی از بزرگ‌ترین متغیرها در لایحه امنیتی ارز دیجیتال در سال ۲۰۲۶ تبدیل کرده است، زیرا بازیگران تحت حمایت دولت به طور فزاینده‌ای صنعت نوظهور را تهدید می‌کنند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

آخرین لیست سکه ها در WEEX

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]