هکرهای رمزارز ۲.۷ میلیارد دلار در سال ۲۰۲۶ به سرقت بردهاند و خسارات به طرز نگرانکنندهای متمرکز شده است
شرکتهای رمزارز و کاربران در سال جاری نزدیک به ۲.۷ میلیارد دلار به دلیل حوادث امنیتی از دست دادهاند، که سرقتهای مرتبط با کره شمالی بیش از ۱ میلیارد دلار را شامل میشود.
شرکت امنیت بلاکچین CertiK تا سپتامبر ۶۵۸ حادثه را ثبت کرده است، که حدود ۴۲۰.۴ میلیون دلار از داراییهای سرقت شده مسدود یا بازگردانده شده است. این امر باعث میشود که خسارات تعدیل شده به حدود ۲.۲۶ میلیارد دلار برسد و میانگین خسارت به ازای هر حادثه ۴.۱ میلیون دلار باشد.
سپتامبر به شدت آمار سال را تغییر داد. خسارات به حدود ۷۶۶.۵ میلیون دلار رسید که از ۶۵۱.۳ میلیون دلار در آوریل فراتر رفت و آن را به گرانترین ماه سال ۲۰۲۶ تبدیل کرد. نقض ۳۸۷.۵ میلیون دلاری Bitget و حادثه ۳۱۸.۷ میلیون دلاری Liquid Network بیش از ۷۰۰ میلیون دلار از خسارت را شامل میشود.
این افزایش باعث شده است که مجموع سالانه به طور فزایندهای به تعداد کمی از حملات بزرگ وابسته باشد. همچنین سرقتهای مرتبط با دولت را به محاسبات امنیتی صنعت عمیقتر وارد کرده است، پس از آنکه شرکت تحلیل بلاکچین Elliptic اعلام کرد که هکرهای مظنون کره شمالی بیش از ۱ میلیارد دلار رمزارز در سال جاری به سرقت بردهاند.
حملات بزرگ در حال تغییر هزینه سالانه هستند
سپتامبر Bitget و Liquid Network را به بالای رتبهبندی حوادث CertiK در سال ۲۰۲۶ رساند و فاصله بین بزرگترین نقضها و صدها حمله کوچکتر را گسترش داد.
تنها Bitget حدود ۱۴.۴٪ از خسارات سال به تاریخ CertiK را نمایندگی میکند. Liquid Network در رتبه دوم قرار دارد، و پس از آن KelpDAO با ۲۹۱.۳ میلیون دلار، Drift Protocol با ۲۸۵.۳ میلیون دلار و یک قربانی ناشناس با ۲۸۴.۸ میلیون دلار قرار دارند.
این پنج حادثه حدود ۱.۵۷ میلیارد دلار، یا تقریباً ۵۹٪ از ۲.۶۸ میلیارد دلار ثبت شده تا کنون در سال جاری را شامل میشوند. نقض ۳۸۷.۵ میلیون دلاری Bitget به عنوان بزرگترین حادثه رمزارز گزارش شده در سال ۲۰۲۶ شناخته شد، که جلوتر از Liquid Network و KelpDAO قرار دارد. منبع: CertiK
این تمرکز به این معنی است که یک نقض واحد در یک صرافی بزرگ، پروتکل یا ارائهدهنده زیرساخت میتواند به طور قابل توجهی پروفایل خسارت سالانه صنعت را تغییر دهد. برای زمینه، Bitget و Liquid Network به طور مشترک حدود ۷۰۶ میلیون دلار را به مجموع کل خسارات امنیتی ثبت شده توسط CertiK در سال ۲۰۲۶ اضافه کردهاند.
آمار سپتامبر عدم تعادل را بیشتر نشان میدهد. فراتر از این دو حمله، حوادث باقیمانده ماه تنها بخشی از مجموع ۷۶۶.۵ میلیون دلاری آن را تشکیل میدهند.
در همین حال، برخی از خسارات ناشی از این حملات از آن زمان معکوس شده است. CertiK ۴۲۰.۴ میلیون دلار از داراییها را به عنوان مسدود یا بازگردانده شده در سال جاری حساب میکند، که باعث کاهش رقم خسارت تعدیل شده به ۲.۲۶ میلیارد دلار میشود. Liquid Network بخش بزرگی از داراییهای مربوط به حادثه خود را بازیابی کرده است، در حالی که سایر حملات نیز منجر به بازگشت جزئی یا کامل شدهاند.
بنابراین، فاصله بین خسارات ناخالص و تعدیل شده در حال گسترش است زیرا صرافیها، صادرکنندگان، شرکتهای امنیتی و اپراتورهای بلاکچین سریعتر برای شناسایی و محدود کردن وجوه سرقت شده اقدام میکنند.
با این حال، این ظرفیت بازیابی هزینه فوری را برای کسبوکارهای آسیبدیده از بین نمیبرد. نقضهای بزرگ میتوانند اپراتورها را مجبور کنند خدمات را متوقف کنند، موجودیهای مشتریان را تجدید کنند، زیرساختها را بازسازی کنند و سرمایه را قبل از بازیابی داراییهای سرقت شده متعهد کنند.
در همین حال، حملات همچنین در بخشهای مختلف بازار رمزارز گسترش مییابند. دادههای سالانه CertiK نشان میدهد که حوادثی که شامل چندین بلاکچین هستند، بیشترین خسارات دلاری را ایجاد کردهاند، در حالی که اتریوم بیشترین تعداد رویدادهای امنیتی را ثبت کرده است.
تهدید فراتر از نرمافزار گسترش یافته است. CertiK در نیمه اول سال ۲۰۲۶ تعداد ۵۲ حمله به اصطلاح آچار را ثبت کرده است، که از ۳۹ در همان دوره سال گذشته افزایش یافته است. خسارت ناشی از این حملات فیزیکی به ۱۲۴.۲ میلیون دلار از ۱۰.۵ میلیون دلار افزایش یافته است، در حالی که میانگین مبلغ درگیر به حدود ۲.۴ میلیون دلار از تقریباً ۲۷۰,۰۰۰ دلار افزایش یافته است.
ماشین سرقت رمزارز کره شمالی از ۱ میلیارد دلار در سال ۲۰۲۶ عبور کرد
افزایش اندازه نقضهای فردی تأثیر یکی از مداومترین دشمنان رمزارز را تقویت کرده است.
شرکت Elliptic اعلام کرد که حادثه Bitget ارزش سرقت شده در حملات نسبت داده شده به کره شمالی را در سال ۲۰۲۶ به بیش از ۱ میلیارد دلار رسانده است که شامل بیش از ۵۱ حادثه مشکوک میشود. این شرکت تحلیل بلاکچین، نقض Bitget را به احتمال زیاد به جمهوری دموکراتیک خلق کره مرتبط دانسته و به رفتارهای پولشویی، زیرساختهای مشترک با حملات قبلی و سایر نشانهها اشاره کرده است.
در مقایسه با رقم خسارت ناخالص ۲.۶۸ میلیارد دلاری CertiK در صنعت، مجموع سرقتهای کره شمالی Elliptic بیش از ۳۷٪ از خسارتهای امنیتی ثبت شده در سال جاری را تشکیل میدهد.
Elliptic پیشتر ارتباط حدود ۲۸۶ میلیون دلار سرقت Drift Protocol را با بازیگران کره شمالی برقرار کرده بود. Drift همچنین در میان پنج حادثه بزرگ CertiK در سال ۲۰۲۶ قرار دارد و عملیاتهای مشکوک DPRK را پشت یکی از بزرگترین سرقتهای ارز دیجیتال سال قرار میدهد.
این تمرکز ادامهدهنده یک کمپین است که در دهه گذشته میلیاردها دلار برای کره شمالی تولید کرده است.
Elliptic سال گذشته تخمین زد که هکرهای مرتبط با DPRK از سال ۲۰۱۷ بیش از ۶ میلیارد دلار ارز دیجیتال سرقت کردهاند و دولتها و سازمانهای بینالمللی اعلام کردند که عواید این سرقتها به تأمین مالی برنامههای تسلیحات هستهای و موشکی بالستیک کشور کمک میکند.
گروههای هکری کره شمالی ابتدا با حمله به بانکها و زیرساختهای مالی سنتی شهرت خود را ساختند و سپس به طور فزایندهای به کسبوکارهای ارز دیجیتال هدفگیری کردند، جایی که حجمهای بزرگ داراییهای قابل انتقال میتوانند بدون اتکا به سیستم بانکی سنتی از مرزها عبور کنند.
وزارت خزانهداری ایالات متحده گروه Lazarus و گروههای مرتبط را در سال ۲۰۱۹ شناسایی کرد و آنها را به عنوان عملیاتهای تحت حمایت دولت که توسط اداره کل شناسایی کره شمالی کنترل میشوند، توصیف کرد.
برخی از بزرگترین نقضهای تاریخی ارز دیجیتال از آن زمان به این کشور نسبت داده شده است. مقامات ایالات متحده گروه Lazarus را به سرقت حدود ۶۲۰ میلیون دلار از Ronin Bridge در سال ۲۰۲۲ مرتبط دانستهاند، در حالی که وزارت خزانهداری اعلام کرد که این گروه از میکسرهای ارز دیجیتال برای پولشویی عواید حاصل از حمله ۱۰۰ میلیون دلاری Atomic Wallet و سایر هکها استفاده کرده است.
این تشدید در فوریه ۲۰۲۵ به اوج خود رسید، زمانی که مهاجمان حدود ۱.۴۶ میلیارد دلار از Bybit، بزرگترین سرقت تأیید شده ارز دیجیتال در تاریخ، سرقت کردند. FBI به طور رسمی این نقض را به کره شمالی نسبت داد، در حالی که Elliptic حرکتهای بعدی وجوه را از طریق هزاران آدرس، خدمات بین زنجیرهای و پلتفرمهای پولشویی پیگیری کرد.
این تکنیکهای پولشویی به طور فزایندهای پیچیدهتر شدهاند زیرا صرافیها، صادرکنندگان استیبلکوین و شرکتهای تحلیل بلاکچین توانایی خود را در مسدود کردن و ردیابی داراییهای سرقت شده بهبود میبخشند. Elliptic اعلام کرد که اپراتورهای کره شمالی به طور فزایندهای از انتقالهای مکرر بین زنجیرهای، میکسرها و شبکههای کمتر تحت نظارت برای شکستن رد پای تراکنش استفاده میکنند.
این وضعیت کره شمالی را به یکی از بزرگترین متغیرها در لایحه امنیتی ارز دیجیتال در سال ۲۰۲۶ تبدیل کرده است، زیرا بازیگران تحت حمایت دولت به طور فزایندهای صنعت نوظهور را تهدید میکنند.
قیمت --
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.
ممکن است شما نیز علاقهمند باشید

آغاز پرداخت به قربانیان حادثه هک Drift، 3.11 میلیون دلار به ازای هر دلار حدود 1 سنت پرداخت میشود

دریافت غرامت سرقت Drift باز شد، نرخ پرداخت حدود 1%

تقریباً ۲.۹۵ میلیارد دلار از داراییهای کاربران دزدیده شد، بنیاد Drift برنامه جبران و بازخرید DFX را راهاندازی کرد

گزارش PA | پیشبینی کاشکاری از فدرال رزرو برای یک افزایش نرخ دیگر در سال جاری؛ OpenAI در نظر دارد 300 میلیارد دلار تأمین مالی کند و ارزش آن به 1.4 تریلیون دلار میرسد

920 هزار دلار از 2.954 میلیارد دلار سرقت شده Drift مسدود شده است

گروه لاذاروس بدنام: امپراتوری هکرهای کره شمالی که نزدیک به 7.8 میلیارد دلار از صنعت ارزهای دیجیتال دزدیده است

کنارهگیری Cindy Leow، یکی از بنیانگذاران Velocity، تیم به ادامه فعالیت پروتکل ادامه میدهد

جنگ اصلی امنیت رمزنگاری تغییر کرده است: از اقتصاد آسیبپذیری به اقتصاد مجوز

مصاحبههای شغلی جعلی کره شمالی از ۷٬۰۰۰ کیف پول ارز دیجیتال، $11M سرقت کردند

هشدار 6.8 میلیارد دلاری: بیشتر حملات DeFi خارج از دامنه حسابرسی قرار دارند

پروتکلهای دیفای حسابرسیشده ۸۸۵ میلیون دلار به حملاتی که کاملاً خارج از دامنه حسابرسی آنها رخ داده است، از دست دادند

مدیر کل دادگستری ایالت کانکتیکات هشدار رمزنگاری صادر کرد، سرمایهگذاران ۲۰۰ هزار دلار ضرر کردند

مقایسه وایتپیپر هایپرلیکوید و پروتکل درفت (2026): فناوری، توکنومیک و زیرساخت تجاری

Tether با نفرت از شرارت، بازی «سیاه بر سیاه» را انجام داد

در ماه اوت، 50 حمله هکری در صنعت ارزهای دیجیتال رخ داد که خسارتی حدود 136 میلیون دلار به همراه داشت

Ripple به کاهش سطح حمله XRP Ledger برای آزمایش وامدهی با هوش مصنوعی میپردازد

استخدام پنهانی IT کره شمالی، آزمون امنیت استخدام در صنعت داراییهای مجازی

بازار ۳۱۹ میلیارد دلاری ارزهای دیجیتال برزیل با مهلت صدور مجوز در اکتبر مواجه است: CertiK

مهاجم پل آزتک ۳۰۰ ETH به Tornado Cash منتقل کرد

کریپتو: سولانا رأیگیری برای بازنگری عمده در توکنومیک خود را آغاز کرد

94% از هکهای ارزهای دیجیتال در نیمه اول سال خارج از دامنه حسابرسی رخ داده است

لازاروس 121.5 بیتکوین جابجا کرد: شستشوی پول کره شمالی دوباره آغاز شده است

حملات رمزنگاری به ۲۱۲ حادثه رسید، بیش از ۱.۱ میلیارد دلار در نیمه اول ۲۰۲۶ دزدیده شد

ضرر بیش از 1 میلیارد دلار در صنعت ارزهای دیجیتال در نیمه اول سال 2026؛ Ethereum و Solana بیشترین ضرر را داشتند

نسخه آزمایشی خصوصی Velocity به کار خود ادامه میدهد، حسابرسی و تقویت ریسک در حال انجام است

حجم DEX مبتنی بر سولانا در سه ماهه دوم ۲۰۲۶ به ۱۸۳.۲ میلیارد دلار رسید

Lien Finance با بهرهبرداری ۵۴۲ هزار دلاری مرتبط با اشکال منطق توکنهای اوراق قرضه آسیب دید

سوءاستفادهکننده Drift مبلغ ۴۴ میلیون دلار را پس از چند ماه از طریق Tornado Cash منتقل کرد

گزارش Q2 سولانا: حجم معاملات داراییهای توکنی دو برابر شده و تقاضای غیرسوداگرانه به طور قابل توجهی افزایش یافته است








