اتریوم و سولانا رکوردداران زیانهای هک کریپتو در ۲۰۲۶
نیمسال اول سال ۲۰۲۶ رقم ناامیدکنندهای را برای صنعت بلاکچین ثبت کرد. اتریوم و سولانا با فاصله زیاد در صدر جدول زیانهای ناشی از نفوذ و سرقت قرار گرفتند. طبق تازهترین گزارش پلتفرم امنیتی Blockaid، این دو شبکه علاوه بر حجم بالای پول بهدستآمده، الگوهای حمله متفاوتی را نیز به نمایش گذاشتند که میتواند مسیر آینده امنیت در فضای وب۳ را تغییر دهد.
اتریوم: پایگاه اصلی مهاجمان
اتریوم همچنان بهعنوان بزرگترین شبکه غیرمتمرکز، هدف اول گروههای سودجو باقی مانده است. دلیل این تمرکز، نبود امنیت زنجیرهای نیست، بلکه وجود هزاران اپلیکیشن باارزش روی این شبکه است. پلتفرمهای ریاستیکینگ، استیبلکوینها و صرافیهای غیرمتمرکز DEX حجم عظیمی از نقدینگی را در خود جای دادهاند. تیم بلوکاید در تحلیلهای خود چهار روش اصلی حمله به این اکوسیستم را شناسایی کرده است:
- باگهای امنیتی در قراردادهای هوشمند و پولهای بینزنجیرهای (Bridges)
- دسترسی غیرمجاز به حسابهای مدیریتی (Privileged Accounts)
- تکنیکهای دستکاری بازار برای خالی کردن صندوقهای لیکوئیدیتی
- شکار فیشری با هدف سرقت کلیدهای خصوصی
اگرچه قراردادهای هوشمند همیشه کانون اصلی توجه توسعهدهندگان و هکرها بودهاند، اما مهاجمان در سال جاری به سمت آسیبپذیریهای زیرساختی و کاربردی حرکت کردهاند. گزارشهای اخیر نشان میدهد که حتی با وجود پکتهای باگباوت گسترده، پیچیدگی معماری پروژههای دیفای همچنان پنجرهای باز برای نفوذگران باقی مانده است.

سولانا: جهش وحشتناک و تغییر تاکتیک مهاجمان
نکته قابلتأمل در نیمسال دوم ۲۰۲۵ به بعد، وضعیت سولانا است. این شبکه که تا پیش از این با حدود ۱۲۷ میلیون دلار زیان سالانه شناخته میشد، در ششماهه اول ۲۰۲۶ تقریباً همسطح اتریوم ضرر را تجربه کرده است. اما چه چیزی این جهش را رقم زده است؟ برخلاف باور رایج، سوءاستفاده از باگ کد مسئولیت بیش از یک درصد از این آمار را بر عهده دارد. حقیقت این است که بیش از ۹۸ درصد ضررهای سولانا مستقیماً به دلیل سرقت یا سوءاستفاده از کلیدهای امضا رخ داده است.

چندین اتفاق بزرگ در پروتکلهای Drift Protocol و Step Finance رخ داد که تحلیلگران بلوکاید آنها را به گروههای سایبری همبسته با کره شمالی نسبت دادهاند. برخلاف اتریوم که درگیر باگهای کد پروتکل است، حملات روی سولانا مستقیماً زیرساختهای امضاکننده و سیستمهای حفاظتی پروژهها را نشانه گرفتهاند. تنها تعداد محدودی از موارد کدناپلای مربوط به ریدیوم و والو مابقی ضررهای این شبکه را تکمیل کردهاند. این تغییر رویکرد، هشداری جدی برای توسعهدهندگان اکوسیستم سولانا است که باید تمرکز خود را از صرفاً تست خودکار کد، به سمت سختگیری در مدیریت کلیدها و آگاهیبخشی به کاربران معطوف کنند.
درسهایی از آمار سال ۲۰۲۵ و چشمانداز آینده
ایدو بنناتان، مدیرعامل Blockaid، در صحبتهایش با Cointelegraph به آمار سال گذشته اشاره کرد. «سال ۲۰۲۵ با ۲.۵۸ میلیارد دلار ضرر در ۶۳ رویداد امنیتی به پایان رسید. تمرکز اصلی این خسارات در سهماهه اول و حمله گسترده به بایبت با بیش از ۱.۵ میلیارد دلار بود. در آن زمان هم اتریوم و آربیتروم بیشترین جریان خروج وجه دزدی را داشتند.»

این آمار نشان میدهد که نوسانات شدید بازار و حجم بالای تراکنشها، همیشه بستر مناسبی را برای بهرهبرداری امنیتی فراهم میکند. با افزایش روزافزون ارزش داراییهای قفلشده در قراردادهای هوشمند، سطح جاذبه شبکهها برای مهاجمان بالاتر رفته است. آینده امنیت بلاکچین دیگر به معنای کشف یک باگ خاص نیست، بلکه نیازمند تغییر پارادایم در طراحی زیرساخت، حسابرسیهای پیوسته و آگاهسازی کاربران از ریسکهای حفظ دارایی است. پروژههایی که نتوانند تعادلی میان سرعت تراکنش و امنیت سازمانی ایجاد کنند، در نبرد سالهای آینده باقی خواهند ماند.





