اتریوم و سولانا رکوردداران زیان‌های هک کریپتو در ۲۰۲۶

نیمسال اول سال ۲۰۲۶ رقم ناامیدکننده‌ای را برای صنعت بلاکچین ثبت کرد. اتریوم و سولانا با فاصله زیاد در صدر جدول زیان‌های ناشی از نفوذ و سرقت قرار گرفتند. طبق تازه‌ترین گزارش پلتفرم امنیتی Blockaid، این دو شبکه علاوه بر حجم بالای پول به‌دست‌آمده، الگوهای حمله متفاوتی را نیز به نمایش گذاشتند که می‌تواند مسیر آینده امنیت در فضای وب۳ را تغییر دهد.

اتریوم: پایگاه اصلی مهاجمان

اتریوم همچنان به‌عنوان بزرگترین شبکه غیرمتمرکز، هدف اول گروه‌های سودجو باقی مانده است. دلیل این تمرکز، نبود امنیت زنجیره‌ای نیست، بلکه وجود هزاران اپلیکیشن باارزش روی این شبکه است. پلتفرم‌های ری‌استیکینگ، استیبل‌کوین‌ها و صرافی‌های غیرمتمرکز DEX حجم عظیمی از نقدینگی را در خود جای داده‌اند. تیم بلوک‌اید در تحلیل‌های خود چهار روش اصلی حمله به این اکوسیستم را شناسایی کرده است:

  • باگ‌های امنیتی در قراردادهای هوشمند و پول‌های بین‌زنجیره‌ای (Bridges)
  • دسترسی غیرمجاز به حساب‌های مدیریتی (Privileged Accounts)
  • تکنیک‌های دستکاری بازار برای خالی کردن صندوق‌های لیکوئیدیتی
  • شکار فیشری با هدف سرقت کلیدهای خصوصی

اگرچه قراردادهای هوشمند همیشه کانون اصلی توجه توسعه‌دهندگان و هکرها بوده‌اند، اما مهاجمان در سال جاری به سمت آسیب‌پذیری‌های زیرساختی و کاربردی حرکت کرده‌اند. گزارش‌های اخیر نشان می‌دهد که حتی با وجود پکت‌های باگ‌باوت گسترده، پیچیدگی معماری پروژه‌های دیفای همچنان پنجره‌ای باز برای نفوذگران باقی مانده است.

نمودار ضررهای شبکه‌های بلاکچین در نیمسال اول ۲۰۲۶

سولانا: جهش وحشتناک و تغییر تاکتیک مهاجمان

نکته قابل‌تأمل در نیمسال دوم ۲۰۲۵ به بعد، وضعیت سولانا است. این شبکه که تا پیش از این با حدود ۱۲۷ میلیون دلار زیان سالانه شناخته می‌شد، در شش‌ماهه اول ۲۰۲۶ تقریباً هم‌سطح اتریوم ضرر را تجربه کرده است. اما چه چیزی این جهش را رقم زده است؟ برخلاف باور رایج، سوءاستفاده از باگ کد مسئولیت بیش از یک درصد از این آمار را بر عهده دارد. حقیقت این است که بیش از ۹۸ درصد ضررهای سولانا مستقیماً به دلیل سرقت یا سوءاستفاده از کلیدهای امضا رخ داده است.

مقایسه روش‌های حمله و ضررها در اتریوم و سولانا

چندین اتفاق بزرگ در پروتکل‌های Drift Protocol و Step Finance رخ داد که تحلیلگران بلوک‌اید آن‌ها را به گروه‌های سایبری همبسته با کره شمالی نسبت داده‌اند. برخلاف اتریوم که درگیر باگ‌های کد پروتکل است، حملات روی سولانا مستقیماً زیرساخت‌های امضاکننده و سیستم‌های حفاظتی پروژه‌ها را نشانه گرفته‌اند. تنها تعداد محدودی از موارد کدناپل‌ای مربوط به ریدیوم و والو مابقی ضررهای این شبکه را تکمیل کرده‌اند. این تغییر رویکرد، هشداری جدی برای توسعه‌دهندگان اکوسیستم سولانا است که باید تمرکز خود را از صرفاً تست خودکار کد، به سمت سخت‌گیری در مدیریت کلیدها و آگاهی‌بخشی به کاربران معطوف کنند.

درس‌هایی از آمار سال ۲۰۲۵ و چشم‌انداز آینده

ایدو بن‌ناتان، مدیرعامل Blockaid، در صحبت‌هایش با Cointelegraph به آمار سال گذشته اشاره کرد. «سال ۲۰۲۵ با ۲.۵۸ میلیارد دلار ضرر در ۶۳ رویداد امنیتی به پایان رسید. تمرکز اصلی این خسارات در سه‌ماهه اول و حمله گسترده به بای‌بت با بیش از ۱.۵ میلیارد دلار بود. در آن زمان هم اتریوم و آربیتروم بیشترین جریان خروج وجه دزدی را داشتند.»

آمار کلان خسارات شبکه‌های بلاکچین در سال ۲۰۲۵ و ۲۰۲۶

این آمار نشان می‌دهد که نوسانات شدید بازار و حجم بالای تراکنش‌ها، همیشه بستر مناسبی را برای بهره‌برداری امنیتی فراهم می‌کند. با افزایش روزافزون ارزش دارایی‌های قفل‌شده در قراردادهای هوشمند، سطح جاذبه شبکه‌ها برای مهاجمان بالاتر رفته است. آینده امنیت بلاکچین دیگر به معنای کشف یک باگ خاص نیست، بلکه نیازمند تغییر پارادایم در طراحی زیرساخت، حسابرسی‌های پیوسته و آگاه‌سازی کاربران از ریسک‌های حفظ دارایی است. پروژه‌هایی که نتوانند تعادلی میان سرعت تراکنش و امنیت سازمانی ایجاد کنند، در نبرد سال‌های آینده باقی خواهند ماند.