بر اساس گزارشی تازه که وبسایت بیاینکریپتو (BeInCrypto) منتشر کرده، پروتکلهای حوزه دیفای که پیشتر آدیت امنیتی شدهاند، مسئول حدود 88 درصد از کل ارزش از دسترفته در هکهای کریپتویی از ابتدای سال 2025 تاکنون بودهاند. این آمار نشان میدهد که داشتن گواهی آدیت امنیتی، بهتنهایی تضمینی برای ایمنبودن یک پروتکل در برابر حملات نیست و بسیاری از بزرگترین اکسپلویتهای اخیر در پروژههایی رخ داده که پیش از این تحت بررسی شرکتهای امنیتی معتبر قرار گرفته بودند. کارشناسان میگویند بخش عمده این حملات نه از طریق باگهای کلاسیک در کد قرارداد هوشمند، بلکه از مسیرهایی مانند دستکاری قیمت توکن (Price Manipulation)، سوءاستفاده از منطق اقتصادی پروتکل، حملات فلشلون، آسیبپذیری در اوراکلهای قیمتی و به خطر افتادن کلیدهای مدیریتی (Admin Keys) انجام شدهاند؛ مواردی که معمولاً خارج از دامنه استاندارد یک آدیت کد قرار میگیرند. این یافته زنگ خطری برای کاربران و سرمایهگذاران دیفای است که اغلب «آدیتشده بودن» را بهعنوان مهر تاییدی برای امنیت کامل یک پلتفرم تلقی میکنند. گزارش تأکید میکند که آدیتها معمولاً یک عکس لحظهای (Snapshot) از وضعیت کد در زمان بررسی ارائه میدهند و پس از آپدیت قراردادها یا افزودن قابلیتهای جدید، اعتبار خود را از دست میدهند، در حالی که بسیاری از پروژهها آدیت مجدد را نادیده میگیرند. برای تریدرها و کاربران دیفای، این گزارش یادآوری میکند که ارزیابی ریسک باید فراتر از بررسی وجود آدیت باشد و شامل مواردی مثل شفافیت تیم توسعه، سابقه امنیتی پروتکل، نحوه مدیریت کلیدهای ادمین و میزان تمرکز قدرت در قرارداد نیز بشود. با افزایش حجم قفلشده در دیفای طی سال 2026، انتظار میرود بحث بر سر کفایت استانداردهای فعلی آدیت امنیتی در صنعت کریپتو داغتر شود.
این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «Audited Protocols Account for 88% of Crypto Hack Losses Since 2025, Report Shows» است. تحلیل و جمعبندی فارسی از تریدیار است.