سهماهه دوم سال 2026 به پرحادثهترین دوره تاریخ صنعت ارزهای دیجیتال از نظر تعداد حملات سایبری تبدیل شده است. دادههای جدید نشان میدهد هکرها تنها در سه ماه گذشته 83 بار پروتکلهای کریپتویی را هدف قرار دادهاند؛ آماری که زنگ خطر تازهای را برای امنیت زیرساختهای دیفای به صدا درآورده است.
به گزارش ، با این حال، افزایش تعداد حملات لزوماً به معنای رشد حجم خسارتها نیست. اگرچه مجموع داراییهای سرقتشده در این فصل به بیش از 755 میلیون دلار رسیده، اما این رقم همچنان فاصله زیادی با رکورد 3.56 میلیارد دلاری سهماهه چهارم سال 2020 دارد.
افزایش تعداد حملات؛ کاهش ارزش سرقتها
پلتفرم تحلیلی آنفولدد (Unfolded) با استناد به دادههای دیفایلاما (DefiLlama) گزارش داده که سهماهه دوم 2026 از نظر تعداد رخدادهای امنیتی، رکورد جدیدی را ثبت کرده است.
بزرگترین حملات این دوره مربوط به کلپ دائو (KelpDAO) و دریفت پروتکل (Drift Protocol) بود. هکرها در حمله به کلپ دائو حدود 293 میلیون دلار و در هک دریفت پروتکل نزدیک به 280 میلیون دلار به سرقت بردند.
این آمار نشان میدهد حملات سایبری در اکوسیستم کریپتو بهطور محسوسی افزایش یافته، اما در مقایسه با سالهای گذشته، مهاجمان هنوز موفق به ثبت خسارتهای چندمیلیارد دلاری نشدهاند.
پلهای میانزنجیرهای؛ هدف اصلی هکرها
بررسی شیوههای حمله در سهماهه دوم نشان میدهد پلهای میانزنجیرهای به بزرگترین نقطه ضعف صنعت تبدیل شدهاند. تنها در این بخش، بیش از 351 میلیون دلار دارایی به سرقت رفته که معادل نزدیک به نیمی از کل خسارتهای فصل است.
حمله به پل استاندارد توکن قابلانتقال لیر زیرو (LayerZero OFT) که زمینهساز هک 293 میلیون دلاری کلپ دائو شد، بهتنهایی بیش از 38 درصد از کل داراییهای سرقتشده این فصل را به خود اختصاص داده است.
پس از پلهای میانزنجیرهای، حملات ناشی از دسترسی غیرمجاز به حسابهای مدیریتی و دستکاری قیمت توکنهای جعلی، 37 درصد از خسارتها را رقم زدهاند. سرقت کلیدهای خصوصی نیز حدود 5.6 درصد از مجموع حملات را شامل میشود.
از تائیکو تا هیومنیتی پروتکل؛ فهرست قربانیان طولانیتر میشود
شبکه لایه 2 تائیکو (Taiko) جدیدترین پروژهای است که قربانی حملات مرتبط با پلهای میانزنجیرهای شده و مهاجمان با سوءاستفاده از مکانیزم تأیید وضعیت زنجیره، حدود 1.7 میلیون دلار از داراییهای این شبکه را به سرقت بردند.
بررسی حملات اخیر به پلهای بلاکچینی Taiko و Secret Network
در میان دیگر اتفاقات مهم این فصل، میتوان به سرقت 36 میلیون دلاری از هیومنیتی پروتکل (Humanity Protocol) در 8 ژوئن و حمله 10.7 میلیون دلاری به ثورچین (THORChain) در 15 می اشاره کرد.
همچنین دو حمله جداگانه به قراردادهای هوشمند رهاشده آزتک کانکت (Aztec Connect) به ترتیب 2.1 میلیون و 2.1 میلیون دلار خسارت به همراه داشت. صرافی غیرمتمرکز ریدیوم (Raydium) نیز در اوایل ژوئن هدف حملهای قرار گرفت که در جریان آن 1.3 میلیون دلار به سرقت رفت.
موج جدید حملات، بحثها درباره نقش هوش مصنوعی در تغییر معادلات امنیت سایبری را دوباره داغ کرده است.
میچل آمادور (Mitchell Amador)، مدیرعامل پلتفرم باگ بانتی ایمیونفای (Immunefi)، معتقد است گسترش مدلهای جدید هوش مصنوعی، کفه ترازو را به نفع مهاجمان سنگینتر کرده است.
رشد سریع ابزارهای مبتنی بر هوش مصنوعی باعث ایجاد نوعی «آخرالزمان آسیبپذیریها» شده و زمینه را برای افزایش دوباره حملات سایبری فراهم کرده است.
به گفته آمادور، هکرها اکنون میتوانند با سرعت و دقت بیشتری آسیبپذیریهای کدها را شناسایی و از آنها سوءاستفاده کنند؛ موضوعی که چالشهای امنیتی جدیدی را پیش روی پروژههای بلاکچینی قرار داده است