کاربر گرامی

برای استفاده از محتوای اختصاصی و ویدئو ها باید در وب سایت هفت صبح ثبت نام نمایید

با ثبت نام و خرید اشتراک به نسخه PDF روزنامه، مطالب و ویدئو‌های اختصاصی و تمامی امکانات دسترسی خواهید داشت.

کدخبر: ۶۲۱۸۷۱
تاریخ خبر:

جنگ بی‌پایان هکرها و پروتکل‌های رمزارز؛ نقطه ضعف انسانی همچنان هدف اصلی

جنگ بی‌پایان هکرها و پروتکل‌های رمزارز؛ نقطه ضعف انسانی همچنان هدف اصلی

هکرها با هدف‌گیری ضعف‌های انسانی، به جنگی بی‌پایان علیه پروتکل‌های رمزارز ادامه می‌دهند.

رونگویی گو، استاد علوم کامپیوتر دانشگاه کلمبیا و هم‌بنیان‌گذار پلتفرم امنیت بلاک‌چین CertiK، اعلام کرد که تلاش‌های مداوم در حوزه تقویت امنیت سایبری در صنعت رمزارزها، هکرها را وادار کرده است تا به جستجو در نقاط ضعف انسانی بپردازند. این وضعیت منجر به شکل‌گیری جنگی بی‌پایان میان پروتکل‌های امنیتی و هکرهای رمزارز شده است.

به گفته او، این صنعت درگیر یک نبرد نابرابر با بازیگران مخرب است که تنها به یک نقطه آسیب‌پذیر نیاز دارند تا بتوانند یک پروتکل را هدف قرار دهند. او در برنامه زنده Chain Reaction گفت: «تا زمانی که یک نقطه ضعف یا آسیب‌پذیری وجود داشته باشد، دیر یا زود هکرها آن را کشف خواهند کرد.»

وضعیت امنیتی و خسارت‌های صنعت رمزارز در سال ۲۰۲۵

وی همچنین هشدار داد که حملات هکری در سال آینده همچنان در سطح میلیارد دلاری باقی خواهند ماند، چرا که هم تلاش‌های امنیت سایبری و هم توان هکرها در حال تقویت است. با این حال، هکرها تنها به یک باگ در میان میلیون‌ها خط کد که روزانه توسط CertiK بررسی می‌شود، نیاز دارند. بر اساس گزارش CertiK، خسارت‌های ناشی از هک‌ها و سوءاستفاده‌ها در نیمه اول سال ۲۰۲۵ به رقم ۲.۴۷ میلیارد دلار رسیده است، هرچند در سه‌ماهه دوم کاهش قابل توجهی در تعداد حملات مشاهده شد. در این دوره، بیش از ۸۰۰ میلیون دلار در ۱۴۴ حادثه از دست رفت که نسبت به سه‌ماهه قبل، ۵۲ درصد کاهش ارزش و ۵۹ حادثه کمتر را نشان می‌دهد.

بیشترین خسارت مربوط به حمله هکری ۱.۴ میلیارد دلاری به صرافی Bybit در ۲۱ فوریه بود که بزرگ‌ترین حمله سایبری در تاریخ رمزارزها محسوب می‌شود. گو توضیح داد که تلاش‌های پیوسته صنعت در حوزه امنیت، هکرها را به جستجوی آسیب‌پذیری‌های جدید، از جمله نقاط ضعف روانشناختی انسان‌ها، واداشته است. در سال ۲۰۲۴، حدود نیمی از حوادث امنیتی در صنعت رمزارزها به خاطر «ریسک‌های عملیاتی»، مانند افشای کلیدهای خصوصی، رخ داده است.

هکرها بیشتر به دنبال بهره‌برداری از ضعف‌های رفتاری انسان‌ها هستند، همان‌طور که موج تازه‌ای از حملات فیشینگ رمزارزی در سال جاری نشان می‌دهد. این حملات با ارسال لینک‌های جعلی، اطلاعات حساس کاربران مانند کلیدهای خصوصی کیف‌پول‌های رمزارز را سرقت می‌کنند. به عنوان نمونه، در ۶ اوت، یک سرمایه‌گذار با یک کلیک اشتباه، سه میلیون دلار USDT را از دست داد؛ او تراکنش مخربی را امضا کرده بود که باعث شد این مبلغ از کیف‌پولش خارج شود.

برای پیگیری اخباراخبار رمزارزاینجا کلیک کنید.
کدخبر: ۶۲۱۸۷۱
تاریخ خبر:
ارسال نظر