جنگ بیپایان هکرها و پروتکلهای رمزارز؛ نقطه ضعف انسانی همچنان هدف اصلی

هکرها با هدفگیری ضعفهای انسانی، به جنگی بیپایان علیه پروتکلهای رمزارز ادامه میدهند.
رونگویی گو، استاد علوم کامپیوتر دانشگاه کلمبیا و همبنیانگذار پلتفرم امنیت بلاکچین CertiK، اعلام کرد که تلاشهای مداوم در حوزه تقویت امنیت سایبری در صنعت رمزارزها، هکرها را وادار کرده است تا به جستجو در نقاط ضعف انسانی بپردازند. این وضعیت منجر به شکلگیری جنگی بیپایان میان پروتکلهای امنیتی و هکرهای رمزارز شده است.
به گفته او، این صنعت درگیر یک نبرد نابرابر با بازیگران مخرب است که تنها به یک نقطه آسیبپذیر نیاز دارند تا بتوانند یک پروتکل را هدف قرار دهند. او در برنامه زنده Chain Reaction گفت: «تا زمانی که یک نقطه ضعف یا آسیبپذیری وجود داشته باشد، دیر یا زود هکرها آن را کشف خواهند کرد.»
وضعیت امنیتی و خسارتهای صنعت رمزارز در سال ۲۰۲۵
وی همچنین هشدار داد که حملات هکری در سال آینده همچنان در سطح میلیارد دلاری باقی خواهند ماند، چرا که هم تلاشهای امنیت سایبری و هم توان هکرها در حال تقویت است. با این حال، هکرها تنها به یک باگ در میان میلیونها خط کد که روزانه توسط CertiK بررسی میشود، نیاز دارند. بر اساس گزارش CertiK، خسارتهای ناشی از هکها و سوءاستفادهها در نیمه اول سال ۲۰۲۵ به رقم ۲.۴۷ میلیارد دلار رسیده است، هرچند در سهماهه دوم کاهش قابل توجهی در تعداد حملات مشاهده شد. در این دوره، بیش از ۸۰۰ میلیون دلار در ۱۴۴ حادثه از دست رفت که نسبت به سهماهه قبل، ۵۲ درصد کاهش ارزش و ۵۹ حادثه کمتر را نشان میدهد.
بیشترین خسارت مربوط به حمله هکری ۱.۴ میلیارد دلاری به صرافی Bybit در ۲۱ فوریه بود که بزرگترین حمله سایبری در تاریخ رمزارزها محسوب میشود. گو توضیح داد که تلاشهای پیوسته صنعت در حوزه امنیت، هکرها را به جستجوی آسیبپذیریهای جدید، از جمله نقاط ضعف روانشناختی انسانها، واداشته است. در سال ۲۰۲۴، حدود نیمی از حوادث امنیتی در صنعت رمزارزها به خاطر «ریسکهای عملیاتی»، مانند افشای کلیدهای خصوصی، رخ داده است.
هکرها بیشتر به دنبال بهرهبرداری از ضعفهای رفتاری انسانها هستند، همانطور که موج تازهای از حملات فیشینگ رمزارزی در سال جاری نشان میدهد. این حملات با ارسال لینکهای جعلی، اطلاعات حساس کاربران مانند کلیدهای خصوصی کیفپولهای رمزارز را سرقت میکنند. به عنوان نمونه، در ۶ اوت، یک سرمایهگذار با یک کلیک اشتباه، سه میلیون دلار USDT را از دست داد؛ او تراکنش مخربی را امضا کرده بود که باعث شد این مبلغ از کیفپولش خارج شود.