گزارش Hacken نشان میدهد زیانهای Web3 در سال ۲۰۲۵ به حدود ۳.۹۵ میلیارد دلار رسید که بیش از نیمی از آن به کره شمالی نسبت داده شده است و فشارها برای قوانین امنیتی سختگیرانه افزایش یافتهاند.
گزارش سالانه امنیت Hacken برای سال ۲۰۲۵ نشان میدهد که زیانهای Web3 به رقمی معادل ۳.۹۵ میلیارد دلار رسیده است که نسبت به سال ۲۰۲۴ حدود ۱.۱ میلیارد دلار افزایش داشته است.
بیش از نیمی از این زیانها به حملههای سایبری کره شمالی نسبت داده شده است. این گزارش بیان میکند زیانها در سهماهه اول سال به بیش از ۲ میلیارد دلار رسید و سپس تا حدود ۳۵۰ میلیون دلار در سهماهه چهارم کاهش یافت.
با وجود کاهش زیانها در پایان سال، Hacken هشدار میدهد که این روند نه تنها به دلیل اشکالات کدنویسی، بلکه به علت ریسکهای عملیاتی سیستماتیک است. بیشترین ضررها ناشی از کلیدهای ضعیف، امضاهای به خطر افتاده و فرآیندهای ناقص خروج افراد بوده است.
شکستهای کنترل دسترسی و نقصهای امنیت عملیاتی حدود ۲.۱۲ میلیارد دلار، یعنی نزدیک به ۵۴ درصد کل زیانها، را شامل میشود؛ همچنین آسیبپذیریهای قراردادهای هوشمند حدود ۵۱۲ میلیون دلار برآورد شده است. یکی از بزرگترین حوادث، نفوذ به Bybit با زیان نزدیک به ۱.۵ میلیارد دلار است که به کره شمالی مرتبط بوده و حدود ۵۲ درصد از کل وجوه سرقت شده را تشکیل میدهد.
یهور رودیاستیا، مسئول تحقیقات فورنزیک Hacken، اظهار داشت که قوانین نظارتی در آمریکا، اتحادیه اروپا و سایر حوزههای قضایی در حال تبدیل اصول امنیتی به الزامات اجباری هستند، اما بسیاری از شرکتهای Web3 در سال ۲۰۲۵ همچنان از شیوههای ناامن بهره میبرند.
او به عواملی چون عدم لغو دسترسی توسعهدهندگان هنگام خروج، استفاده از کلید خصوصی واحد و نبود سیستمهای Endpoint Detection and Response اشاره کرد. به گفته رودیاستیا، تستهای نفوذ منظم، شبیهسازی حوادث، بازبینی کنترلهای نگهداری و حسابرسیهای مالی مستقل باید در سال ۲۰۲۶ برای صرافیها و نگهدارندگان بزرگ بهعنوان اولویتهای حیاتی در نظر گرفته شوند.
همچنین یونهیا بروشوان، همبنیانگذار و مدیرعامل Hacken، پیشبینی میکند که با اعمال قوانین سختگیرانهتر، امنیت کلی در سال ۲۰۲۶ بهبود یافته و استانداردهای قویتری برای حفاظت از دارایی کاربران ایجاد خواهد شد. با توجه به نقش پررنگ کره شمالی در زیانها، رودیاستیا تأکید کرد که نهادهای نظارتی و اجرای قانون باید به طور ویژه به تهدیدات مرتبط با این کشور توجه کنند.
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه