هکرها در سهماهه دوم سال ۲۰۲۶ طی ۶۷ حادثه، در مجموع ۷۶۳,۹۷۱,۷۹۱ دلار از بازار ارزهای دیجیتال به سرقت بردند و ضعفهای مرتبط با دسترسی، به بزرگترین نقطه شکست امنیتی تبدیل شد.
وضعیت هکهای رمزارزی در سهماهه دوم ۲۰۲۶
بر اساس گزارش تازه شرکت امنیت و انطباق بلاکچینی Hacken، میزان خسارت ناشی از هکهای رمزارزی در سهماهه دوم سال ۲۰۲۶ نسبت به رقم ۴۸۲.۷ میلیون دلاری سهماهه نخست، ۵۸.۳ درصد افزایش یافت و به بالاترین سطح از سهماهه دوم سال ۲۰۲۵ رسید.

پروتکل Drift Protocol و پروژه KelpDAO هرکدام با خروج سرمایهای در حدود ۲۹۰ میلیون دلار، دو مورد از بزرگترین حملات این دوره را تجربه کردند.
اگرچه باگهای قراردادهای هوشمند عامل بخش عمده حوادث بودند، مجموع خسارت ناشی از آنها تنها ۱۱ درصد از کل زیانها را تشکیل داد. در مقابل، ناکامیهای عملیاتی و زیرساختی، از جمله بهخطر افتادن کلیدها و امضاکنندگان تراکنشها، سهم بزرگتری داشتند و عامل ۸۸.۳ درصد از کل خسارتها بودند.
در مورد عاملان این حملات نیز ۷۵.۵ درصد از داراییهای سرقتشده به گروههای مرتبط با جمهوری دموکراتیک خلق کره یا کره شمالی نسبت داده شده است.
لازم به ذکر است که Consensys، شرکت توسعهدهنده کیف پول اتریومی MetaMask، اخیراً تأیید کرد که یک توسعهدهنده نرمافزار مرتبط با کره شمالی را استخدام کرده بود. این شرکت یک ماه بعد از این موضوع مطلع شد، فرد موردنظر را اخراج کرد و دسترسی او به سیستمها را لغو کرد.
Consensys این حادثه را به نهادهای مجری قانون گزارش داد و درعینحال به کاربران اطمینان داد که هیچ داراییای از دست نرفته، هیچ دادهای افشا نشده و هیچ کد مخربی نیز در سیستمها مستقر نشده است.
نخستین سرقت با استفاده از تزریق دستور مخرب به هوش مصنوعی
این گزارش همچنین نشان میدهد که در سهماهه دوم سال ۲۰۲۶، نخستین مورد تزریق دستور مخرب به هوش مصنوعی ثبت شد که به خروج غیرمجاز ۱۷۴,۰۰۰ دلار منجر شد.
Hacken در توضیح علت این حادثه به «بررسی ناکافی، نبود سناریوهای جایگزین و آزمایشهای ضعیف» اشاره کرده است.
وضعیت انطباق با مقررات در سهماهه دوم ۲۰۲۶
در زمینه انطباق با مقررات، قوانین ارزهای دیجیتال ایالات متحده تحت قانون GENIUS Act از اوایل سال ۲۰۲۷ اجرایی خواهند شد.
در اتحادیه اروپا نیز مهلت تنفس فعالان بازار ارزهای دیجیتال برای دریافت مجوز کامل، در تاریخ ۱ جولای به پایان رسید. تا آن زمان، با وجود اعلام علاقهمندی ۱,۲۰۰ شرکت، تنها حدود ۲۱۵ ارائهدهنده خدمات داراییهای دیجیتال یا CASP موفق به دریافت مجوز مقررات بازار داراییهای دیجیتال اتحادیه اروپا یا MiCA شده بودند.
صرافیهای Binance، MEXC و HTX که پیشتر با نام Huobi شناخته میشد، از جمله شناختهشدهترین پلتفرمهایی بودند که بر اساس این مقررات مجبور به توقف فعالیت شدند.
علاوه بر این، استیبلکوین USDC متعلق به Circle تاکنون تنها استیبلکوین سازگار با مقررات MiCA در میان ۱۰ استیبلکوین بزرگ بازار از نظر ارزش بازار محسوب میشود.
بااینحال، Hacken تأکید کرده است که در آینده، قابلاعتمادترین طرفهای معاملاتی آنهایی خواهند بود که ایمنی را در اولویت قرار دهند؛ صرفنظر از مدتزمان فعالیت، تعداد حسابرسیهای انجامشده یا میزان ارزش کل قفلشده آنها.
* اطلاعات ارائه شده در این مقاله صرفاً برای اهداف اطلاعاتی و آموزشی است و نباید به عنوان مشاوره مالی، سرمایهگذاری یا حقوقی تلقی شود. ما توصیه میکنیم قبل از انجام هر گونه سرمایهگذاری، تحقیقات مستقل انجام دهید و با یک مشاور مالی یا حقوقی مشورت کنید.