ضرر ۳۷۰ میلیون دلاری کلاهبرداریهای کریپتو در ژانویه؛ فیشینگ عامل اصلی بود
به گزارش مالی3، طبق گزارش شرکت امنیتی بلاکچین CertiK، خسارات ناشی از کلاهبرداریها و حملات در حوزه ارزهای دیجیتال در ماه ژانویه ۲۰۲۶ به ۳۷۰.۳ میلیون دلار رسید که بالاترین رقم ماهانه در ۱۱ ماه گذشته و افزایشی چشمگیر نسبت به مدت مشابه سال قبل است. بخش عمده این خسارتها (۳۱۱.۳ میلیون دلار) ناشی از حملات فیشینگ و مهندسی اجتماعی بوده که در صدر آن یک حمله منفرد ۲۸۴ میلیون دلاری قرار دارد.
جزئیات آمار و عوامل اصلی:
-
رقم کل: ۳۷۰.۳ میلیون دلار سرقت در ژانویه ۲۰۲۶.
-
مقایسه زمانی: این رقم نسبت به ژانویه ۲۰۲۵ (۹۸ میلیون دلار) حدود ۴ برابر و نسبت به دسامبر ۲۰۲۵ (۱۱۷.۸ میلیون دلار) بیش از ۳ برابر افزایش نشان میدهد.
-
عامل غالب: حملات فیشینگ و مهندسی اجتماعی با سهم ۳۱۱.۳ میلیون دلار (۸۴٪ از کل) عامل اصلی این رکوردشکنی هستند.
-
حملات بزرگ: یک حمله مهندسی اجتماعی منفرد منجر به سرقت حدود ۲۸۴ میلیون دلار از یک قربانی شد که به تنهایی سهم عمدهای در رقم ماهانه داشت.
حملات فنی و سوءاستفادههای زنجیرهای:
-
هک Step Finance: این پروتکل مالی غیرمتمرکز بر بستر سولانا، قربانی بزرگترین هک فنی ماه شد و با به خطر افتادن کیف پولهای خزانهداری، حدود ۲۸.۹ میلیون دلار (معادل بیش از ۲۶۱,۰۰۰ سولانا) از دست داد.
-
سوءاستفاده از Truebit: یک نقص در قرارداد هوشمند پروتکل Truebit منجر به ضرب توکن تقلبی و ضرری معادل ۲۶.۴ میلیون دلار شد.
-
آمار کلی هکها: بر اساس گزارش شرکت پکشیلد، در ژانویه ۱۶ مورد هک رخ داده که در مجموع ۸۶ میلیون دلار ضرر به بار آورده است.
زمینه گستردهتر و یک پرونده قضایی:
-
رکورد سالانه: شرکت تحلیلگر چینالیسیس اعلام کرده که آدرسهای مرتبط با فعالیت غیرقانونی در سال ۲۰۲۵ رکورد ۱۵۴ میلیارد دلار را دریافت کردهاند که نشاندهنده گستره عظیم جرایم در این حوزه است.
-
یک پرونده نمونه: در ایالات متحده، رونالد اسپکتور، جوان ۲۳ سالهای از بروکلین، به دلیل طراحی یک حمله فیشینگ پیچیده متهم شد. او با جا زدن خود به عنوان کارمند صرافی کوینبیس و ایجاد حس وحشت فوری در قربانیان، موفق به سرقت نزدیک به ۱۶ میلیون دلار از حدود ۱۰۰ کاربر شد.
تحلیل و نتیجهگیری:
این گزارش تصویری هشداردهنده ارائه میدهد:
-
تغییر کانون تهدید: اگرچه هکهای فنی همچنان پرخطر هستند، اما اکنون حملات مبتنی بر فریب روانی انسان (مهندسی اجتماعی) به عامل اصلی خسارت مالی تبدیل شدهاند.
-
تمرکز ریسک: یک حمله موفق منفرد علیه یک فرد یا نهاد میتواند آمار کل یک ماه یا حتی یک فصل را به شدت مخدوش کند، که نشاندهنده تمرکز خطرناک داراییها است.
-
لزوم افزایش آگاهی: پروندههایی مانند حمله اسپکتور بر اهمیت آموزش کاربران و هوشیاری در برابر تماسها و درخواستهای غیرمنتظره، حتی اگر ادعا کنند از طرف نهادهای معتبر هستند، تأکید میکند.
-
چشمانداز: با وجود پیشرفتهای امنیتی در قراردادهای هوشمند و پروتکلها، ضعفترین حلقه در زنجیره امنیت کریپتو همچنان عامل انسانی است. انتظار میرود تمرکز کلاهبرداران حرفهای بر این نقطه آسیبپذیر در آینده نزدیک افزایش یابد و لزوم راهکارهای امنیتی رفتاری را بیش از پیش پررنگ کند.

نظرات کاربران