مدیرعامل Hacken: «تغییری در امنیت کریپتو دیده نمیشود»
با وجود از دست رفتن ۱.۴ میلیارد دلار در هک اخیر بایبیت، شرکتهای فعال در حوزه رمز ارزها رویکرد خود را در زمینه امنیت سایبری تغییر ندادهاند؛ این را دیما بودورین، مدیرعامل موسسه Hacken، به کوینتلگراف گفت. در مصاحبه با کوینتلگراف در رویداد Token2049 در دبی، بودورین بیان کرد که صنعت همچنان به اقدامات محدودی مانند باگ بانتی و تستهای نفوذ اکتفا میکند و از پیادهسازی استراتژیهای جامع و چند لایه پرهیز میکند. «بیشتر پروژهها فکر میکنند «ما تست نفوذ انجام دادیم. کافی است. شاید باگ بانتی هم بود. پس کافی است.» اما این کافی نیست.»
او افزود که شرکتهای کریپتو باید از این اقدامات پراکنده فراتر روند و رویکردهای چند لایه مشابه صنایع سنتی را اتخاذ کنند؛ از جمله امنیت زنجیره تأمین، امنیت عملیاتی و ارزیابیهای امنیتی ویژه بلاکچین. «در شرکتهای بزرگ وب۲ این موارد اجباری است.»
واکنشهای پس از هک کمی بهبود یافتهاند
در حالی که رویکرد امنیت کریپتو ثابت مانده، بودورین به کوینتلگراف گفت واکنشهای پس از هک کمی بهبود یافته است. «شاید کمی تغییر در واکنش پس از هک صورت گرفته باشد.» او به معرفی لیست سیاه تقریباً بلادرنگ توسط شرکت Chainalysis برای وجوه سرقتشده اشاره کرد و این پیشرفت کوچک را گامی به سمت جلو در امنیت کریپتو دانست. «این عالی است؛ چون قبلاً Chainalysis در سه روز لیست سیاه میکرد، وقتی وجوه انتقال مییافت. این اصلاً کفایت نمیکرد چون هکرها فرصت داشتند پول را از طریق صرافیها بشویند.»
در ۲۱ فوریه، هک بایبیت از طریق آسیبپذیری کیف پول ایمن ۱.۴ میلیارد دلار رمز ارز را به سرقت برد که بزرگترین هک تاریخ کریپتو شد. بازیگران مخرب ظرف تنها ۱۰ روز ۱۰۰٪ مبلغ سرقتشده را پولشویی کردند. با اینکه لیست سیاه سریعتر گامی رو به جلو است، همچنان ریسکهای ساختاری عمیقتر را حل نمیکند. «اما در عمل، امنیت سایبری تغییر نکرده است.»
افزایش ۳۵۷ میلیون دلاری سرقتها در آوریل ۲۰۲۵
در آوریل ۲۰۲۵، شرکت امنیت بلاکچین PeckShield گزارش داد مجموع داراییهای دیجیتال سرقتشده در ۱۸ حادثه هک به تقریباً ۳۶۰ میلیون دلار رسید. این میزان در مقایسه با حدود ۳۳ میلیون دلار سرقت در مارس، افزایش ۹۹۰٪ را نشان میدهد. بخش عمده این زیانها ناشی از انتقال غیرمجاز بیت کوین بود. در ۲۸ آوریل، محقق زنجیره بلاکچین ZachXBT انتقال مشکوک ۳۳۰ میلیون دلاری بیت کوین را گزارش داد که بعداً تأیید شد یک حمله مهندسی اجتماعی علیه یک فرد مسن در ایالات متحده بوده است.
