
تغییر الگوی حملات سایبری با ابزارهای هوش مصنوعی
متخصصان امنیت بلاکچین به پروتکلهای رمزارزی هشدار میدهند که فرآیند حسابرسی (Audit) قراردادهای هوشمند خود را بهروزرسانی کنند. رشد ابزارهای مبتنی بر هوش مصنوعی باعث شده است تا هکرها بتوانند آسیبپذیریهای امنیتی را بسیار سریعتر از گذشته شناسایی کنند. این وضعیت باعث شده است که امنیت یکباره در زمان راهاندازی، دیگر برای حفاظت از سرمایهها کافی نباشد.
آری ردبورد، مدیر سیاستگذاری در TRM Labs، معتقد است که تکنیکهای حمله با سرعتی فراتر از حسابرسیهای سنتی در حال پیشرفت هستند. طبق گزارشهای منتشر شده، هکرها در نیمه اول سال ۲۰۲۶ موفق به سرقت حدود ۱.۳۲ میلیارد دلار سرمایه شدهاند. آنها اکنون با استفاده از ابزارهای خودکار، به دنبال شناسایی نقاط ضعف نهفته در کدهای قدیمی و پروتکلهای غیرفعال هستند.
ضرورت حسابرسی مستمر در پروژههای بلاکچینی
شرکت CertiK تأکید کرده است که پروژههای فعال در حوزه بلاکچین باید حسابرسی مجدد را به عنوان یک نیاز عملیاتی دورهای در نظر بگیرند. بسیاری از پروتکلها تنها در زمان استقرار اولیه اقدام به بازبینی کد میکنند و این موضوع، آنها را در برابر الگوهای جدید حمله آسیبپذیر میسازد. در جدول زیر، خلاصهای از وضعیت ریسکهای امنیتی آورده شده است:
| عامل ریسک | وضعیت فعلی | تأثیر بر پروتکلها |
| هوش مصنوعی | افزایش سرعت شناسایی باگ | نیازمند بررسی مداوم کدها |
| کدهای قدیمی | هدف اصلی هکرها | احتمال تخلیه وجوه در پروژههای غیرفعال |
| بازرسیهای سنتی | ناکارآمد برای تهدیدات جدید | لزوم جایگزینی با بازرسی دورهای |
بهرهبرداری از کدهای قدیمی و پروتکلهای منحل شده
هکرها اخیراً تمرکز خود را بر کدهای منسوخ یا پروتکلهای غیرفعال شده قرار دادهاند. برای مثال، در ماه ژوئن مبلغ ۲.۱ میلیون دلار از پروتکل Aztec Connect که از سال ۲۰۲۳ فعالیتش متوقف شده بود، به سرقت رفت. مورد مشابه دیگر مربوط به صرافی غیرمتمرکز mySwap بود که با وجود بسته بودن رابط کاربری برای سپردهگذاری جدید، همچنان هدف حمله قرار گرفت.
- استفاده از هوش مصنوعی برای پیدا کردن باگهای ۴ ساله در شبکه Zcash توسط مهندسان.
- سرقت ۲.۱ میلیون دلاری از پروژههایی که از مدتها پیش متوقف شدهاند.
- تلاش متخصصان اخلاقی (White Hat) برای بازگرداندن ۱.۷۲ میلیون دلار از یک ICO قدیمی.
با این وجود، TRM Labs معتقد است که بازرسی کدها تنها نیمی از راه حل است. این مجموعه تأکید دارد که همکاریهای بینالمللی برای شناسایی و مقابله با گروههای هکری سازمانیافته، بهویژه در زمینه پولشویی، برای امنیت کل اکوسیستم ضروری است.
تحلیل تاثیر بر بازار ارزهای دیجیتال
افزایش حملات مبتنی بر هوش مصنوعی، ریسک سرمایهگذاری در پروتکلهای دیفای (DeFi) را بهشدت افزایش داده است. برای معاملهگران ایرانی، این موضوع به معنای نیاز به احتیاط دوچندان هنگام تعامل با قراردادهای هوشمند کمتر شناختهشده است. توصیه میشود داراییهای خود را به جای سپردهگذاری در پروتکلهای قدیمی و متروکه، در صرافیهای معتبر نگهداری کنید؛ چرا که اخبار مربوط به این هکها میتواند باعث ریزش ناگهانی ارزش توکنهای پروژههای آسیبپذیر شود.

















