بروکر‌های پیشنهادی
استار تریدر
تبلیغ
پر مخاطب ترین

با عضویت در خبر نامه یـــــــــوتــــــــو تایــــــــــمز از اخبار مطلع شوید.

هشدار محققان درباره کوتاه‌تر شدن عمر امنیت رمزارزها

هشدار محققان درباره کوتاه‌تر شدن عمر امنیت رمزارزها

تغییر الگوی حملات سایبری با ابزارهای هوش مصنوعی

متخصصان امنیت بلاک‌چین به پروتکل‌های رمزارزی هشدار می‌دهند که فرآیند حسابرسی (Audit) قراردادهای هوشمند خود را به‌روزرسانی کنند. رشد ابزارهای مبتنی بر هوش مصنوعی باعث شده است تا هکرها بتوانند آسیب‌پذیری‌های امنیتی را بسیار سریع‌تر از گذشته شناسایی کنند. این وضعیت باعث شده است که امنیت یک‌باره در زمان راه‌اندازی، دیگر برای حفاظت از سرمایه‌ها کافی نباشد.

آری ردبورد، مدیر سیاست‌گذاری در TRM Labs، معتقد است که تکنیک‌های حمله با سرعتی فراتر از حسابرسی‌های سنتی در حال پیشرفت هستند. طبق گزارش‌های منتشر شده، هکرها در نیمه اول سال ۲۰۲۶ موفق به سرقت حدود ۱.۳۲ میلیارد دلار سرمایه شده‌اند. آن‌ها اکنون با استفاده از ابزارهای خودکار، به دنبال شناسایی نقاط ضعف نهفته در کدهای قدیمی و پروتکل‌های غیرفعال هستند.

ضرورت حسابرسی مستمر در پروژه‌های بلاک‌چینی

شرکت CertiK تأکید کرده است که پروژه‌های فعال در حوزه بلاک‌چین باید حسابرسی مجدد را به عنوان یک نیاز عملیاتی دوره‌ای در نظر بگیرند. بسیاری از پروتکل‌ها تنها در زمان استقرار اولیه اقدام به بازبینی کد می‌کنند و این موضوع، آن‌ها را در برابر الگوهای جدید حمله آسیب‌پذیر می‌سازد. در جدول زیر، خلاصه‌ای از وضعیت ریسک‌های امنیتی آورده شده است:

عامل ریسکوضعیت فعلیتأثیر بر پروتکل‌ها
هوش مصنوعیافزایش سرعت شناسایی باگنیازمند بررسی مداوم کدها
کدهای قدیمیهدف اصلی هکرهااحتمال تخلیه وجوه در پروژه‌های غیرفعال
بازرسی‌های سنتیناکارآمد برای تهدیدات جدیدلزوم جایگزینی با بازرسی دوره‌ای

بهره‌برداری از کدهای قدیمی و پروتکل‌های منحل شده

هکرها اخیراً تمرکز خود را بر کدهای منسوخ یا پروتکل‌های غیرفعال شده قرار داده‌اند. برای مثال، در ماه ژوئن مبلغ ۲.۱ میلیون دلار از پروتکل Aztec Connect که از سال ۲۰۲۳ فعالیتش متوقف شده بود، به سرقت رفت. مورد مشابه دیگر مربوط به صرافی غیرمتمرکز mySwap بود که با وجود بسته بودن رابط کاربری برای سپرده‌گذاری جدید، همچنان هدف حمله قرار گرفت.

  • استفاده از هوش مصنوعی برای پیدا کردن باگ‌های ۴ ساله در شبکه Zcash توسط مهندسان.
  • سرقت ۲.۱ میلیون دلاری از پروژه‌هایی که از مدت‌ها پیش متوقف شده‌اند.
  • تلاش متخصصان اخلاقی (White Hat) برای بازگرداندن ۱.۷۲ میلیون دلار از یک ICO قدیمی.

با این وجود، TRM Labs معتقد است که بازرسی کدها تنها نیمی از راه حل است. این مجموعه تأکید دارد که همکاری‌های بین‌المللی برای شناسایی و مقابله با گروه‌های هکری سازمان‌یافته، به‌ویژه در زمینه پول‌شویی، برای امنیت کل اکوسیستم ضروری است.

تحلیل تاثیر بر بازار ارزهای دیجیتال

افزایش حملات مبتنی بر هوش مصنوعی، ریسک سرمایه‌گذاری در پروتکل‌های دیفای (DeFi) را به‌شدت افزایش داده است. برای معامله‌گران ایرانی، این موضوع به معنای نیاز به احتیاط دوچندان هنگام تعامل با قراردادهای هوشمند کمتر شناخته‌شده است. توصیه می‌شود دارایی‌های خود را به جای سپرده‌گذاری در پروتکل‌های قدیمی و متروکه، در صرافی‌های معتبر نگهداری کنید؛ چرا که اخبار مربوط به این هک‌ها می‌تواند باعث ریزش ناگهانی ارزش توکن‌های پروژه‌های آسیب‌پذیر شود.

paxg
دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

پرمخاطب ترین‌ها