شهریور ۱۴۰۵ در تقویم امنیت سایبری جهان و ایران به عنوان سیاههای از نفوذهای گسترده در پروتکلهای مالی غیرمتمرکز (DeFi) ثبت شد. با عبور زیانهای ناشی از حملات سایبری از مرز ۷۶۸ میلیون دلار، فعالان حوزه فناوری اطلاعات و اقتصاد دیجیتال ایران بار دیگر با ضرورت بازنگری در پروتکلهای امنیت شبکه و پایداری زیرساختهای متمرکز بر داراییهای دیجیتال روبرو شدهاند.
واکاوی فنی نفوذهای اخیر و آسیبپذیری زیرساختها
گزارشهای منتشر شده توسط شرکتهای امنیت بلاکچین نظیر CertiK و PeckShield نشان میدهد که بخش عمدهای از این خسارتها ناشی از ضعف در قراردادهای هوشمند (Smart Contracts) و مدیریت کلیدهای خصوصی (Private Keys) بوده است. رخنه ۳۸۸ میلیون دلاری به صرافی BitGate و نفوذ ۳۲۰ میلیون دلاری به شبکه Liquid Network نشاندهنده تغییر استراتژی مهاجمان از حملات سنتی به سمت بهرهبرداری از باگهای منطقی در لایه برنامهنویسی است.
زیرساخت ابری و چالش امنیت در مدیریت دارایی دیجیتال
زمانی که از داراییهای سنگین در صرافیها صحبت میکنیم، امنیت صرفاً به کدنویسی محدود نمیشود. سیستمهای کیف پول دیجیتال (مانند کیف پولهای چندامضایی) باید از معماریهای ایزولهشده استفاده کنند. همانطور که در گزارشهای ماه سپتامبر (شهریور/مهر ۱۴۰۵) مشاهده شد، حتی پلتفرمهای شناختهشدهای نظیر Safe Wallet نیز در برابر بردارهای حمله مدرن مصون نیستند. تمرکززدایی از کلیدهای مدیریتی و استفاده از پروتکلهای MPC (Multi-Party Computation) یکی از راهکارهای فنی است که میتواند خطر رخنه متمرکز را به حداقل برساند.
ابعاد حقوقی و اثرات آن بر رگولاتوری ایران
در بازار دیجیتال ایران، رشد اینگونه حملات در سطح جهانی زنگ خطری برای رگولاتورهاست تا تدوین استانداردهای ملی برای امنیت صرافیهای داخلی را تسریع بخشند. کسبوکارهای دیجیتال ایرانی که در حوزه فینتک فعال هستند باید با الگوبرداری از استانداردهای بینالمللی، فرآیند ممیزی کد (Audit) پیش از استقرار (Deployment) را به عنوان یک اصل جداییناپذیر در چرخه عمر توسعه نرمافزار (SDLC) خود بگنجانند.
مشخصات آماری حملات شهریور ۱۴۰۵
- مجموع خسارت ماهانه: ۷۶۸.۴ میلیون دلار (برآورد CertiK)
- تعداد رخدادهای امنیتی: ۹۷ مورد
- بزرگترین هدف: صرافی BitGate با ۳۸۸ میلیون دلار خسارت
- مجموع زیان از ابتدای سال ۲۰۲۶ تا پایان شهریور: ۲.۶۸ میلیارد دلار در قالب ۶۵۶ حمله
نتیجهگیری برای فعالان اقتصاد دیجیتال
امنیت در شبکه صرفاً با فایروالهای سنتی تامین نمیشود. رویکرد «امنیت لایهای» (Defense in Depth) نیازمند پایش مداوم تراکنشها با ابزارهای تحلیل رفتار زنجیرهای است. برای سازمانهای ایرانی، درس اصلی این وقایع، عدم اعتماد مطلق به پلتفرمهای شخص ثالث و اولویت دادن به خودحفاظتی (Self-Custody) با استانداردهای امنیتی سختگیرانه است.