امنیت سایبری و شبکه

بحران امنیت در اکوسیستم بلاک‌چین؛ تحلیل فنی رکوردهای سرقت رمزارزی در شهریور ۱۴۰۵

شهریور ۱۴۰۵ در تقویم امنیت سایبری جهان و ایران به عنوان سیاهه‌ای از نفوذهای گسترده در پروتکل‌های مالی غیرمتمرکز (DeFi) ثبت شد. با عبور زیان‌های ناشی از حملات سایبری از مرز ۷۶۸ میلیون دلار، فعالان حوزه فناوری اطلاعات و اقتصاد دیجیتال ایران بار دیگر با ضرورت بازنگری در پروتکل‌های امنیت شبکه و پایداری زیرساخت‌های متمرکز بر دارایی‌های دیجیتال روبرو شده‌اند.

واکاوی فنی نفوذهای اخیر و آسیب‌پذیری زیرساخت‌ها

گزارش‌های منتشر شده توسط شرکت‌های امنیت بلاک‌چین نظیر CertiK و PeckShield نشان می‌دهد که بخش عمده‌ای از این خسارت‌ها ناشی از ضعف در قراردادهای هوشمند (Smart Contracts) و مدیریت کلیدهای خصوصی (Private Keys) بوده است. رخنه ۳۸۸ میلیون دلاری به صرافی BitGate و نفوذ ۳۲۰ میلیون دلاری به شبکه Liquid Network نشان‌دهنده تغییر استراتژی مهاجمان از حملات سنتی به سمت بهره‌برداری از باگ‌های منطقی در لایه برنامه‌نویسی است.

زیرساخت ابری و چالش امنیت در مدیریت دارایی دیجیتال

زمانی که از دارایی‌های سنگین در صرافی‌ها صحبت می‌کنیم، امنیت صرفاً به کدنویسی محدود نمی‌شود. سیستم‌های کیف پول دیجیتال (مانند کیف پول‌های چندامضایی) باید از معماری‌های ایزوله‌شده استفاده کنند. همان‌طور که در گزارش‌های ماه سپتامبر (شهریور/مهر ۱۴۰۵) مشاهده شد، حتی پلتفرم‌های شناخته‌شده‌ای نظیر Safe Wallet نیز در برابر بردارهای حمله مدرن مصون نیستند. تمرکززدایی از کلیدهای مدیریتی و استفاده از پروتکل‌های MPC (Multi-Party Computation) یکی از راهکارهای فنی است که می‌تواند خطر رخنه متمرکز را به حداقل برساند.

ابعاد حقوقی و اثرات آن بر رگولاتوری ایران

در بازار دیجیتال ایران، رشد این‌گونه حملات در سطح جهانی زنگ خطری برای رگولاتورهاست تا تدوین استانداردهای ملی برای امنیت صرافی‌های داخلی را تسریع بخشند. کسب‌وکارهای دیجیتال ایرانی که در حوزه فین‌تک فعال هستند باید با الگوبرداری از استانداردهای بین‌المللی، فرآیند ممیزی کد (Audit) پیش از استقرار (Deployment) را به عنوان یک اصل جدایی‌ناپذیر در چرخه عمر توسعه نرم‌افزار (SDLC) خود بگنجانند.

مشخصات آماری حملات شهریور ۱۴۰۵

  • مجموع خسارت ماهانه: ۷۶۸.۴ میلیون دلار (برآورد CertiK)
  • تعداد رخدادهای امنیتی: ۹۷ مورد
  • بزرگ‌ترین هدف: صرافی BitGate با ۳۸۸ میلیون دلار خسارت
  • مجموع زیان از ابتدای سال ۲۰۲۶ تا پایان شهریور: ۲.۶۸ میلیارد دلار در قالب ۶۵۶ حمله

نتیجه‌گیری برای فعالان اقتصاد دیجیتال

امنیت در شبکه صرفاً با فایروال‌های سنتی تامین نمی‌شود. رویکرد «امنیت لایه‌ای» (Defense in Depth) نیازمند پایش مداوم تراکنش‌ها با ابزارهای تحلیل رفتار زنجیره‌ای است. برای سازمان‌های ایرانی، درس اصلی این وقایع، عدم اعتماد مطلق به پلتفرم‌های شخص ثالث و اولویت دادن به خودحفاظتی (Self-Custody) با استانداردهای امنیتی سخت‌گیرانه است.

📌 منبع و مطالعه بیشتر: گزارش تحلیلی زومیت از رکوردهای سرقت رمزارزی
حامد

حامد

مسئول مجله فناوری آسمان نقره‌ای