وقالت شركة Web3 Cybersecurity Certik ، إن المتسللين Cryptocurrency يبتعدون عن استغلال نقاط الضعف في العقود الذكية واستهداف المستخدمين من خلال مخططات الهندسة الاجتماعية.
تم سرقة أكثر من 2.1 مليار دولار في الهجمات المتعلقة بالعملة المشفرة حتى الآن في عام 2025 ، مع وجود الجزء الأكبر من الخسائر من التنازلات في المحفظة وهجمات التصيد الخالص ، وفقًا لشركة Certik.
هجمات التصيد التشفير هي مخططات هندسة اجتماعية حيث يشارك المهاجمون روابط احتيالية لسرقة المعلومات الحساسة للضحايا ، مثل المفاتيح الخاصة لمحافظ التشفير.
يشير العدد المتزايد من هجمات الهندسة الاجتماعية إلى أن المتسللين يغيرون متجهات الهجوم ، وفقًا لرونغوي جو ، المؤسس المشارك لشركة Certik.
متعلق ب: يمكن أن يضع تسرب بيانات Coinbase المستخدمين في خطر فعلي: مؤسس TechCrunch
لاحظت Certik تحولًا في أنماط الهجوم من العقود الذكية ونقاط الثغرات الأمنية للبنية التحتية في blockchain لاستغلال الثغرات في السلوك البشري ، أخبر GU Cointelegraph خلال عرض مساحات التفاعل اليومية في 2 يونيو ، مضيفًا:
“كانت غالبية هذا المبلغ 2.1 مليار دولار ناتجًا عن تنازلات المحفظة ، وسوء الإدارة الرئيسي ، والقضايا التشغيلية.”
تكلف عمليات الاحتيال في صناعة التشفير أكثر من مليار دولار عبر 296 حادثًا في عام 2024 ، مما يجعلها المتجه الأكثر تكلفة لهذه الصناعة ، وفقًا لشركة Certik.

جاءت تعليقات خبير الأمن السيبراني بعد شهر واحد فقط من مخطط الهندسة الاجتماعية شهدت 330.7 مليون دولار من بيتكوين (BTC) مسروقة من محفظة فرد أمريكي مسن.
مخططات الهندسة الاجتماعية مثل التسمم بعناوين لا تتطلب أي اختراق. بدلاً من ذلك ، يخدع المهاجمون الضحايا لإرسال أصول إلى عناوين المحفظة الاحتيالية.
متعلق ب: يعود Hoskinson بالتدقيق ، وهو “مؤلم بشدة” بمطالبات خزينة Cardano بقيمة 600 مليون دولار
يستهدف المتسللون دائمًا أضعف رابط
في حين أن صعود مخططات الهندسة الاجتماعية هو علامة مقلقة ، فقد تكون إشارة لبروتوكولات التمويل اللامركزي الأكثر قوة (DEFI).
وأوضح “المهاجمين دائمًا إلى الأضعف” ، وأوضح Certik's GU ، مضيفًا:
“كانت العقود الذكية أو رمز blockchain نفسها هي أضعف نقطة ، لكن المهاجمين الآن يشعرون أن أضعف النقاط قد تأتي من السلوك البشري بدلاً من الكود.”
وقال GU إنه يجب على الصناعة الآن الاستثمار في أمن محفظة أفضل ، والتحكم في الوصول ، ومراقبة المعاملات في الوقت الفعلي ، وأدوات المحاكاة لتقليل الحوادث المستقبلية.
تنبع حصة الأسد من القيمة المسروقة في عام 2025 من الاختراق البالغ 1.4 مليار دولار في 21 فبراير ، عندما نظمت مجموعة لازاروس الكورية الشمالية الشائنة أكبر استغلال في تاريخ التشفير.
شكلت تلك الحادثة الفردية أكثر من 60 ٪ من القيمة المفقودة في جميع عمليات اختراق التشفير في عام 2024 ، عندما شهدت الصناعة 2.3 مليار دولار مسروقة عبر 760 حادث أمنية أونشين ، وفقًا لتقرير Hack3D السنوي لـ Certik.
https://www.youtube.com/watch؟v=kynq5yofkwo
مجلة: يُظهر Coinbase Hack أن القانون ربما لن يحميك: هذا هو السبب