جولای ۲۰۲۶ به عنوان یکی از تاریکترین ماهها برای امنیت دیجیتال در این صنعت به یاد خواهد ماند. در تنها سی روز، ۲۴۷ میلیون دلار ارز دیجیتال دزدیده شده است، که این ماه را به دومین ماه بدترین ثبت شده برای سرقتهای ارز دیجیتال تبدیل میکند. نقضهای امنیتی ارزهای دیجیتال در این دوره ناشی از یک رویداد منفرد نیست، بلکه نتیجه ترکیبی از نقصهای زیرساختی و حملات روزافزون پیچیده است که بخشی از آنها با کمک هوش مصنوعی انجام میشود.
خلاصه
عدد ۲۴۷ میلیون دلار دزدیده شده تنها سطح مشکل را نشان میدهد. آنچه بیشتر از هر عامل دیگری تأثیرگذار بوده، سوءاستفادهای است که Coldcard، کیف پول سختافزاری مخصوص بیتکوین تولید شده توسط شرکت کانادایی Coinkite، را تحت تأثیر قرار داده است و نشان میدهد که حتی ابزارهایی که برای محافظت از کاربران طراحی شدهاند، میتوانند به نقطه شکست سیستماتیک برای کل اکوسیستم تبدیل شوند.
سوءاستفاده از Coldcard بزرگترین عامل خسارات در جولای بوده است. این آسیبپذیری هزاران کاربر را در معرض خطرات قابل توجهی قرار داده است و نشان میدهد که چگونه یک نقص در سطح دستگاه سختافزاری میتواند به طور همزمان چندین کیف پول ظاهراً مستقل را تحت تأثیر قرار دهد. Coinkite یک فریمورک اصلاح شده منتشر کرده است، اما کیف پولهایی با seed آسیبپذیر نیاز به مهاجرت کامل به کلیدهای جدید دارند.
حادثه Coldcard به خوبی نشان میدهد که چرا محافظت از کلیدهای خصوصی به تنهایی کافی نیست. یک تراکنش رمزنگاری مدرن از چندین سطح عبور میکند: کیف پول سختافزاری، نرمافزار، رابط کاربری، قراردادهای هوشمند، پلها، اوراکلها، ارائهدهندگان RPC و کتابخانههای شخص ثالث. هر حلقه اضافی یک نقطه آسیبپذیری جدید را معرفی میکند و این مورد خاص نشان میدهد که چگونه یک آسیبپذیری در سطح دستگاه سختافزاری میتواند به طور همزمان هزاران کاربر ظاهراً مستقل را تحت تأثیر قرار دهد.
در حالی که نقصهای زیرساختی همچنان عامل قابل مشاهدهتری در پشت ضررهای ماه جولای هستند، یک عنصر دوم در حال تغییر چهره نقضهای امنیتی رمزنگاری است: استفاده روزافزون از هوش مصنوعی توسط گروههای حملهکننده سازمانیافته.
گروه کره شمالی UNC1069 که به طور خاص به بخش رمزنگاری هدفگذاری میکند، از Gemini برای فعالیتهای شناسایی استفاده کرده و به دنبال دادههایی درباره کیف پولها بوده است و همچنین اقدام به ایجاد محتوایی برای کمپینهای مهندسی اجتماعی کرده و سعی در توسعه کدی برای سرقت ارزهای دیجیتال داشته است. این گروه همچنین از تصاویر و ویدئوهای دیپفیک که شخصیتهای معروف صنعت رمزنگاری را تقلید میکردند، استفاده کرده است تا قربانیان را متقاعد کند که یک SDK مخرب Zoom را نصب کنند.
هوش مصنوعی لزوماً آسیبپذیریهای کاملاً جدیدی ایجاد نمیکند، اما فیشینگ، شناسایی، جعل هویت و توسعه بدافزار را بسیار آسانتر میکند. این یک تمایز مهم است: هوش مصنوعی دروازههای جدیدی را اختراع نمیکند، بلکه حملات موجود را سریعتر، قانعکنندهتر و سختتر از شناسایی میکند و یک سطح خطر اضافی به یک استک امنیتی که قبلاً هم پیچیده است، اضافه میکند.
این دینامیک محاسبه ریسک را برای کسانی که در این صنعت فعالیت میکنند، تغییر میدهد. دفاعهایی که برای مسدود کردن حملات دستی یا در مقیاس کوچک طراحی شدهاند، ممکن است دیگر در برابر کمپینهای تولید شده و خودکار که قادر به هدف قرار دادن همزمان چندین هدف با محتوای سفارشی هستند، کافی نباشند.
در حالی که امنیت تحت فشار باقی مانده است، سرمایه در زنجیره در حال تغییر جهت است. رشد داراییهای واقعی توکنیزه شده (RWA) با کاهش DeFi سنتی در هم تنیده است و یک تغییر ساختاری در نقدینگی کل صنعت را ترسیم میکند.
عرضه خزانهداریهای توکنیزه شده ایالات متحده به ۱۵.۳ میلیارد دلار رسیده است، با USYC، BUIDL و USDY به عنوان داراییهای اصلی مرجع. پیشنهاد ارزش آنها نسبتاً ساده است: سرمایهگذاران میتوانند نقدینگی در زنجیره را حفظ کنند و در عین حال در معرض بدهی عمومی ایالات متحده در کوتاهمدت قرار بگیرند، به جای اینکه سرمایه را در استیبلکوینها بیحرکت نگه دارند. این آنها را به ویژه زمانی که بازدههای بومی رمزنگاری رقابت خود را از دست میدهند، جذاب میکند. هر چه سرمایه بیشتری به این ابزارها سرازیر شود، خزانهداریهای توکنیزه شده بیشتر در معرض خطر تبدیل شدن به یک لایه واقعی از وثیقه و نقدینگی پایه برای مالی در زنجیره قرار میگیرند، نه فقط یک دسته RWA در میان بسیاری.
TVL کلی DeFi از اوج اخیر خود حدود ۵۴٪ کاهش یافته است، در حالی که سرمایهگذاری بازار داراییهای واقعی (RWA) از سال ۲۰۲۵ بیش از ۵۵۰٪ افزایش یافته است. بخشی از کاهش TVL به سادگی منعکسکننده کاهش قیمت ETH و سایر داراییهایی است که سهم قابل توجهی از ارزش قفلشده کلی را تشکیل میدهند. اما یک عامل دوم نیز وجود دارد: کاهش فعالیت در DeFi، بازده پروتکلهای وامدهی و سایر محصولات را کاهش داده و سرمایه را به سمت گزینههای کمخطر با بازدههای قابل مقایسه، مانند اوراق قرضه خزانهداری ایالات متحده توکنشده، سوق داده است.
هرچه این داراییها بیشتر در بازارهای وامدهی، وثیقه و نقدینگی ادغام شوند، DeFi بیشتر با نه تنها پروتکلهای دیگر کریپتو، بلکه با بازدههای مالی سنتی که به زنجیره منتقل میشوند، رقابت خواهد کرد. این یک تغییر سناریو است که میتواند تعادل قدرت را بین پروتکلهای بومی کریپتو و ابزارهای مالی توکنشده ناشی از داراییهای سنتی دوباره طراحی کند.
عیب کیف پول سختافزاری Coldcard، مهمترین عامل بود که آسیبپذیریهایی را که حتی در زیرساختی که بهطور خاص برای امنیت طراحی شده بود، نمایان کرد.
هوش مصنوعی روشهای حمله سنتی مانند فیشینگ و جعل هویت از طریق دیپفیک را تسریع و مقیاسپذیر میکند، اما آسیبپذیریهای کاملاً جدیدی ایجاد نمیکند.
نقطه قوت آنها ارائه نقدینگی در زنجیره با قرار گرفتن در معرض بدهی عمومی ایالات متحده در کوتاهمدت است، که مزیتی بهویژه مشهود است زمانی که بازدههای بومی کریپتو کمتر رقابتی میشوند.
کاهش قیمت داراییها و بازدههای ضعیفتر DeFi سرمایه را به سمت گزینههای کمخطر، مانند اوراق خزانهداری توکنشده، سوق میدهد، در حالی که بازار داراییهای واقعی به رشد خود ادامه میدهد.
محتوا با کمک هوش مصنوعی و ویرایش انسانی تهیه شده است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

















![[نگاه عمیق به کریپتو توسط کانگ ریونگ هو] محتوای اصلی و نکات قابل توجه در مورد تقویت مقررات و ثبت نام فعالان داراییهای مجازی](/public-static/11_6579de73a6.png?format=avif)











