هکرها عملیات خود را در سال ۲۰۲۵ تغییر دادهاند و ارزهای دیجیتال را پس از سوءاستفاده بسیار سریعتر پولشویی میکنند. گزارش اخیر Global Ledger تکنیکهای در حال تکامل هکرها و بزرگترین تهدیدات در فضای ارزهای دیجیتال را فاش کرد.
هکرها اهداف و تکنیکهای پولشویی خود را در سال ۲۰۲۵ تغییر دادند، همانطور که آخرین گزارش Global Ledger درباره سوءاستفادهها نشان داد. گزارش Global Ledger بر اساس ۲۵۵ حادثه گزارش شده با مجموع ۴.۴ میلیارد دلار ضرر است.
برآورد دقیق هکها با روشهای مختلف ردیابی میشود، زیرا Cryptopolitan مجموع کمتری ۳.۴ میلیارد دلار را گزارش کرد. با این حال، تصویر مشترکی پدیدار شده است که هکرها ویژگیهای وب 3 را هدف قرار میدهند و راههایی برای سوءاستفاده از محیط AI Agent کشف میکنند.
شرکت تحلیل بلاک چین سوئیسی Global Ledger جزئیات هکهای متعدد را بررسی کرد و سرعت انتقال دادن و پنهان کردن وجوه را کشف کرد.
طبق گفته Global Ledger، سریعترین انتقال وجوه حدود دو ثانیه طول کشید. با وجود این، حدود ۵۰٪ از وجوه پس از هک خرج نشده باقی میمانند یا ماهها منتظر انتقال میمانند.
در ۴۲٪ از سوءاستفادهها، هکرها برای پولشویی به Tornado Cash متوسل شدند. به طور کلی، هکرها در نیمه دوم ۲۰۲۵ وجوه را دو برابر سریعتر منتقل کردند. در ۷۶٪ از موارد، آنها موفق شدند حتی قبل از اینکه سوءاستفاده رهگیری و گزارش شود، وجوه را جابجا، تقسیم یا تا حدی پولشویی کنند.
قربانیان نیز شروع به واکنش سریعتر کردند و زمان واکنش خود را در H2 بیش از نصف فشرده کردند. واکنشهای جدید در مورد مسدود کردن وجوه در صورت امکان و همکاری با صرافیها منجر به کاهش سرعت سوءاستفادهها در نیمه دوم ۲۰۲۵ شد.
علیرغم انتقال سریع وجوه، هکرها همچنان به طور متوسط ۱۰.۶ روز در H2 برای پولشویی وجوه زمان بردند که از حدود هشت روز در نیمه اول سال افزایش یافته است. بازیگران بد غنیمت خود را تکهتکه کردند و آن را به قطعات کوچکتر از طریق واسطههای بیشتر و در بازه زمانی کمی طولانیتر تبدیل کردند.
تکنیکهای پولشویی شناخته شده بودند، اما هکرها در سال ۲۰۲۵ از آنها به طور فشردهتری استفاده کردند.
سال گذشته شاهد تغییر از استفاده از صرافیهای متمرکز برای پولشویی به استفاده از اکوسیستم امور مالی غیر متمرکز با نام اختصاری دیفای بود. بیش از ۷۳۲ میلیون دلار در نیمه دوم ۲۰۲۵ از طریق امور مالی غیر متمرکز با نام اختصاری دیفای پولشویی شد که از ۱۷۰ میلیون دلار در نیمه اول سال افزایش یافت. حجمها بیش از ۴.۳ برابر افزایش یافت و امور مالی غیر متمرکز با نام اختصاری دیفای را به دومین مسیر پولشویی پرکاربرد پس از میکسرها تبدیل کرد.
این همچنین به این معنی بود که پروتکلهای امور مالی غیر متمرکز با نام اختصاری دیفای تحت محاصره بودند، زیرا آنها مستقیماً به زیرساخت قدرتمند پولشویی متصل هستند.
"اتریوم هدف اصلی مهاجمان باقی میماند و در سال ۲۰۲۵ ۲.۴۴ میلیارد دلار ضرر (حدود ۶۰٪ از کل جهانی) را به خود اختصاص داده است. اگر شما روی اتریوم با نقدینگی بالا میسازید، هدف پیشفرض هکرها هستید. دادهها نشان میدهند که در حالی که زنجیرههای دیگر مانند سولانا یا ارز دیجیتال بیت کوین در تعداد حوادث در حال رشد هستند، آسیب مالی عظیم هنوز در جایی متمرکز است که بیشترین نقدینگی وجود دارد،" لکس فیسون، مدیرعامل و بنیانگذار مشترک Global Ledger، به Cryptopolitan گفت.
برای جلوگیری از برخی ضررها، فیسون معتقد است که ردیابی دستی وجوه کارآمد نیست. راه حل ممکن است در برچسبگذاری فوری منبع وجوه و ردیابی خودکار تراکنشها باشد.
"برای بستن شکاف بین هک و پاسخ، پروتکلهای امور مالی غیر متمرکز با نام اختصاری دیفای به اقدام در زمان واقعی (بلادرنگ) نیاز دارند. در اینجا، پیادهسازی نظارت بلادرنگ روی زنجیره که ناهنجاریها را در لحظه وقوع تشخیص میدهد. بدون تشخیص و هشدار داخلی، هیچ واکنش اکوسیستمی نمیتواند به اندازه کافی سریع باشد،" فیسون اظهار داشت.
پل میان زنجیره ای (پل کراس چین)ها نیز زیرساخت کلیدی برای هکها بودند که میتوانستند نظارت شوند.
در سال ۲۰۲۵، پل میان زنجیره ای (پل کراس چین)ها به ندرت مورد حمله قرار گرفتند، اما به طور گسترده برای جابجایی زنجیرهای برای معامله و پنهان کردن منشأ وجوه استفاده شدند. | منبع: Global Ledger
در سال ۲۰۲۵، نزدیک به نیمی از وجوه سرقت شده، یا ۲.۰۱ میلیارد دلار از طریق پل میان زنجیره ای (پل کراس چین)ها پولشویی یا مسیریابی شد که بیش از سه برابر مقداری است که از طریق میکسرها رفت.
یکی از دلایل این بود که وجوه را به زنجیره اتریوم L1 منتقل کنند که نقدینگی و دسترسی بیشتری دارد. پل میان زنجیره ای (پل کراس چین)ها همچنان هکرها را به خاطر نقدینگی، و همچنین برای جابجایی زنجیرهای و پنهان کردن منشأ جذب میکنند، فیسون اضافه کرد.
اگر این را میخوانید، در حال حاضر جلو هستید. با خبرنامه ما آنجا بمانید.


