گزارش هک کریپتو در ماه می 2026: 84.2 میلیون دلار از بین رفته در 41 حادثه گزارش شده

می 2026 ثابت کرد که ماه کبودی برای امور مالی غیرمتمرکز بود. افزایش بی سابقه در دستکاری چند علامتی، سوء استفاده از پل، و به خطر انداختن کلید خصوصی، بیش از 84 میلیون دلار از پروتکل های 16 بلاک چینی را تخلیه کرد و اتریوم بیشترین سهم را از زیان را متحمل شد. از مجموع 84.2 میلیون دلار، بیش از 37 میلیون دلار تنها در سه عامل حمله از دست رفت: دستکاری آدرس چند نشانی (15.18 میلیون دلار)، دور زدن تأیید پل (12.13 میلیون دلار) و مسمومیت نشانی انحراف طاق (10 میلیون دلار). این تمرکز نشاندهنده تغییر محاسباتی بازیگران تهدید به سمت آسیبپذیریهای سیستمی با ارزش بالاتر و سختتر است. روند کلیدی: 63 درصد از کل ضررها در ماه می ناشی از حملات لایه زیرساختی است، نه باگ های قرارداد هوشمند، که تغییر قابل توجهی را نسبت به ماه های قبل نشان می دهد که تحت سلطه سوء استفاده های پروتکل DeFi بود.آمار سریع مجموع ضررها: 84,207,570 دلار کل حوادث: 41 میانگین ضرر در هر حادثه: 2,053,843 دلار زنجیره متاثر شده: 16 بزرگترین هک: 15,180,000 دلار (Superfortune, Multisig Tampering) 5 هک مه 2026 تاپ 5 بزرگ ترین هک Superfortune ($GUA) | 15,180,000 دلار | اتریوم، BSC | Multisig Address Tampering Verus-Ethereum Bridge | 11,500,000 دلار | اتریوم | Bridge Verification Bypass Thorchain DEX | 10,000,000 دلار | بیت کوین، اتریوم | Vault Churn Address Poisoning DxSale | 7,300,000 دلار | زنجیره BNB | Override مالکیت حمله TrustedVolumes | 6,700,000 دلار | اتریوم | سفارشات جعلی RFQ شکست در رویداد بزرگ Superfortune ($GUA)، 15.18 میلیون دلار از دست رفته (27 مه) بزرگترین ضرر ماه از یک حمله دستکاری آدرس multisig بود که پروتکل Superfortune در اتریوم و BSC را هدف قرار داد. مهاجمان این توانایی را به دست آوردند که تأییدیه های چند علامتی را به یک آدرس کنترل شده هدایت کنند و پیش از اینکه تیم بتواند پاسخ دهد، ذخایر پروتکل را تخلیه می کند. این نوع حمله به ویژه خطرناک است زیرا از اعتماد حاکمیتی سوء استفاده می کند نه کد. پل Verus-Ethereum، 11.5 میلیون دلار از دست رفت (17 مه) یک بای پس تأیید پل به مهاجمان اجازه داد تا مدارک خروج زنجیره ای متقابل را در پل Verus-Ethereum جعل کنند. این اکسپلویت منطق تأیید امضا را دور زد و امکان استخراج غیرمجاز دارایی های بومی در سمت اتریوم را فراهم کرد. این دومین حمله بزرگ به پل در سال 2026 تا به امروز است.Thorchain DEX، 10 میلیون دلار از دست رفت (15 مه) صرافی غیرمتمرکز Thorchain با یک حمله مسمومیت آدرس مخزن مواجه شد که هم بر بیت کوین و هم مخزن اتریوم تأثیر گذاشت. مهاجمان با تزریق یک آدرس مخرب در طول یک رویداد برنامهریزیشده، تراکنشهای خروجی به ارزش ۱۰ میلیون دلار را هدایت کردند. این اکسپلویت یک پنجره زمانبندی در مکانیسم چرخش تورچین را هدف قرار داد.
عنوان اصلی (انگلیسی): May 2026 Crypto Hacks Report: $84.2 Million Lost Across 41 Reported Incidents
مشاهدهی خبر کامل در منبع ↗ بازگشت به هیومااین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.