
بزرگترین هکهای ارز دیجیتال از 2016 تا 2026
در بازار ارزهای دیجیتال، یک خطای امنیتی میتواند در عرض فقط چند دقیقه به خسارتی میلیارددلاری تبدیل شود. طی یک دهه گذشته، صرافیها و پروتکلهای کریپتویی بارها هدف حملاتی قرار گرفتهاند که در عرض چند دقیقه، سرمایهای به ارزش صدها میلیون یا حتی میلیاردها دلار را از بین بردهاند.
از هکهای تاریخی صرافیها در سالهای ابتدایی شکلگیری این صنعت نوپا گرفته تا سوءاستفادههای پیچیده از قراردادهای هوشمند و پروتکلهای DeFi، روش مهاجمان همزمان با رشد این صنعت تغییر کردهاست. امروز دیگر مسئله فقط سرقت دارایی نیست؛ هر حمله میتواند اعتماد کاربران و اعتبار یک پروژه را نیز هدف بگیرد.
در این مقاله، سراغ بزرگترین هکهای ارز دیجیتال از 2016 تا 2026 میرویم؛ حملاتی که نهتنها سرمایه هنگفتی را از بین بردند، بلکه مسیر امنیت در صنعت کریپتو را هم تغییر دادند.
خلاصهای از حملات ارز دیجیتال در سال 2026
سال 2026 برای بازار کریپتو با یک الگوی نگرانکننده همراه شد: حملات بزرگ نهتنها ادامه پیدا کردند، بلکه در فاصلهای کوتاه از یکدیگر رخ دادند. در میان ماههای مختلف، آوریل بیشترین سهم از خسارتهای ثبتشده را به خود اختصاص داد؛ ماهی که دو حمله سنگین به فاصله تنها چند هفته، توجه بازار را به آسیبپذیری زیرساختهای DeFi جلب کرد.

در ماه آوریل، مجموع خسارت حملات به حدود 644.9 میلیون دلار رسید؛ رقمی که بیش از نیمی از خسارت ثبتشده در هفت ماه نخست سال را شامل میشود. در اول آوریل، پروتکل Drift Trade هدف حمله قرار گرفت و حدود 295 میلیون دلار از دست داد. کمی بیش از دو هفته بعد، در 18 آوریل، نوبت به Kelp رسید و مهاجمان حدود 293 میلیون دلار خسارت ایجاد کردند. بررسیهای بعدی نشان داد که هر دو حمله، با وجود تفاوت در شیوه اجرا و گروه مهاجم، به هکرهای وابسته به کره شمالی نسبت داده شدهاند.
اما ماجرای Kelp تنها یک سرقت بزرگ نبود؛ این حمله زنجیرهای از پیامدها را در اکوسیستم DeFi ایجاد کرد. مهاجمان با سوءاستفاده از یک آسیبپذیری در بریج LayerZero مربوط به Kelp، حدود 293 میلیون دلار توکن بدون پشتوانه rsETH ایجاد کردند. سپس این توکنها را بهعنوان وثیقه در Aave قرار دادند و در مقابل، داراییهای واقعی وام گرفتند.
پیامد این اتفاق به Kelp محدود نماند. ارزش کل داراییهای قفلشده (TVL) در آوه (Aave) که پیش از حمله حدود 25.93 میلیارد دلار بود، طی دو روز به 21.80 میلیارد دلار کاهش یافت. خروج سرمایه در ادامه نیز ادامه پیدا کرد و تا 21 ژوئیه، TVL این پروتکل به 14.40 میلیارد دلار رسید؛ یعنی حدود 44.5 درصد پایینتر از سطح پیش از حمله.
|
سال |
مجموع سرمایه ازدسترفته |
تعداد حوادث |
|
2016 |
60 میلیون دلار |
— |
|
2017 |
157.7 میلیون دلار |
— |
|
2018 |
1.13 میلیارد دلار |
— |
|
2019 |
390 میلیون دلار |
— |
|
2020 |
570 میلیون دلار |
17 |
|
2021 |
2.66 میلیارد دلار |
71 |
|
2022 |
2.77 میلیارد دلار |
67 |
|
2023 |
1.52 میلیارد دلار |
97 |
|
2024 |
1.27 میلیارد دلار |
94 |
|
2025 |
2.55 میلیارد دلار |
97 |
|
2026 (تا امروز) |
1.2 میلیارد دلار |
164 |
این اتفاق بهخوبی نشان میدهد که در DeFi، یک آسیبپذیری میتواند بسیار فراتر از پروژهای که مستقیماً هدف قرار گرفته، اثر بگذارد. یک نقص در یک بریج میتواند به وامدهی، نقدینگی و حتی اعتماد کاربران در بخشهای دیگر اکوسیستم سرایت کند.
پس از هک، بر سر توکنهای حاکمیتی چه میآید؟
سرقت سرمایه ممکن است پایان ماجرا نباشد؛ گاهی بازار، خسارت هک را چند برابر میکند.

حملات سایبری معمولاً یک مرحله خسارت دیگر هم ایجاد میکنند که مستقیماً متوجه دارندگان توکن حاکمیتی میشود. حتی اگر سرمایه کاربر مستقیماً در حمله از بین نرفته باشد، سقوط اعتماد و افزایش فشار فروش میتواند ارزش دارایی او را بهشدت کاهش دهد.
Step Finance یکی از نمونههای بارز این اتفاق است. سوءاستفاده از این پروتکل در نهایت آن را به ورشکستگی کشاند و فعالیت پروژه متوقف شد. توکن STEP نیز تقریباً تمام ارزش خود را از دست داد و با 99.4 درصد افت، عملاً یکی از سنگینترین سقوطهای این فهرست را تجربه کرد.
در مورد Drift و Resolv، پروتکلها همچنان فعالاند، اما توکنهای بومی آنها هنوز نتوانستهاند بخش قابلتوجهی از ارزش ازدسترفته را بازیابی کنند. توکن DRIFT از زمان حمله اول آوریل حدود 80.2 درصد کاهش یافته و RESOLV نیز از ماه مه تاکنون 71.7 درصد افت کردهاست.
اما شاید مورد BONK نشان دهد که واکنش بازار گاهی میتواند از مبلغ سرقتشده هم پرهزینهتر باشد. در حمله 6 ژوئیه، خزانه BonkDAO از طریق یک رأیگیری مخرب حاکمیتی حدود 21.3 میلیون دلار تخلیه شد؛ با این حال، ارزش بازار BONK پس از این حادثه حدود 138.65 میلیون دلار کاهش یافت.
این اختلاف میان مبلغ مستقیم سرقت و ارزش ازدسترفته بازار یک نکته مهم را روشن میکند: در اکوسیستم کریپتو، اعتماد خودش یک دارایی اقتصادی است. وقتی یک پروتکل هک میشود، سرمایهگذاران فقط نگران پول ازدسترفته نیستند؛ آنها درباره امنیت پروژه، توانایی تیم برای مدیریت بحران و آینده توکن نیز تردید میکنند.
گفتنی است که دادههای این گزارش با استناد به اطلاعات REKT/DeFiWatch، DeFiLlama و CoinGecko گردآوری و محاسبه شدهاند. آمار 2026 تا 5 آگوست را پوشش میدهد و رقم کامل سالانه نیست؛ همچنین در تحلیل توکنهای حاکمیتی، تنها داراییهای دارای توکن مستقل و قابلمعامله لحاظ شدهاند.
بزرگترین هکهای کریپتو چه درسی برای سرمایهگذاران دارند؟
مرور هکهای بزرگ ارز دیجیتال در یک دهه گذشته نشان میدهد که ریسک سرمایهگذاری در کریپتو فقط به نوسان قیمت محدود نمیشود. امنیت صرافی، سابقه پروژه، ساختار قراردادهای هوشمند، نحوه نگهداری دارایی و حتی شیوه مدیریت بحران، همگی میتوانند بر امنیت سرمایه اثر بگذارند. بنابراین، پیش از انتخاب یک پلتفرم یا پروتکل، بررسی سابقه امنیتی و سازوکارهای حفاظتی آن به اندازه توجه به بازده و امکاناتش اهمیت دارد. در بازاری که یک آسیبپذیری میتواند در مدت کوتاهی به خسارتی میلیارددلاری تبدیل شود، شناخت ریسک بخشی جداییناپذیر از تصمیمگیری آگاهانه است.
مقالات مرتبط
نظرات کاربران
جدیدترین
سلب مسئولیت
کلیه مقالات، آموزشها، تحلیلها و محتواهای ارائه شده توسط تیگل متضمن هیچگونه پیشنهاد معاملاتی نیست و صرفاً جنبهٔ مطالعاتی و اطلاعرسانی دارد. این وبسایت نسبت به ضرر و زیان احتمالی کاربران هیچگونه مسئولیتی را نمیپذیرد. بازارهای مالی (فارکس، آپشنها، سهام، ارزهای رمزنگاری شده یا هر بازار تجاری دیگر) بهصورت بالقوه ریسکهای بسیاری دارند و افراد باید قبل از اقدام به هرگونه سرمایهگذاری مطمئن شوند که تجربه و دانش کافی را دارند.









.png)


.png)