زیانهای گزارششده ناشی از حملات فیشینگ ارز دیجیتال در سال 2025 با کاهش 83 درصدی به حدود 84 میلیون دلار از نزدیک به 494 میلیون دلار در سال قبل رسید.
طبق گزارش سالانه جدید شرکت امنیت Web3 به نام Scam Sniffer، به نظر میرسد موارد "فیشینگ امضا" در حال کاهش است. با این حال، این شرکت هشدار داد که این کاهش قابل مشاهده، واقعیت تاریکتر زیربنایی از بازیگران پیچیدهتر را پنهان میکند.
گزارش سالانه همبستگی قوی بین کلاهبرداری و نوسان بازار را نشان میدهد. فعالیت فیشینگ در سهماهه سوم به اوج خود رسید و منجر به زیان 31 میلیون دلار شد.
این افزایش همزمان با قویترین رالی قیمت اتریوم در سال بود. در این دوره، قیمت ETH در میان علاقه نهادی قوی به دارایی دیجیتال به نزدیکی 5000 دلار رسید.
این تحولات از دیدگاهی حمایت میکنند که کلاهبرداری به عنوان تابعی از احتمال فعالیت کاربر عمل میکند و با افزایش مشارکت خردهفروشی گسترش مییابد.
در حالی که حجم کل حملات کاهش یافت، کشندگی حوادث فردی در اواخر سال افزایش یافت. در نوامبر، تعداد قربانیان 42 درصد کاهش یافت، اما کل زیانهای مالی 137 درصد افزایش یافت.
این ناهنجاری نشان میدهد که مهاجمان پیچیده در حال رها کردن اهداف کمارزش برای تمرکز بر افراد با ارزش خالص بالا هستند، به طوری که میانگین زیان به ازای هر قربانی به شدت به 1،225 دلار در آن دوره افزایش یافت.
این ناهنجاری نشاندهنده دوگانگی در چشمانداز تهدید است. گروههای جنایتکار از هرزنامههای بازار انبوه به "شکار نهنگ" روی آوردهاند و حملات پیچیده و هدفمندی را که هدف آنها افراد با ارزش خالص بالا است، مستقر میکنند.
در همان زمان، ارتقاهای تکنولوژیکی در صنعت کریپتو نیز آسیبپذیریهای جدیدی را معرفی کردند.
برای درک زمینه، مهاجمان به سرعت ارتقای "Pectra" اتریوم را تسلیح کردند، به طور خاص از EIP-7702 سوءاستفاده کردند.
این ویژگی که برای بهبود تجربه کاربر از طریق انتزاع حساب طراحی شده بود، برای بستهبندی چندین عملیات مخرب در یک امضای واحد استفاده شد که منجر به بیش از 2.5 میلیون دلار زیان تنها در ماه اوت شد.
Scam Sniffer همچنین اشاره کرد که کل زیانهای ناشی از این حملات میتواند به طور قابل توجهی بالاتر باشد.
طبق گفته این شرکت، تنها کلاهبرداریهای امضای آن چین را ردیابی کرد و زیانهای ناشی از بدافزار کلیپبورد، مهندسی اجتماعی و به خطر افتادن مستقیم کلید خصوصی را حذف کرد.


