فهرست مطالب
Toggleبیت کوین و هر ارز دیجیتالی نیز جزو داراییهای مالی بوده و هک کیف پول ارز دیجیتال و راههای جلوگیری از آن باید همیشه مدنظر سرمایهگذاران قرار بگیرد. این مسئله آن قدر جدی است که تاکنون قربانیان زیادی داشته و اگر پای صحبت با هر کدام از آنها بنشینید، بدون شک اولین چیزی که به شما میگویند این است که ای کاش بیشتر به این موضوع و جلوگیری از هک کیف پول ارز دیجیتال خود دقت میکردند.
در ادامه میخواهیم بیشتر در این باره صحبت کنیم. همچنین توضیحی در مورد نحوه هک کیف پول ارز دیجیتال را به شما بگوییم و اینکه چگونه می توانید امنیت کیف پول خود را افزایش دهید.
هک کیف پول ارز دیجیتال
در ابتدا باید گفت که منظور از هک ارز دیجیتال میتواند به هر نوع از دست دادن سرمایه دیجیتال اطلاق شود و شاید لفظ «هک» در این عبارت نوعی کلیگویی باشد، چرا که در عمل، میتوان زیرشاخههای مختلفی را برای این موضوع در نظر گرفت.
هک کیف پول ارز دیجیتال به صورت مستقیم
به صورت کلی میتوان گفت که دسترسی غیرمجاز به کیف پول یک شخص از طریق سواستفاده از ضعفهای امنیتی در سرورها، پروتکلها یا پلتفرمهای معاملاتی هک مستقیم به شمار میرود. این نوع هک بیشتر مواقع در صرافیهای متمرکز رخ میدهد که حجم بالایی از داراییهای دیجیتال را نگهداری میکنند و همین مسئله، آنها را تبدیل به یک طعمه بسیار جذاب برای هکرها میکند.
نمونههایی مانند هک صرافی Mt. Gox در سال ۲۰۱۴ و هک صرافی FTX در سال ۲۰۲۲ نشان میدهند که حتی بزرگترین پلتفرمها هم از حملات در امان نیستند و به همین خاطر، بحث امنیت صرافیها را باید بسیار جدی گرفت.
خیلی اوقات ممکن است سرمایهگذاران بحث امنیت صرافی را جدی نگیرند و آن را یک موضوع تبلیغاتی در نظر بگیرند، اما در حقیقت، امنیت یک صرافی جزو اولین چیزهایی است که یک نفر باید مدنظر قرار دهد تا با خیالی راحت به ترید کردن مشغول شود.
فیشینگ
فیشینگ از جمله متداولترین روشهای کلاهبرداری در دنیای دیجیتال به حساب میآید و اتفاقا فقط هم برای خالی کردن موجودی کیف پول ارز دیجیتال به کار نمیآید؛ در حقیقت، فیشینگ در حوزههای دیگر هم کاربرد دارد. ولی متاسفانه پای آن به بحث رمز ارزها هم باز شده است.
در طی فیشینگ، کلاهبرداران با ارسال پیامها، پیامکها یا ایمیلهای جعلی که حاوی مطالبی مثل برنده شدن شما در یک سری جشنواره خیالی است، شما را ترغیب میکنند تا اطلاعات خود را در سایتهای جعلی آنها وارد کنید و به این ترتیب، آنها به کلمات عبور شما دسترسی پیدا کرده و به سرعت اقدام به خالی کردن حساب شما میکنند.
در حقیقت، پروسه فیشینگ به این ترتیب است که قربانی به دام میافتد و با دست خودش اطلاعات خود را در اختیار کلاهبرداران قرار میدهد، بدون این که بداند در حال انجام چنین کاری است. نمونه بسیار بارز این مسئله، سایتهای جعلی بسیار شبیه به صرافیهای واقعی است که افراد به بهانههایی مثل دریافت تتر یا دیگر ارزها، اقدام به وارد کردن مشخصات کیف پولهای واقعی خود در آن سایتها میکنند و به این ترتیب، اطلاعات لو میرود.
بدافزارها و کیلاگرها
هکرها ممکن است از نرمافزارهای مخربی برای سرقت اطلاعات کاربران استفاده کنند و به این ترتیب، کیف پول ارز دیجیتال هک شود. بدافزارها میتوانند از طریق دانلود نرمافزارهای آلوده، فایلهای پیوست شده به ایمیلهای ناشناس یا حتی لینکهای آلوده در شبکههای اجتماعی روی دستگاه یک فرد نصب شوند. کیلاگرها نیز نوعی بدافزار هستند که تمام ورودیهای صفحهکلید را ثبت کرده و اطلاعات ورود به کیف پول را به هکر ارسال میکنند.
در این حالت نیز با لو رفتن اطلاعات مربوط به کیف پول ارز دیجیتال یک سرمایهگذار، امکان به سرقت رفتن ارزهای او وجود دارد. به همین دلیل است که همواره به افراد توصیه میشود تا روی هر لینکی کلیک نکنند و هر فایلی را نیز روی گوشی خود نصب ننمایند.
حملات مهندسی اجتماعی
شاید عبارت حملات مهندسی اجتماعی یا Social Engineering Attacks کمی عجیب به نظر برسد، ولی در حقیقت نوع سادهای از هک شدن کیف پول ارز دیجیتال است. به طور ساده طی این حملات هکرها از روشهای روانشناختی برای فریب کاربران استفاده میکنند. مثلاً ممکن است فردی که خود را کارمند یک صرافی یا شرکت معتبر معرفی میکند، از طریق تماس تلفنی یا پیامرسانها، اطلاعات شخصی کاربران و مواردی مثل کلمات عبور آنها را به دست بیاورد.
نمونههای این حملات را میتوان در طرحهای پانزی و کلاهبرداریهای مرتبط با وعدههای دروغین سود بالا مشاهده کرد. در این حالت، میگوییم که یک حمله مهندسی اجتماعی رخ داده است.
سواستفاده از قراردادهای هوشمند
با افزایش محبوبیت دیفای (DeFi) یا همان سیستمهای مالی غیرمتمرکز، هکرها به دنبال نقاط ضعف در قراردادهای هوشمند هستند. اگر کد یک قرارداد هوشمند دارای مشکل فنی (باگ) یا آسیبپذیری باشد، هکرها میتوانند از آن سواستفاده کرده و داراییهای مالکان را تصاحب کنند. حملهای مانند هک DAO در سال ۲۰۱۶ نمونهای از این تهدیدات است که منجر به از دست رفتن میلیونها دلار سرمایه افراد مختلف شد.
چگونه از هک کیف پول ارز دیجیتال در امان بمانیم؟
قطعا با خواندن مطالب بالا برای شما هم سوال شده که چطور باید از هک کیف پول ارز دیجیتال جلوگیری کرد؟ خبر خوبی که برای شما داریم این است که با رعایت کردن چند نکته ساده، میتوانید ریسک از دست رفتن دارایی خود را تا حد خوبی کاهش دهید. در ادامه به بررسی این نکات می پردازیم:
1- کلمه عبور را ایمن کنید!
یکی از نکات اصلی این است که تمامی کلمات عبور خود را نسبتاً دشوار انتخاب کنید و از سوی دیگر، به طور مداوم آنها را تغییر دهید. از قرار دادن کلمات عبور ساده بر روی حسابهای کاربری خود اجتناب کنید و همواره آنها را به یاد بسپارید یا در جایی امن آنها را نگه دارید تا در صورت فراموشی بتوانید آنها را مجددا به یاد آورید. همچنین، تغییر دادن کلمات عبور هر چند وقت یک بار میتواند حسابی به افزایش امنیت داراییهای شما کمک کند.
2- احراز هویت دومرحلهای
یکی دیگر از قدمهای مهم برای ایمنسازی حسابهای کاربری و داراییها فعال کردن احراز هویت دومرحلهای یا همان Two-Step Verification است. این کار هم میتواند از طریق پیامک و هم از طریق نرمافزارهایی مثل Google Authenticator صورت پذیرد. در این صورت، حتی با لو رفتن رمز عبور هم کسی نمیتواند به حساب شما دسترسی پیدا کند و حتما باید کد احراز هویت دومرحلهای را هم داشته باشد که خود یک روش امنیتی بسیار خوب است.
3- استفاده از کیف پولهای سخت افزاری
یکی دیگر از راههای جالب برای حفاظت خوب از کیف پول ارز دیجیتال در برابر هک شدن، استفاده از کیف پول سخت افزاری است. با کیف پول سختافزاری شما همواره دسترسی فیزیکی به داراییهای خود دارید و به این ترتیب تا حد خوبی ریسک از بین رفتن آن را کم میکنید.
با این حال، باید به این نکته نیز اشاره کرد که کیف پول سخت افزاری خودش به عنوان یک دارایی فیزیکی نیاز به مراقبت و نگهداری دارد و باید در حفظ آن کوشا بود. به همین خاطر، برخی افراد به خاطر این دردسرها هم که شده خیلی به آن علاقهای نشان نمیدهند. از طرفی کیف پول سویی (SUI) نیز از موارد نوظهور و محبوب دنیای ارزهای دیجیتال بوده که با تمرکز بر امنیت، کاربرپسندی و پشتیبانی از اکوسیستم سویی طراحی شده است.
این کیف پول بخشی از بلاکچین SUI است که در بستری ساده و امن برای ارسال و دریافت ارزهای دیجیتال به کار میرود.
جمعبندی
کلاهبرداری دیجیتال این روزها بیداد میکند و اگر حواستان نباشد، ممکن است داراییهای خود را از دست دهید. هکرها با استفاده از روشهای مختلفی مانند هک مستقیم کیف پولهای ارز دیجیتال، فیشینگ و بدافزارها، در تلاشاند داراییهای کاربران را سرقت کنند که این موضوع زنگ خطری جدی برای همه است.
اگر میخواهید از این خطرها در امان بمانید، به مواردی مثل استفاده از کیف پول سخت افزاری، کلمات عبور قوی و تغییر دادن هر از گاه آنها، آپدیت نگه داشتن نرمافزارها و استفاده از احراز هویت دومرحلهای، توجه ویژهای داشته باشید.