هك بيت كوين
سرمايهگذاراني كه به دنبال جايگزيني براي طلا و ديگر كالاهايي هستند، علاقه زيادي به بيتكوين بهعنوان يك پول رمزي جايگزين دارند اما امنيت كنوني شبكه نسبت به هكرها نگرانكننده است و صرافيهاي بيتكوين با مسائل جدي درباره ذخيره و نقلوانتقال پول ديجيتالي به هر شكلي مواجه هستند؛ اين نگرانيها با اين واقعيت درآميخته است كه هيچ بانك مركزي يا اقتدار حكومتي از امنيت يا صحت پولهاي ديجيتالي پشتيباني نميكند. برخلاف پولهاي اعتباري مانند دلار آمريكا كه توسط خزانهداري آمريكا چاپ ميشود، بيتكوين توسط تعاملات پيچيده در سراسر يك شبكه كامپيوتري گسترده و جهاني استخراج ميشوند.
به سبب ماهيت استخراج ديجيتالي، ارزش بيتكوين را نميتوان دستكاري كرد يا تغيير داد. ارزش بيتكوين به لطف كاركردهاي رمزنگارانه تضمين ميشود و اگرچه روزي در آينده ميتواند هك شود، كارشناسان فنآوري و رمزنگاري بر اين توافق دارند كه چنين حملهاي در كوتاهمدت نامحتمل است.
با وجد اين، شبكهها و محلهاي ذخيرهاي كه بيتكوينها در آنجا قرار دارند و از آن «محافظت» ميشود، توسط افراد شرور قابل هك شدن است. با وجود تضمينهايي كه شركتهاي ذخيره بيتكوين و توسعهدهندگان اين پول ميدهند، صرافيهاي بيتكوين ميتوانند هك شوند و در برخي موارد هك شدهاند.
موضوع امنيت يكي از دغدغه هاي اصلي بنيانگذاران بيت كوين از زمان توسعه آن بوده است. از يك طرف، هك شدن بيت كوين امري بسيار دشوار تلقي مي شود و بيشتر اين قابليت نيز به علت استفاده از فناوري بلاك چين در زير ساخت آن است. از سوي ديگر، حقيقت اين است كه سخت بودن هك شدن بيت كوين به اين معني نيست كه يك سرمايه گذاري بي خطر محسوب مي شود. بسياري از تحليلگران بر اين باورند كه پتانسيل خطرات امنيتي در مراحل مختلف تريد ارزهاي ديجيتال وجود دارد.
در اين ميان برخي هكرها نيز از طريق گسترش نرم افزارهاي مخرب به استخراج بيت كوين و ساير ارزهاي رمزپايه با استفاده از قدرت سيستم كامپيوتري شخص ميزبان مي پردازند كه به نوعي با مسائل هك شدن بيت كوين در ارتباط است و بايد در مقابله با آنها اقدامات امنيتي لازم از جمله نصب آنتي ويروس ها و ضد تروجان ها را رعايت نمود.
هك شدن بيت كوين و تريد ارزهاي ديجيتال
تقلب ها، كلاهبرداري ها و هك هايي كه به طور گسترده اي در رسانه ها بيان مي شوند، تمامي افراد از جمله سرمايه گذاران فردي و صرافي هاي بزرگ را در طول تاريخچه خود مورد هدف قرار داده اند. در حال حاضر بخشي از اين مشكلات به جديد بودن تكنولوژي هاي مورد استفاده باز مي گردد.
هم اكنون بيت كوين در كيف پول هاي سخت افزاري و نرم افزاري نگهداري شده و از طريق صرافي ارزهاي ديجيتال مانند صرافي بايننس معامله مي شود كه در هر يك از اين دو جزء خطرات امنيتي بسياري وجود دارد.
كيف پول ها و معاملات بيت كوين
نگهداري بيت كوين از طريق كيف پول و معامله ي آن صرافي ارز ديجيتال مانند كوين بيس، بايننس و يا پارسيان ارز امكان پذير است. در هر يك از دو مولفه ي نام برده شده كه شامل نگهداري و معامله ارزهاي ديجيتال بود، خطرات امنيتي مختلفي وجود دارد. با اينكه توسعه دهندگان دائما در حال بهبود امنيت كيف پول هاي ارز ديجيتال هستند، اما همچنان افرادي وجود دارند كه به دنبال راهي براي دزديدن كوين ها و توكن ها از كيف پول هاي افراد مختلف هستند.
تاييد هويت دوعاملي در روند خريد و فروش بيت كوين،عموما به عنوان يك اقدام امنيتي مورد استفاده قرار مي گيرد. البته پيوند دادن امنيت معامله با ايميل و يا شماره تلفن همراه بدان معني است كه هر كسي با داشتن اين مولفه ها، مي تواند اين معاملات را تاييد كند. اگر هكري قادر به دسترسي به برخي از اطلاعات شخصي شما -كه ربطي به ارزهاي ديجيتال نداشته باشند- باشد، ممكن است بتواند به فضاي معاملات شما نفوذ كند.
عموم مردم به طور گسترده اي از نقشه ها و روش هاي هك كردن و كلاهبرداري هايي كه دامان افراد مختلف از جمله سرمايه گداران و صرافي هاي بزرگ ارز ديجيتال را در دوره ي كوتاهي گرفته است، آگاه گشته اند. بخش عمده ي اين مشكلات صرفا جديد بودن اين فناوري و فضاي آن است. اين فضا از طرفي باعث شد تا ارزهاي ديجيتال پرسودي مانند بيت كوين وجود داشته باشند، و از سويي ديگر مي تواند به اين معني باشد كه افرادي به دنبال حفره هاي امنيتي اين محيط هستند تا قبل از برطرف شدن آنها بتوانند دزدي كنند. به سرمايه گداران بيت كوين توصيه مي شود براي حفاظت از منابع خود به بهترين نحو، اقدامات امنيتي مناسب را انجام دهند.
زماني كه هكرها به حساب شما دسترسي پيدا مي كنند، به سرعت توكن هاي شما را برداشته و با استفاده با بلك چين هاي خصوصي آنها را خرج مي كنند. همانطور كه گفته شد اكر شما مورد حمله سايبري قرار گرفتيد كار زيادي از دست شما بر نمي آيد. چرا كه اين خريد و فروش توكن هاي دزديده شده توسط بلاك چين هاي خصوصي انجام مي شود و اين تراكنش ها با استفاده از اين بلاك چين ها قابل دسترسي نيست. بنابراين تمامي ادرس ها از امنيت خارجي مخفي مي شوند.
بنابراين با توجه به نظر كارشناسان مختلف، مي توان گفت يكي از اهداف اصلي هكر ها دزديدن توكن هاي كاربران است. البته اين موضوع فعلا در ابتداي راه است ولي رو به افزايش است و همانطور كه گفته شد در صورتي كه اين اتفاق بيفتد، بيت كوين دزديده شده قابل بازگشت نيست. بنابراين امينت كيف پول بيت كوين خود را حتما برقرار كنيد و اين موضوع را جدي بگيريد.
انواع كيف پول
1. كيف پول سخت افزاري Ledger
شركت فرانسوي لجر (Ledger) امنترين كيف پولهاي بيت كوين و ساير ارزهاي ديجيتال را ميسازد.مشهورترين محصول اين شركت است كه سالهاست از نظر امنيت امتحان خود را پس داده است. با اين حال اين شركت مدلهاي جديدتر با يكسري قابليتهاي بيشتر مثل صفحه نمايش بهتر را نيز عرضه كرده است. كيف پولهاي سخت افزاري لجر، كليدهاي خصوصي را به صورت كاملا امن و آفلاين نگهداري ميكنند و هك كردن آن تقريبا غيرممكن است. اين كيف پول از تقريبا تمام ارزهاي ديجيتال معتبر بهعلاوه هزاران توكن (توكنهاي مبتني بر اتريوم، نم و …) پشتيباني ميكند. از اين رو، يك كيف پول براي نگهداري تقريبا تمام ارزهاي ديجيتال كافي است.
2. كيف پول سخت افزاري Trezor
شركت ترزور اولين سازنده كيف پولهاي سخت افزاري بيت كوين براي عموم است. اين شركت هم مانند لجر بهترين و امنترين كيف پولهاي سخت افزاري دنيا را ميسازد. مشهورترين محصول اين شركت، است، با اين حال اخيرا محصول جديدتري به نام ترزور مدل تي (Trezor Model T) عرضه شده است. اين دو محصول از نظر امنيت تفاوت چنداني با هم ندارند اما مدل تي از امكانات جانبي بيشتري برخوردار است. همچنين مدل وان از ريپل و چند ارز ديجيتال ديگر پشتيباني نميكند، اما مدل تي اين ارزها را هم پوشش ميدهد. كيف پول سخت افزاري ترزور هم مثل لجر كليدهاي خصوصي را به صورت كاملا امن و آفلاين نگهداري ميكند و هك كردن آن تقريبا غيرممكن است. اين كيف پول هم مانند لجر از تقريبا تمام ارزهاي ديجيتال معتبر بهعلاوه هزاران توكن (توكنهاي مبتني بر اتريوم، نم و …) پشتيباني ميكند (مدل وان از ريپل پشتيباني نميكند)
نمونه هك
بيتفينكس (Bitfinex)
هك اين صرافي، دومين هك بزرگ بعد از Mt. Gox بوده است. ادعا شده كه در اين هك ۱۲۰۰۰۰ بيت كوين به سرقت رفته است. اين هك به اين دليل اتفاق افتاد كه هكرها قادر به بهره برداري از يك آسيب پذيري در معماري كيف پول چند امضايي بيتفينكس (Bitfinex) و BitGo بودند. اما خوشبختانه بيتفينكس توكن هاي BFX را براي قربانيان صادر كرد كه قابل تبديل به دلار بودند و بسياري از سرمايه گذاران به تدريج و طبق برنامه توانستند پول خود را پس بگيرند.