به گزارش شهرآرانیوز؛ با رشد سریع بازار رمزارزها در دهه اخیر، میلیاردها دلار سرمایه وارد این حوزه شده است. اما همزمان با این رشد، صرافیهای رمزارزی به یکی از اهداف اصلی هکرها و مجرمان سایبری تبدیل شدهاند. حملات سایبری به صرافیهای بزرگی مانند Mt.Gox، Bitfinex، Coincheck و FTX منجر به سرقت میلیونها دلار از دارایی کاربران شده و اعتماد عمومی به این زیرساختهای مالی نوپا را به چالش کشیده است.
صبح امروز «نوبیتکس»، بزرگترین صرافی رمزارز کشور، مورد حمله هکری قرار گرفت. در این مقاله به بررسی مهمترین خطرات امنیتی مرتبط با صرافیهای رمزارز، روشهای متداول حمله، و مهمترین نکات امنیتی برای محافظت از داراییهای دیجیتال خواهیم پرداخت.
استفاده از Google Authenticator یا Authy برای احراز هویت دوعاملی یکی از مهمترین اقدامات امنیتی است. هرگز از احراز هویت مبتنی بر پیامک (SMS) بهتنهایی استفاده نکنید، چون در برابر حملات تعویض سیمکارت (SIM Swap) آسیبپذیر است.
داراییهایی که نیازی به معامله روزانه ندارند را از صرافی خارج کرده و در کیفپولهای سرد (Cold Wallet) مانند کیفپول سختافزاری Ledger یا Trezor ذخیره کنید.
همیشه آدرس دقیق صرافی را تایپ کنید (مثلاً https://www.binance.com)
از مرورگرهایی با قابلیت ضد فیشینگ استفاده کنید
هیچگاه روی لینکهای ارسالشده از طریق ایمیل یا پیامرسان بدون اطمینان کلیک نکنید.
نرمافزار آنتیویروس و ضدبدافزار بهروز داشته باشید.
از نصب افزونهها و برنامههای ناشناس بپرهیزید.
همیشه سیستمعامل و مرورگر خود را بهروز نگه دارید.
هکرها ممکن است خود را بهعنوان پشتیبانی صرافی، دوست یا کارمند معرفی کنند تا اطلاعات حساس را از شما بگیرند. هیچگاه اطلاعات ورود یا کلید خصوصی را با کسی—even با «پشتیبانی رسمی» —در میان نگذارید.
صرافیهایی مانند Coinbase، Kraken و Binance دارای اقدامات امنیتی قوی، بیمه دارایی، و شفافیت بیشتری هستند. از صرافیهای بینام و نشان با حجم معاملات پایین پرهیز کنید.
در شبکههای عمومی (مانند وایفای کافیشاپ)، از VPN امن استفاده کنید تا ارتباط شما رمزنگاری شود و مانع شنود اطلاعات توسط هکرها شوید.
از کیفپولهای چندامضایی (Multisig) برای داراییهای بزرگ استفاده کنید.
لاگ فعالیت حساب را بهطور منظم بررسی کنید.
هشدار ورود و برداشت را فعال کنید.
از نرمافزارهای رمزنگاری برای ذخیره رمزها استفاده کنید (مانند Bitwarden).
حفاظت از داراییهای رمزارزی نهتنها به عهده صرافیها، بلکه تا حد زیادی به خود کاربران وابسته است. حملات هکری، فیشینگ، نقصهای امنیتی و اشتباهات انسانی همه میتوانند منجر به از دست رفتن سرمایه شوند. اما با رعایت نکات امنیتی ذکرشده، میتوان تا حد زیادی ریسک را کاهش داد و با اطمینان بیشتری در فضای رمزارزها فعالیت کرد.