نحوه محافظت از رمز ارزها توسط کیف پولهای دیجیتال در مقابل حمله هکرها

18 اردیبهشت 1400

روشهای نگهداری ارزهای دیجیتال

با توجه به سوق پیدا کردن هر چه بیشتر افراد در ایران به سمت استخراج و مبادله رمز ارزها، وزارتخانه‌های صمت، نیرو و ارتباطات و بانک مرکزی، از دو سال گذشته، پس از تصویب قوانین مربوطه، موانع زیادی را از مسیر سرمایه‌گذاران در این حوزه برداشتند.

از سوی دیگر مسوولان اعلام کردند که شیب صعودی قیمت رمزارزها را به هیچ وجه نمی‌توان تضمین کرد و ورود افراد به این حوزه به ‌عنوان ثروت‌اندوزی و خروج سرمایه از کشور، به صلاح نیست. حتی عنوان شد که با توجه به مصوبه دولت مبنی‌ بر ممنوعیت «مبادله رمزارزها مانند بیت‌کوین در ایران» درگاه‌های الکترونیکی مبادله رمزارز مسدود می‌شوند، اما با این وجود کماکان خرید و فروش رمزارزها در ایران ادامه دارد. با توجه به سوق پیدا کردن افراد به بازار کریپتو کارنسی، سوالی که مطرح می­شود این است که افراد چگونه می­توانند از دارایی­های خود در مقابل حمله هکرها محافظت کنند؟

همانطور که می­دانید رمز ارزها در کیف پول­های بخصوصی نگهداری می­شوند و برای انتخاب امن­ترین کیف پول دیجیتال باید بدانیم که این کیف پول­ها چه هستند و ساز و کار آنها چیست؟

کیف پول رمز ارزی مکانی برای نگهداری و محافظت از ارزهای دیجیتال است. همانطور که پول کاغذی خود را در کیف پول و یا در یک حساب بانکی ایمن می­گذاریم، دارایی رمز ارز خود را نیز میبایست در کیف پولی امن قرار دهیم. کیف پول ارزهای دیجیتال، کلیدهای رمزنگاری شده عمومی و خصوصی  کوین­ها را نگهداری می‌کنند چرا که این نوع از ارزها نمی‌توانند در یک کیف پول فیزیکی ذخیره ‌شوند.

آدرس کیف پول هر شخص، یک کلید خصوصی و عمومی منحصر بفرد دارد. کلید عمومی چیزی شبیه به شماره حساب بانکی است و کلید خصوصی به مثابه رمز اول و دوم حساب و یا کارت بانکی است و هر کس که آن را بداند، می­تواند به دارایی های آن حساب بانکی دسترسی پیدا کند.

  • نمونه‌ای از کلید خصوصی:
  • bf350d2821375158a608b51e3e898e507fe47f2d2e8c774de4a9a7edecf74eda
  • نمونه‌ای از کلید عمومی:
  • b1ebcfc11a13df5161aba8160460fe1601d541

شاید در نگاه اول، این دو کلید متفاوت از هم به نظر برسند اما این کلیدها کاملا به یکدیگر مرتبط هستند که نرم افزارهای مخصوصی این ارتباط را تشخیص می­دهند. ارتباط بین کلیدها ثابت می‌کند که چه شخصی مالک کوین‌هاست و این امکان را دارد که هر وقت بخواهد بتواند پول­های خود را انتقال دهد.

 

انواع مختلف کیف پول ارزهای دیجیتال

کیف پول­های دیجیتال انواع مختلفی دارند که هر کدام امکانات مخصوص به خود را ارائه می‌دهند، امکاناتی نظیر امنیت، رفتار کاربر پسندانه یا حتی راحتی بیشتر. در ادامه به انواع مختلف این کیف­ها اشاره می­کنیم:

  • کیف پول روی دسکتاپ

کیف پول‌های روی دسکتاپ در یک لپ‌تاپ یا کامپیوتر خاص دانلود می­شوند و تنها از آن دستگاه خاص قابل دسترسی هستند.

  • کیف پول روی موبایل

کیف پول روی موبایل نیز مانند کیف پول روی دسکتاپ فقط در یک دستگاه موبایل خاص قابل نصب است و از این رو امنیت قابل قبولی دارد.

  •  کیف پول آنلاین یا بر بستر وب

این نوع کیف پول در صرافی­های آنلاین استفاده می­شود و در عین راحتی کم‌ترین سطح امنیت را دارا هستند. چرا که معمولا تولیدکننده‌ این کیف پولها، کنترل کاملی روی سیستم دارد. بعنوان مثال صرافی­های آنلاین، کوین‌های کاربران را روی سرور مرکزی خود ذخیره می‌کنند و اگر این سرور هک شود، هکر می‌تواند به تمام کوین­های کاربران دسترسی داشته باشد. بنابراین بهتر است که کاربران  فقط تعداد کوین­هایی که قصد خرید و فروش آنها را دارند روی این نوع از کیف پول­ها نگه دارند تا متحمل پرداخت کارمزد بالا هنگام خرید و فروش نشوند.

  • کیف پول کاغذی

کیف پولهای کاغذی امن­ترین نوع کیف پولهای رمز ارزها هستند چرا که برای استفاده از این نوع کیف پول­ها کافیست کلیدهای عمومی و خصوصی کوین­ها روی یک تکه کاغذ نوشته شوند و بدین ترتیب کلیدها به هیچ سروری متصل نیستند و در نتیجه راهی به جز در اختیار داشتن آن کاغذ برای دسترسی به کیف پول، وجود ندارد.

  • کیف پول سخت افزاری

کیف پول سخت‌افزاری یک دستگاه فیزیکی است که کلیدهای عمومی و خصوصی‌ رمز ارزها را نگهداری می­کند. و تنها زمانی که نیاز به انتقال وجه وجود داشته باشد به اینترنت متصل می‌شود و همین امر موجب می­شود دسترسی هکرها به آن تقریبا غیرممکن شود.

در مجموع هر کیف پول کریپتوکارنسی که با اینترنت در ارتباط باشد مانند کیف پولهای روی دسکتاپ، موبایل و یا وب همیشه امکان آسیب‌پذیری را با خود به همراه دارند. بنابراین باید هر کاری که لازم است برای محافظت از این کلیدهای خصوصی انجام شود.

در حالی که استفاده از کیف رمزارزها با توجه به سهولت و راحتی کار با آنها امروزه مورد توجه بسیاری از کاربران قرار گرفته، هکرها نیز از این موضوع آگاهی داشته و تلاش می‌کنند از عدم توجه شهروندان به ملاحظات امنیتی در هنگام دسترسی به این‌گونه برنامه‌ها سوء‌استفاده کرده و بتوانند که به این کیف پول­ها نفوذ کنند و دارایی افراد را با ترفندهای مختلف به سرقت ببرند. یکی از این ترفندها این است که سارق ابتدا از طریق شبکه‌های اجتماعی به کاربران پیام داده و تحت عناوین مختلف نظیر سیگنال خرید یا فروش رمزارز، سعی می‌کند اعتماد وی را جلب کرده و در ادامه عنوان می‌کند که برای دریافت سیگنال به کلمات کلیدی ورود به برنامه نیاز است.

در روش دیگر مجرم با طراحی وب‌سایت یا برنامه‌هایی شبیه به برنامه کیف پول دیجیتال، کاربر را به بهانه‌های مختلف همچون به‌روزرسانی کیف رمزارز، مجاب به واردکردن اطلاعات کرده و از این طریق اطلاعات قربانی را به سرقت می‌برد. این در حالی است که مجرم با ورود به این اپلیکیشن‌ها اقدام به سرقت رمز ارز می‌کند.

باید توجه داشت که منبع دانلود برنامه‌ها در فضای مجازی بسیار مهم است و لازم است کاربران برنامه‌های مورد نیاز خود را از مراجع رسمی و سایت‌های معتبر دریافت کنند، همچنین شهروندان همیشه باید به‌ خاطر داشته باشند، کدهای فعال‌سازی و ورود به صرافی یا کیف رمز ارز دیجیتال محرمانه بوده و نباید آنها را در اختیار دیگران قرار دهند و بدین طریق از دارایی­های خود در مقابل افراد سودجو و هکرها محافظت کنند.

فهرست
onload="breakout_of_frame()"