نحوه محافظت از رمز ارزها توسط کیف پولهای دیجیتال در مقابل حمله هکرها
18 اردیبهشت 1400
روشهای نگهداری ارزهای دیجیتال
با توجه به سوق پیدا کردن هر چه بیشتر افراد در ایران به سمت استخراج و مبادله رمز ارزها، وزارتخانههای صمت، نیرو و ارتباطات و بانک مرکزی، از دو سال گذشته، پس از تصویب قوانین مربوطه، موانع زیادی را از مسیر سرمایهگذاران در این حوزه برداشتند.
از سوی دیگر مسوولان اعلام کردند که شیب صعودی قیمت رمزارزها را به هیچ وجه نمیتوان تضمین کرد و ورود افراد به این حوزه به عنوان ثروتاندوزی و خروج سرمایه از کشور، به صلاح نیست. حتی عنوان شد که با توجه به مصوبه دولت مبنی بر ممنوعیت «مبادله رمزارزها مانند بیتکوین در ایران» درگاههای الکترونیکی مبادله رمزارز مسدود میشوند، اما با این وجود کماکان خرید و فروش رمزارزها در ایران ادامه دارد. با توجه به سوق پیدا کردن افراد به بازار کریپتو کارنسی، سوالی که مطرح میشود این است که افراد چگونه میتوانند از داراییهای خود در مقابل حمله هکرها محافظت کنند؟
همانطور که میدانید رمز ارزها در کیف پولهای بخصوصی نگهداری میشوند و برای انتخاب امنترین کیف پول دیجیتال باید بدانیم که این کیف پولها چه هستند و ساز و کار آنها چیست؟
کیف پول رمز ارزی مکانی برای نگهداری و محافظت از ارزهای دیجیتال است. همانطور که پول کاغذی خود را در کیف پول و یا در یک حساب بانکی ایمن میگذاریم، دارایی رمز ارز خود را نیز میبایست در کیف پولی امن قرار دهیم. کیف پول ارزهای دیجیتال، کلیدهای رمزنگاری شده عمومی و خصوصی کوینها را نگهداری میکنند چرا که این نوع از ارزها نمیتوانند در یک کیف پول فیزیکی ذخیره شوند.
آدرس کیف پول هر شخص، یک کلید خصوصی و عمومی منحصر بفرد دارد. کلید عمومی چیزی شبیه به شماره حساب بانکی است و کلید خصوصی به مثابه رمز اول و دوم حساب و یا کارت بانکی است و هر کس که آن را بداند، میتواند به دارایی های آن حساب بانکی دسترسی پیدا کند.
- نمونهای از کلید خصوصی:
- bf350d2821375158a608b51e3e898e507fe47f2d2e8c774de4a9a7edecf74eda
- نمونهای از کلید عمومی:
- b1ebcfc11a13df5161aba8160460fe1601d541
شاید در نگاه اول، این دو کلید متفاوت از هم به نظر برسند اما این کلیدها کاملا به یکدیگر مرتبط هستند که نرم افزارهای مخصوصی این ارتباط را تشخیص میدهند. ارتباط بین کلیدها ثابت میکند که چه شخصی مالک کوینهاست و این امکان را دارد که هر وقت بخواهد بتواند پولهای خود را انتقال دهد.
انواع مختلف کیف پول ارزهای دیجیتال
کیف پولهای دیجیتال انواع مختلفی دارند که هر کدام امکانات مخصوص به خود را ارائه میدهند، امکاناتی نظیر امنیت، رفتار کاربر پسندانه یا حتی راحتی بیشتر. در ادامه به انواع مختلف این کیفها اشاره میکنیم:
-
کیف پول روی دسکتاپ
کیف پولهای روی دسکتاپ در یک لپتاپ یا کامپیوتر خاص دانلود میشوند و تنها از آن دستگاه خاص قابل دسترسی هستند.
-
کیف پول روی موبایل
کیف پول روی موبایل نیز مانند کیف پول روی دسکتاپ فقط در یک دستگاه موبایل خاص قابل نصب است و از این رو امنیت قابل قبولی دارد.
-
کیف پول آنلاین یا بر بستر وب
این نوع کیف پول در صرافیهای آنلاین استفاده میشود و در عین راحتی کمترین سطح امنیت را دارا هستند. چرا که معمولا تولیدکننده این کیف پولها، کنترل کاملی روی سیستم دارد. بعنوان مثال صرافیهای آنلاین، کوینهای کاربران را روی سرور مرکزی خود ذخیره میکنند و اگر این سرور هک شود، هکر میتواند به تمام کوینهای کاربران دسترسی داشته باشد. بنابراین بهتر است که کاربران فقط تعداد کوینهایی که قصد خرید و فروش آنها را دارند روی این نوع از کیف پولها نگه دارند تا متحمل پرداخت کارمزد بالا هنگام خرید و فروش نشوند.
-
کیف پول کاغذی
کیف پولهای کاغذی امنترین نوع کیف پولهای رمز ارزها هستند چرا که برای استفاده از این نوع کیف پولها کافیست کلیدهای عمومی و خصوصی کوینها روی یک تکه کاغذ نوشته شوند و بدین ترتیب کلیدها به هیچ سروری متصل نیستند و در نتیجه راهی به جز در اختیار داشتن آن کاغذ برای دسترسی به کیف پول، وجود ندارد.
-
کیف پول سخت افزاری
کیف پول سختافزاری یک دستگاه فیزیکی است که کلیدهای عمومی و خصوصی رمز ارزها را نگهداری میکند. و تنها زمانی که نیاز به انتقال وجه وجود داشته باشد به اینترنت متصل میشود و همین امر موجب میشود دسترسی هکرها به آن تقریبا غیرممکن شود.
در مجموع هر کیف پول کریپتوکارنسی که با اینترنت در ارتباط باشد مانند کیف پولهای روی دسکتاپ، موبایل و یا وب همیشه امکان آسیبپذیری را با خود به همراه دارند. بنابراین باید هر کاری که لازم است برای محافظت از این کلیدهای خصوصی انجام شود.
در حالی که استفاده از کیف رمزارزها با توجه به سهولت و راحتی کار با آنها امروزه مورد توجه بسیاری از کاربران قرار گرفته، هکرها نیز از این موضوع آگاهی داشته و تلاش میکنند از عدم توجه شهروندان به ملاحظات امنیتی در هنگام دسترسی به اینگونه برنامهها سوءاستفاده کرده و بتوانند که به این کیف پولها نفوذ کنند و دارایی افراد را با ترفندهای مختلف به سرقت ببرند. یکی از این ترفندها این است که سارق ابتدا از طریق شبکههای اجتماعی به کاربران پیام داده و تحت عناوین مختلف نظیر سیگنال خرید یا فروش رمزارز، سعی میکند اعتماد وی را جلب کرده و در ادامه عنوان میکند که برای دریافت سیگنال به کلمات کلیدی ورود به برنامه نیاز است.
در روش دیگر مجرم با طراحی وبسایت یا برنامههایی شبیه به برنامه کیف پول دیجیتال، کاربر را به بهانههای مختلف همچون بهروزرسانی کیف رمزارز، مجاب به واردکردن اطلاعات کرده و از این طریق اطلاعات قربانی را به سرقت میبرد. این در حالی است که مجرم با ورود به این اپلیکیشنها اقدام به سرقت رمز ارز میکند.
باید توجه داشت که منبع دانلود برنامهها در فضای مجازی بسیار مهم است و لازم است کاربران برنامههای مورد نیاز خود را از مراجع رسمی و سایتهای معتبر دریافت کنند، همچنین شهروندان همیشه باید به خاطر داشته باشند، کدهای فعالسازی و ورود به صرافی یا کیف رمز ارز دیجیتال محرمانه بوده و نباید آنها را در اختیار دیگران قرار دهند و بدین طریق از داراییهای خود در مقابل افراد سودجو و هکرها محافظت کنند.