صرافیهای ارزهای دیجیتال در دهه گذشته میلیونها نفر را از طریق نقضهای امنیتی از دست دادهاند. پس چرا آنها چنین هدف بزرگی برای هکرها هستند؟ هک صرافی های ارزهای دیجیتال به چه دلیل انجام می شود؟
اگر اخبار را به طور منظم دنبال کنید، ممکن است به نظرتان برسد که سازمان جدیدی در فضای ارزهای دیجیتال هر ماه دچار نقض حقوق می شود.
نقض کریپتو: میلیاردها دزدیده شده در یک دوره 10 ساله
ابتدا، بیایید نگاهی به برخی از بزرگترین هکهای ارزهای دیجیتالی بیندازیم که در یک دوره حدودا 10 ساله انجام شدهاند.
طبق گزارش Investopedia، اولین حمله سایبری قابل توجه مرتبط با رمزنگاری در سال 2011 رخ داد، زمانی که یک عامل تهدید، 25000 بیت کوین را از صرافی منقرض شده Mt. Gox به سرقت برد. همین شرکت سه سال بعد دوباره مورد حمله قرار گرفت و 750000 بیت کوین دیگر را از دست داد.
نقض گسترده دیگری در سال 2018 رخ داد، زمانی که صرافی Coincheck 523 میلیون سکه NEM (XEM) را از دست داد. کوین چک به نحوی از این حمله جان سالم به در برد و بعداً توسط گروه مونکس مستقر در ژاپن خریداری شد.
در سال 2021، یک حمله سایبری نسبتاً غیرمعمول شبکه پولی غیرمتمرکز را تکان داد و یک عامل تهدید حدود 600 میلیون دلار ارز دیجیتال را دزدید. بازیگر تهدید بعداً بیشتر داراییهای دزدیده شده را پس داد و گفت که آنها دزدی عظیم را فقط «برای سرگرمی» انجام دادهاند. در همان سال، بیتمارت در یک حمله نزدیک به 200 میلیون دلار رمزنگاری را از دست داد.
سال 2022 برای مجرمان سایبری که شرکتهای رمزنگاری را هدف قرار میدهند بسیار سودآور بود. در ماه فوریه، هکرها 325 میلیون دلار از Wormhole سرقت کردند. در حمله ماه مارس که گفته می شود توسط گروه لازاروس تحت حمایت دولت کره شمالی انجام شد، شبکه رونین حدود 625 میلیون دلار دارایی دیجیتالی خود را از دست داد. در همین حال، سازنده بازار، Wintermute، حدود 160 میلیون دلار ارز دیجیتال را در ماه سپتامبر از دست داد. در ماه اکتبر، بایننس مورد حمله قرار گرفت و 570 میلیون دلار ضرر کرد. و یک ماه بعد، FTX 600 میلیون دلار را در یک نقض گسترده از دست داد.
اینها تنها برخی از برجستهترین هکهای ارزهای دیجیتال هستند که بین سالهای 2011 و 2022 رخ دادهاند. اگر بخواهیم همه نقضهایی را که در این بازه زمانی رخ داده است جمع کنیم، ارزش رمزارزهای سرقت شده توسط مجرمان به چندین میلیارد میرسد.
5 دلیل که هکر ها به هک صرافی های ارزهای دیجیتال علاقه دارند
سوال واقعی این است که چرا؟ چرا این حملات همچنان ادامه دارد؟ چه چیزی باعث میشود که شرکتهای رمزنگاری چنین هدف مکرر جرایم سایبری باشند؟ آیا آنها به طور منحصر به فردی در برابر حملات آسیب پذیر هستند یا چیز دیگری در بازی وجود دارد؟ این ترکیبی از عوامل مختلف است. در اینجا پنج دلیل وجود دارد که مجرمان سایبری شرکت های رمزنگاری را هدف قرار می دهند.
- فناوری رمزنگاری هنوز در مراحل اولیه است
قدیمی ترین ارز رمزنگاری شده جهان، بیت کوین، تنها در سال 2009 معرفی شد. از آن زمان تاکنون هزاران ارز رمزنگاری شده ظاهر شده اند، اما این صنعت به طور کلی هنوز در مراحل ابتدایی خود است. این بازار بیثبات، تنظیمنشده و مملو از کلاهبرداری است که آن را به بهشتی برای کلاهبرداران و انواع مختلف مجرمان سایبری تبدیل میکند.
- Crypto Is Pseudo-Anonymous
افرادی که با کریپتو سر و کار دارند میدانند که بیشتر ارزها ناشناس نیستند، اما ردیابی ارزهای دیجیتال هنوز دشوارتر از پول فیات است، که بدیهی است که آن را برای مجرمان سایبری جذابتر میکند. به علاوه، راه هایی برای ناشناس کردن تراکنش های رمزنگاری وجود دارد. به عنوان مثال، اگر یک هکر بیت کوین را بدزدد، احتمالاً سعی خواهد کرد با استفاده از یک میکسر بیت کوین، که نوعی سرویس است که تراکنش ها را در ازای پرداخت هزینه ای مبهم می کند، مسیر خود را بپوشاند.
- شرکت های رمزنگاری دارایی های ارزشمند را مدیریت می کنند
در اینجا دلیل واضح دیگری وجود دارد که مجرمان سایبری شرکت های متمرکز بر رمزارز را هدف قرار می دهند: به طور پیش فرض، این شرکت ها دارایی های بسیار ارزشمندی را اداره می کنند. به عنوان مثال صرافی های رمزنگاری محبوب را در نظر بگیرید. حجم معاملات روزانه صرافی هایی مانند بایننس به میلیاردها اندازه گیری می شود. اگر یک عامل تهدید یک آسیبپذیری را در پل مورد استفاده پلتفرم پیدا کند و از آن سوء استفاده کند، میتواند میلیونها نفر را به سرقت ببرد.
- کیف پول های داغ آسیب پذیر هستند
شرکتهای رمزنگاری از کیف پولهای سرد و گرم برای ذخیره داراییهای مشتریان استفاده میکنند. کیف پول های داغ، خزانه های دیجیتال و آنلاین هستند، در حالی که کیف پول های سرد دستگاه های فیزیکی هستند که به اینترنت متصل نیستند. بدیهی است که اولی ها در برابر حملات سایبری آسیب پذیرتر هستند و هیچ صرافی نمی تواند تمام رمزارزها را به صورت آفلاین ذخیره کند.
- DeFi یک هدف آسان است
پروتکلهای مالی غیرمتمرکز (DeFi) که تراکنشها و وامدهی همتا به همتا را امکانپذیر میکند، تبدیل به یک هدف آسان برای مجرمان سایبری شده است. آنها از کد منبع باز استفاده می کنند، بنابراین هیچ چیز مانع از تجزیه و تحلیل یک عامل تهدید برای باگ ها و حفره های امنیتی نمی شود. ده ها هک کریپتو دقیقاً به این دلیل انجام شد که هکرها از آسیب پذیری های DeFi سوء استفاده کردند.
کاری که می توانید برای محافظت از دارایی های رمزنگاری خود انجام دهید

فناوری کریپتو قطعاً دارای آسیبپذیریهای داخلی خاصی است، اما این بدان معنا نیست که باید رمزارز خود را بفروشید یا از تجارت دست بکشید. با این حال، این بر اهمیت امنیت دارایی های دیجیتال شما تأکید می کند. بنابراین، برای محافظت از رمزنگاری خود در برابر مجرمان سایبری چه کاری می توانید انجام دهید؟
برای شروع، حتی اگر فقط در امن ترین صرافی ها معامله می کنید، هرگز نباید رمزارز خود را در یکی نگه دارید. در عوض، بیشتر وجوه خود را به یک کیف پول سرد یا حتی چندین کیف پول سرد برگردانید. در حالت ایده آل، شما باید کیف پول خود را در مکان های امن ذخیره کنید. به عنوان مثال، در یک گاوصندوق یا یک طاق.
صرف نظر از اینکه از کدام پلتفرم رمزنگاری استفاده می کنید، باید احراز هویت چند عاملی را تنظیم کنید. یا بهتر است از بیومتریک برای ایمن سازی حساب های خود استفاده کنید. ناگفته نماند که همیشه باید از رمزهای عبور قوی و پیچیده استفاده کنید و آنها را به صورت دوره ای تغییر دهید.
اگر شبکه شما ایمن نباشد، این اقدامات کمک زیادی نخواهد کرد. این بدان معنی است که هرگز نباید به حساب های رمزنگاری خود در وای فای عمومی دسترسی داشته باشید. اما کاری که باید انجام دهید این است که مطمئن شوید شبکه خانگی شما به درستی ایمن است.
و چه یک معامله گر باشید و چه فقط فردی که به فناوری های بلاک چین و رمزارز علاقه مند است، فقط باید با نهادهای معتبر و شناخته شده برخورد کنید و از سکه های تصادفی که ارزش واقعی ندارند، بلکه فقط توسط شخصیت های مخفی تبلیغ می شوند، اجتناب کنید. و کلاهبردارانی که به دنبال ثروتمند شدن سریع هستند.
به طور کلی، رعایت بهداشت امنیت سایبری ضروری است. این مستلزم نصب نرمافزار ضد بدافزار قوی، دوری از وبسایتهای ماهیگیر، بررسی مجدد ایمیلهای آدرسهای ناشناس، استفاده از نرمافزار امن و بهروزرسانی منظم همه سیستمها است.
در فضای رمزنگاری ایمن بمانید
منتقدان ارزهای دیجیتال را به عنوان یک کلاهبرداری رد می کنند و ادعا می کنند که بازار اساسا چیزی نیست جز حبابی که در انتظار ترکیدن است. طرفداران کریپتو، از سوی دیگر، معتقدند که ارزهای دیجیتال می توانند امور مالی را دموکراتیک کنند.
چه در یکی از این دو اردوگاه قرار بگیرید و چه در جایی بین این دو، باید خود را با جرایم سایبری مرتبط با ارزهای دیجیتال آشنا کنید تا از امنیت آنلاین بمانید.
نظرات کاربران