بورس خبر گزارش میدهد؛
امنیت حلقهای مهم در کیف های پول دیجیتال/کیف های پول رمز ارز چقدر امنیت دارند؟
تمام کیفهای پول دیجیتالی مانند تراست والت، صرافیهای آنلاین، کیفهای پول سختافزاری مانند لجر و ترزور همگی فقط حاوی کلید خصوصی و عمومی شما و وسیله ای هستند که شما را به بلاکچین شبکههای مختلف مانند اتریوم، کاردانو، پولکادات، بیت کوین و… متصل میکنند.
به گزارش بورس خبر به نقل از پول نیوز،
این روزها، با بالاگرفتن تب رمزارزها، بسیاری از افراد به سرمایهگذاری در این بازار مالی رو آوردهاند، اما فعالیت موفقیتآمیز در این بازار چندان ساده نیست و دارای نکات ظریفی است که کاربران برای محافظت از داراییهای خود باید آنها را رعایت کنند.
امنیت در کیفهای پول رمزارز را چه مسائلی تعیین میکند؟ در این مقاله قصد داریم امنیت در کیفهای پول رمزارز را به زبان ساده و قابل درک برای عموم مخاطبان بررسی کنیم و به مسائلی بپردازیم که اگر در بازار رمزارزها فعالیت میکنید، حتما باید به آنها توجه داشته باشید.
قبل از اینکه به بررسی امنیت این کیفها بپردازیم، بهتر است بدانیم که اصلا کیف پول ارز دیجیتالی چیست و روش کار آن به چه صورت است. اول از همه باید بگوییم که بر خلاف تصور عموم، کیفهای پول رمزارز هیچ یک از ارزهای خریداری شده و یا منتقل شده به آنها را در خود ذخیره نمیکنند (حتما شگفت زده شدید!). این مسئله کاملا حقیقت دارد و باید بدانید تمام کیفهای پول دیجیتالی مانند تراست والت، صرافیهای آنلاین، کیفهای پول سختافزاری مانند لجر و ترزور همگی فقط حاوی کلید خصوصی و عمومی شما و وسیلهای هستند که شما را به بلاکچین شبکههای مختلف مانند اتریوم، کاردانو، پولکادات، بیت کوین و… متصل میکنند.
در بلاکچینها هیچگونه اطلاعات هویتی از شما ثبت نمیگردد، داشتن کلید خصوصی بیانگر آن است که شما مالک دارایی در بلاکچین هستید (امیدوارم توانسته باشم اهمیت کلید خصوصی در این جمله کوتاه را بیان کرده باشم.) کلید خصوصی یک رشته متنی محرمانه و به صورت ترکیبی از حروف و اعداد است که به محض ساخت یک کیف پول توسط شما، به صورت تصادفی ایجاد میشود. در واقع، کلید خصوصی با استفاده از توابع رمزنگاری (توابع هشینگ)، از روی پسورد انتخابی ما برای کیف پول بدست میآید. روش کلی برای دستیابی و در اختیار گرفتن کنترل یک آدرس در رمزارزها، داشتن کلید خصوصی مرتبط با آن است. کلید خصوصی در واقع مانند رمز حسابهای بانکی عمل میکند و هر کس با داشتن آن میتواند حساب مربوط به آن را به صورت کامل در اختیار بگیرد.
باید بدانید که کلید خصوصی بیتکوین برای انجام تراکنشهای غیرقابل برگشت استفاده میشود. وقتی که از کلیدهای خصوصی برای ارسال بیت کوین استفاده میکنید، این غیرقابل بازگشت بودن، توسط امضاهای دیجیتالی که به هر تراکنش مرتبط میشود، تضمین میشود. (در صورت اینکه تراکنشی انجام دهید و پولی به حساب کسی واریز نمایید این تراکنش غیرقابل بازگشت خواهد بود.) این امضاهای دیجیتالی، هرچند که توسط کلیدهای خصوصی یکسانی ایجاد میشوند، اما برای هر تراکنش یکتا و منحصربهفرد هستند. این ویژگی باعث میشود امکان کپی کردن و تقلب در آنها غیرممکن باشد و کاربران میتوانند با اطمینان خاطر، بارها و بارها از یک کلید خصوصی استفاده کنند.
در همین راستا مدیرعامل «اوکی اکسچنج» اعلام کرد: کاربران باید از سرمایهگذاری در صرافیهای خارجی اجتناب کنند. به دلیل تحریمهایی که از سمت کشورهای خارجی برای ایران ایجاد شده و همچنین قوانین و مقرراتی نظیر KYC که صرافیهای خارجی برای خود دارند و دائما دستخوش تغییر میشود، بهتر است کاربران سرمایه خود را در صرافیهای خارجی نگهداری نکنند. چرا که تاکنون بیش از دهها میلیون دلار از سرمایه کاربران ایرانی مسدود شده و امکان دسترسی به این داراییها به صاحبان حساب داده نمیشود.
بهزاد اسکندری افزود: برای دسترسی به وبسایت صرافیهای خارجی نیاز است از ابزارهایی برای عبور از موانع تحریم و فیلتر استفاده کرد که خطراتی نظیر افشای اطلاعات را برای کاربران ایجاد میکند. صرافیهای رمزارز خارجی نظیر بایننس و کوین بیس پس از ثبت نام نیاز به احراز هویت دارند که برخی از آنها با قوانین سختگیرانهای این اقدامها را انجام میدهند. حساب رسمی پشتیبانی بایننس اذعان کرده است که اگر شما پدر و مادر یا یک والد ایرانی داشته باشید، باز هم نمیتوانید از این صرافی استفاده کنید و احراز هویت شما رد خواهد شد.
وی در ادامه در تشریح نکات امنیتی کیف پولهای دیجیتال افزود: کاربران و فعالان حوزههای مالی ارزهای دیجیتال میتوانند بینهایت ولت یا کیف پول داشته باشند و داراییهای خود را به آدرسهای این کیف پولها انتقال دهند.
اسکندری گفت: کیف پول رمزارز، شبیه یک حساب بانکی است که فقط شما به آن دسترسی خواهید داشت و کوین یا توکن خود نظیر بیت کوین، اتریوم یا سایر رمزارزها را در آن نگهداری میکنید.
وی از دیگر نکات دارای اهمیت در جهت حفظ امنیت داراییهای دیجیتال و کاهش احتمال آسیب گفت: یادداشت کردن «Phrase Recovery» روی کاغذ هنگام ایجاد یک حساب کاربری یا ولت امری مهم برای سرمایهگذاران این حوزه است. سیستم به صورت اتوماتیک به کاربر یکسری کلمات بیمفهوم و نامرتبط میدهد که این امنیت کیف پول شما را تضمین میکند، نکتهای که باید به آن توجه کرد این است که کاربران باید این کلمات را یادداشت کنند تا در صورت گم شدن تلفن همراه، یا از دسترس خارج شدن کامپیوتر یا لپ تاپ، بتوانند مجددا به حساب خود دسترسی داشته باشند. در صورت یادداشت نکردن این کلمات یا عدم امکان بازیابی به هر طریقی، دسترسی به کیف پول دیگر ممکن نخواهد بود.
اسکندری ادامه داد: مطلوب است کاربران از گرفتن اسکرین شات و ذخیرهسازی دیجیتال این کلمات خودداری کنند، چراکه با پیشرفت تکنولوژیهای حوزه هوش مصنوعی، برخی از بدافزارها به روشهای خاص این کلمات را شناسایی میکنند و نهایتا به کیف پولهای دیجیتال نفوذ خواهند کرد و میتوانند داراییهای کاربران را به سرقت ببرند.
در انتخاب شبکه رمزارز دقت کنید
مدیر عامل «اوکی اکسچنج» در ادامه بیان کرد: کاربران برای خرید و فروش رمزارز یا انتقال یک ارز دیجیتال به کیف پول، نیاز به انتخاب شبکه دارند. یکی از چالشهایی که این روزها برای سرمایهگذاران حوزه رمزارز به وجود آمده این است که دارایی آنها در بین شبکههای مختلف رمزارز گم میشود که در این وضعیت دسترسی به آن دارایی تقریبا غیرممکن و بازگردانی این دارایی دیجیتال کار سختی است.
اسکندری گفت: برای جلوگیری از این اشتباه کاربران باید در رابطه با کوین یا توکنی که قصد خرید یا انتقال آن را دارند تحقیقات لازم را انجام دهند سپس از انتخاب شبکه مدنظر انتقالهای خود را انجام دهند. پشتیبانهای پلتفرم اوکی اکسچنج، تا حد ممکن تلاش خواهند کرد کاربران را برای انتخاب درست شبکه تراکنش راهنمایی کنند و پاسخگوی سوالهای آنان باشند.
حریم خصوصی خود را فراموش نکنید
مدیرعامل «اوکی اکسچنج» افزود: اخیرا دیده شده که برخی از افراد سودجو در این حوزه مشغول کلاهبرداری از کاربران بوده و به هر روشی متوسل میشوند تا امنیت مالی و حتی جانی کاربران را تهدید کنند؛ لذا منطقی است هیچگاه مقدار داراییها به افراد غیرقابل اعتماد اعلام نشود.
وی ادامه داد: یکی دیگر از شیوههای کلاهبرداری که این روزها دیده میشود؛ درخواست کلیدهای بازگردانی کیف پول یا phrase Recovery است که برخی از سودجویان با ارائه پیشنهادهای میلیونی و وسوسهبرانگیز، اقدام به کلاهبرداری از کاربران و سرقت داراییهای دیجیتال آنها میکنند.
کد تایید دومرحلهای استفاده کنید
به گفته اسکندری در بسیاری از پلتفرمهای رمزارز، کیف پولهای داخلی قرار داده شده که کاربران میتوانند به راحتی کوین یا توکن خود را به این پلتفرم انتقال دهند. به پیشنهاد کارشناسان خبره حوزه رمزارز، ویژگی تایید دو مرحلهای را برای ورود به حساب کاربران اوکی اکسچنج مانند صرافیهای خارجی فعال کردیم و خوشبختانه توانستیم با افزایش سطح امنیت جلوی سرقت و از دست رفتن دارایی کاربران را تا حد بسیار زیادی بگیریم.
وی ادامه داد: اگر قصد دارید داراییهای خود را در صرافیها نگهداری کنید، نیاز است که حتما کد ورود دومرحلهای و همچنین کد دومرحلهای برای برداشت ریال یا کوین خود را فعال کنید تا بیشترین ایمنی را داشته و کمترین آسیب به داراییهای شما برسد. همچنین پیشنهاد میشود در صورتی که مقدار دارایی دیجیتال شما قابل توجه است، حتما آن را در کیف پولهای نرمافزاری یا سختافزاری شخصی نگهداری کنید. در پایان بهزاد اسکندری تاکید کرد که کاربران و افرادی که به تازگی قصد ورود به این حوزه را دارند، به پیشنهادهای وسوسهبرانگیز توجهی نداشته باشند و از اقدامات هیجانی پرهیز کنند تا با رعایت حداکثری نکات امنیتی و کمک گرفتن از متخصصان و کارشناسان صرافیها، از داراییهای دیجیتال خود محفاظت کنند.