راه های جلوگیری از هک کیف پول ارز دیجیتال
اگر قصد سرمایهگذاری در بازارهای ارز دیجیتال را دارید، قبل از هرچیز باید روشهای جلوگیری از هک کیف پول دیجیتال را بیاموزید. شاید بپرسید چرا؟ به مثال زیر توجه کنید.
برای یک لحظه، خودتان را به جای یک سارق بگذارید که تشنهی به دست آوردن مقدار زیادی پولِ بدون زحمت است. برای اینکار چه نقشهای میکشید؟ به یک بانک دستبرد میزنید، از دیوار خانهها بالا میروید یا به فکر هک کیف پول ارز دیجیتال میافتید؟
درست حدس زدید. هک کیف پول از تمام راههای دیگر سادهتر و پرمنفعتتر است؛ زیرا علاوه بر ارزش بالای ارز دیجیتال، نظارت ویژهای بر روی این بازار وجود ندارد. در نتیجه پیگیری سارقان، دستگیری آنها و بازگرداندن سرمایهی از دست رفته، تقریبا غیرممکن است.
اما نگران نباشید؛ جلوگیری از هک کیف پول دیجیتال سادهتر از آن است که فکرش را میکنید. در این بلاگ قصد داریم علاوه بر تعریف کیف پول دیجیتال و معرفی روشهایی که هکرها برای سرقت از آن استفاده میکنند، راهکارهایی برای بالابردن امنیت کیف پول دیجیتال بیان کنیم که قطعا بدردتان خواهد خورد.
پیشنهاد میکنم تا پایان این بلاگ با ما همراه باشید تا تک تک روشهای ایمنکردن کیف پول ارز دیجیتال را با هم مرور کنیم.
کیف پول ارز دیجیتال چیست؟
کیف پول ارز دیجیتال یا کریپتو ولت (Crypto Wallet) که با نام والت یا ولت نیز شناخته میشود، ابزاری رمزنگاری شده برای نگهداری و مدیریت ارز دیجیتال (ارسال و دریافت ارزها) است که به صورت نرمافزاری و سختافزاری وجود دارد. برای استفاده از هر والت فارغ از نوع آن، به دو کلید نیاز است: کلید عمومی (Public key) و کلید خصوصی (Private key).
کلیدهای هر ولت، ترکیبی از اعداد، حروف کوچک و بزرگ انگلیسی و رمزهای پیچیدهای هستند که با کمک یکدیگر، دسترسی شما به کیف پول ارز دیجیتال را فراهم میکنند. شما میتوانید کلید عمومی را در اختیار همه بگذارید؛ اما کلید خصوصی، همانطور که از نام آن مشخص است، تنها باید نزد شما باقی بماند و در هیچ صورتی فاش نشود.
دوست خوب من، به یاد داشته باش که فاش شدن کلید خصوصی، امنیت کیف پول دیجیتال رو به شدت پایین میاره و به هکرها اجازه میده که به راحتی تمام سرمایه شما رو از دستتون دربیارن. اگر دلت میخواد یکی از رمزهات رو در اختیار بقیه بذاری، کلید عمومی کیفت رو بهشون بده!
روشهای هک کیف پول ارز دیجیتال
یک جنگجو زمانی میتواند از خود در برابر گلولهها محافظت کند، که بداند تفنگها از کدام طرف به سمتش نشانه گرفته شدهاند. با توجه به این مثال میتوان جمعبندی کرد که یکی از بهترین راههای جلوگیری از هک کیف پول، آشنایی با روشهایی است که هکرها از آنها برای سرقت ولت استفاده میکنند. آنوقت میتوانید امنیت کیف پول دیجیتال را بالا ببرید و راه نفوذ هکرها به اطلاعات را سد کنید.
از نمونه روشهای هک کریپتو ولت که معمولا استفاده میشود، میتوان به موارد زیر اشاره کرد.
- هک صرافیها با پشتیبانی ضعیف و سرقت داراییها
- استفاده از سایتها و ایمیلهای جعلی برای به دست آوردن کلید خصوصی هر کیف پول و سرقت ارزها. (به این عمل، فیشینگ یا تلهگذاری میگویند.)
- سواستفاده از کلید خصوصی ضعیفی که کاربر برای کیف پول خود انتخاب کرده.
- بهرهگیری از نرمافزارهای مخرب و ویروسی (بدافزار) که به سیستم کاربر نفوذ کرده و اطلاعات کیف پول و کلید خصوصی را برای هکرها جمعآوری میکنند.
- جلب اعتماد کاربر توسط سارق و به دست آوردن اطلاعات کلید خصوصی
- ایجاد حملات سایبری و شبکهای برای به دست آوردن و رهگیری کلید خصوصی
- به کارگیری رباتهای هکر (slack)
چگونه از هک کیف پول ارز دیجیتال جلوگیری کنیم؟
حال که با متداولترین روشهای هک والت آشنا شدید، بهتر است روشهای ایمنکردن کیف پول ارز دیجیتال را هم بشناسید. برای جلوگیری از هک کیف پول به روشهای بالا، کافیست کارهایی که در ادامه گفته میشود را مو به مو انجام دهید.
برای جلوگیری از هک کیف پول به روش فیشینگ، این کارها رو بکن:
- از جدیدترین نسخهی مرورگرها و والتهای نرمافزاری استفاده کنید؛ یا مرتب آنها را بروزرسانی کنید. زیرا هنوز راه و روش هک آنها برای سارقان فاش نشده است. همچنین قابلیتها و امنیت بالاتری دارند.
- به هیچ وجه روی لینکهای ناشناس یا پیامهای تبلیغاتی مشکوک کلیک نکنید؛ گاهی کوچکترین بیاحتیاطی، بزرگترین آسیبها را به شما و داراییهایتان میزند. به محض این که لینکی به دست شما رسید ابتدا از معتبربودن آن مطمئن شوید؛ سپس اطلاعات خود را وارد کنید.
دوست باهوش من دقت کن! لینکهای جعلی گاهی بسیار شبیه به آدرسهای معتبر و رسمی هستن که تفاوتهای جزئی و نامحسوسی دارن. حتما URL سایت رو بررسی کن و بعد واردش بشو.
- یکی دیگر از کارهایی که برای جلوگیری از هک کیف پول ارز دیجیتال انجام میشود، استفاده از احراز هویت دو مرحلهای (2FA) است. در این روش فوقالعاده، حتی اگر اطلاعات ورود شما برای هکر لو رفته باشد، به دلیل نیاز به مرحله دوم برای احراز هویت، هکر نمیتواند به کیف پول شما وارد شود.
- استفاده از افزونههای امنیتی مرورگر را جدی بگیرید. برخی از افزونههای امنیتی مانند افزونه مسدودکنندهی فیشینگ و ضد بدافزار میتوانند امنیت کیف پول دیجیتال را بالا برده و از اطلاعات شما در برابر سایتهای جعلی محافظت کنند.
- تا زمانی که از معتبر بودن سایت صرافی یا سایتهای مرتبط به کریپتو ولت مطمئن نشدهاید، وارد آنها نشوید. برای این کار، به قفل امنیتی در نوار آدرس سایت و نشانههایی مانند https توجه کنید.
خوب است بدانید که:
قفل امنیتی، نماد یک قفل بستهشده در نوار آدرس سایت و مرورگر است که امنبودن سایت را نشان میدهد. شما میتوانید بدون نگرانی از دزدیدهشدن اطلاعات شخصی و مالی خود به چنین سایتهایی وارد شوید.
برای جلوگیری از هک کیف پول به روش بدافزار چه کنیم؟
پیشتر گفتیم که بدافزارها، نرمافزارهای ویروسی هستند که هکرها برای سرقت اطلاعات شما از آنها استفاده میکنند. اما این اتفاق تنها زمانی میافتد که شما برای آن آماده نباشید و نکات لازم را رعایت نکنید. برای جلوگیری از هک کیف پول دیجیتال به روش بدافزار و بالا بردن امنیت آن، کافیست موارد نام برده شده در جدول زیر را انجام دهید.
جدول 1- جلوگیری از هک کیف پول به روش بدافزار
استفاده از آنتیویروس مناسب و نرمافزارهای امنیتی. بهتر است چنین نرمافزارهایی را مرتب بروزرسانی کنید. |
بهروزرسانی مرتب سیستم عامل و کیف پول دیجیتال نرمافزاری |
نصب برنامهها از اپلیکیشن و سایتهای معتبر |
خودداری از نصب و دانلود فایلهای مشکوک |
استفاده از کیف پول سختافزاری (کیف پولهای سختافزاری به اینترنت متصل نمیشوند و به همین دلیل بدافزارها نمیتوانند به آنها آسیب بزنند.) |
فعالسازی فایروال روی سیستم |
از گوشی یا سیستمی که برای معامله ارز دیجیتال استفاده میکنید، برای انجام سایر فعالیتهای روزمره مانند وبگردی و … استفاده نکنید. زیرا هر چه بیشتر در سایتهای ناشناخته بگردید احتمال خطر هکشدن بالاتر میرود. |
جلوگیری از هک کیف پول در صورت استفاده از کلید خصوصی ضعیف
هیچ چیز دردناکتر از این نیست که تمام سرمایه شما از دست برود؛ آن هم فقط به خاطر این که شما از یک کلید خصوصی قوی برای نگهداری از آنها استفاده نکردهاید. اگر رمزی که برای کلید خصوصی خود انتخاب میکنید از یک الگوی قابل پیشبینی پیروی کند و یا تنها شامل اعداد باشد، هکرها با استفاده از ابزارهایی خاص، به راحتی آن را کشف کرده و برای ورود به ولت شما از آن استفاده میکنند.
به یاد داشته باشید که ذخیرهی رمز کلید خصوصی در ایمیل یا فایلهای قرارگرفته روی سیستم نیز کار درستی نیست؛ زیرا هکرها میتوانند با هک سیستم، به رمز شما دسترسی پیدا کنند. به عنوان جمعبندی، روشهای ایمنکردن کیف پول ارز دیجیتال در برابر کلید خصوصی ضعیف در جدول زیر آورده میشود.
جدول 2- روش جلوگیری از هک کیف پول در برابر کلید خصوصی ضعیف
استفاده از الگوریتمهای قوی و غیرقابل حدس برای کلید خصوصی شامل حروف، اعداد و علائم |
استفاده از کیف پول سختافزاری |
عدم ذخیرهی کلید خصوصی در اینترنت، ایمیل و تمام سیستمهایی که به اینترنت متصل هستند. (در صورتی که مجبور بودید کلید خصوصی را جایی ذخیره کنید، از رمزنگاری قوی و پیشرفته برای محافظت از آن استفاده کنید.) |
به هیج عنوان از تاریخ تولد یا رمزهایی مشابه رمز سایر حسابهایتان برای کلید خصوصی استفاده نکنید. |
دوست تریدر من، اگه میخوای یک رمزی انتخاب کنی که هیچ هکری نتونه اون رو حدس بزنه، بهتره از رمزهای تصادفی استفاده کنی. بعضی از سایتها و حتی خود گوگل چنین رمزهایی رو برای شما تولید میکنن. فقط حتما یک جا یادداشتش کن تا فراموشت نشه؛ و البته یادداشتت رو هم توی گاوصندوق یا دفترامانات بانک نگهداری کن، مبادا لو بره!
روشهای ایمن کردن کیف پول ارز دیجیتال
تا این بخش از بلاگ، شما را با مهمترین ترفندهای هکرها برای هک ولت و روشهای جلوگیری از هک کیف پول آشنا کردیم. حال زمان آن رسیده که روشهایی برای بالاتر بردن امنیت کیف پول دیجیتال بیان کنیم. از مهمترین روشهای ایمنکردن کیف پول ارز دیجیتال، میتوان به موارد زیر اشاره کرد.
1. استفاده از کیف پول مناسب و معتبر
اگر دقت کرده باشید، تقریبا تمام روشهایی که هکرها برای سرقت اطلاعات از آن استفاده میکنند به صورت سایبری و وابسته به اینترنت هستند. به همین دلیل توصیه میشود کیف پول خود را از نوع سخت افزاری (Cold Wallet) انتخاب کنید.
کیف پول سختافزاری یک وسیله فیزیکی و آفلاین است که بدون نیاز به اتصال به اینترنت و تنها با استفاده از کلید خصوصی، ارزهای دیجیتال را در خود ذخیره میکند. به همین دلیل، احتمال هکشدن آن بسیار کم است.
در این محصولات، اطلاعات کلید خصوصی در یک میکروکنترلر ذخیره شده و معمولا هنگام اتصال ولت به رایانه، کلیدخصوصی به آن متصل نمیشود. در نتیجه، اطلاعات شما در معرض خطر سارقان اینترنتی قرار نمیگیرد. برای انتخاب یککیف پول مناسب لازم است کمی وسواس به خرج دهید، تحقیق کنید و ولت را از مراکز معتبر و از سازندههای سرشناس خریداری نمایید.
قابلیتهای کیف پول را هم در نظر بگیرید. بهترین کیف پولهای ارز دیجیتال آنهایی هستند که به قابلیت احراز هویت دو عاملی (2FA) یا چند عاملی (MFA) و امکان ذخیرهسازی آفلاین مجهزند.
2. استفاده از صرافی معتبر
همان گونه که در انتخاب بانک برای نگهداری پولها و داراییهایتان دقت میکنید، باید در انتخاب صرافی ارز دیجیتال حساس باشید. اما با وجود تنوع بالای این مراکز، کدام برای انتخاب مناسبتر است؟ من به شما میگویم.
در انتخاب صرافی، قبل از هرچیز در مورد سابقه امنیتی و شهرت آن پرس و جو کنید. میزان نقدینگی صرافی را در نظر بگیرید و بررسی کنید که چه امکاناتی برای مشتریان در نظر میگیرد. آیا پشتیبانی مناسبی دارد و در صورت لزوم پاسخگو هست؟ آیا صندوق بیمه برای کاربران در نظر گرفته است که در صورت از دست رفتن سرمایه، بخشی از آن را برگرداند؟
برخی از صرافیها نیز از سیستمهای ذخیرهسازی آفلاین برای حفاظت از کلید خصوصی و جلوگیری از هک کیف پول کاربران بهرهمند هستند و از پروتکلهای رمزگذاریشده برای بالابردن امنیت تراکنشها استفاده میکنند. چنین مراکزی نسبت به صرافیهای خلوت و ناشناخته، انتخاب امنتری هستند.
3. استفاده از چند کیف پول جداگانه
از قدیم گفتهاند که اگر میخواهی موفق شوی، تمام تخممرغهایت را در یک سبد نچین! برای یک سرمایهگذاری موفق، بهتر است همواره به این اصل پایبند باشید. زمانی که شما چند کیف پول داشته باشید و داراییهایتان را بین آنها تقسیم کنید، در صورت هکشدن یک ولت، باز هم تمام سرمایهی خود را از دست نمیدهید.
بزرگترین تریدرها برای جلوگیری از هک کیف پول خود، معمولا از ترکیب کیف پول نرمافزاری (آنلاین) و سختافزاری (آفلاین) استفاده میکنند. به این صورت که بخش کوچکی از سرمایه را در یک کیف پول آنلاین برای معاملات روزانه نگهداری میکنند و بیشتر داراییشان را در کیف پول آفلاین ذخیره میکنند.
به یاد داشته باشید:
اگر قصد استفاده از کیف پولهای متعدد را داشتید برای هر ولت، از رمزهای جداگانه و تصادفی استفاده کنید و به هیچ عنوان رمز تمام آنها را مشابه هم انتخاب نکنید. در غیر اینصورت، در صورت فاششدن یک رمز، شما تمام کیف پولهای خود را از دست میدهید.
4. داشتن اتصال اینترنتی امن و استفادهنکردن از وای فای عمومی
اگر شما هم از آن دسته افراد هستید که با دیدن وایفای رایگان در مکانهای عمومی ذوقزده شده و بهسرعت به آن متصل میشوید، یادتان باشد که معاملات ارز دیجیتال را به هیچ وجه با این اتصال اینترنتی انجام ندهید.
هک کردن سیستم از طریق وایفای عمومی برای هکرها به سادگی آب خوردن است. این افراد با روش کرک اتک (Krack Attack) پیامی روی گوشی شما ارسال میکنند که دسترسی به اطلاعات شما را برایشان فراهم میکند.
دوست خوبم، برای بالاتر بردن امنیت کیف پول دیجیتال بهتره حتی زمانی که از وایفای خودت برای انجام معاملات استفاده میکنی، VPN رو روشن کنی. چون باعث میشه آدرس IP و مکان سیستمت تغییر بکنه و یه اتصال اینترنتی امنتر داشته باشی.
5. جلوگیری از هک کیف پول با گرفتن بکآپ از آن
گرفتن بکآپ (Backup) از کیف پول ارز دیجیتال یک اقدام هوشمندانه است که به شما کمک میکند همواره به داراییهای خود دسترسی داشته و بابت هک شدن آنها نگران نباشید.
پس از گرفتن بکآپ، کلیدهای خصوصی در جای دیگری ذخیره میشوند. در صورتی که احساس کردید کیف پول شما در معرض خطر هک شدن است، میتوانید از این کلیدها استفاده کرده و ولت خود را در کوتاهترین زمان خالی کنید. بهتر است همواره این پشتیبانگیری از اطلاعات را بهروز نگه دارید تا خطری سرمایه شما را تهدید نکند.
6. غیرفعالسازی آپدیت خودکار در کیف پول ارز دیجیتال
به روز رسانی ولت ارز دیجیتال، یکی از راههای جلوگیری از هک کیف پول است و انجام دادن مرتب آن از واجبات است. اما گاهی اوقات دیده میشود که نسخههای جدید، ایرادهای جزئی یا به قول معروف، باگهایی دارند که تا زمان بهکارگیری مشخص نمیشود.
به همین دلیل بهتر است برای آپدیت کیف پول عجله نکنید، آپدیت خودکار را غیرفعال کنید و زمانی ولت را بهروزرسانی کنید که کاربران دیگری آن را تست کرده و باگهایش را شناسایی کرده باشند.
کلام آخر کنزایکس
امروزه بازار معاملات ارزهای دیجیتال حسابی گرم شده و حیف است شما از آن بهرهمند نشوید. یکی از اولین قدمها برای انجام این معاملات، انتخاب کیف پول معتبر و محافظت از آن در برابر خطرات احتمالی است.
در این بلاگ از سایت صرافی ارز دیجیتال کنزایکس، کیف پول ارز دیجیتال و انواع آن معرفی شد، روشهایی که سارقان برای هک ولت به کار میبرند، بیان شد و علاوه بر آن، راهکارهایی برای بالابردن امنیت کیف دیجیتال و جلوگیری از هک کیف پول بررسی شد که بسیار میتواند برای شما کارآمد باشد.