هل يُمكن سرقة العملات المشفرة من المحفظة؟ هل يُمكن اختراق العملات المشفرة؟ لنكتشف ذلك.
تُعد محافظ العملات الرقمية أدوات رقمية مصممة لتخزين وإدارة وتسهيل المعاملات بالعملات الرقمية المختلفة. ويمكن تصنيف هذه المحافظ بشكل عام إلى نوعين رئيسيين: المحافظ الساخنة والمحافظ الباردة.
تستخدم محافظ العملات الرقمية مفاتيح تشفير (عامة وخاصة) لتأمين الأصول الرقمية والوصول إليها على سلسلة الكتل (البلوك تشين). يعمل المفتاح العام كعنوان يمكن للآخرين استخدامه لإرسال العملات الرقمية إلى المحفظة، بينما المفتاح الخاص هو رمز سري لا يعرفه إلا مالك المحفظة، ويتيح الوصول إلى الأصول المخزنة.
ومع ذلك، جذب انتشار العملات المشفرة انتباه مجرمي الإنترنت الساعين إلى استغلال ثغرات النظام البيئي الرقمي. في هذه التدوينة، سنتناول الجوانب الأمنية لمحافظ العملات المشفرة، والتهديدات المحتملة، وكيفية حماية أصولها الرقمية.
الوجبات السريعة الرئيسية
- في حين أن معاملات blockchain آمنة، فإن المتسللين يستهدفون نقاط الضعف في محافظ العملات المشفرة (الساخنة أو الباردة) لسرقة المفاتيح الخاصة والوصول إلى الأموال.
- تعد عمليات الاحتيال عبر التصيد الاحتيالي والبرامج الضارة والتطبيقات المزيفة واختراقات التبادل من الطرق الشائعة التي يستخدمها القراصنة لسرقة العملات المشفرة.
- استخدم كلمات مرور معقدة، وقم بتمكين 2FA، وحافظ على تحديث البرنامج، وقم بعمل نسخة احتياطية لمعلومات محفظتك بانتظام باستخدام مجموعة من الأساليب (عبارات مختصرة، نسخ احتياطية لمحفظة الأجهزة، تخزين مشفر).
- لا تعتمد على إجراء أمني واحد. طبّق نهجًا متعدد الطبقات لتعزيز حماية أصولك المشفرة.
لماذا تُعتبر العملات المشفرة عُرضة للسرقة: البلوكتشين آمنة، لكن المحافظ ليست كذلك
تُؤمَّن المعاملات على سلسلة الكتل (البلوك تشين) بمبادئ تشفيرية، مما يجعلها مقاومة للتلاعب والاحتيال. وتضمن الطبيعة اللامركزية والشفافة لسلسلة الكتل مستوىً عاليًا من الأمان والثقة في سلامة المعاملات المسجلة.
مع ذلك، ورغم متانة سلسلة الكتل نفسها، إلا أن نقطة الضعف تكمن غالبًا في الأدوات والتطبيقات المستخدمة للتفاعل معها، وخاصةً محافظ العملات المشفرة. تلعب المحافظ، سواءً كانت نشطة أم لا، دورًا محوريًا في إدارة المفاتيح المشفرة، مما يسمح للمستخدمين بالوصول إلى أصولهم الرقمية والتحكم فيها.
يعد أمان هذه المحافظ أمرًا ضروريًا لحماية العملات المشفرة، حيث إنها الهدف الأساسي للمتسللين الذين يهدفون إلى استغلال نقاط الضعف في تخزين ونقل المفاتيح الخاصة.
خسارة مؤسفة للعملات المشفرة في فيفستار
في ٢٣ مارس ٢٠٢٤، أعرب مستخدم تويتر (X) يُدعى فايفستار عن أسفه لتعرضه للاحتيال في أصوله من العملات المشفرة. وعزا هذا الحادث المؤسف إلى تشتت انتباهه، معترفًا بأنه لم يُعر التفاصيل اهتمامًا كافيًا.
هل يمكن سرقة العملات المشفرة من المحفظة: إليك طرق مختلفة
مع تزايد شعبية العملات المشفرة، تبرز حقيقةٌ مُقلقةٌ حول التهديدات الأمنية المُحتملة. فيما يلي الأساليب المُتنوعة التي يستخدمها مُجرمو الإنترنت لاختراق أمن العملات المشفرة:
1. اختراقات التبادل
تعمل منصات تداول العملات الرقمية كوسيط، حيث تسهل شراء وبيع وتداول الأصول الرقمية. مع ذلك، تُعد هذه المنصات هدفًا جذابًا للمخترقين نظرًا لتركز الأموال في مواقع مركزية.
تحدث عمليات اختراق منصات التداول عندما يستغل مجرمو الإنترنت ثغرات أمنية في البنية التحتية الأمنية للمنصة، ويحصلون على وصول غير مصرح به إلى حسابات المستخدمين وأموالهم. من المهم توخي الحذر وتطبيق تدابير أمنية إضافية عند ممارسة أنشطة التداول. إليك بعض الأمثلة الواقعية على عمليات اختراق منصات التداول:
- تعرضت منصة Mt. Gox، التي كانت تُعتبر سابقًا أكبر بورصة بيتكوين في العالم، لسلسلة من عمليات الاختراق عام ٢٠١٤، أسفرت عن فقدان أكثر من ٨٥٠ ألف بيتكوين. استغل المهاجمون ثغرات أمنية في أنظمة أمان المنصة للوصول غير المصرح به إلى محافظ المستخدمين.
- تعرضت منصة تداول العملات المشفرة اليابانية "كوين تشيك" للاختراق عام ٢٠١٨، وسرقة ما يزيد عن ٥٠٠ مليون دولار أمريكي من رموز NEM. تمكن المهاجمون من الوصول إلى محفظة التداول النشطة (Hot Wallet) الخاصة بالمنصة عبر هجوم تصيد احتيالي. أبرزت هذه الحادثة أهمية اتخاذ تدابير أمنية مشددة لحماية محافظ التداول النشطة.
- تعرضت منصة Bitfinex، وهي منصة تداول عملات رقمية مقرها هونغ كونغ، للاختراق وسرقة أكثر من 60 مليون دولار أمريكي من عملة بيتكوين. تمكن القراصنة من استغلال ثغرة أمنية في نظام المحفظة متعددة التوقيعات الخاص بالمنصة. على الرغم من أن Bitfinex تمكنت من استعادة بعض الأموال المسروقة وتعويض المستخدمين في النهاية، إلا أن هذا الاختراق أثار مخاوف بشأن أمن منصات التداول المركزية.
- تعرضت منصة بينانس، وهي منصة تداول عملات رقمية رئيسية، للاختراق وسرقة ما يقارب 70 مليون دولار من عملات بيتكوين. نفذ المخترقون هجوم تصيد احتيالي متطورًا تضمن اختراق حسابات مستخدمين ذات أحجام تداول عالية. أبرز هذا الحدث أهمية المصادقة الثنائية وغيرها من إجراءات الأمان للحسابات الفردية.
التصيد والهندسة الاجتماعية
يُعدّ التصيد الاحتيالي والهندسة الاجتماعية من الأساليب الشائعة التي يستخدمها مجرمو الإنترنت لخداع الأفراد ودفعهم للكشف عن معلومات حساسة. في سياق العملات المشفرة، يتضمن التصيد الاحتيالي محاولات احتيالية للحصول على مفاتيح خاصة أو بيانات اعتماد تسجيل دخول، من خلال انتحال شخصية جهات موثوقة عبر مواقع إلكترونية أو رسائل بريد إلكتروني أو رسائل وهمية.
تستغل الهندسة الاجتماعية التلاعب النفسي لخداع المستخدمين ودفعهم إلى الكشف عن معلومات سرية. غالبًا ما تستهدف هذه الاحتيالات العنصر البشري، مستغلةً الثقة والألفة للوصول غير المصرح به إلى محافظ العملات المشفرة. إليك بعض الأمثلة على التصيد الاحتيالي والهندسة الاجتماعية.
- في عام 2017، خسر العديد من الأشخاص آلاف الدولارات من العملات المشفرة بعد إغلاق موقع Ethereum Classic. اخترقباستخدام الهندسة الاجتماعية، انتحل المتسللون هوية مالك محفظة Classic Ether Wallet، وحصلوا على حق الوصول إلى سجل النطاق، ثم أعادوا توجيه النطاق إلى خادمهم الخاص.
- في قضية تتعلق ببورصة العملات المشفرة KuCoin، قام المتسللون تسوية حسابات البريد الإلكتروني لهيئة الخدمات الصحية الوطنية واستخدموها لإرسال أكثر من 1,000 رسالة بريد إلكتروني احتيالية إلى مستخدمي مايكروسوفت، متظاهرين بأنهم من هيئة الخدمات الصحية.
البرامج الضارة والتطبيقات المزيفة
تُشكل البرمجيات الخبيثة والتطبيقات المزيفة تهديدًا كبيرًا لمحافظ العملات المشفرة، وخاصةً على الأجهزة المتصلة بالإنترنت. يمكن للبرمجيات الخبيثة أن تُعرّض أمن المحافظ للخطر من خلال اختراق أجهزة الكمبيوتر أو الأجهزة المحمولة، والوصول إلى المفاتيح الخاصة، ومن ثمّ استنزاف الأموال منها.
تطبيقات العملات الرقمية المزيفة، والتي غالبًا ما تُتنكر في صورة تطبيقات محفظة أو منصة تداول شرعية، قد تخدع المستخدمين وتدفعهم لتقديم معلومات حساسة، مما يؤدي إلى الوصول غير المصرح به وسرقة الأصول الرقمية. اليقظة، وعمليات التدقيق الأمني الدورية، وممارسات التنزيل الحذرة، عوامل أساسية للحد من هذه المخاطر. إليك بعض الأمثلة:
- في عام ٢٠٢٠، استغلّ فيروس الفدية CovidLock المخاوف المتعلقة بجائحة فيروس كورونا (كوفيد-١٩). الفدية أُصيب الضحايا عبر ملفات خبيثة تُعِد بتقديم معلومات أكثر عن المرض. بعد تثبيته، قام CovidLock بتشفير البيانات من أجهزة أندرويد ومنع وصول الضحايا إليها. ولاستعادة الوصول، طُلب من الضحايا دفع فدية قدرها 100 دولار أمريكي لكل جهاز.
- في إحدى الحالات، تم قتل أكثر من عشرين شخصًا. ينخدع عبر تطبيق مزيف بدا وكأنه منصة تداول شرعية. أُقنع الضحايا بإيداع عملات مشفرة في "محافظ" على المنصة. لكن عندما حاولوا السحب، لم يتمكنوا من ذلك، إذ أدركوا أنهم يتعاملون مع محتال.
أفضل ممارسات الأمان لمحافظ العملات المشفرة
يُعد ضمان أمان استثماراتك من العملات المشفرة أمرًا بالغ الأهمية في ظل التطور المستمر للقطاع المالي الرقمي. سواء كنت مستثمرًا خبيرًا أو جديدًا في مجال العملات المشفرة، فإن اتباع ممارسات أمنية فعّالة لمحافظك أمر بالغ الأهمية لحماية أصولك.
1. كلمة مرور قوية ومصادقة
كلمة مرور قوية وفريدة هي خط الدفاع الأول لتأمين محفظة عملاتك المشفرة. يجب أن تكون كلمة المرور الآمنة معقدة، تجمع بين مزيج من الأحرف الكبيرة والصغيرة والأرقام والرموز.
تجنب استخدام معلومات يسهل تخمينها، مثل الأسماء أو أعياد الميلاد أو الكلمات الشائعة. قوة كلمة مرورك تؤثر بشكل مباشر على قدرة محفظتك على مقاومة محاولات الوصول غير المصرح بها.
2. المصادقة الثنائية (2FA)
تُضيف المصادقة الثنائية (2FA) طبقة أمان إضافية تتجاوز مجرد كلمة المرور. فمن خلال اشتراط شكل ثانٍ من التحقق، عادةً ما يكون رمزًا مؤقتًا يُرسل إلى جهاز مُسجّل أو يُولّده تطبيق مصادقة، تُقلّل المصادقة الثنائية بشكل كبير من خطر الوصول غير المصرح به.
حتى لو تمكن مُخترق من الوصول إلى كلمة مرورك، فسيظل بحاجة إلى طريقة المصادقة الثانوية للدخول إلى محفظتك. يُعد تفعيل المصادقة الثنائية طريقة بسيطة وفعالة للغاية لتعزيز أمان محفظتك من العملات المشفرة.
3. تحديثات البرامج العادية
تتطلب برامج محافظ العملات المشفرة، سواءً كانت تطبيقات سطح المكتب أو الجوال أو عبر الإنترنت، تحديثات دورية لمعالجة الثغرات الأمنية المحتملة وتحسين الأمان العام. يُصدر المطورون تحديثات لتصحيح الثغرات الأمنية المعروفة، وإصلاح الأخطاء البرمجية، وتعزيز قدرة البرنامج على مواجهة التهديدات الناشئة.
ينبغي على المستخدمين مراقبة تحديثات مزوّد المحفظة باستمرار وتثبيتها فورًا لضمان تزويد محفظتهم بأحدث ميزات الأمان. إهمال تحديثات البرامج يزيد من خطر استغلالها من قِبل جهات خبيثة تسعى إلى استغلال نقاط ضعف معروفة.
النسخ الاحتياطي والاسترداد
إن ضمان سلامة عملاتك المشفرة وسهولة الوصول إليها أمر بالغ الأهمية، ومن الممارسات الأساسية لتحقيق ذلك الاحتفاظ بنسخة احتياطية منتظمة من معلومات المحفظة. لا يمكن المبالغة في أهمية هذا الأمر، فهو بمثابة حماية في حال حدوث أحداث غير متوقعة، مثل فقدان الجهاز أو تعطله أو حذف بيانات المحفظة عن طريق الخطأ.
تُعدّ النسخ الاحتياطية بمثابة حماية، إذ تُمكّن المستخدمين من استعادة أصولهم الرقمية والوصول إلى محافظهم حتى في مواجهة تحديات غير متوقعة. إليك الطرق الآمنة لاستعادة المحافظ:
عبارات مساعدة على التذكر
تستخدم العديد من محافظ العملات المشفرة عباراتٍ مُساعدة على الحفظ، وهي عبارة عن سلسلة من الكلمات تُشكل أساسًا لتوليد المفاتيح الخاصة. يُعدّ تخزين هذه العبارة بأمان أمرًا بالغ الأهمية لاستعادة المحفظة. دوّن العبارات على ورقة واحفظها في مكان آمن وغير متصل بالإنترنت، مثل خزنة أو صندوق أمانات.
محافظ الأجهزة وعبارات البذور
غالبًا ما تأتي محافظ الأجهزة مزودة بعبارة استعادة. يجب على المستخدمين التأكد من تخزين هذه العبارة بشكل آمن وعدم تعريضها لأي تهديدات محتملة. يُعد تجنب التخزين الرقمي أو المنصات الإلكترونية أمرًا بالغ الأهمية للحفاظ على سلامة النسخة الاحتياطية.
تخزين خارجي مشفر
أنشئ نسخًا احتياطية مشفرة لبيانات محفظتك على أجهزة تخزين خارجية. يُضيف هذا طبقة أمان إضافية، فحتى في حال اختراق النسخة الاحتياطية المادية، تظل البيانات المشفرة غير قابلة للوصول بدون مفتاح فك التشفير الصحيح.
التخزين السحابي مع التشفير
إذا كنت تستخدم التخزين السحابي للنسخ الاحتياطي، فتأكد من تشفير البيانات قبل تحميلها. توفر العديد من خدمات التخزين السحابي خيارات تشفير قوية لحماية المعلومات الحساسة. ومع ذلك، يجب على المستخدمين استخدام كلمات مرور قوية وفريدة وتفعيل المصادقة الثنائية لحساباتهم السحابية لمنع الوصول غير المصرح به.
خاتمة
تتطلب استثمارات العملات المشفرة يقظةً دائمة. بتطبيق هذه الممارسات الأمنية الفعّالة لمحافظك المشفرة، ستتمكن من التحكم بها وتقليل خطر السرقة بشكل كبير.
لا يمكن المبالغة في أهمية التدابير الأمنية الاستباقية. فالاعتماد على طريقة نسخ احتياطي واحدة قد يُؤدي إلى نقطة فشل واحدة. نوّع استراتيجيات النسخ الاحتياطي باستخدام مزيج من العبارات المُختصرة، والنسخ الاحتياطي عبر محافظ الأجهزة، والتخزين الخارجي المُشفّر للحد من خطر فقدان البيانات.
