أمان التشفير

تعريف

يشير أمن العملات الرقمية إلى مجموعة مفصلة من الممارسات التقنية والبروتوكولات والأدوات والضوابط السلوكية التي تحمي ممتلكات العملات الرقمية والمحافظ والمفاتيح الخاصة وتفاعلات البلوك تشين من السرقة والاستغلال والوصول غير المصرح به. على عكس الأمن المالي التقليدي - حيث توفر البنوك حلول الاسترداد كملاذ أخير، وتقوم إدارات مكافحة الاحتيال بإلغاء الرسوم غير المصرح بها، وتغطي شركات التأمين التنظيمية (مثل مؤسسة تأمين الودائع الفيدرالية ومؤسسة حماية المستثمرين في الأوراق المالية) حالات الإخفاق المؤسسي - فإن أمن العملات الرقمية هو في المقام الأول مسؤولية المستخدمين الأفراد. إن الميزات الأساسية لتصميم البلوك تشين (عدم إمكانية التراجع، وإخفاء الهوية، وعدم الحاجة إلى أذونات) التي تجعلها قوية، تقضي أيضًا على معظم شبكات الأمان التقليدية، مما يجعل ممارسات الأمان القوية هي الدفاع الموثوق الوحيد. يشمل أمن العملات الرقمية استخدام محافظ الأجهزة ، وحماية عبارة الاسترداد ، ومنع التصيد الاحتيالي، وإدارة الموافقة على العقود الذكية ، وأمن حسابات التداول (المصادقة الثنائية، وكلمات المرور القوية)، وأمن الشبكات، والأمن التشغيلي لحاملي العملات الرقمية ذوي القيمة العالية.

الأصل والتاريخ

التاريخالحدث/الفعالية
2010-11عمليات سرقة مبكرة للبيتكوين عبر أجهزة كمبيوتر مخترقة؛ بداية الوعي الأمني
2011اختراق منصة Mt. Gox (حوالي 400 ألف - 500 ألف دولار في ذلك الوقت) - كشف ثغرات أمنية في المنصة
2013اختراق منصة Picostocks؛ اختراق منصة Inputs.io (بقيمة 1.2 مليون دولار) - ثغرات أمنية في محافظ البرامج
2014تريزور تطلق أول محفظة أجهزة - أمن المفاتيح المادية يتم تسويقه تجارياً
2016تم إطلاق محفظة Ledger للأجهزة؛ وأصبح أمن الأجهزة هو السائد.
2016اختراق منظمة DAO (حوالي 60 مليون دولار) – ظهور إخفاقات أمنية في العقود الذكية
2022اختراق جسر رونين (625 مليون دولار)؛ نوماد (190 مليون دولار) - إخفاقات أمنية على مستوى البروتوكول
2022انهيار منصة FTX – تبلور مخاطر الحفظ (مخاطر التداول)
2023تسببت عمليات التصيد الاحتيالي للحصول على الموافقات في خسائر تجاوزت 374 مليون دولار.
2024تساهم عمليات التصيد الاحتيالي المدعومة بالذكاء الاصطناعي وهجمات الصوت/الفيديو المزيفة في رفع مستوى التعقيد الأمني.
"الأمان في عالم العملات المشفرة ليس منتجاً، بل هو ممارسة. الحلقة الأضعف هي دائماً الإنسان."
فريق أمن دفتر الأستاذ

كيف تعمل هذه التقنية؟

الممارسة الأمنيةتم تخفيف حدة التهديدصعوبةأهمية
محفظة الأجهزةالبرامج الضارة والهجمات عن بعدمنخفضحرج
عبارة الاسترداد - نسخة احتياطية غير متصلة بالإنترنتفقدان/فشل الجهازمنخفضحرج
كلمات مرور قوية وفريدةالاستيلاء على الحسابمنخفضمرتفع
التحقق الثنائي للأجهزة (يوبي كي)استبدال شريحة SIM، والتصيد الاحتياليمنخفضمرتفع
التحقق من العنواناختطاف الحافظة
متوسطمرتفع
إلغاء الموافقةاستنزاف الرموز
متوسطمرتفع
الأجهزة المخصصةبرامج خبيثة مستهدفةمرتفعمرتفع جدًا بالنسبة للحوامل الكبيرة
متعدد سيجحماية الحيازات الكبيرةمرتفعمرتفع بالنسبة لأكثر من 100 ألف دولار

بعبارات بسيطة

  1. أنت البنكفي عالم العملات الرقمية، لا يوجد قسم لمكافحة الاحتيال يمكن الاتصال به. أنت مسؤول مسؤولية كاملة عن أمنك. هذا هو التحول الجذري عن التمويل التقليدي الذي يجعل الأمن بالغ الأهمية.
  2. تُعد محافظ الأجهزة ضروريةتُخزّن محفظة الأجهزة (مثل Ledger وTrezor وColdcard) مفتاحك الخاص دون اتصال بالإنترنت، فحتى لو تعرض جهاز الكمبيوتر الخاص بك لاختراق كامل ببرامج ضارة، فلن يتمكن المهاجم من الوصول إلى مفاتيح محفظة الأجهزة. بالنسبة لأي ممتلكات كبيرة من العملات الرقمية، تُعدّ محفظة الأجهزة أهم أداة أمان على الإطلاق.
  3. عبارة البداية هي المفتاح الرئيسيعبارة الاسترداد الخاصة بك (12 أو 24 كلمة) قادرة على إعادة إنشاء محفظتك بالكامل. أي شخص يمتلك عبارة الاسترداد هذه سيملك جميع عملاتك الرقمية. يجب ألا تُحفظ هذه العبارة رقميًا مطلقًا - لا صور، ولا تخزين سحابي، ولا رسائل نصية. اكتبها على ورقة أو انقشها على قطعة معدنية، واحفظها في مكان آمن ماديًا.
  4. التصيد الاحتيالي هو الهجوم الأكثر شيوعًامعظم العملات المشفرة لا تُسرق من خلال استغلال الثغرات التقنية، بل من خلال التصيد – مواقع إلكترونية مزيفة تشبه مواقع MetaMask أو Coinbase أو Uniswap، وتخدع المستخدمين لإدخال كلمات المرور أو عبارات الاسترداد. تحقق دائمًا من عناوين المواقع يدويًا واحفظ المواقع الموثوقة في المفضلة.
  5. ما توقع عليه مهمكل معاملة أو موافقة على عقد في تقنية البلوك تشين تُوقّعها تُعدّ قرارًا أمنيًا. قراءة وفهم ما تُوقّع عليه - وليس مجرد النقر على "موافقة" - يمنع معظم الهجمات القائمة على العقود الذكية. استخدم أدوات تُفكّك رموز المعاملات إلى لغة واضحة قبل التوقيع.

أمثلة من العالم الحقيقي

سيناريوتطبيقنتيجة
حماية المحفظة الماديةجهاز كمبيوتر المستخدم مصاب ببرمجيات خبيثة لسرقة العملات المشفرةلا يمكن للبرامج الضارة الوصول إلى مفاتيح محفظة الأجهزة؛ الأموال آمنة
تم إحباط هجوم التصيد الاحتيالييتحقق المستخدم من عنوان URL قبل إدخال كلمة مرور MetaMaskيُحدد الفرق بين "metamask-app.co" و "metamask.io"؛ ويتجنب الاختراق.
هجوم مبادلة SIMيقوم المهاجم بنقل رقم هاتف الضحية إلى شريحة SIM خاضعة للتحكميستلم رموز التحقق عبر الرسائل النصية القصيرة؛ ويسحب الأموال من حساب الصرافة
دعم البذور الفولاذيةيقوم المستخدم بتخزين عبارة الاسترداد على كريبتوستيل؛ ثم يحترق المنزلعبارة الاسترداد موجودة؛ استعادة كاملة من النسخة الاحتياطية
استغلال الموافقة غير المحدودةوافق المستخدم على عقد NFT خبيث غير محدود من عملة USDC باستخدام عملة USDC.تم استنزاف جميع أموال الدولار الأمريكي؛ وكان من الممكن منع ذلك من خلال إجراء فحص إلغاء دوري.

المزايا

ميزةالوصف
السيادة الكاملةتمنح الحضانة الذاتية سيطرة كاملة دون الاعتماد على أمن وسيط
نقطة ضعف في استعادة الحسابلا يمكن التلاعب بمحافظ الأجهزة باستخدام الهندسة الاجتماعية مثل قنوات دعم العملاء
إمكانية تدقيق المصادر المفتوحةبرامج المحافظ الإلكترونية الرئيسية مفتوحة المصدر؛ ويمكن لباحثي الأمن التحقق من صحة الادعاءات.
حماية متعددة التوقيعاتحماية الممتلكات الكبيرة من خلال اشتراط توقيعات رئيسية متعددة
مدة التخزين الباردتتمتع مخازن التبريد المعزولة عن الهواء بحصانة فعالة ضد الهجمات عن بعد

العيوب والمخاطر

مساوئالوصف
خطأ بشريتنتج معظم خسائر العملات المشفرة عن أخطاء المستخدمين: فقدان عبارات الاسترداد، والتصيد الاحتيالي، والموافقات الخبيثة.
لا يوجد استردادفقدان عبارة الاسترداد = خسارة دائمة وكاملة لجميع الأصول المرتبطة بها
المخاطر الجسدية"هجمات المفتاح الإنجليزي" – الإكراه الجسدي – تستهدف حاملي العملات المشفرة المعروفين
التهديدات المتطورةتتزايد هجمات التصيد الاحتيالي والتزييف العميق المدعومة بالذكاء الاصطناعي بشكل سريع من حيث التعقيد.
حاجز التعقيدتتطلب ممارسات الأمن القوية تدريبًا مكثفًا لتطبيقها بشكل صحيح.

نصائح لإدارة المخاطر:

  • اشترِ محفظة أجهزة فورًا إذا كنت تمتلك أكثر من 500 دولار من العملات المشفرة - فالتكلفة زهيدة مقارنة بما تحميه
  • قم بتخزين عبارات البذور في موقعين منفصلين فعلياً على الأقل؛ استخدم مواد تخزين مقاومة للحريق والماء (مثل Cryptosteel وBilodeau).
  • لا تستخدم أبدًا المصادقة الثنائية عبر الرسائل النصية القصيرة لبورصات العملات المشفرة - استخدم مفاتيح الأجهزة (YubiKey) أو تطبيقات المصادقة (Authy، Google Authenticator).
  • احتفظ بمحفظة "مؤقتة" منفصلة للتفاعلات الجديدة في مجال التمويل اللامركزي؛ واحتفظ بممتلكاتك الرئيسية في التخزين البارد
  • قم بمراجعة وإلغاء الموافقات على العقود الذكية بانتظام باستخدام Revoke.cash أو موافقات رموز Etherscan.

الأسئلة الشائعة

ما هي أهم ممارسات أمن العملات المشفرة للمبتدئين؟

بالنسبة للمبتدئين، أهم ثلاث ممارسات هي: (1) عدم مشاركة عبارة الاسترداد مع أي شخص لأي سبب كان؛ (2) استخدام محفظة أجهزة لأي أصول كبيرة؛ (3) تفعيل المصادقة الثنائية (2FA) عبر تطبيق المصادقة (وليس الرسائل النصية القصيرة) على جميع حسابات التداول. تمنع هذه الممارسات الثلاث الغالبية العظمى من حوادث سرقة العملات الرقمية.

ما هو هجوم استبدال شريحة SIM وكيف يمكنني منعه؟

يحدث هجوم تبديل شريحة SIM عندما يُقنع المهاجم شركة الاتصالات الخاصة بك بنقل رقم هاتفك إلى شريحة SIM يتحكم بها، وذلك عادةً من خلال أساليب الهندسة الاجتماعية عبر دعم عملاء شركة الاتصالات. باستخدام رقم هاتفك، يمكنهم تلقي رموز التحقق الثنائي عبر الرسائل النصية القصيرة وإعادة تعيين كلمات مرور حسابك. للوقاية: استخدم تطبيقات المصادقة (مثل Authy أو Google Authenticator) أو مفاتيح الأمان المادية (مثل YubiKey) بدلاً من الرسائل النصية القصيرة للتحقق الثنائي؛ أضف رمز PIN أو عبارة مرور إلى حسابك لدى شركة الاتصالات.

هل ينبغي عليّ استخدام محفظة أجهزة أم الاحتفاظ بالعملات الرقمية على منصة تداول؟

للاحتفاظ بالعملات على المدى الطويل، يُفضّل بشدة استخدام محفظة أجهزة، حيث تضمن لك الحفاظ على أموالك وحمايتها من إفلاس منصات التداول (درس في تداول العملات الرقمية). أما بالنسبة للمتداولين النشطين، فيُمكنهم الاحتفاظ برأس مالهم العامل في منصات تداول موثوقة ومنظمة (مثل Coinbase وKraken)، ولكن يجب أن يقتصر المبلغ على ما تتداوله فعليًا. لا تحتفظ أبدًا بمدخراتك في أي منصة تداول، بل تعامل مع أرصدة التداول كأموال قيد النقل، وليست للتخزين.

كيف يمكنني تخزين عبارة الاستبدال بأمان؟

أفضل الممارسات: اكتب عبارة الاسترداد على ورقة فور إنشاء المحفظة، في مكان خاص، ولا تقم بتصويرها أبدًا. ثم انقلها إلى نسخة احتياطية متينة غير متصلة بالإنترنت - ألواح فولاذية (مثل Cryptosteel وColdbit) مقاومة للحريق والماء اللذين يُتلفان الورق. خزّنها في خزنة مقاومة للحريق في المنزل، ويفضل الاحتفاظ بنسخة ثانية في مكان آمن خارج الموقع (مثل صندوق الأمانات). لا تُدخل عبارة الاسترداد رقميًا أبدًا، ولا تخزنها في خدمات التخزين السحابي أو البريد الإلكتروني أو تطبيقات الملاحظات.

ماذا يجب أن أفعل إذا اعتقدت أن محفظتي تعرضت للاختراق؟

تصرف فورًا: (1) انقل الأصول المتبقية إلى محفظة جديدة (تم إنشاؤها على جهاز نظيف أو محفظة أجهزة) على الفور؛ (2) ألغِ جميع الموافقات على الرموز المميزة المرتبطة بالعنوان المخترق؛ (3) قيّم كيفية حدوث الاختراق - برمجيات خبيثة، تصيد احتيالي، كشف عبارة الاسترداد؛ (4) إذا كانت حسابات التداول مشتبهًا باختراقها، فغيّر كلمات المرور والمصادقة الثنائية من جهاز نظيف؛ (5) أبلغ المنصات المعنية إذا كانت حسابات التداول متورطة. السرعة حاسمة - عادةً ما يستنزف المهاجمون المحافظ في غضون دقائق من الاختراق.

الأخبار و الأحداث