صرافیهای رمز ارز، به هدفی جذاب برای هکرها تبدیل شدهاند و برای مجرمان سایبری وسوسهانگیز شدهاند.
طبق آخرین اخبار صرافی های ارز دیجیتال، این پلتفرمها، به دلیل متمرکز بودن، نگهداری مقادیر عظیمی از داراییهای دیجیتال و ضعف در تدابیر امنیتی، محلی برای خرید، فروش و ذخیرهسازی ارزهای دیجیتال هستند و باعث جذب هکرها میشوند.
چرا صرافیهای ارز دیجیتال در معرض خطر هستند؟
صرافیهای رمز ارز بهطور عمده به صورت متمرکز عمل میکنند و در مقایسه با سیستمهای غیرمتمرکز مانند بلاکچین، آسیب پذیرتر هستند. این پلتفرمها مقادیر زیادی ارز دیجیتال در کیف پولهای گرم (که به اینترنت متصلاند) و سرد (که آفلاین هستند) نگهداری میکنند. به این دلیل داراییها هدف اصلی هکرها محسوب میشوند.
در حالی که فناوری بلاکچین به طور طبیعی امن است، صرافیها با مشکلات امنیتی زیادی از جمله نبود احراز هویت چند مرحلهای (MFA)، رمزگذاری ضعیف و عدم ممیزیهای امنیتی رو به رو هستند . علاوه بر این، در بسیاری از کشورها نظارت و قوانین کافی برای جلوگیری از حملات سایبری وجود ندارد که این موضوع، خطرات را بیشتر میکند.
چرا هکرها صرافیها را هدف قرار میدهند؟
صرافیهای رمز ارز، معمولا میلیاردها دلار دارایی دیجیتال دارند. این سرمایههای عظیم، برای هکرها هدفهایی بسیار جذاب هستند. برخلاف سیستمهای مالی سنتی، ردیابی رمزارزهای مسروقه بسیار دشوار است. پس از سرقت، هکرها میتوانند با انتقال داراییها از یک کیف پول به دیگری یا استفاده از سرویسهای مخصوص رمزارزی، آثار خود را پاک کنند.
روشهای رایج حمله هکرها
فیشینگ (Phishing)، هکرها با ارسال ایمیلهای جعلی یا ایجاد وب سایتهای تقلبی، کاربران را فریب میدهند و اطلاعات ورود یا کلیدهای خصوصی آنها را سرقت میکنند.
سرقت از کیف پولهای گرم، کیف پولهای متصل به اینترنت برای انجام تراکنشها ضروری هستند، اما به دلیل اتصال آنلاین، بیشتر در معرض هک قرار دارند. یکی از بزرگترین حملات در تاریخ رمزارزها، هک صرافی Mt. Gox در سال ۲۰۱۴ بود که در آن ۸۵۰,۰۰۰ بیت کوین به سرقت رفت.
تهدیدات داخلی، کارمندان یا پیمانکاران صرافیها که به سیستمهای امنیتی دسترسی دارند، میتوانند اطلاعات حساس را سرقت کنند یا با هکرها همکاری کنند. شناسایی چنین تهدیداتی دشوارتر است.
چگونه صرافیها میتوانند امنیت خود را تقویت کنند؟
صرافیها باید اقداماتی جدی برای افزایش امنیت خود انجام دهند. از جمله این اقدامات میتوان به استفاده از احراز هویت چند مرحلهای (MFA)، نگهداری داراییها در کیف پولهای سرد، بررسیهای امنیتی منظم توسط شرکتهای مستقل و آموزش کاربران در خصوص تهدیدات سایبری اشاره کرد.
همچنین، نظارت بر رفتار مشکوک کاربران از طریق تحلیلهای هوشمند نیز میتواند به شناسایی تهدیدات کمک کند.
نتیجه گیری
صرافیهای رمزارزی، به دلیل ذخیره سازی داراییهای ارزشمند و ضعفهای امنیتی، اهداف جذابی برای هکرها هستند. خطرات امنیتی در این حوزه بهطور مداوم پیچیدهتر میشود. این خطرات عبارتند از فیشینگ، سرقت از کیف پولهای گرم و تهدیدات داخلی.
در حالی که بلاکچین خود به طور طبیعی امن است، صرافیها باید تدابیر سختگیرانهتری برای محافظت از داراییهای کاربران خود بیاندیشند. در آیندهای نزدیک، امنیت صرافیها نقشی کلیدی در جلب اعتماد و جذب کاربران به این صنعت خواهد داشت.