هک بیت کوین چگونه اتفاق می افتد؟ معرفی روش های محافظت از آن
در سالهای اخیر ارزهای رمزنگاری شده به ویژه بیتکوین و اتریوم جهان را تحت تاثیر قرار دادهاند. با افزایش محبوبیت ارزهای دیجیتال، برای کاربران این امکان فراهم شده تا علاوه بر معامله، سرمایهگذاری و کسب سود در این بازار؛ از طریق رمزارز کالا و خدمات خریداری کنند. با این اوصاف، سوالات مهمی در مورد آینده ارزهای دیجیتال مطرح میشود. یکی از اصلیترین سوالات در خصوص ارزهای دیجیتال این است که “آیا امکان به سرقت بردن آنها وجود دارد؟” در جواب باید گفت درست مانند پول نقد یا فیات، امکان به سرقت رفتن ارزهای دیجیتال نیز وجود دارد. بنابراین برای حفظ دارایی رمزنگاری شده خود لازم است تدابیر امنیتی اساسی اتخاذ کنید. در ادامه این مطلب به بررسی احتمال هک بیت کوین میپردازیم.
چطور می توان بیت کوین را هک کرد؟
بیت کوین یک فناوری نسبتا جدید است، اما با این حال در طی 12 سال فعالیت خود، ثابت کرده که امنترین سیستم دیجیتالی در جهان و مطمئنترین سیستم پولی است که تاکنون اختراع شده است. بلاکچین بیتکوین هرگز هک نشده و هیچ تقلبی در شبکه آن وجود ندارد. با این وجود مانند هر نرمافزار دیگری بیتکوین بینقص نبوده و هرازگاهی اشکالات جزئی در آن ظاهر میشوند.
همانطور که میدانید بلاکچین بیت کوین منبع باز و غیرمتمرکز بوده و توسط هیچ نهادی اداره نمیشود؛ این موضوع سبب شده تا کاربران بیشتر در معرض سرقت و کلاهبرداری قرار بگیرند. همچنین در صورت از دست دادن دارایی دیجیتالی نیز امکان مراجعه به نهادهای امنیتی و طرح شکایت وجود ندارد.
در ماه می 2021، گزارشی توسط کمیسیون تجارت فدرال (FTC) کشور آمریکا منتشر شد. بر اساس این گزارش کلاهبردارانی با جعل هویت ایلان ماسک از اکتبر سال 2020، موفق به سرقت بیش از 2 میلیون دلارارز دیجیتال شدند. بر اساس آمارهای ارائه شده توسط نهاد حمایت از حقوق مصرفکنندگان در آمریکا، تاکنون نزدیک به 7000 نفر دارایی رمزنگاری شده خود را از طریق کلاهبرداری از دست دادهاند.
در صورت هک بیت کوین چه اتفاقی میافتد؟
در فناوری بلاکچین، دادهها در یک سرور مرکزی ذخیره نمیشوند، بلکه در یک شبکه عظیم از رایانهها ذخیره و ثبت شده و دائما توسط شبکه مورد بررسی قرار میگیرند. به همین ترتیب از بلاک چین بیت کوین بیش از یک نسخه موجود بوده و هزاران نسخه از آن در nodeهای یک شبکه کامپیوتری ذخیره شدهاند. این گرهها (نودها) در سراسر جهان پراکنده شده و حاوی تمام اطلاعات معاملات انجام شده در شبکه بیتکوین هستند.
در نتیجه فردی که قصد هک بیتکوین و ایجاد تغییر در شبکه بیتکوین و یا هر شبکه مبتنی بر بلاکچین را داشته باشد، لازم است حداقل 51% از کل نودهای کامپیوتری را هک کند که کار بسیار دشوار و تقریبا غیرممکنی است.
حمله 51 درصدی چیست؟
مهمترین تهدید برای یک شبکه بلاکچین حمله 51 درصدی است. اگر یک فرد حقیقی یا حقوقی مانند یک سازمان موفق به کنترل اکثریت قدرت استراخ شبکه شود، از نظر تئوری تغییر و رونویسی تاریخچه معاملات شبکه بیت کوین نیز امکانپذیر خواهد شد.
همیشه تایید تراکنشهای انجام شده در شبکه بیتکوین، نیازمند تصمیمگیری اکثریت (حداقل 51%) ماینرها است. این بدان معناست که با هماهنگی اکثریت 51 درصدی، ماینرها میتوانند دفتر توزیع شده بلاکچین را به گونهای تغییر دهند که هزینه مضاعف فعال شود، یعنی یک تراکنش چندین بار اجرا شود. به طور کلی، دستیابی به این وضعیت بسیار دشوار و بعید است.
آیا امکان غیر فعالسازی و تعطیلی شبکه بیتکوین وجود دارد؟
از آنجایی که تاکنون شبکه بیت کوین مورد حمله 51 درصدی موفقیت آمیزی قرار نگرفته؛ هیچگاه حتی برای مدت کوتاه نیز غیرفعال و تعطیل نشده است. بسیاری از مقامات مانند موسسات دولتی و مقامات بانکی پیشنهاد تعطیلی شبکه بیتکوین را دادهاند؛ اما بیتکوین بیش از 10 سال است که بدون وقفه فعال بوده است.
احتمالات بسیار کمی وجود دارد که در شرایط سخت میتوانند باعث تعطیلی بیتکوین شوند، که در ادامه به بررسی این سناریوها میپردازیم:
قطع گسترده برق در سراسر جهان میتواند تماس گرههای شبکه را مختل کرده و باعث خرابی سیستم شود.
آپدیت بیتکوین حاوی یک اشکال (باگ) مهم است که علیرغم آزمایشهای فشرده و Peer-review inherent در پروتکل بیتکوین، هنوز شناسایی نشده است. به احتمال زیاد چنین وضعیتی منجر به بروز اختلال موقت شبکه و در نتیجه کاهش شدید قیمت بیتکوین و فورک بلاکچین (انشعاب بلاکچین) میشود.
از آنجا که بیتکوین غیرمتمرکز است، این شبکه هیچگاه توسط یک دولت و کشور غیرفعال نخواهد شد. با این حال، تاکنون کشورهای بسیاری تلاش کردند تا معاملات ارزهای رمزنگاری شده را ممنوع و یا حداقل استفاده از آنها را محدود کنند. به احتمال زیاد در بلند مدت اکثر دولتها برای محافظت از دارایی سرمایهگذاران و جمعآوری مالیت، مقرراتی را در خصوص رمزارزها وضع خواهند کرد.
سناریو سوم مربوط به حمله 51 درصدی هکرها میشود. در این سناریو 51 درصد از شرکتکنندگان در شبکه نیروهای خود را برای سرنگونی شبکه متحد میکنند. از آنجایی که اجرای چنین سناریویی مستلزم سرمایهگذاری هنگفت در تجهیزات ماینینگ است، چنین سرقتی دور از ذهن به نظر میرسد.
آیا بیت کوین بدون اینترنت دوام میآورد؟
مانند اکثر سرویسهای دیجیتالی، بیتکوین نیز در درجه اول از طریق اینترنت فعالیت میکند. به صورت فرضی ممکن است به دلیل شکستهای تکنولوژیک گسترده یا دخالت دولتهای اقتدارگرا، جامعه از دسترسی به اینترنت بازبماند. در چنین شرایطی، نهتنها بیتکوین؛ بلکه تقریبا هر سرویس دیجیتالی، مانند سرویسهای مالی قدیمی نیز دچار هرج و مرج میشوند.
در صورت بروز قطعی اینترنت، اکثر ماینرها و گرههای شبکه بیتکوین، ارتباط خود را با یکدیگر از دست داده و این شبکه در معرض خطر عدم امکان تولید بلاکچینهای جدید و انتشار تراکنشهای جدید قرار میگیرد. با این حال، وضعیت موجود در بلاکچین کاملا دست نخورده باقی خواهد ماند، چراکه هر گره به ذخیره بلاکهای موجود تا قبل از قطعی اینترنت، ادامه میدهد.
پس از برقراری مجدد اینترنت، گرهها و ماینرها میتوانند مانند قبل بلاکهای جدید ایجاد کنند. حتی اگر در این مدت بلاک چین دچار مشکل شده باشد، گرههای بیتکوین میتوانند در خصوص دنبال کردن معتبرترین بلاکچین با یکدیگر توافق کنند.
جایگزین اینترنت برای بیت کوین چیست؟
به غیر از اینترنت، امکان فعالیت شبکه بیتکوین از طریق شبکههای دیگر نیز فراهم است. به این ترتیب امکان انتشار بلاکهای بیتکوین از طریق رادیو، شبکه مش و حتی ماهواره نیز وجود داشته و خوشبختانه توسعهدهندگان نیز در حال کار بر روی بهبود آنها هستند. این امر سبب میشود تا در نهایت بیتکوین قویتر و قابل اعتمادتر از قبل شده و کمتر به اتصال اینترنت متکی باشد.
دلیل سرقت بیت کوین چیست؟
عامل اصلی سرقت و هک بیت کوین متوجه وبسایتها و اشخاص حقیقی است که اقدامات امنیتی لازم را در نظر نگرفتهاند. اکثر دزدیهای انجام شده در خصوص بیتکوین، نتیجه ذخیرهسازی کوینها در مکانهای ناامن است. معاملهگران داراییهای دیجیتالی خود را بر روی کیف پولهای رمزنگاری شده ذخیره کرده و از طریق آنها خرید و فروش میکنند.
برای مثال، کیف پولهای “گرم” به هر کیف پول دیجیتالی (نرمافزاری و وبسایت) گفته میشود که به نحوی به اینترنت متصل شده و رمزارزها را در خود ذخیره میکنند. اما متاسفانه برای کیف پولهای گرم دسکتاپ، موبایلی و همچنین کیف پولهایی که در صرافیها میزبانی میشوند (وبسابت)، هیچگونه تدابیر امنیتی پیشرفته در نظر گرفته نشده است.
به این دلیل که در یک کیف پول گرم کلیدهای خصوصی در یک دستگاه آسیبپذیر و قابل هک ذخیره شده و امنیت داراییهای کاربران را در معرض خطر قرار دارد. در مقابل کیف پولهای سرد، کیف پولهای رمزنگاری شده سختافزاری هستند که بدون اتصال به اینترنت و خطر هک از راه دور، انواع داراییهای رمزنگاری شده از جمله بیتکوین را با امنیت بالا در خود ذخیره میکنند.
چطور از کیف پول دیجیتالی خود محافظت کنیم؟
صرف نظر از مکانی که قصد دارید کلیدهای خصوصی خود را در آن ذخیره کنید؛ لازم است با جنبههای مختلف این فضا نیز آشنا باشید.
برای جلوگیری از هرگونه تهدید سرقت و هک بیت کوین، کارشناسان استفاده از یک رمز عبور قوی و فعالسازی سیستم شناسایی دو عاملی (2FA) را پیشنهاد میدهند. نکته اصلی این است که شما باید از دسترسی افراد به کیف پول دیجیتالی خود جلوگیری کرده و از کلیدهای خصوصی خود محافظت کنید. اگر شخص دیگری به کیف پول شما دسترسی پیدا کند؛ احتمالا داراییهایی دیجیتالی خود را از دست خواهید داد.
حتی اگر هکر بتواند اطلاعات ورود به سیستم شما را بدست آورد، لازم است به کد تایید ارسال شده توسط سیستم شناسایی دو عاملی نیز دسترسی پیدا کند. برای این کار، هکرها با شرکت ارائه دهنده سیم کارت شما تماس گرفته و آنها را متقاعد میکنند که شماره موبایل شما را به شماره خودشان منتقل کنند. شاید احتمال به نتیجه رسیدن این کار کم باشد اما غیرممکن نیست. بنابراین بهتر است تا حد امکان در هنگام فعالسازی 2FA ، بجای پیام کوتاه از ایمیل استفاده کنید.
همچنین بر اساس توصیه متخصصان، بهتر است یک Password Manager دانلود کرده و به هیچ عنوان از رمز عبور یکسان در تمام حسابهای خود استفاده نکنید. از طرف دیگر، معمولا زمانی که سرویس یکی از کیف پولهای دیجیتالی را انتخاب میکنید، به شما یک عبارت بازیابی منحصر به فرد متشکل از 12 تا 24 کلمه تصادفی ارائه میشود. از این عبارت 24 کلمهای برای بازیابی اطلاعات کیف پول استفاده میشود. عبارت بازیابی را باید در یک مکان امن و به صورت آفلاین نگهداری کنید.
مقایسه کیف پولهای داری کاستدی و بدون کاستدی
خوشبختانه بیتکوین توسط فناوری بلاک پشتیبانی شده و از این جهت کاملا ضدهک محسوب میشود. با وجود اینکه هک بیت کوین کاری دشوار و تقریبا غیرممکن است، اما همیشه خطر سرقت رمزارز ذخیره شده در کیف پول صرافی و یا سایر کیف پولهای رمزنگاری شده وجود دارد. بنابراین، خطر کم است، اما صفر نیست.
اگر تصمیم به خرید ارزهای دیجیتال دارید میتوانید از یک کیف پول دارای کاستدی یا بدون کاستدی استفاده کنید. این موضوع به انتخاب شخصی فرد بستگی دارد. در ادامه به بررسی هر یک از این کیف پولها میپردازیم:
کیف پول بدون کاستدی چیست؟
با استفاده از یک کیف پول بدون کاستدی، کاربر کنترل کلیدهای خصوصی و داراییهای رمزنگاری شده خود را در اختیار دارد. در صورت استفاده از این نوع کیف پول دیجیتالی کاربر مسئول به حفظ امنیت کلیدهای خصوصی خود و انجام سایر اقدامات امنیتی است. بنابراین، در صورت فراموشی کلیدهای خصوصی، سرقت یا هک بیت کوین موجود در آن؛ امکان بازیابی و دسترسی مجدد به دارایی رمزنگاری شده وجود نخواهد داشت.
کیف پول دارای کاستدی چیست؟
در صورت انتخاب کیف پول دیجیتالی دارای کاستدی، یک شخص ثالث مانند صرافیهای رمزنگاری شده مانند Kraken، Coinbase یا Gemini کنترل کلیدهای خصوصی کاربر را در اختیار میگیرند. این بدان معناست که اگر ارز دیجیتال را از طریق صرافی خریداری کنید، به شما نوعی IOU برای ارز دیجیتال خریداری شده داده میشود، در حالی که در واقع صرافی صاحب کلیدهای خصوصی شما بوده و ارز رمزنگاری شده را در کیف پول خود نگهداری میکند.
به عنوان مثال، اگر از طریق صرافی Coinbase؛ بیتکوین خریداری کنید، این صرافی تا زمانی که تصمیم به برداشت رمزارز خریداری شده نداشته باشید؛ به شما بیتکوین خریداری شده را بدهکار است. همانطور که ملاحظه کردید در صورت استفاده از کیف پولهای دارای کاستدی، کاربر اختیار کلیدهای خصوصی دارایی رمزنگاری شده خود را نداشته و خطر سرقت دارایی بسیار بالاتر است.
نتیجه گیری
در نهایت این اطمینان را داشته باشید که دفتر کل توزیع شده و بلاک چین دو فناوری کاملا امن و قدرتمند هستند که تا به امروز به دنیا معرفی شدهاند. بنابراین هک بیت کوین و متوقف کردن فعالیت بلاکچین آن تقریبا غیرممکن به نظر میرسد. برای جلوگیری از خطر کلاهبرداری و به سرقت رفتن داراییهای رمزنگاری شده تنها کافیست با مطالعه و آموزش اطلاعات خود را بالا برده و علاوه بر کیف پولهای سرد، از رمز عبور قوی، سیستم شناسایی دو عاملی و برنامه مدیریت پسورد استفاده کنید.
به این مقاله امتیاز دهید
(۱۶۲ رای)
۴.۵/۵
۱۲۳۴۵
ترتیبی که برای خواندن مقالات بیت کوین به شما پیشنهاد میکنیم: