علیرغم اعتقاد بسیاری از علاقه مندان به ارزهای دیجیتال مبنی بر اینکه صرافیهای متمرکز (CEX) ایمنتر هستند، تاریخ اغلب نشان داده است که آنها در برابر حملات نسبتا آسیب پذیر هستند.
از آنجا که این صرافیها ذخیره سازی داراییهای کاربران را متمرکز میکنند، میتوانند اهداف جذابی برای مجرمان سایبری باشند. اگر اقدامات امنیتی یک صرافی ناکافی باشد یا به خطر بیفتد، داراییهای کاربر ممکن است به سرقت رفته یا گم شوند.
یکی دیگر از خطرات صرافیهای متمرکز، احتمال تقلب یا سوء مدیریت توسط اپراتورهای آنها است. از آنجایی که CEX ها ممکن است یک نقطه کنترل داشته باشند، ممکن است بیشتر در معرض کلاهبرداری خودی یا سایر اشکال سوء رفتار باشند که میتواند منجر به از دست دادن سرمایه یا سایر پیامدهای منفی برای کاربران شود.
در طول سال گذشته، با فروپاشی پلتفرمهای اصلی ارزهای دیجیتال متمرکز مانند FTX و سلسیوس، کاربران بیشتری تصمیم میگیرند که داراییهای دیجیتال خود را خودشان نگهبانی کنند. رویههای مالی پرخطر و تقلبهای ادعایی انجام شده در برخی از این پلتفرمها باعث شده است که بسیاری از مردم به آنها به عنوان مکانهای امن برای ذخیره ارزهای رمزپایه خود اعتماد نداشته باشند.
خود حضانتی (self custody) به نگهداری و مدیریت ارز دیجیتال خود به جای سپردن آن به شخص ثالث، مانند صرافی، اشاره دارد. این رویکرد به کاربران کنترل بیشتری بر داراییهایشان ارائه میدهد و به طور بالقوه میتواند سطوح بالاتری از امنیت را فراهم کند. با این حال، خطرات خاص خود را نیز دارد، به ویژه در قالب کلاهبرداری.
انواع کلاهبرداری و راههای جلوگیری از آنها
برای درک بهتر خطرات احتمالی مرتبط با حضانت شخصی و ارائه راهنمایی در مورد نحوه محافظت از خود در برابر کلاهبرداری، کوین تلگراف با آلیس بوچر از Chainabuse، یک پلتفرم جامعه چند زنجیرهای برای گزارش تراکنشهای جعلی ارزهای دیجیتال، تماس گرفت.
یکی از کلاهبرداریهایی که با هدف سوء استفاده از کاربران رمزارز انجام میشود، «قصابی خوک» نامیده میشود. بوچر گفت:
کلاهبرداری قصابی خوک زمانی اتفاق میافتد که کلاهبردار دائما در تماس باشد تا با قربانی رابطه برقرار کند و در طول زمان با محبت او را گول میزند تا در پروژههای جعلی سرمایهگذاری کند.
مجرمان سایبری در صنعت ارز دیجیتال اغلب قصد دارند با در دست گرفتن کنترل حسابهای پرمخاطب، داراییهای دیگران را به نحوی سرقت کنند. بین ماه های می و آگوست 2022، تصاحب حسابهای رسانههای اجتماعی، شامل توییتر، دیسکورد و تلگرام ویرانی به بار آورده است. کلاهبرداران در طول این حملات، لینکهای فیشینگ مخرب NFT را ارسال میکنند و حسابهای رسانههای اجتماعی پرمخاطب را به خطر میاندازند.
هنگامی که این مهاجمان به یک حساب کاربری با مشخصات بالا دسترسی پیدا میکنند، معمولا از آن برای ارسال پیامهای فیشینگ یا انواع دیگر ارتباطات مخرب به تعداد زیادی از افراد استفاده میکنند و سعی میکنند آنها را فریب دهند تا کلیدهای خصوصی، رمز ورود یا دیگر اطلاعات حساس را واگذار کنند.
هدف نهایی این است که به داراییهای خود حضانتی فرد دسترسی پیدا کنند و ارز دیجیتال فرد را به سرقت ببرند.
ممکن است پیروان این حسابهای پرمخاطب فریب بخورند و روی پیوندهای مخربی که همه توکنها را از کیف پولشان منتقل میکنند، کلیک کنند. این کلاهبرداریها همچنین ممکن است به گونهای طراحی شوند که کاربران را بر روی یک پلتفرم معاملاتی سرمایهگذاری کنند و اغلب منجر به از دست دادن سپردههای قربانیان بدون هیچ راهی برای بازیابی آنها شود. او افزود:
حجم کلاهبرداری، هک، باجگیری و سایر فعالیتهای کلاهبرداری طی چند سال گذشته به طور تصاعدی در حال افزایش بوده است. اکثر پلتفرمهای جعلی یا طرحهای پانزی یا کلاهبرداریهای پرداخت با ویژگیهای برجسته هستند. آنها بازده جعلی را تبلیغ میکنند، انگیزههایی دارند که شبیه طرحهای هرمی هستند یا جعل هویت پلتفرمهای تجاری قانونی موجود میکنند.
کلاهبردارانی که از این تاکتیکهای فیشینگ استفاده میکنند میتوانند کاربران را تشویق به امضای قراردادهای هوشمند کنند که داراییهای آنها را بدون رضایت آنها تخلیه میکند. قرارداد هوشمند یک قرارداد خود اجرا با شرایط توافق بین خریدار و فروشنده است که به طور مستقیم در کد نوشته شده است.
اگر قرارداد حاوی خطا باشد یا برای سوء استفاده از افراد طراحی شده باشد، ممکن است کاربران توکنهای خود را از دست بدهند. به عنوان مثال، اگر به خالق خود اجازه دهد تا توکنهایی را برای فروش آنها در اختیار بگیرد، کاربران ممکن است با امضای آن ارز دیجیتال خود را از دست بدهند.
اغلب اوقات، کاربران نمیدانند که توکنهای خود را از دست دادهاند تا زمانی که خیلی دیر شده است.
خود حضانتی میتواند راهی عالی برای کنترل داراییهای فرد باشد، اما درک خطرات و برداشتن گامهایی برای محافظت از خود در برابر کلاهبرداران بسیار مهم است.
برای محافظت از خود در هنگام استفاده از کیف پول خود حضانتی، پیروی از بهترین شیوهها، مانند به روز نگه داشتن نرم افزار و استفاده از رمزهای عبور منحصر به فرد، مهم است. همچنین استفاده از کیف پولهای سختافزاری مانند Ledger یا Trezor برای ذخیره ارز دیجیتال بسیار مهم است. کیف پولهای سختافزاری دستگاههای فیزیکی هستند که کلیدهای خصوصی شما را بهصورت آفلاین ذخیره میکنند، به این معنی که یک هکر برای تعاملات با بلاک چین به دسترسی فیزیکی نیاز دارد و باعث میشود کمتر در معرض هک شدن قرار بگیرید.
نظرات کاربران