افزایش تهدیدات فیزیکی در بازار رمزارز؛ راهکارهای مقابله با زورگیری و سرقت
به گزارش پایگاه خبری سرمایه و بورس، حملات خشن به دارندگان رمزارزها در جهان رو به افزایش است. آنچه روزی به شوخی در یک کمیک معروف به عنوان «حمله آچار ۵ دلاری» مطرح میشد، اکنون به واقعیتی تلخ و خطرناک برای سرمایهگذاران کریپتو تبدیل شده است. در این شرایط، آگاهی از روشهای مقابله با تهدیدهای فیزیکی علیه سرمایهگذاران رمزارز، اهمیت روزافزونی پیدا کرده است.
آچار ۵ دلاری دیگر فقط یک شوخی نیست
در سال ۲۰۰۹، وبکمیک مشهور xkcd به شوخی گفت: نیازی به هک نیست، فقط با یک آچار ۵ دلاری طرف مقابل را تهدید کن تا رمز را بدهد! اما اکنون حملات بسیار جدیتر و خشونتبارتر از آنچه پیشبینی شده بود، در حال وقوعاند.
نمونه اخیر آن در اوگاندا رخ داد؛ جایی که بنیانگذار Mitroplus Labs، «فستو ایوایبی»، در نزدیکی خانهاش ربوده و مجبور به انتقال حدود نیم میلیون دلار رمزارز شد.
در فرانسه، پدر یک کارآفرین حوزه کریپتو با قطع انگشت و درخواست باج بین ۵ تا ۷ میلیون یورو در رمزارز مواجه شد. در حملهای دیگر، دختر باردار یک مدیرعامل کریپتو هدف آدمربایی قرار گرفت.
در آمریکا، سه نوجوان پس از یک کنفرانس رمزارزی در لاسوگاس، میزبان را ربوده و با انتقال به صحرای موهاوی، ۴ میلیون دلار رمزارز از او دزدیدند.
چگونه بیت کوین و طلا به سمبل عدالت مالی تبدیل شدند؟
افشای اسامی شرکتکنندگان در شام رمزارزی ترامپ
اما چطور میتوان از این حملات جان سالم به در برد؟
با افزایش ارزش بیتکوین و دیگر داراییهای دیجیتال، وسوسه برای سرقتهای فیزیکی نیز بیشتر شده است. خوشبختانه، روشها و ابزارهایی برای مقابله با چنین تهدیدهایی وجود دارد که در ادامه به ۷ مورد مهم اشاره میکنیم.
۱. کیفپولهای چندامضایی (Multisig)
در این نوع کیفپولها برای انجام تراکنش، چند کلید خصوصی نیاز است. مثلاً در مدل ۲ از ۳، تنها با دو کلید میتوان تراکنش انجام داد.
ابزارهایی مانند Nunchuk و Casa به کاربران امکان میدهند کلیدها را در مکانهای مختلف (خانه، گاوصندوق بانکی، دفتر وکیل) نگهداری کنند.
ریسک: مهاجم ممکن است شما را مجبور به تماس با کلیددار دوم کند.
۲. روش Shamir’s Secret Sharing
برخی کیفپولها مانند Trezor Model T از الگوریتم Shamir پشتیبانی میکنند که عبارت بازیابی را به چند قطعه تقسیم میکند. برای بازیابی کیفپول، تنها بخشی از این قطعات کافی است (مثلاً ۳ از ۵).
ریسک: امنیت فقط تا جایی برقرار است که افراد منتخب قابل اعتماد و تحت فشار نباشند.
۳. کیفپولهای اضطراری و جعلی (Duress Wallet)
برخی کیفپولها مانند Blockstream Jade دارای رمز اضطراری هستند. با وارد کردن یک رمز جعلی، کیفپول تقلبی باز میشود یا حتی کل اطلاعات پاک میگردد.
ریسک: اگر مهاجم اطلاعات زیادی از وضعیت مالی شما داشته باشد، ممکن است به ترفند جعلی شک کند.
۴. پنهانسازی ردپای دیجیتال
استفاده از رمزارزهای دارای حریم خصوصی بالا مانند مونرو (Monero) یا تکنیکهایی مثل CoinJoin در کیفپولهایی مثل Wasabi Wallet باعث میشود تراکنشها غیرقابل ردیابی شوند.
ریسک: در بسیاری موارد، رد پای مالی شما در شبکههای اجتماعی یا رویدادها پیدا میشود، حتی اگر در بلاکچین پنهان باشد.
۵. قابلیت پاکسازی فوری یا از راه دور
برخی کیفپولها مانند Trezor و Ledger با وارد کردن PIN خاص فوراً قفل یا پاک میشوند. در کیفپولهایی مانند Samourai Wallet نیز قابلیت پاکسازی از راه دور از طریق پیامک وجود داشت.
ریسک: انجام این کار در شرایط تهدید جانی بسیار خطرناک است.
۶. کیفپولهای آفلاین بدون اتصال (Air-Gapped)
دستگاههایی مانند COLDCARD و Keystone Pro تراکنشها را با QR یا کارت حافظه امضا میکنند و به اینترنت متصل نمیشوند.
ریسک: در صورت اجبار فیزیکی، دسترسی به دستگاه و رمز همچنان ممکن است.
۷. دکمههای اضطراری پوشیدنی با GPS
ابزارهایی مانند Silent Beacon در قالب دکمههای کوچک قابل حمل، با ارسال موقعیت مکانی و تماس با شمارههای اضطراری، در شرایط خطر میتوانند کمکطلبی فوری کنند.
ریسک: وجود این ابزار ممکن است نشانهای از «داشتن چیز باارزش» برای مهاجم باشد.
امنیت در دنیای کریپتو فقط دیجیتال نیست
با رشد بازار رمزارز، تهدیدهای دنیای واقعی نیز افزایش یافتهاند. در چنین فضایی، نهتنها باید اطلاعات فنی درباره کیفپولها و بلاکچین داشت، بلکه باید مانند یک میلیاردر وسواسی فکر کرد. امنیت کامل، ترکیبی است از ابزارهای دیجیتال، برنامهریزی فیزیکی و رفتار احتیاطآمیز روزمره.