چرا سرقت ارزهای دیجیتال در حال افزایش است؟
کلاهبرداران کریپتو با خواندن حروف ظریف در قراردادها، خریداران ساده لوح را در دنیای فیزیکی شکار میکنند. بیت کوین (BTC) پس از بحران مالی جهانی 2008-2009 برای جلوگیری از بحرانهای مالی جهان در آینده مطرح شد. با این حال، همانطور که توسط کلاهبرداریهای مختلف ارزهای دیجیتال از زمان معرفی آنها به جهان نشان داده شده است، ارزهای رمزپایه نیز امنیت کافی برای سرمایه کاربران فراهم نمیکنند.
به دلیل قرار دادن وجوه دیجیتالی، هکرها سرقت ارزهای مجازی را آسانتر از پول نقد فیزیکی میدانند. همچنین، ارزهای رمزنگاری شده ذخیره شده در مبالغ هنگفت را میتوان به صورت ناشناس منتقل کرد که منجر به سرقتهای بزرگ در صنعت کریپتو میشود.
بیایید در این مقاله نگاهی به بزرگترین سرقتهای رمزارز در تمام دوران بیندازیم. همچنین، این مقاله توضیح میدهد که چرا صرافیهای کریپتو مدام هک میشوند. چرا سرقتهای رمزنگاری بزرگتر میشوند و برای محافظت از خود در برابر سرقتهای رمزنگاری چه کاری میتوانیم انجام دهیم.
بزرگترین سرقتهای ارزهای دیجیتال در تاریخ کدامند؟
بزرگترین سرقتهای رمزنگاری تا به امروز عبارتند از:
- MT Gox
- Linode
- BitFloor
- Bitfinex
- Bitgrail
- Coincheck
- KuCoin
- PancakeBunny
- Poly Network
- Cream Finance
- BadgerDAO
- Bitmart
- Wormhole
- Ronin
- Beanstalk
- Harmony Bridge
- FTX
MT Gox
Mt. Gox با بیش از 850 هزار بیت کوین بین سالهای 2011 و 2014، بزرگترین سرقت ارزهای دیجیتال در تاریخ باقی مانده است. MT Gox ادعا کرد که نقصی که باعث ضرر شده است به دلیل یک اشکال اساسی در بیتکوین است که به انعطافپذیری تراکنش معروف است. چکشخواری تراکنش، فرآیند تغییر شناسه منحصربهفرد تراکنش با تغییر امضای دیجیتالی است که برای تولید آن استفاده شده است. در سپتامبر 2011، مشخص شد که کلیدهای خصوصی MtGox به خطر افتاده است و این شرکت از هیچ روش حسابرسی برای کشف این نقض استفاده نکرد. علاوه بر این، از آنجایی که MtGox به طور مرتب از آدرسهای بیت کوین استفاده میکرد، مجموعه کلیدهای سرقت شده برای سرقت سپردههای جدید به طور مداوم مورد استفاده قرار گرفت و تا اواسط سال 2013، بیش از 630 هزار بیت کوین از صرافی برداشته شد.
با کمال تعجب، WizSec (گروهی از متخصصان امنیت بیت کوین) ادعا میکند که برای حمایت از این ادعا، ممکن است شواهد دزدی مداوم از تراکنشهای بلاکچین جمع آوری شود. همانطور که در Mt. Gox نشان داده شده است، بسیاری از شرکتها از کیف پولهای سرد و گرم برای به حداقل رساندن ضررهای بزرگ استفاده میکنند. تمام سکهها به کیف پول سرد صرافی منتقل میشود که در صورت لزوم به صورت دستی به کیف پول داغ منتقل میشود. اگر سرور یک صرافی هک شود، دزد فقط میتواند پول را از کیف پول داغ بدزدد و به صرافی اجازه میدهد تصمیم بگیرد که چه تعداد سکه را به خطر میاندازد.
Linode
Linode، یک شرکت میزبانی وب، توسط صرافیهای بیتکوین و نهنگهای جامعه برای ذخیره کیف پول داغ خود استفاده شد. لینود در ژوئن 2011 هک شد و سرویسهای مجازی که کیف پولهای داغ را ذخیره میکردند هدف قرار گرفتند. متأسفانه، این منجر به سرقت حداقل 46 هزار بیت کوین شد که تعداد واقعی آنها هنوز مشخص نیست. بیت کوینیا که بیش از 43 هزار بیت کوین از دست داد و بیت کوین.cx که 3 هزار بیت کوین از دست داد، از جمله قربانیان این حادثه بودند، همچنین گاوین آندرسن (توسعه دهنده بیت کوین) که همچنین 5 هزار بیت کوین از دست داد.
BitFloor
در حالی که این دزدیها شدت کمتری دارند، دزدیهای بیت کوین با تاثیر بالا ادامه یافته است، به طوری که 24 هزار بیت کوین از BitFloor در می 2012 به سرقت رفت. یک مهاجم به یک پشتیبان محافظت نشده (یعنی رمزگذاری نشده) از کلیدهای کیف پول دسترسی پیدا کرد و ارز مجازی را به ارزش تقریباً یک چهارم سرقت کرد. خالق BitFloor رومن اشتیلمن، تصمیم گرفت این صرافی را تعطیل کند.
Bitfinex
استفاده از multisig (نیاز به چند کلید برای مجوز تراکنش BTC) به خودی خود یک گلوله نقرهای نیست، همانطور که در سرقت بزرگ دیگری در Bitfinex که منجر به سرقت 119756 BTC شد، گواه آن است. صرافی Bitfinex با BitGo همکاری کرده بود تا به عنوان یک امان شخص ثالث برای برداشت مشتری عمل کند. همچنین به نظر میرسد که Bitfinex برای دریافت معافیت قانونی از قانون کالا و مبادلات، از کیف پول سرد استفاده نکند. در حالی که ایده استفاده از امضاهای آستانه multisig جذاب است، اما تضمین نمیکند که اختیار مجاز تراکنشها گسترش یابد.
FTX
هکرها در نوامبر 2022، 323 میلیون دلار از کسب و کار مادر مستقر در باهاما، 2 میلیون دلار از Alameda Research، و 90 میلیون دلار از پلتفرم ایالات متحده آن را در نوامبر 2022 سرقت کردند.
چگونه از کلاهبرداری ارزهای دیجیتال جلوگیری کنیم؟
یکی از بهترین راهها برای محافظت از سرمایهگذاری در ارزهای دیجیتال، ایمن کردن کیف پول و انجام تحقیقات شخصی در مورد پروژههای موجود در بازار است. تمام اقدامات امنیتی مبادلات بیت کوین فعال بوده و قصد دارد از سرقت جلوگیری کند. با توجه به بحث فوق، اقدامات امنیتی پیشگیرانه تأثیر سرقتها را کاهش داده است، اما متأسفانه نمیتواند از سرقت جلوگیری کند. اساساً، به دلیل ماهیت برگشتناپذیر بلاکچین، پس از سرقت کلیدهای خصوصی مناسب، صرافی نمیتواند برای جلوگیری از سرقت انجام دهد.
شما همیشه باید هر ادعایی را که در مورد سرمایهگذاری کریپتو مطرح میشود، بررسی کنید، به خصوص اگر آنقدر خوب به نظر برسد که درست نباشد. همچنین به طرفی که شخصاً برای سرمایهگذاری در بیت کوین یا سایر ارزهای دیجیتال با شما تماس میگیرد، اعتماد نکنید.
علاوه بر این، احراز هویت دو مرحلهای را در کیف پول و صرافی ارز دیجیتال خود فعال کنید و هرگز کلید خصوصی یا عبارت اولیه کیف پول رمزنگاری خود را به اشتراک نگذارید و آن اطلاعات را در یک کیف پول سرد به صورت آفلاین نگه دارید. آدرس وبسایتها را دو یا سه بار بررسی کنید و فقط زمانی ادامه دهید که از صحت پروژه کریپتو راضی باشید.
علاوه بر این، هر پیشنهادی که نیاز به هزینه اولیه داشته باشد، صرف نظر از مبلغ، باید رد شود، به خصوص اگر قیمت باید به ارزهای دیجیتال پرداخت شود.
نظرات کاربران