دوشنبه، ۱۲ آذر ۱۴۰۳
هک صرافی XT و تحلیل امنیتی صرافیها در بازار کریپتو
در روز ۲۸ نوامبر، خبری تکاندهنده منتشر شد: صرافی XT، یکی از شناختهشدهترین صرافیهای حوزه معاملات مشتقه در بازار کریپتو، مورد هک قرار گرفت و مبلغی در حدود ۱.۷ میلیون دلار از داراییهای کاربران به سرقت رفت. این رویداد توجه بسیاری از معاملهگران را به موضوع امنیت صرافیها جلب کرد. در این مطلب، به بررسی این حادثه، تحلیل امنیت صرافیها، و نکات مهمی که باید در این زمینه بدانیم میپردازیم.
صرافی XT از سال ۲۰۱۵ فعالیت خود را آغاز کرده و تاکنون هک نشده بود. این صرافی در بخش معاملات مشتقه یا فیوچرز جایگاه ششم را در رتبهبندی جهانی دارد و در ایران نیز طرفداران زیادی پیدا کرده است.
در مقایسه با صرافیهای معتبر دیگر مانند البانک که در رتبه پانزدهم معاملات قرار دارد، XT توانسته بود اعتماد کاربران بسیاری را جلب کند. با این حال، هک اخیر نشان داد که حتی بهترین صرافیها نیز از حملات سایبری در امان نیستند.
بر اساس گزارشهای منتشرشده توسط منابع معتبری همچون Cyber Security News، این هک به دلیل آسیبپذیریهای امنیتی صرافی صورت گرفته است. طبق بررسیهای انجامشده:
۱.۷ میلیون دلار دارایی به سرقت رفته است.
این حادثه توسط توییت رسمی صرافی تایید شده است.
این رویداد نشان میدهد که امنیت، حیاتیترین فاکتور در انتخاب یک صرافی برای نگهداری داراییها است.
صرافیها دارایی کاربران را به دو شکل ذخیره میکنند:
ذخیرهسازی گرم (Hot Wallet):
ولتهایی که به اینترنت متصل هستند و برای انجام معاملات روزانه استفاده میشوند. این ولتها بیشتر در معرض خطر هک قرار دارند.
ذخیرهسازی سرد (Cold Wallet):
ولتهایی که به اینترنت متصل نیستند و برای نگهداری بلندمدت داراییها استفاده میشوند. این روش امنیت بسیار بالاتری دارد.
صرافیهایی که از ترکیب این دو روش استفاده میکنند، معمولاً امنتر هستند و در صورت هک، دارایی اصلی کاربران در امان میماند.
صرافی البانک که در این حادثه بهعنوان منبع خبر عمل کرده، دارای ویژگیهای امنیتی قابلتوجهی است:
اثبات ذخایر (Proof of Reserves): کاربران میتوانند موجودی واقعی صرافی را مشاهده کنند.
رتبههای امنیتی بالا: طبق گزارش GRN، این صرافی نمره ۹۰ از ۱۰۰ در امنیت سرور و ۱۰۰ از ۱۰۰ در تست نفوذپذیری دریافت کرده است.
مدیریت کلیدها و ذخیرهسازی سرد: داراییهای اصلی کاربران به ولتهای سرد منتقل میشود تا از خطر هک در امان باشد.
هک صرافی XT زنگ خطری برای تمام کاربران کریپتو است که داراییهای خود را در صرافیها نگهداری میکنند. هنگام انتخاب صرافی، حتماً به موارد زیر توجه کنید:
سابقه امنیتی صرافی
روشهای ذخیرهسازی داراییها
رتبههای امنیتی از منابع معتبر
در نهایت، توصیه میشود داراییهای بلندمدت خود را در ولتهای شخصی نگهداری کنید و فقط مبالغ مورد نیاز برای معاملات روزانه را در صرافیها قرار دهید.
صرافی البانک علاوه بر امنیت بالا، در حال حاضر جوایز و بونوسهای جذابی برای کاربران جدید ارائه میدهد. اگر قصد ثبتنام دارید، میتوانید از لینک زیر استفاده کنید و از امکانات این صرافی بهرهمند شوید:
✨ امنیت، اولین قدم در مسیر موفقیت در بازار کریپتو است.