الملايين من عملة البيتكوين مغلقة
وجد مايكل، وهو مالك عملة مشفرة أوروبي، نفسه في مأزق قبل عامين. وفي عام 2013، قام بتخزين 43.6 بيتكوين، بقيمة تبلغ حوالي 4000 يورو أو 5300 دولار في ذلك الوقت، في محفظة رقمية محمية بكلمة مرور.
وبحلول الوقت الذي اتصل فيه بجو غراند طلبًا للمساعدة في عام 2022، ارتفعت قيمة عملات البيتكوين تلك إلى مبلغ مذهل قدره 2 مليون دولار.
المشكلة؟
لقد نسي مايكل كلمة المرور لمحفظته. لقد استخدم RoboForm، مدير كلمات المرور، لإنشاء كلمة مرور قوية مكونة من 20 حرفًا.
ومع ذلك، بدلاً من تخزين كلمة المرور داخل RoboForm، قام بتشفيرها عن طريق الخطأ باستخدام أداة منفصلة تسمى TrueCrypt. لسوء الحظ، أصبح ملف التشفير تالفًا، مما لم يترك لمايكل أي وسيلة للوصول إلى عملات البيتكوين القيمة الخاصة به.
طلب المساعدة من مخترق الأجهزة
لم يكن مايكل وحده في كفاحه. لقد فقد العديد من الأشخاص إمكانية الوصول إلى العملات المشفرة بسبب نسيان كلمات المرور.
لقد تواصل مع جو غراند، وهو مخترق أجهزة مشهور معروف بخبرته في استعادة الأصول الرقمية المفقودة.
لكن جراند رفض المساعدة في البداية. كان تخصصه يكمن في اختراق محافظ الأجهزة، وكان موقف مايكل يتعلق بمحفظة برمجية. كما أن فرض كلمة المرور بشكل غاشم، والذي يتضمن تجربة ملايين المجموعات تلقائيًا، بدا أيضًا غير عملي.
خلل في العشوائية
دون رادع، اقترب مايكل من شركة Grand مرة أخرى في يونيو 2022. وهذه المرة، قرر Grand، جنبًا إلى جنب مع معاونه برونو، اتباع نهج مختلف. لقد اشتبهوا في وجود ثغرة أمنية محتملة في عملية إنشاء كلمة المرور الخاصة بـ RoboForm المستخدمة في عام 2013.
في ذلك الوقت، ربما كان البرنامج يعتمد على "مولد أرقام عشوائية زائفة" معيب. لم يكن ذلك عشوائيًا حقًا. وهذا يعني أن كلمات المرور قد تكون قابلة للتنبؤ بها إذا كانت تعرف تاريخ ووقت إنشائها بالإضافة إلى المعلمات الأخرى التي يستخدمها RoboForm.
كانت هناك مشكلة: لم يتمكن مايكل من تذكر التاريخ الدقيق الذي أنشأ فيه كلمة المرور.
تضييق الاحتمالات
من خلال العمل بمعلومات محدودة، قام غراند وبرونو ببعض التخمينات المدروسة. لقد علموا أن أول معاملة قام بها مايكل بالبيتكوين تمت في 14 أبريل 2013.
وبناءً على ذلك، قاموا بتكوين RoboForm لإنشاء كلمات مرور بنفس المعلمات التي من المحتمل أن يستخدمها مايكل (طول الحرف، والأحرف الخاصة، وما إلى ذلك) خلال إطار زمني من 1 مارس إلى 20 أبريل 2013.
ولسوء الحظ، لم تسفر أي من هذه المحاولات عن كلمة المرور الصحيحة.
واستمروا في تحسين بحثهم، وتوسيع الإطار الزمني وضبط المعلمات بناءً على ذاكرة مايكل لكلمات المرور الأخرى التي تم إنشاؤها في ذلك الوقت تقريبًا.
كانت العملية محبطة لكلا الجانبين، حيث لم يكن مايكل متأكدًا من التفاصيل الدقيقة وكان غراند وبرونو بحاجة إلى مزيد من المعلومات لتحديد كلمة المرور الصحيحة.
ضربة حظ وثروة مستردة
أخيرًا، في نوفمبر 2022، بعد أشهر من البحث، حصل غراند وبرونو على الذهب. لقد كسروا الكود!
كلمة المرور، التي تم إنشاؤها في 15 مايو 2013، الساعة 4:10:40 مساءً بتوقيت جرينتش، لا تحتوي على أحرف خاصة. سمح هذا الكسر المحظوظ لمايكل باستعادة الوصول إلى عملات البيتكوين المفقودة منذ فترة طويلة.
وبحلول الوقت الذي استعاد فيه مايكل محفظته، ارتفعت قيمة البيتكوين بشكل ملحوظ. بلغت قيمة كل عملة بيتكوين حوالي 38000 دولار.
بعد أن حصل غراند وبرونو على جزء من عملات البيتكوين كدفعة مقابل عملهما الشاق، احتفظ مايكل بالباقي حتى ارتفعت قيمتها إلى 62000 دولار لكل عملة، وعندها قرر بيع بعضها.
اعتبارًا من الآن، يمتلك 30 عملة بيتكوين، تبلغ قيمتها ما يزيد قليلاً عن 2 مليون دولار في وقت كتابة هذا التقرير، ويتوقع أن ترتفع قيمتها إلى 100000 دولار لكل عملة.
يعكس مايكل أن فقدان كلمة المرور في الماضي كان أمرًا محض صدفة، لأنه منعه من بيع عملات البيتكوين عندما كانت قيمتها تبلغ 40 ألف دولار لكل عملة، مما قد يؤدي إلى خسارة ربح أكبر.
ومع ذلك، فإن هذا يعكس أيضًا نقاط الضعف المتعلقة بالسلامة الكامنة في محافظ العملات المشفرة. إذا تمكن قراصنة القبعة البيضاء من الوصول إلى الحساب واستعادته بمهارة، فهذا يعني أن المتسللين الخبيثين الذين يتمتعون بقدرات مماثلة أو حتى متفوقة يمكنهم استغلال نقاط الضعف هذه بنفس السهولة.
ملحق Chrome الضار يسرق بيانات اعتماد تسجيل الدخول
أصبح مستخدمو العملات المشفرة ضحايا لهجوم خادع يتضمن امتدادًا مزيفًا لمتصفح Chrome متنكرًا في هيئة "Aggr" الشرعي. برنامج.
سرق هذا البرنامج الضار المستخدمين&x27; بيانات ملفات تعريف الارتباط، مما يعرض حساباتهم للخطر، خاصة في بورصة Binance. يسلط الحادث الضوء على مخاطر تنزيل الملحقات دون البحث المناسب.
ظهرت عملية الاحتيال لأول مرة في فبراير 2024، عندما أطلق أحد متداولي Binance اسم "doomxbt" أبلغوا عن خسارة مشبوهة قدرها 70 ألف دولار من حساباتهم. تم إيداع الأموال المسروقة في البداية في بورصة العملات المشفرة SideShift.
الخداع من خلال تأثير وسائل التواصل الاجتماعي
كشفت التحقيقات أن الجاني هو تطبيق Aggr مزيف متاح على متجر Chrome. قدم هذا المحتال أدوات تداول تبدو ذات قيمة ولكنه كان بمثابة حصان طروادة. على عكس Aggr الأصلي، احتوى الإصدار الضار على تعليمات برمجية مصممة لسرقة جميع ملفات تعريف الارتباط لموقع الويب من المستخدمين المطمئنين.
ثم استغل المتسللون هذه البيانات المسروقة لإعادة بناء كلمات المرور ومفاتيح المستخدم، واستهداف حسابات Binance على وجه التحديد للوصول غير المصرح به والسرقة.
نشر الفخ بالشلن
ولم يقتصر الهجوم على إنشاء الامتداد المزيف. أطلق الجناة حملة على وسائل التواصل الاجتماعي للترويج للتنزيلات. هذا التكتيك، المعروف باسم "الشلن". تشارك في توظيف المؤثرين لنشر الكلمات الشفهية الإيجابية.
غمرت حسابات وسائل التواصل الاجتماعي المرتبطة بهؤلاء المؤثرين الجداول الزمنية بمصطلحات التداول، مما صور Aggr المزيف كأداة لا بد منها. من المحتمل أن تكون هذه الإستراتيجية قد أقنعت المستخدمين المطمئنين بتنزيل البرامج الضارة، مما يعرض أمنهم المالي للخطر.
قم دائمًا بالبحث الخاص بك (DYOR)
يثير تورط الأشخاص المؤثرين في عملية الاحتيال هذه تساؤلات حول العناية الواجبة لديهم. من غير الواضح ما إذا كان هؤلاء المروجون على علم بالطبيعة الخبيثة المزيفة أم أنهم ببساطة أهملوا أهمية التحقق من البرامج قبل اعتمادها.
كما هو مذكور في مشاركة Aler Auriega X أعلاه،
يوجد امتداد حقيقي واحد فقط، وهو موجود على GitHub، وتم التحقق منه وآمن.
يعد هذا الحادث بمثابة تذكير صارخ لجميع المستخدمين لإجراء أبحاثهم الخاصة (DYOR) قبل تنزيل أي تطبيق، وخاصة ملحقات المتصفح. يعد التحقق من شرعية البرنامج أمرًا بالغ الأهمية لحماية حساباتك عبر الإنترنت وأصولك الرقمية.
محافظ التشفير: انهيار الأمن
لحماية أصولك الرقمية، من الضروري فهم الأنواع المختلفة لمحافظ العملات المشفرة المتاحة للتخزين.
هناك ثلاثة أنواع رئيسية من محافظ العملات المشفرة: محافظ الأجهزة، ومحافظ البرامج، والمحافظ الورقية. يقدم كل منها مستويات مختلفة من الأمان.
المحافظ الباردة مقابل المحافظ الساخنة
- محافظ باردة غير متصلة بالإنترنت وبالتالي فهي أكثر أمانًا من المحافظ الساخنة. محافظ الأجهزة هي النوع الأكثر شيوعًا للمحفظة الباردة. يقومون بتخزين مفتاحك الخاص على جهاز آمن يشبه محرك أقراص USB. يمكنك توصيل محفظة الأجهزة بجهاز الكمبيوتر الخاص بك عندما تحتاج إلى إجراء معاملة، ولكن بخلاف ذلك تظل غير متصلة بالإنترنت، مما يقلل بشكل كبير من خطر الاختراق.
- محافظ ساخنة متصلين دائمًا بالإنترنت، مما يجعلهم أكثر عرضة للاختراق. المحافظ البرمجية هي النوع الأكثر شيوعًا للمحفظة الساخنة. وهي تأتي بأشكال مختلفة، بما في ذلك محافظ الهاتف المحمول، ومحافظ امتداد المتصفح، ومحافظ سطح المكتب. على الرغم من أنها ملائمة للمعاملات السهلة، إلا أنها أقل أمانًا من المحافظ الباردة لأنها متصلة بالإنترنت باستمرار.
أنواع المحافظ الساخنة والاعتبارات الأمنية
- محافظ المحمول يتم تنزيلها كتطبيقات وتعمل بشكل مشابه للتطبيقات الأخرى على هاتفك. على الرغم من أنها مريحة، إلا أنها قد تكون عرضة للبرامج الضارة والقرصنة إذا تم اختراق هاتفك.
- محافظ امتداد المتصفح هي امتدادات قابلة للتنزيل تعمل جنبًا إلى جنب مع متصفح الويب الخاص بك. إنها توفر وصولاً سريعًا إلى العملات المشفرة الخاصة بك، ولكنها تشكل خطرًا كبيرًا للاختراق لأنها تعتمد على أمان متصفحك.
- محافظ سطح المكتب تشبه محافظ الهاتف المحمول ولكن يتم تخزينها على جهاز الكمبيوتر الخاص بك. إنها بشكل عام أقل ملاءمة من المحافظ المحمولة ولكنها قد توفر أمانًا أفضل قليلاً نظرًا لأن جهاز الكمبيوتر الخاص بك يمكن أن يحتوي على إجراءات أمنية إضافية.
المحافظ الورقية: الأمن من خلال الحماية المادية
المحافظ الورقية ليست محافظًا من الناحية الفنية، ولكنها عبارة عن قطعة من الورق تحتوي على مفتاحك الخاص مطبوعًا عليها. إنها توفر أمانًا عاليًا إذا تم تخزينها بشكل صحيح، لكن هذا قد يمثل تحديًا. الورق عرضة للتلف الناتج عن الماء والنار والعناصر الأخرى. بالإضافة إلى ذلك، إذا فقدت محفظتك الورقية، فستفقد عملاتك المشفرة.
اختيار محفظة التشفير الأكثر أمانًا
تعتبر محافظ الأجهزة أكثر أنواع محافظ العملات المشفرة أمانًا لأنها تخزن مفتاحك الخاص في وضع عدم الاتصال على جهاز مخصص.
ومع ذلك، فهي ليست مضمونة.
إذا تمكن شخص ما من الوصول الفعلي إلى محفظة أجهزتك ورقم التعريف الشخصي (PIN) الخاص بك، فقد يتمكن من سرقة العملات المشفرة الخاصة بك. من المهم اختيار محفظة أجهزة حسنة السمعة تتمتع بميزات أمان قوية والحفاظ على سرية رقم التعريف الشخصي وعبارة الاسترداد.
التحديات والتهديدات التي تواجه أمن محفظة العملات المشفرة
على الرغم من أن محافظ العملات المشفرة توفر ميزات أمان قوية، إلا أنها ليست منيعة. يجب أن يكون المستخدمون على دراية بالمخاطر المحتملة لحماية أصولهم الرقمية بشكل فعال:
- عمليات الاحتيال والتصيد الاحتيالي: تنتشر محاولات التصيد الاحتيالي في صناعة العملات المشفرة. تنتحل الجهات الفاعلة الضارة شخصية موفري المحفظة الشرعيين لسرقة المفاتيح الخاصة أو عبارات الاسترداد. يجب على المستخدمين توخي الحذر والتحقق من شرعية مواقع المحفظة الإلكترونية قبل التفاعل معها.
- فقدان المفاتيح الخاصة أو عبارات الاسترداد: قد يؤدي نسيان أو فقدان المفاتيح الخاصة أو عبارات الاسترداد إلى خسارة مالية دائمة. يجب تخزين النسخ الاحتياطية بشكل آمن وعدم مشاركتها مع أي شخص.
- أعطال الأجهزة: محافظ الأجهزة، على الرغم من قوتها، ليست محصنة ضد الأضرار المادية أو الأعطال. يجب على المستخدمين التعامل معها بعناية والاحتفاظ بنسخ احتياطية متعددة من عبارات الاسترداد الخاصة بهم.
- المخاطر التنظيمية: يمكن أن تؤثر التغييرات التنظيمية في مختلف البلدان على استخدام محافظ العملات المشفرة. يعد البقاء على اطلاع باللوائح المحلية ومتطلبات الامتثال أمرًا ضروريًا للمستخدمين.
- مخاطر الطرف الثالث: عند استخدام المحافظ أو التبادلات عبر الإنترنت، يعهد المستخدمون بشكل أساسي بمفاتيحهم الخاصة إلى موفري خدمات خارجيين. يمكن أن يكون مقدمو الخدمات هؤلاء عرضة للقرصنة أو الخروقات الأمنية الأخرى.
أهمية مسؤولية المستخدم في أمن محفظة التشفير
القول المأثور الشهير في عالم العملات المشفرة، "ليست مفاتيحك، وليست عملاتك المعدنية"؛ يؤكد على مسؤولية المستخدم عن الأمن. بغض النظر عن نوع المحفظة، يلعب المستخدمون دورًا مهمًا في حماية أصول العملات المشفرة الخاصة بهم. فيما يلي بعض الممارسات الأساسية لتعزيز أمان محفظة العملات المشفرة:
- اختيار مقدمي الخدمات ذوي السمعة الطيبة: اختر محافظ من مقدمي خدمات راسخين وموثوقين. قم بإجراء بحث شامل وقراءة المراجعات قبل أن تعهد بأشياءك الثمينة إلى خدمة المحفظة.
- حماية المفاتيح الخاصة: توخي الحذر الشديد عند التعامل مع مفاتيحك الخاصة. احتفظ بها في وضع عدم الاتصال ولا تشاركها مع أي شخص أبدًا. فكر في استخدام محافظ الأجهزة للحصول على طبقة إضافية من الأمان.
- تمكين ميزات الأمان: إذا كانت محفظتك تدعم المصادقة الثنائية أو التوقيع المتعدد أو التشفير، فقم بتمكينها لتعزيز الأمان.
- تحديثات البرامج العادية: يضمن الحفاظ على تحديث برنامج المحفظة الاستفادة من أحدث التصحيحات والتحسينات الأمنية.
- التوعية بالتصيد الاحتيالي: احذر من النقر على الروابط المشبوهة أو تقديم معلومات شخصية عبر الإنترنت. تحقق دائمًا من شرعية مواقع المحفظة الإلكترونية قبل التفاعل معها.
نصائح إضافية للحفاظ على أمان التشفير الخاص بك
فيما يلي بعض الإجراءات الإضافية التي يمكنك اتخاذها لتحسين أمان أصول التشفير الخاصة بك:
- تجنب استخدام شبكات الواي فاي العامة عند الوصول إلى محفظة التشفير الخاصة بك. غالبًا ما تكون شبكات Wi-Fi العامة غير آمنة ويمكن اختراقها من قبل المتسللين.
- استخدم VPN (الشبكة الافتراضية الخاصة) لتشفير حركة المرور على الإنترنت وإخفاء عنوان IP الخاص بك. يمكن أن يساعد هذا في حمايتك من المتسللين الذين قد يحاولون سرقة معلومات تسجيل الدخول الخاصة بك.
- تنويع استثماراتك. لا تقم بتخزين كل العملات الرقمية الخاصة بك في محفظة واحدة. فكر في استخدام مجموعة من المحافظ الساخنة والباردة لتوزيع المخاطر الخاصة بك.
- احتفظ بنسخة احتياطية آمنة من مفتاحك الخاص. إذا فقدت محفظة أجهزتك أو نسيت رقم التعريف الشخصي (PIN)، فستحتاج إلى مفتاحك الخاص لاستعادة التشفير الخاص بك. ومع ذلك، من المهم تخزين مفتاحك الخاص بشكل آمن وعدم مشاركته مع أي شخص أبدًا.
انضم Kroo إلى البنوك المنافسة في المملكة المتحدة في حظر معاملات العملات المشفرة بسبب مخاوف أمنية
يتخذ بنك Kroo الرقمي في المملكة المتحدة موقفًا قويًا ضد العملات المشفرة، مشيرًا إلى ارتفاع معدلات الاحتيال والاحتيال عبر الإنترنت باعتباره السبب الرئيسي. يحظر هذا القرار، الذي يسري مفعوله اعتبارًا من 30 مايو 2024، على عملاء Kroo استخدام حساباتهم في أي معاملات متعلقة بالعملات المشفرة.
قيود كرو على نشاط العملات المشفرة
تحدد الشروط والأحكام المحدثة لـ Kroo سياسة عدم التسامح مطلقًا مع نشاط العملات المشفرة. إذا اكتشف البنك أن أحد العملاء يستخدم حسابه لشراء أو بيع أو تلقي أموال تتعلق بالعملات المشفرة، فسوف يتخذ الإجراء اللازم.
يمكن أن يشمل هذا الإجراء حظر المعاملة، أو تجميد الحساب، أو حتى الإغلاق الدائم في حالات المحاولات المستمرة للانخراط في نشاط العملات المشفرة.
يذكر البنك على وجه التحديد أنه لن يقوم بعد الآن بمعالجة التحويلات المصرفية أو مدفوعات البطاقات المرتبطة بالعملات المشفرة. يؤدي هذا إلى قطع أي وسيلة للعملاء لاستخدام حسابات Kroo الخاصة بهم في معاملات العملات المشفرة.
في أعقاب اتجاه البنوك تشالنجر في المملكة المتحدة
يتماشى قرار كرو مع الاتجاه المتزايد بين البنوك المنافسة في المملكة المتحدة. وقد نفذت مؤسسات أخرى مثل Starling Bank وChase UK بالفعل حظرًا مماثلًا على معاملات العملات المشفرة. وتعطي هذه البنوك، التي تهدف إلى التنافس مع الشركات المالية العملاقة، الأولوية للتدابير الأمنية لحماية قاعدة عملائها.
مخاوف بشأن الاحتيال المتعلق بالعملات المشفرة
يعد الارتفاع في عمليات الاحتيال عبر الإنترنت التي تنطوي على العملات المشفرة مصدر قلق كبير لـ Kroo والبنوك الأخرى. يمكن أن يؤدي عدم الكشف عن هوية العملات المشفرة إلى جذب الأفراد ذوي النوايا الخبيثة. قد يستخدم المحتالون معاملات العملات المشفرة لغسل الأموال أو الاحتيال على الضحايا المطمئنين.
وفقًا للبنك المركزي الروسي، فإن ما يقرب من نصف حالات الاحتيال المالي في عام 2023 كانت تتعلق بالعملات المشفرة. وهذا يسلط الضوء على المخاطر المحتملة التي تواجهها المؤسسات المالية التقليدية عند التعامل مع سوق العملات المشفرة غير المنظم.
البنوك العالمية تحث على الحذر بشأن العملات المشفرة
يعكس قرار كرو مخاوف أمنية أوسع نطاقًا داخل القطاع المصرفي العالمي. حتى في دول مثل الولايات المتحدة، أعربت السلطات مثل الاحتياطي الفيدرالي عن تحفظاتها بشأن احتضان البنوك للعملات المشفرة.
تعد عمليات الاحتيال والاحتيال المحتملة المرتبطة بالعملات المشفرة والعملات الرقمية للبنك المركزي (CBDCs) من المجالات الرئيسية المثيرة للقلق.
بينما يستمر عالم العملات المشفرة في التطور، فإن البنوك التقليدية مثل Kroo تعطي الأولوية للأمن من خلال إبعاد نفسها عن المخاطر المتصورة المرتبطة بمعاملات العملات المشفرة.
يمكن أن تكون العملات المشفرة استثمارًا محفوفًا بالمخاطر بسبب المخاوف الأمنية. وفيما يلي تفصيل للنقاط الرئيسية:
هل العملة المشفرة آمنة كاستثمار؟
تعتبر العملة المشفرة استثمارًا متقلبًا، مما يعني أن سعرها يمكن أن يتقلب بشكل كبير. وعلى عكس فئات الأصول القائمة، فإن العملات المشفرة أيضًا غير منظمة إلى حد كبير، مما قد يزيد من المخاطر.
يعني هذا النقص في التنظيم أنه لا يوجد ضمان بأنك ستسترد أموالك في حالة إفلاس بورصة العملات المشفرة أو تعرضها للاختراق.
المخاطر الأمنية للعملات المشفرة
- الحيل: تنتشر عمليات الاحتيال المتعلقة بالعملات المشفرة، حيث يستخدم المجرمون تطبيقات ومحافظ ورسائل بريد إلكتروني مزيفة لسرقة مفاتيحك الخاصة والوصول إلى العملات المشفرة الخاصة بك. كن حذرًا من العروض غير المرغوب فيها وابحث دائمًا قبل الاستثمار في عملة مشفرة جديدة.
- الحماية القانونية المحدودة: على عكس عمليات الشراء ببطاقات الخصم والائتمان التقليدية، هناك حماية قانونية أقل لمعاملات العملة المشفرة. إذا خسرت أموالاً بسبب عملية احتيال، ففرصة استعادتها ضئيلة.
- المعاملات التي لا رجعة فيها: لا يمكن التراجع عن معاملات العملات المشفرة بشكل عام بسبب تقنية blockchain. هذا يعني أنه لا يمكنك استرداد أموالك إذا حدث خطأ ما.
حماية الاستثمارات في سوق غير مؤكدة
بشكل عام، يمكن أن تكون العملات المشفرة استثمارًا محفوفًا بالمخاطر بسبب المخاوف الأمنية. بغض النظر عن مدى الأمان الذي يدعيه الآخرون، فلا يوجد شيء آمن تمامًا.
من الضروري فهم هذه المخاطر واتخاذ الخطوات اللازمة لحماية استثمارك قبل الغوص فيها. يعتمد أمان الأصول الرقمية بشكل كبير على مسؤولية المستخدم ووعيه.
في الوقت الحالي، يعتبر اختيار المحفظة الباردة للأجهزة غير المتصلة بالإنترنت هو الخيار المفضل، لتجنب العمليات المتكررة في بيئات الشبكات المعقدة. ومع ذلك، فإن ضمان أمن النظام البيئي للشبكة بأكمله هو مسعى منهجي.
يمكن القول إن النهج الأكثر أمانًا هو الامتناع عن المقامرة والامتناع عن الاحتفاظ بأي منتجات عملات مشفرة.