هک کیف پول ارز دیجیتال مورد مهمی است که هر معاملهگر و فعال در حوزه کریپتوکارنسی باید به آن توجه کند. لازم است که با تحقیق و دانش کافی دراینخصوص از ضررهای پیش رو جلوگیری کرد. در دنیای ارز دیجیتال تغییرات زیادی وجود دارد که هر موضوعی که مربوط به این حوزه است دائماً باید در حال بهروزرسانی باشد.
کیف پول دیجیتال بستری برای ذخیره و انجام تراکنشهای رمزارزهای کاربران است که توجه هکرهای زیادی را به خود جلب کرده است. با بهروزرسانی دانش موجود و بهکارگیری روشهای مطمئن میتوان تا حدود زیادی از آسیبدیدن در برابر هکرها جلوگیری کرد. در این مقاله قصد داریم شما را با روشهای هک کیف پول ارز دیجیتال آشنا کنیم و به شما پیشنهادهایی در خصوص راههای جلوگیری از آنها ارائه دهیم. همراه ما باشید.
برخی کیف پولهای نرمافزاری هک شده در سالهای اخیر
از زمان ایجاد شبکه بلاکچین تا به امروز خبرهای زیادی در خصوص سرقت و هک داراییهای ارز دیجیتال در فضای ارز دیجیتال به گوش رسیده است. از مشهورترین دزدیهای دیجیتالی میتوان به هک کیف پول DAO و سرقت ۵۳ میلیون از این کیف پول اشاره کرد. همچنین سرقت ۷۲ میلیون دلار از بیتفینکس، سرقت ۲۷۵ میلیون دلار از کیف پول Parity، سرقت ۴۶۰ میلیوندلاری از Mt. Gox و سرقت ۵۳۰ میلیون دلار از Coincheck نیز موردهایی هستند که هرکدام درگیر با هکرهای باهوشتر از خود شدهاند.
در مجموع بیش از ۱ میلیارد دلار از کیف پول ارز دیجیتال به سرقت رفته است.
لازم است برای حفظ دارایی خود و مقابله با هکرها با روشهای هک کیف پول ارز دیجیتال و راههای مقابله با آن آشنا شوید.
۱۳ روش هککردن کیف پول توسط هکرها
اولین گام برای جلوگیری از هک کیف پول ارز دیجیتال، شناخت راههای مورداستفاده سارقین برای هک کیف پول شماست. در ادامه شما را با 13 روش از رایجترین روشهای هک ارز دیجیتال آشنا خواهیم کرد.
- دزدی از صرافیهای متمرکز
صرافیها در دو نوع متمرکز و غیرمتمرکز فعالیت میکنند که در صرافیهای متمرکز به دلیل دخالت و نظارت شخص سوم احتمال هکشدن بیشتر است. صرافیها بهصورت آنلاین فعالیت میکنند و عملکردی مشابه بانکها دارند. حسن این نوع صرافی در این است که با فراموشکردن کلید خصوصی، دارایی دیجیتال شما از بین نخواهد رفت.
- در دسترس قراردادن کلیدهای خصوصی و اطلاعات محرمانه
با در اختیار گذاشتن کلید خصوصی یا عبارت بازیابی خود به دست فرد دیگری احتمال هکشدن و به سرقت رفتن دارایی شما افزایش پیدا میکند و فرد در هر کجای دنیا که باشد میتواند کیف پول شما را هک کند. باید بادقت زیاد از پسوردها و کلمات بازیابی خود مواظبت کنید.
- حمله فیشینگ یا تلهگذاری برای هک کیف پول ارز دیجیتال
حملات فیشینگ به حملاتی گفته میشود که هکرها با جعل یک سایت، آدرس ایمیل و روشهای مانند آن، به اطلاعات محرمانه افراد دست پیدا کنند.
این اطلاعات شامل: نام کاربری، پسورد، اطلاعات حساب بانکی و… هستند. هکرها با ایجاد یک صفحه مشابه همان سایت کاربران را فریب میدهند تا اطلاعات شخصی خود را وارد کنند. پس از آن با ارسال یک ایمیل تأیید آن را از شما میگیرند. باید دقت کنید که بر روی لینکهای نامعتبر کلیک نکنید.
- حمله کپی پیست کردن (Copy & Paste)
یکی دیگر از جدیدترین روشهای برای هک کیف پول ارز دیجیتال روش کپی پیست کردن است. این روش به این صورت است که هکرها به شما دستوراتی را با عنوان اینکه این نوشته را کپی کنید و مشکل خود را حل نمایید ارائه میدهند. شما نیز با واردکردن کد ارائهشده، بهراحتی اطلاعات خود را در اختیار هکرها قرار میدهید و حسابتان سرقت خواهد شد.
- رباتهای هک Slack کیف پول ارز دیجیتال
بعضی از رباتهای هک بر روی Slack مستقر میشوند. Slack به مجموعهای از چترومهای خصوصی یا پیامهای فوری گفته میشود و URL راهی برای شناسایی مکان یک فایل بر روی اینترنت است.
این رباتها از طریق Slack خطرهای امنیتی روی کیف پول را به شما اخطار میدهند. درصورتیکه ممکن است خطری وجود نداشته باشد و قصد فریب شما را داشته باشند. بعد از آن با اتصال به URL از شما کلید خصوصیتان را درخواست میکنند.
- افزونههای مرورگر
بعضی از افزونههای مرورگرها با ادعای اینکه توانایی افزایش تجربه کاربری شما در وبسایتهای خریدوفروش ارز دیجیتال را دارند از شما اطلاعاتی دریافت میکنند و کیف پول شما را هک میکنند؛ بنابراین همواره در استفاده از افزونههای مرورگرها، احتیاط کنید.
- هک بهوسیله تبلیغات جعلی
شما با جستجو در مرورگر برای پیداکردن سایتهای ارز دیجیتال ممکن است دچار خطر شوید. هکرها با تصرف اولین نتایج جستجو، با جایگزینکردن URLهای مشابه سایت اصلی، شما را به سمت سایت خود هدایت میکنند و کیف پول شما را هک میکنند.
در واقع یکی از رایجترین روشها هک کیف پول ارز دیجیتال از طریق تبلیغات جعلی است.
- لینکهای مخرب در ایمیل
هکرها با ارسال ایمیلهای مخرب از نظر روانی بر روی کاربر اثر میگذارند و آنها را وادار به دنبالهروی از دستورات ایمیل میکنند. با کلیک بر روی این ایمیلها و لینکهای مخرب راهی برای دزدیدن کلیدهای خصوصی و رمزهای عبور کاربران برای هکرها باز میکنید. برای پیشگیری از آسیب این حملات، تنها از طریق صفحه کیف پول و صرافی مورداعتماد خود در دارایی خود، دخل و تصرف کنید.
- هک وایفای
حملهٔ جدیدی که به شبکههای وایفای میشود به نام KRACK معروف است. این اصطلاح که یکجور رخنهٔ امنیتی بهحساب میآید باعث شده هر کسی بتواند تمام دادههایی که از وایفای عبور میکند مشاهده کند. در وایفایهای عمومی مثل وایفای فرودگاه نیز مشکلاتی نظیر این اتفاق افتاده است.
۱۰. نصب keyloggers
Keyloggerها بدافزارهایی هستند که تمام اطلاعات شما مثل کلمات بازیابی و یا رمز عبور شما را ضبط کرده و به هکرها انتقال میدهند. اگر این بدافزار را بر سیستم خود نصب کنید هکرها بهآسانی وارد سیستم شما میشوند و به کیف پول شما دسترسی پیدا میکنند.
آنها به سه شیوهٔ ایمیل، استفاده از usb آلوده و اجرای یک نرمافزار آلوده از یک وبسایت خاص یا تورنت وارد سیستم شما میشوند و کیف پول شما را هک میکنند.
۱۱. حمله آچار ۵ دلاری
یکی از خطرناکترین روشهای هک استفاده از حمله آچار ۵ دلاری است. این حمله یک نوع تهدید است و ممکن است جان شما در خطر باشد. هکر میخواهد که رمز خود را باز کنید تا بهراحتی به دارایی شما دسترسی داشته باشد. حمله آچار ۵ دلاری بیشتر برای افرادی انجام میشود که در جامعه معروف و سرشناس باشند و پولهای زیادی را با خود به همراه داشته باشند.
۱۲. جعل هویت شرکت یا شخص
هکرها میتوانند با جعل یک برند و یا شرکت شما را فریب دهند. آنها با جازدن خود در پشت نام یک برند با شما از در دوستی وارد میشوند و بهسادگی به اطلاعات شما دسترسی پیدا میکنند و حساب شما را هک میکنند. آنها شما را متقاعد میکنند که تعداد X بیتکوین را به آدرسهای خاص منتقل کنید.
هکرهای پیشرفتهتر وبسایتهایی را ایجاد میکنند تا بتوانید «سرمایهگذاری» خود را وارد کنید و تجسم کنید. سپس از شما بخواهید دادهها را برای دسترسی به منابع خاص و غیره به اشتراک بگذارید.
۱۳. قراردادهای هوشمند مخرب
قراردادهای هوشمند باهدف ایجاد توافقات بدون نیاز به اعتماد و بهصورت خودکار به اجرا درآمده است. این قراردادها در شبکههای بلاکچین کدگذاری شدهاند و در زمینه تراکنش یا مدیریت قابلاستفاده هستند. این قراردادها همان قدر که میتوانند مفید باشند خطرناک نیز هستند. هکرها در پشت این قراردادهای هوشمند وارد کیف پول شما میشوند و به اطلاعات شما دسترسی پیدا میکنند.
۵ راه برای جلوگیری از هک کیف پول ارز دیجیتال
راههای بسیار سادهای برای جلوگیری از هک کیف پول ارز دیجیتال شما وجود دارند. در ادامه چند مورد از این راهها ذکر شده است:
- استفاده از کیف پول ارز دیجیتال معتبر
لازم است برای جلوگیری از نفوذ هکرها از کیف پول خود مراقبت کنید و راههای ورود آنها را مسدود کنید. یکی از راههای ورود هکرها به کیف پول اتصال به اینترنت است. کیف پولهای سختافزاری به علت اینکه بهصورت آفلاین ارزهای دیجیتال را ذخیره میکنند راه نفوذ هکرها را میبندند.
همچنین استفاده از رمزهای قوی، اطلاع از محیطهای جعلی و عدم ارسال اطلاعات شخصی در محیطهای ناامن، اقداماتی هستند که به شما کمک میکنند تا امنیت کیف پول خود را تضمین کنید.
کیف پولهای سختافزاری امنترین مکان برای نگهداری ارزهای دیجیتال هستند.
بهتر است به مواردی همچون بهروزرسانی مداوم نرمافزارها و اجتناب از انجام معاملات ارز دیجیتال در سایتهای مشکوک برای جلوگیری از اجراییشدن برنامه هک کیف پول ارز دیجیتال توجه کنید.
- استفاده از صرافی معتبر
صرافیها به علت آنلاین و متمرکز بودن نمیتوانند مکان امنی برای ذخیرهسازی داراییهای شما بهحساب بیایند. بیشتر از صرافیها برای خریدوفروش ارز دیجیتال استفاده میشود. اگر قصد دارید داراییهای خود را در صرافی ذخیره کنید بهتر است با تحقیق و پژوهش یک صرافی معتبر انتخاب کنید. هنگام انتخاب صرافی باید به مواردی چون شهرت و سابقه، امکانات امنیتی، نقدینگی بالا، پشتیبانی و پاسخگویی به مشتری و شفافیت توجه داشت. این موارد احتمال هک کیف پول ارز دیجیتال در صرافی را کاهش میدهد.
- احراز هویت دوعاملی 2FA
استفاده از احراز هویت دومرحلهای تا حد زیادی میتواند به شما برای جلوگیری از ورود هکرها به کیف پول کمک کند. این برنامه با ایجاد یک مانع بزرگ در برابر هکرها و ایجاد لایه محافظتی پیشرفته از دارایی شما محافظت میکند.
این برنامه به این صورت است که زمانی که یک حساب کاربری قصد ورود را دارد برای اینکه مطمئن شود خودِ کاربر است (و مثلاً یک هکر نیست)، از کاربر دو عامل مختلف برای تأیید هویت درخواست میکند. این دو عامل اطلاعاتی است که فرد در هنگام ثبتنام وارد کرده و دیگری هم سؤالاتی است که سیستم درباره اطلاعات اضافه دیگر مانند خصوصیات فیزیکی مثل اثر انگشت یا امکانات در اختیار داشتهٔ کاربر باشد.
- استفادهنکردن از وایفای عمومی
وایفایهای عمومی، کاملاً ناایمن هستند. بسیاری از هکرها وایفایهای عمومی را موردتوجه قرار میدهند و هر دادهای پس از اتصال به آنها، قابلیت برداشت را دارد. بهتر است که هیچوقت از وایفایهای عمومی استفاده نکنید. بنابراین از طریق وایفای های عمومی برای اتصال به کیف پول خود استفاده نکنید تا از احتمال هک کیف پول ارز دیجیتال خود کم کنید.
- بکآپ گرفتن از کیف پول
نسخهٔ پشتیبان از کیف پول ارز دیجیتال به این دلیل ایجاد شده که امنیت داراییهای شما را حفظ کند و از اجراییشدن برنامه هک کیف پول ارز دیجیتال جلوگیری کند. بهتر است از کیف پول خود بکآپ بگیرید و کلید خصوصی خود را در جای دیگر نیز ذخیره کنید؛ زیرا اگر مشکوک به هک کیف پول ارز دیجیتال بشوید میتوانید با داشتن کلید خصوصی دارایی خود از کیف پول را بهجای دیگر انتقال دهید.
معمولاً شرکت سازنده کیف پول، آموزشهای لازم را در مورد نحوه اتصال و استفاده از کیف سختافزار به شما میدهد و شما میتوانید باتوجه به این آموزشها، مکانهای ذخیرهسازی کلید خصوصی را متنوع کنید.
آیا کیف پول سختافزاری در برابر هکرها امنیت بیشتری دارد؟
در جواب این سؤال باید گفت که بهترین انتخابی که یک کاربر یا تریدر برای ذخیره داراییهای دیجیتال خود میتواند داشته باشد کیف پول سختافزاری است. کیف پولهای سختافزاری به علت ذخیرهسازی آفلاین اولین راه ورود هکرها به کیف پول را مسدود میکند و اجازهٔ دسترسی به آنها را نمیدهد. بنابراین احتمال هک کیف پول ارز دیجیتال را به صفر نزدیک میکند.
کیف پولهای سختافزاری با داشتن یک صفحهنمایش و داشتن دو دکمه برای تأیید تراکنشها و امضای دیجیتال و احراز هویت دومرحلهای امنیت دارایی شما را دوچندان میکند. همچنین برخی از کیف پولهای سختافزاری مانند ترزور و دُرج دارای نرمافزار متنباز هستند که این ویژگی باعث میشود تا تحریمها بر روی آن اثرگذار نباشد و اگر اختلالی در کیف پول باشد بتوان آن را رفع کرد و توسعه داد.
شما برای خرید کیف پول سختافزاری میتوانید به فروشگاههای آنلاین و آفلاین مراجعه کنید و باتوجه به نیاز خود از جمله ارزهای مورد استفاده، اقدام به خرید نمایید.
سخن آخر در مورد هک کیف پول ارز دیجیتال
راههای زیادی وجود دارد که هکرها بتوانند با استفاده از آنها وارد کیف پول شما شوند و داراییهای شما را به سرقت ببرند. درواقع روشهای زیادی برای هک کیف پول ارز دیجیتال وجود دارد که بدترین نقطهضعفی که یک کیف پول برای ورود هکرها میتواند داشته باشد آنلاینبودن آن است. شما با انتخاب یک کیف پول آفلاین میتوانید امنیت دارایی خود را برای همیشه تضمین کنید. دقت کنید با بهروزرسانیهای مداوم و دوری از سایتهای مشکوک برای انجام معاملات راه نفوذ هکرها به کیف پول خود را مسدود کنید.
سؤالات متداول در مورد هک کیف پول ارز دیجیتال
- رایجترین شیوههای هک کیف پول ارز دیجیتال چیست؟ ممکن است با فریب هکرها آدرس آنها را بهاشتباه بهجای آدرس موردنظر جایگذاری کنید و یا اپلیکیشنهای جعلی را نصب کنید. دقت کنید که نصب افزونههای مرورگر خطرناک، سایتهای جعلی و تبلیغات قلابی در گوگل از رایجترین روشها برای هک ارز دیجیتال محسوب میشوند.
- چرا در کریپتو هک کیف پول ارز دیجیتال وجود دارد؟ بسیاری از افراد کاملاً ناشیانه وارد بازار ارز دیجیتال میشوند و هکرها از این ناآگاهی سوءاستفاده میکنند و دارایی آنها را هک میکنند.
- آیا داراییهای هک شده قابلبازگشت هستند؟ داراییهای هک شده تقریباً غیرقابلبرگشت هستند. به دلیل ماهیت بلاکچین، هویت ولتهای کریپتو مشخص نیست همچنین تراکنشهای انجام شده نیز غیرقابلبازگشت هستند.
- پس از هک کیف پول ارز دیجیتال چهکار کنم؟ پس از هک کیف پول ارز دیجیتال کاری از دست شما ساخته نیست تنها کاری که میتوانید بکنید این است که به پلیس فتا گزارش دهید و پس از آن در نحوهٔ ذخیرهسازی داراییهای خود بادقت و اطلاعات بیشتری عمل کنید.
- چگونه داراییهای دزدیده شده در کیف پول متامسک را بازیابی کنم؟ بهتر است با پشتیبانی متامسک ارتباط برقرار کنید و گزارشی از چگونگی سرقت برای آن ارسال کنید. پس از آن بخش پشتیبان مشتریان متامسک همه جزئیات اتفاق را مستند کرده و در صورت امکان بازگشت، شما را راهنمایی میکنند.