- لطفا به این مطلب امتیاز دهید
هک بیت کوین و اتریوم ، عنوان جذابی ایست ، خصوصا اگر بشود با نصب یک نرافزار ساده روی موبایلتان این کار را انجام دهید به زودی مالتی میاردر میشود. امروز (مهر ۱۴۰۱) که این مقاله باز نوشته می شود ارزش هر بیت کوین حدود ۲۰ هزار دلار و اتریوم حدود ۱۵۰۰ دلار هست.
اما متوجه باشید این کار به این سادگی ها نیست ، اصولا هکر ها یا به صرافی های بزرگ و کوچک ارز دیجتال حمله میکنند یا به والت های اشخاص.
حمله به صرافی ها معمولا از طریق استحصال دسترسی مدیریتی به تمام و یا بخشی از سایت هست و سپس اقدام به دستور برای ارسال موجودی صرافی به والت یا والت های هکر است ، این مطلب داستانی مفصل است .
اما هک والت های شخصی ، برای این کار از دو روش معمول هکینگ استفاده می شود روش اول اینکه با اقدام به دوستی با قربانی یا فریب قربانی به بهانه کمک یا سرمایه گذاری قربانی را راضی میکنند که خودش موجودی خودش را به حساب آنها منتقل کند، پس از انتقال دارای، قربانی به هیچ عنوان نمیتواند دارایی دیجیتال خود پس بگیرد.
در روش دوم به هر نحوی اقدام به نصب نرافزار به روی گوشی ( خصوصا اندروید که بسیار آسیب پذیر تر از اپل هست ) و یا کامپیتوتر قربانی می نماید و اگر شما والت و یا کیف پول دیجیتالی متصل به ان سیستم داشته باشید اقدام هک آن میکند. این حالت هم امکان بازیابی اموال دیجیتال شما به هیچ وجه امکان پذیر نیست.
اما اگر چنین اتفاقی برای شما افتاد و قربانی هکر شدید بلافاصه با پلیس فتا تماس بگیرید ، امکان دستگیری هکر شاید وجود داشته باشد و در چنین مواردی با دستگیری هکر ممکن است اموال دیجیتال شما هم باز گردانده شود.
چگونه هک نشویم
نگهداری از ارز های دیجیتال خود در کیف پول های سخت افزاری (سرد و یا نا متصل به اینترنت) امن چون لجر و نگه داری نکردن اموال خود بر روی گوشی های موبایل یا کامپوتر و در واقع کیف پول های گرم که در واقع به اینترنت متصل هستند مهمترین گام است.
در مرحله بعد از ارسال ارز های دیجیتال خود به افراد دیگر تحت عنوان سرمایه گذاری، قرض و … خودداری کنید، به تمام کسانی که در اینترنت برای شما پیام میدین و نا آشنا هستین را فقط بلاک کنید چون حتما شیادانی هستن که هدفشان خالی کردن والت شماست.
در سال ۲۰۲۰، جهان تغییرات زیادی کرده است. پس از شوک اولیه بیماری همهگیر کرونا و فروپاشی بازارها بعد از آن، مردم با واقعیت جدید قرنطینه سازگار شدند. یکی از تغییرات اساسی در زندگی روزمره انتقال گسترده افراد از کار به صورت حضوری، به کار از راه دور بود. به دلیل فشار شرایط اقتصادی و بیکاری حجم بالایی از افراد، تعداد جرایم سایبری به طور قابل توجهی افزایش یافته است. همانطور که محققان پیشبینی کردهاند، تعداد این حملات همچنان رو به رشد خواهد بود. مدتهاست که مساله هک شدن رمزارزها حل نشده است. به گفته تحلیلگران، از سال ۲۰۱۲ تا اکتبر سال ۲۰۲۰، صنعت بلاکچین در حملات خود بیش از ۱۳.۶ میلیارد دلار ضرر کرده است.
متأسفانه، هک صرافیها و کیف پولهای بیت کوین چیز جدیدی نیست و در سال ۲۰۲۰، در میان توسعه این موضوع، پروژههای DeFi نیز به هدف مورد علاقه هکرها تبدیل شده است. Cipher Trace تخمین میزند که تا نوامبر سال ۲۰۲۰، هکرها تقریباً ۱۰۰ میلیون دلار از پروتکلهای DeFi را به سرقت بردهاند. به همین دلیل کاربران میلیونها دلار ضرر کردند و برخی از شرکتها به طور کلی تعطیل شدند.
بزرگترین هک شدن رمزارزها در سال ۲۰۲۰، حمله به صرافی ارز رمزنگاری شده KuCoin بود. در سال ۲۰۲۰، اغلب پروتکلهای DeFi از حملات هکرها رنج میبرند. مهاجمان با استفاده از وامهای فوری به چندین کاربر هم حمله کردند. علاوه بر پروتکلها و سیستم عاملهای هک، مجرمان اینترنتی به طور فعال دادههای کاربران را معامله میکردند. در ادامهی این مقاله به برترین هک شدن رمزارزها در امسال و بررسی آنها میپردازیم.
برترین هک شدن رمزارزها در ۲۰۲۰
حمله به KuCoin ، یکی از بزرگترین هکهای تاریخ (خسارت – ۲۸۰ میلیون دلار)
حملهی هکرها در سپتامبر ۲۰۲۰ به صرافی ارز رمزنگاری KuCoin یکی از بزرگترین هکها در تاریخ رمزارزها بود. در ابتدا خسارت ۱۵۰ میلیون دلار تخمین زده شد، اما تحلیلگران بعدی تخمین را به ۲۸۰ میلیون دلار تغییر دادند. هکرهایی که KuCoin را هک کردند از طریق میکسر و صرافی غیرمتمرکز Uniswap پولشویی کردند. تا ماه نوامبر، KuCoin بیشتر وجوه سرقت شده را به کاربران بازگرداند و سپرده سکهها را بازگردانی کرد.
هک شدن رمزارز Dforce (خسارت – ۲۵ میلیون دلار)
در آوریل ۲۰۲۰، یک هکر به پروتکل dForce DeFi حمله کرد. در زمان سرقت، این مبلغ تقریبا ۲۵ میلیون دلار بود. وی از آسیبپذیری توکن imbtc که مبتنی بر استاندارد ERC-777 بود و یک نقطه ضعف مهم در قراردادهای هوشمند پلتفرم Lendf.me که مسئول بروزرسانی موجودیهای کاربران بود، استفاده کرد. علاوه بر خسارت وارد شده به dForce، هکر تمام توکنها را از Lendf.me (291 imbtc یا ۲ میلیون دلار در زمان حمله) خارج کرد. با این حال، این هکر یک اشتباه مهلک که برای او گران تمام شد، مرتکب شد، وی سهواً با دسترسی مستقیم به صرافیهای غیرمتمرکز و بدون استفاده از سیستم فایل توزیع شده IPF ، اطلاعات شناسایی خود را فاش کرد، در نتیجه، مأموران اجرای قانون در سنگاپور هکر را گرفتند و او مجبور شد همه وجوه سرقت شده را پس بدهد.
Harvest Finance، “خطای مهندسی” با هزینه تقریبا ۲۰ میلیون دلار (خسارت – ۱۹.۸ میلیون دلار)
در اکتبر سال ۲۰۲۰، یک مهاجم ۱۹.۸ میلیون دلار از سیستم Harvest Finance به سرقت برد. برداشت وجوه هفت دقیقه طول کشید و بعدا از آن، هکر ۲.۴۷ میلیون دلار از این مقدار پول، درآمد کسب کرد. توسعه دهندگان قول دادند وجوه را به کاربران برگردانند و آن را بین کاربران توزیع کنند و برای کمک به بازپرداخت وجوه ۱ میلیون دلار جایزه تعیین کردند. نمایندگان این پروژه، حمله هکرها را به عنوان “یک خطای مهندسی” توضیح دادند.
پایان Pickle Finance (خسارت – ۱۹.۷ میلیون دلار)
Pickle Finance دیگر پروژه DeFi، ، به دلیل حمله هکرها آسیب زیادی دید. هکرها بیش از ۱۹ میلیون دلار سرقت کردند. قیمت توکن این پروژه سقوط کرد و اندکی پس از هک شدن رمزارز آن، شرکت Pickle Finance اعلام کرد که با شرکت yearn. Finance ادغام شده است و عملا این موضوع پایانی برای Pickle Finance بود.
Eminence، پروژه دیگری از آندره کرونژ، در کانون توجه هکرها (خسارت – ۱۵ میلیون دلار)
در سپتامبر سال ۲۰۲۰، یک هکر، ۱۵ میلیون دلار از پروژه ناتمام DeFi Eminence برداشت کرد. این پروژه توسط آندره کرونژ، توسعه دهنده مشهور در بخش مالی غیرمتمرکز، راه اندازی شده بود. متعاقباً هکر، ۸ میلیون دلار به کرونژ بازگرداند.
حملات سریالی به BZX (خسارت – ۱۱.۶ میلیون دلار)
پلتفرم BZX DeFi در طول امسال چندین بار مورد حمله هکرها قرار گرفته است. در فوریه سال ۲۰۲۰، مهاجمان ۱،۱۹۳ اتریوم را از آنها سرقت کردند. چند روز بعد، BZX دوباره هک شد و هکرها ۲۳۸۸ اتریوم دیگر را نیز به سرقت بردند. هک شدن رمزارز BZX بار دیگر در سپتامبر سال ۲۰۲۰ رخ داد. میزان کل خسارت وارده به این پلتفرم، بیش از ۱۱.۶ میلیون دلار بود.
صرافی Exmo نیز ۶% از سرمایه خود را از دست داد (خسارت – ۱۰.۵ میلیون دلار)
در پایان ماه دسامبر، هکرها وارد صرافی ارز رمزنگاری شده Exmo شدند. در ابتدا، خسارت هک شدن صرافی Exmo در حدود از دست دادن ۵٪ از کل دارایی برآورد شد، اما بعداً این صرافی مشخص کرد که ۶٪ از وجوه را از دست داده است. طبق برآوردهای اولیه، خسارت وارده به این رمزارز ۱۰.۵ میلیون دلار بوده است.
هکری حساب بنیانگذار Nexus Mutual Hugh Karp را هک کرد (خسارت – ۸ میلیون دلار)
علاوه بر صرافیها و پروژههای DeFi، افراد نیز مورد حمله هکرها قرار گرفتند. در دسامبر سال ۲۰۲۰، یک هکر بیش از ۸ میلیون دلار توکن NXM از کیف پول شخصی بنیانگذار Nexus Mutual، هیو کارپ به سرقت برد. کارپ پیشنهاد پاداش ۳۰۰۰۰۰ دلاری برای بازپرداخت وجوه خود از طریق توییتر را اعلام کرد. هکر گفت که تا زمانی که قیمت رمزارز افزایش پیدا نکند یا تا زمانی که کارپ ۴۵۰۰ اتریوم را به آدرس او منتقل نکند، توکنها را نمیفروشد. مطالب مرتبط را بخوانید.
پنجشنبه سیاه برای MakerDAO (خسارت – ۸ میلیون دلار)
در برابر سقوط بازار رمزارزها در مارس ۲۰۲۰، مهاجمان بیش از ۸ میلیون دلار از سیستم MakerDAO به سرقت بردند. “پنجشنبه سیاه” برای DeFi زمانی بود که سرمایه گذاران، یک پرونده قضایی علیه بنیاد سازنده و چندین سازمان وابستهی آن تشکیل دادند. بنیاد سازنده گزارشی در مورد این حادثه منتشر کرد، اما دارندگان توکن MKR از پرداخت غرامت به دارندگان وثیقه در MakerDAO خودداری کردند.
هک شدن رمزارز Dollar stablon Origin (خسارت – ۷ میلیون دلار)
در شب ۱۷ نوامبر سال ۲۰۲۰، یک هکر به شبکه سکهی پایدار (stable coin) Origin Dollar نفوذ کرد و وجوهی به ارزش بیش از ۷ میلیون دلار برداشت کرد. وی برای پولشویی و جابجایی وجوه، از میکسر Tornado Cash و سکههای renbtc استفاده کرد. تا ماه دسامبر، تیم Origin Protocol طرحی را برای جبران خسارت به کاربران ارائه دادند.
ارزش هک شدن رمزارزهای DeFi (خسارت – ۶ میلیون دلار)
به دلیل حمله به محل ذخیرهسازی چند stable coin، یک فرد ناشناس ۶ میلیون دلار از سکههای پایدار DAI و USDC از پروژه DeFi را به سرقت برد. او از یک وام فوری استفاده کرد. توسعه دهندگان به هکر پیشنهاد کردند به اندازه یک میلیون دلار از سکهها را نگه دارد و بقیه را پس دهد. هکر این پیشنهاد را نادیده گرفت، اما تا حدی خسارات وارد شده به کاربران را جبران کرد. به عنوان مثال، هکر ۵۰،۰۰۰ سکه DAI را به پرستاری که ادعا کرد تمام پس انداز خود را از دست داده است، برگرداند.
پروژههای دیگر DeFi نیز نظیر Akropolis ، Cheese Bank و warp امسال با حملات مشابهی روبرو شدند. کارشناسان امور مالی معتقدند که هکرها به استفاده از وامهای فوری برای هک کردن پروژههای DeFi در آینده ادامه خواهند داد و هک شدن رمزارزها همچنان ادامه خواهد داشت.
هک شدن رمزارزها با ورود به Eterbase (خسارت – ۵.۳ میلیون دلار)
در اوایل سپتامبر سال ۲۰۲۰، هکرها وارد صرافی ارز رمزنگاری شده Eterbase که متعلق به اسلواکی است، شدند. این پلتفرم از دست دادن بودجه کاربران در سکههایBitcoin ، Ethereum ، Tron ، XRP ، Tezos و Algorand به مبلغی بیش از ۵.۳ میلیون دلار را اعلام کرد. هکرها بیشتر رمزارزها را به صرافیهای Binance، Huobi و HitBTC منتقل کردند.
کیف پولهای بیت کوین در معرض تهدید هک شدن رمزارز، حمله به Cashaa (خسارت – ۳.۱ میلیون دلار)
یکی از اپراتورهای کیف پول بیت کوین، صرافی ارز رمزنگاری شده Cashaa در ژوئیه سال ۲۰۲۰ هک شد. هکر ۳۳۶ سکه بیت کوین را به سرقت برد. در زمان هک، خسارت تخمینی ۳.۱ میلیون دلار برآورد شد که البته تا دسامبر ۲۰۲۰ این تعداد سکه بیت کوین معادل بیش از ۷.۵ میلیون دلار بود.
در فوریه سال ۲۰۲۰، صرافی ارزهای رمزنگاری شده Altsbit هک شد و اگرچه مبلغ به سرقت رفته نسبتاً کم (۲۸۵۰۰۰ دلار) به نظر میرسد، اما صرافی را مجبور به بسته شدن کرد.
در تابستان ۲۰۲۰، پروژههای DeFi Balancer و Opyn هک شدند. هکرها همچنین به سیستم عاملهای ارزهای رمزنگاری شده توسط GoDaddy حمله کردند. آنها همچنین با استفاده از نسخه قدیمی کیف پول الکتروم (Electrum) 1400 بیت کوین را از یک سرمایهگذار سرقت کردند و طبق گزارش رسانهها، ۲۰۰۰ حساب از سیستم عامل تعاونی ارز رمزنگاری شده Robinhood را هک کردند. این هکرها به طور فعال دادههای کاربران را معامله میکنند. در پایان سال، اطلاعات یک میلیون کاربر کیف پول بیت کوین Ledger در دسترس عموم قرار گرفت و اطلاعات بیش از ۲۷۰،۰۰۰ از کاربران کیف پول Ledger به بیرون درز کرده بود. بیشتر بدانید.
سوالی که اکنون پیش میآید این است که آیا حملات مجرمان اینترنتی به صنعت ارزهای رمزنگاری شده در سال ۲۰۲۱ ادامه خواهد یافت؟ کارشناسان معتقدند که بله. با این حال، پروژههای برجسته رمزارزها منتظر حملات هکرها نیستند، زیرا آنها اهمیت هرچه بیشتری را به سیستمهای امنیتی خود اختصاص میدهند و کارشناسان، گزارشها و توصیههایی را در مورد روشهای حفاظت و مقابله با هکرها به آنها بیان میکنند. در این میان، شرکتهایی که در آینده، امنیت و بودجه کاربران را به عنوان اولویت اصلی خود قرار میدهند، سهم زیادی از بازار رمزارزها را به خود اختصاص میدهند.
از آنجایکه این مقاله را مطالعه کردید فکر کنم خواندن مقاله کسب بیت کوین مجانی و یا استخراج بیت کوین با موبایل هم برای شما جذاب باشد
نتیجه گیری
سرمایهگذاری در بازار رمزارزها همواره با ریسک و خطر از دست رفتن سرمایه همراه است که در این میان هک شدن رمزارزها یکی از راههای از دست رفتن سرمایه است. با کمی تحقیق متوجه میشوید که بسیاری از افراد به خاطر اشتباهات کوچکی مانند انتقال اشتباه رمزارز، فراموش کردن رمز عبور کیف پول، گم کردن کیف پولهای خود و بسیاری اشتباهات از این قبیل سرمایه خود را از دست دادهاند.
اگر تصمیم به ورود به دنیای رمزارزها را دارید باید با آن بخشی از سرمایه خود که توان از دست دادن آن را دارید به بازار ورود کنید و همواره این نکته را در نظر داشته باشید که حتی در بهترین حالت هم امکان از دست رفتن سرمایه از طریق هک شدن رمزارز یا اشتباهات معاملاتی و موارد بسیار جزئی دیگر وجود دارد.
شما فقط میتوانید با آگاهی و رعایت موارد ایمنی، خطر از دست رفتن سرمایه را پایین بیاورید اما نمیتوانید آن را به صفر برسانید. پس اگر در این بازار سرمایهگذاری کردهاید و یا قصد این کار را دارید بهتر است ابتدا با اصول کلی کاهش ریسک در بازار رمزارزها و بالا بردن امنیت حساب آشنا شوید تا از خطراتی از قبیل هک شدن رمزارزتان به وسیله مهاجمان جلوگیری کنید و شانس بیشتری در نگهداری دارایی خود داشته باشید.