لماذا تستمر اختراقات منصات التداول وكيف يمكن للمتداولين الحفاظ على أمانهم
منذ أواخر شهر يناير، كان سوق العملات المشفرة في مرحلة من التماسك، حيث يكافح Bitcoin لاختراق مستويات المقاومة الرئيسية وتحول معنويات المستثمرين إلى الحذر. وقد أدى اختراق Bybit في أواخر شهر فبراير إلى زيادة المخاوف، وكشف عن نقاط ضعف في منصات Web3 وعزز الشكوك حول أمن البورصات المركزية. في حين أن الصناعة قد تحملت خروقات للبورصات من قبل، إلا أن هذا الحادث بمثابة تذكير آخر بأن المخاطر الأمنية لا تزال تشكل تحديًا مستمرًا، مما يدفع المتداولين إلى إعادة تقييم استراتيجيات إدارة المخاطر الخاصة بهم.
فشل Bybit الأمني: أكبر خسارة في التاريخ
في 21 فبراير 2025، اخترق قراصنة Bybit، وهي واحدة من أكبر بورصات العملات المشفرة، وسرقوا ما يقرب من 1.5 مليار دولار من الإيثر (500,000 ETH). تشير التقارير إلى أن الهجوم تم بتدبير من مجموعة Lazarus المدعومة من الدولة الكورية الشمالية، والمعروفة بعمليات السطو واسعة النطاق على العملات المشفرة.
استغل المهاجمون عيبًا في آلية نقل المحفظة الباردة إلى الساخنة في Bybit، ونفذوا بسرعة خطة مُعدة مسبقًا لاستنزاف الأصول مع إخفاء تحركاتهم. كما تم أخذ رموز Ether المحجوزة، مما زاد من تعقيد جهود الاسترداد المحتملة. يتكهن المحللون بأن الاختراق ربما تضمن مفاتيح خاصة مخترقة أو التلاعب بتوقيع المعاملات. وبحسب ما ورد استبدل المتسللون عقد Bybit متعدد التوقيعات بإصدار ضار، باستخدام تكتيكات التوقيع الأعمى لتجاوز البروتوكولات الأمنية.
حاول الرئيس التنفيذي لشركة Bybit، بن تشو، منذ ذلك الحين طمأنة المستخدمين من خلال تحديثات منتظمة حول التحقيق والتعزيزات الأمنية وتدابير الاسترداد. ومع ذلك، فإن الحجم الهائل للاختراق يثير تساؤلات حاسمة حول أمن البورصات وكيف تستمر مثل هذه الهجمات في النجاح على الرغم من التحذيرات السابقة.
كيف تهم الاستجابة: دراسة حالة من Phemex
حتى أكثر البورصات أمانًا تواجه تهديدات إلكترونية، ولكن كيفية استجابتها تحدث فرقًا كبيرًا. تعرضت Phemex، وهي بورصة هجينة، لهجوم متطور في أواخر شهر يناير. وبدلاً من التقليل من شأن الحادث، تحرك الفريق بسرعة، مع إعطاء الأولوية للشفافية والتحسينات الأمنية.
أكد الرئيس التنفيذي Federico Variola للمستخدمين أن الغالبية العظمى من الأموال محمية وأن البورصة ستغطي جميع الخسائر. أخطرت Phemex المستخدمين على الفور وزودتهم بأداة Merkle Tree Proof-of-Reserves للتحقق من أصولهم، مما منع الذعر على نطاق واسع.
:quality(80)/2025-03-18/2557E804892C4881743D5E9479212FCD.png)
استعادة ثقة المستخدمين في استجابة Phemex السريعة للهجوم.
أسفر الهجوم، الذي استهدف المحفظة الساخنة لـ Phemex من خلال الهندسة الاجتماعية في 23 يناير، عن خسارة تقدر بنحو 85 مليون دولار. على الرغم من ذلك، استعادت البورصة العمليات الأساسية في غضون 24 ساعة - وهي واحدة من أسرع عمليات الاسترداد في تاريخ العملات المشفرة. تم الشروع في جهود لاستعادة الأموال المسروقة، مع تجميد الأصول المسروقة التي تظهر على منصات أخرى على الفور.
إدراكًا للحاجة إلى دفاعات أقوى، قامت Phemex بتجديد بنيتها التحتية الأمنية. قام الفريق بدمج AWS Nitro لحماية على مستوى الشريحة واعتمد نظام محفظة متعدد المستويات لتقليل التعرض للمحفظة الساخنة. تم تجنيد فرق أمنية إضافية، وتم الحصول على شهادات من طرف ثالث لضمان التحسينات الأمنية المستمرة.
يوضح تعامل Phemex مع الاختراق كيف يمكن لاستجابة البورصة أن تشكل ثقة المستخدم. من خلال الشفافية والاستعادة السريعة للوظائف وتعزيز الأمن، طمأنت Phemex مستخدميها وقللت من الذعر.
كيف يمكن للمستخدمين حماية أصولهم
في حين أن البورصات تلعب دورًا حاسمًا في تأمين أموال المستخدمين، إلا أنها ليست معصومة من الخطأ. حتى الإجراءات الأمنية الأكثر تقدمًا يمكن اختراقها، مما يجعل من الضروري للمتداولين التحكم في استراتيجيات حماية أصولهم الخاصة. نظرًا لتكرار خروقات البورصات، يجب على المتداولين اتخاذ خطوات استباقية لتأمين أموالهم. فيما يلي بعض الاقتراحات لهم.
استخدم التخزين البارد للاحتفاظ طويل الأجل: تقلل محافظ الأجهزة والتخزين دون اتصال بالإنترنت بشكل كبير من خطر الاختراقات لأنها تبقي الأصول منفصلة عن الإنترنت. يجب استخدام البورصات، كونها أهدافًا متكررة للهجمات الإلكترونية، فقط للتداول النشط، وليس لتخزين الممتلكات طويلة الأجل.
تمكين إجراءات أمنية قوية: تضيف المصادقة الثنائية (2FA) المستندة إلى التطبيق طبقة حماية إضافية ضد الوصول غير المصرح به، في حين أن المصادقة المستندة إلى الرسائل النصية القصيرة (SMS) عرضة لهجمات تبديل SIM. تساعد كلمات المرور القوية والفريدة المخزنة في مدير كلمات المرور على منع الخروقات الناتجة عن تسرب بيانات الاعتماد.
تنويع الممتلكات عبر المنصات: إن توزيع الأموال عبر العديد من البورصات أو المحافظ يقلل من تأثير الفشل في نقطة واحدة. توفر المحافظ اللامركزية أمانًا إضافيًا عن طريق تقليل الاعتماد على الأطراف الثالثة، والتي غالبًا ما يستهدفها المتسللون.
الحذر من هجمات الهندسة الاجتماعية: غالبًا ما يستخدم المتسللون رسائل البريد الإلكتروني التصيدية والمواقع المزيفة وتكتيكات انتحال الشخصية لسرقة بيانات الاعتماد. يساعد التحقق من الاتصالات الرسمية والتحقق المزدوج من عناوين URL قبل تسجيل الدخول على منع الوقوع ضحية لهذه المخططات.
مراقبة إثبات الاحتياطيات والتحديثات الأمنية للبورصة: تسمح أدوات إثبات الاحتياطيات للمستخدمين بالتحقق من ممتلكات أصول البورصة، مما يقلل من خطر الإعسار أو سوء الإدارة. يساعد البقاء على اطلاع دائم بالإجراءات الأمنية المتداولين على اتخاذ قرارات مستنيرة بشأن المنصات التي يجب الوثوق بها.
سحب الأرباح بشكل دوري: يضمن التحويل المنتظم للأرباح إلى محافظ الحفظ الذاتي بقاء الأرباح تحت سيطرة المتداول. هذا يقلل من خطر فقدان الأموال بسبب حالات فشل البورصة غير المتوقعة أو الاختراقات أو الإجراءات التنظيمية.
ما هي الإجراءات الأمنية التي تتخذها CoinEx؟
يعد اختيار منصة جديرة بالثقة أحد أهم القرارات لأي متداول عملات مشفرة. مع تزايد وتيرة اختراقات البورصات، يجب على المستخدمين ألا يفكروا فقط في ميزات التداول الخاصة بالبورصة ولكن أيضًا في بنيتها التحتية الأمنية واستراتيجيات إدارة الأزمات. على سبيل المثال، أنشأت CoinEx إطارًا أمنيًا شاملاً يدمج طبقات متعددة من حماية الأصول.
التخزين البارد للممتلكات طويلة الأجل
تستخدم CoinEx نظام تخزين أصول متعدد الطبقات، وتحتفظ بمعظم أموال المستخدمين في محافظ باردة غير متصلة بالإنترنت. يقلل هذا النهج من خطر السرقة واسعة النطاق، حيث سيجد المتسللون صعوبة بالغة في الوصول إلى هذه الأصول عن بُعد.
إجراءات أمنية قوية
تشجع البورصة على المصادقة الثنائية (2FA)، وهي خطوة أمنية أساسية لمنع عمليات تسجيل الدخول غير المصرح بها. في حين أن CoinEx تدعم المصادقة الثنائية المستندة إلى التطبيق، إلا أن فعالية هذا الإجراء لا تزال تعتمد على قيام المستخدمين بتمكينه. بالإضافة إلى ذلك، تستخدم المنصة التشفير وحماية DDoS، مما يزيد من حماية الحسابات والمعاملات من الهجمات.
أمان معزز للأموال مع حماية التوقيعات المتعددة
تخفف CoinEx المخاطر باستخدام بروتوكولات التوقيعات المتعددة للمعاملات. يضمن هذا أنه حتى إذا تم اختراق مفتاح واحد، فلا يمكن للمتسللين سحب الأموال بسهولة دون موافقات متعددة.
منع الهندسة الاجتماعية والتصيد الاحتيالي
لمواجهة محاولات التصيد الاحتيالي، تقدم CoinEx رموزًا لمكافحة التصيد الاحتيالي تساعد المستخدمين على التحقق من الاتصالات الرسمية. هذا دفاع مهم ضد الجهات الخبيثة التي تنتحل شخصية البورصة لسرقة بيانات اعتماد تسجيل الدخول.
:quality(80)/2025-03-18/7C7AA49238B73E8A4955704E2EC5D678.png)
يمكن للمستخدمين إعداد رمز لمكافحة التصيد الاحتيالي في إعدادات الأمان الخاصة بهم.
الشفافية من خلال إثبات الاحتياطيات والتحديثات الأمنية
نفذت CoinEx إثباتًا دوريًا للاحتياطيات، بالإضافة إلى التحديثات الأمنية والتأكيدات بشأن نهج إدارة الأصول الخاص بها. تحتفظ البورصة أيضًا بمراقبة المخاطر على مدار الساعة طوال أيام الأسبوع للكشف عن الأنشطة المشبوهة.
تشجيع عمليات سحب الأرباح وتحكم المستخدم
تسمح CoinEx للمستخدمين بإدراج عناوين السحب في القائمة البيضاء، مما يضمن أنه حتى إذا تمكن مهاجم من الوصول إلى حساب، فلا يمكن إجراء عمليات السحب إلا إلى وجهات معتمدة مسبقًا. في حين أن هذا لا يشجع بشكل مباشر عمليات السحب الدورية، إلا أنه يعزز أمان الأموال للمستخدمين الذين يختارون الاحتفاظ بالأصول على المنصة.
:quality(80)/2025-03-18/3FA1992CEC0ACAEF2576DF4479265709.png)
يمكن للمستخدمين إعداد قائمة بيضاء لعمليات السحب في إعداد إدارة API.
السيطرة: اتباع نهج استباقي لأمن العملات المشفرة
في صناعة لا تزال فيها الاختراقات الأمنية تشكل تهديدًا مستمرًا، يجب على المتداولين القيام بدور نشط في حماية أصولهم. الاعتماد فقط على منصات التداول للحماية ليس كافيًا—ينبغي التعامل مع الأمن باعتباره مسؤولية مشتركة. من خلال تطبيق إجراءات أمنية شخصية قوية، وتنويع تخزين الأصول، والبقاء على اطلاع دائم بالتهديدات الناشئة، يمكن للمتداولين تقليل تعرضهم للمخاطر بشكل كبير. إن مشهد العملات المشفرة يتطور باستمرار، ومعه تتطور أيضًا تكتيكات مجرمي الإنترنت. فقط أولئك الذين يظلون يقظين واستباقيين وقادرين على التكيف يمكنهم الإبحار في هذا الفضاء بثقة وتقليل الخسائر المحتملة.