ماه گذشته، صرافی نوبیتکس هدف حمله سایبری قرار گرفت. گروه هکری «گنجشک درنده» (Predatory Sparrow) مسئولیت این حمله را بر عهده گرفته و بیش از ۹۰ میلیون دلار رمزارز را از کیف پولهای گرم برداشت و عملاً «سوزانده» است تا پیام سیاسی ارسال کند. تحلیلگران این اقدام را نه به منظور سود مالی، بلکه با انگیزه ژئوپلیتیکی ارزیابی کردند.
مهاجمان با دسترسی به کلیدهای خصوصی، مستقیماً به کیف پول گرم نفوذ کردند. نکته مهم اینجاست که داراییهای ذخیرهشده در کیف پول سرد نوبیتکس در امان ماندند.
نوبیتکس پس از شناسایی حمله، اپلیکیشن و سایت خود را موقتاً آفلاین و اعلام کرد جبران خسارات احتمالی از طریق صندوق بیمه و منابع داخلی انجام خواهد شد.
برای کاربر ایرانی در بازار رمزارز، امنیت صرافی چند جنبه دارد:
1. کیف پول سرد (Cold Wallet): ذخیرهسازی بخش عمده سرمایه جدا از سرورهای آنلاین ریسک هک را کاهش میدهد؛ نوبیتکس هم به این استاندارد پایبند است.
2. تست نفوذ و نظارت ۲۴ ساعته: بررسی مداوم سیستمها، اسکن آسیبپذیری و پیادهسازی Bounty Program. حتی بهترینها هم ممکن است رخنه داشته باشند.
3. نظارت قانونی و شفافیت: فعالیت زیر نظر مراجع رسمی مانند پلیس فتا و اخذ مجوز دانشبنیان پشتوانهای قانونی محسوب میشود.
4. روشهای احراز هویت: از جمله احراز دو مرحلهای، ویدیوئی و کنترل ادمین که سدی در برابر دسترسیهای مخرب داخلی فراهم میکند.
5. پاسخگویی به حملات: داشتن صندوق بیمه، برنامه کاهش ریسک و تیم واکنش سریع، به بازسازی اعتماد پس از حادثه کمک قابل توجهی میکند.
در ادامه به امن ترین صرافی ارز دیجیتال جایگزین نوبیتکس میپردازیم.
یکی از پلتفرمهایی که در سالهای اخیر محبوبیت قابل توجهی کسب کرده، صرافی تبدیل است:
امکانات و امنیت
پشتیبانی فناوری و تجربه کاربری
سرعت و شفافیت در فعالیت
نقاط قوت بارز
این صرافی نیز از ذخیرهسازی سرد برای محافظت از داراییها بهره میبرد و از لایههای نرمافزاری و سختافزاری متعدد برای حفاظت استفاده میکند.
رمزینکس از ذخیرهسازی سرد و ابزارهای امنیتی چندلایه شامل OTP، ورود با اثر انگشت، کد PIN و تشخیص IP استفاده میکند.
بهرهگیری از فرآیند پنجمرحلهای امنیتی با مرکز عملیات امنیت، شناسایی تهدید، تحلیل، پاسخ سریع و بازیابی اطلاعات.
حادثه هک نوبیتکس در ماه گذشته، بار دیگر اهمیت امنیت در انتخاب صرافی ارز دیجیتال را به کاربران ایرانی یادآوری کرد. اگرچه داراییهای کیف پول سرد نوبیتکس محفوظ ماند و این صرافی با واکنش سریع و استفاده از صندوق بیمه به کنترل بحران پرداخت، اما واقعیت این است که هیچ سیستم آنلاینی، بهطور کامل از خطر حملات سایبری در امان نیست. در چنین شرایطی، آگاهی از معیارهای امنیتی و انتخاب پلتفرمهایی با زیرساخت قدرتمند، حیاتی است.
بر اساس ارزیابیهای فنی و مقایسهای، صرافیهایی مانند تبدیل، والکس، رمزینکس و او ام پی فینکس در حال حاضر جزو امنترین گزینهها برای کاربران ایرانی محسوب میشوند. آنها نهتنها از ذخیرهسازی سرد و احراز هویت چندمرحلهای بهره میبرند، بلکه با ممیزیهای امنیتی، تیمهای تخصصی پاسخ به رخداد، پشتیبانی فعال و زیرساختهای قانونی، اعتماد کاربران را جلب کردهاند.
در این میان، صرافی تبدیل با ارائه ترکیبی از امنیت فنی، تجربهی کاربری روان، شفافیت مالی و نظارت رسمی، جایگاه برجستهای پیدا کرده و به انتخاب نخست بسیاری از کاربران تبدیل شده است.