چگونه از هک شدن تراست والت جلوگیری کنیم؟
مقدمه
این روزها افراد بسیاری در بازار ارزهای دیجیتال سرمایهگذاری کردهاند. در کنار تمام مزایا، چالشهایی پیرامون خرید و فروش و نگهداری از داراییهای دیجیتال وجود دارد. تراست والت (Trust Wallet) به عنوان یکی از محبوبترین و ایمنترین بسترهای معاملات و ذخیره رمزارز، ممکن است هک شود و به مجرمان اجازه سرقت دارایی را بدهد. آشنایی با راهکارهای جلوگیری از هک شدن تراست والت میتواند به ما در مقابله با مجرمان سایبری کمک کند.
چرا ایمنی کیف پول کریپتویی مهم است؟
امنیت کیف پول کریپتویی یکی از مهمترین موضوعات مربوط به دنیای ارزهای دیجیتال است. مجرمان سایبری علاقه زیادی به سرقت رمزارزها دارند. با اینکه تنها ۱۲ سال از عمر ارزهای دیجیتال میگذرد اما تا امروز میلیاردها دلار توسط هکرها به سرقت رفته است. در نتیجه باید اقدامات امنیتی متعددی جهت افزایش سطح ایمنی دارایی در کیف پولهای ارز دیجیتال انجام داد.
برگشتناپذیری تراکنشها در بلاکچین، مشخص نبودن هویت کاربران و مجرمان و سختیهای کار با پلتفرمهای معاملاتی، اصلیترین دلایل هکرها و کلاهبرداران اینترنتی برای سرقت رمزارزها و داراییهای دیجیتال کاربران است. در این مقاله پنج نکته اصلی برای افزایش سطح ایمنی کیف پول رمزارزی را به شما معرفی خواهیم کرد.
دانلود و استفاده از یک کیف پول امن مانند کیف پول تراست والت اولین قدم برای محافظت از داراییهای رمزارزی است. گام بعدی این است که بهترین روشها و الگوهای امنیتی را برای استفاده از کیف پول فرا بگیرید تا مطمئن شوید کسی شما را فریب نمیدهد.
5 نکته برای جلوگیری از هک شدن تراست والت
چانگ پنگ ژائو (Changpeng Zhao)، مدیرعامل بایننس، چندی پیش اظهار کرد علیرغم تمام اقدامات امنیتی که توسط تیمهای توسعه کیف پولها و صرافیها انجام شده است، باز هم هیچ پلتفرمی در کریپتو ۱۰۰ درصد ایمن نیست. این فرد یکی از تأثیرگذارترین افراد در کریپتوکارنسی است. پس باید این اظهار نظر را بسیار جدی گرفت.
برای جلوگیری از هک تراست والت اقدامات مختلفی پیشنهاد شده است که در ادامه به ۵ نکته اصلی اشاره خواهیم کرد.
۱. بکاپگیری از کیف پول
تهیه نسخه پشتیبان (BackUp) از یک کیف پول رمزارزی، شامل نوشتن یک عبارت بازیابی 12 تا 24 کلمهای است. این عبارت به Seed Phrase معروف است. تراست والت نیز چنین قابلیتی دارد.
روشهای بازیابی در والتهای ارزهای دیجیتال مختلف است. برخی از کیف پولها به کمک نام کاربری و رمز عبور عملیات بازیابی را انجام میدهند و برخی دیگر فایلی را برای ذخیره در اختیار شما میگذراند. در هر صورت باید مطمئن شوید که از کیف پول خود نسخه پشتیبان تهیه کردهاید.
2. ذخیره عبارت بازیابی به روشی مطمئن
تهیه نسخه پشتیبان از کیف پول، اقدامی کلیدی و مهم است اما باید مطمئن شوید که عبارت بازیابی خود را به روشی ایمن ذخیره کردهاید. هرگز نباید عبارت بازیابی خود را به صورت آنلاین (اسکرین شات، کپی در فضای ابری، فضای ایمیل یا حسابهای شبکههای اجتماعی) ذخیره کنید. بسترهای آنلاین به راحتی قابل هک هستند و مجرمان به آسانی میتوانند عبارت بازیابی را پیدا کنند. دسترسی به عبارت بازیابی یعنی دسترسی به تمام داراییهای موجود در کیف پول!
عبارت Seed را به صورت کتبی بنویسید اما آن را در یک کشوی عمومی یا محلی ناایمن قرار ندهید. افراد بسیاری عبارت بازیابی را در گاوصندوق و در کنار سایر داراییهای باارزش قرار میدهند. برخی دیگر این عبارت را روی یک صفحه فلزی حک میکنند تا از آسیبهای فیزیکی به دور باشد و برای مدت بیشتری حفظ شود.
3. هرگز عبارت بازیابی خود را به اشتراک نگذارید
پس از تهیه نسخه پشتیبان از والت و ذخیره آن به صورت کتبی، باید دقت داشته باشید که به هیچ وجه این عبارت را با سایرین به اشتراک نگذارید. حتی تیم پشتیبانی کیف پول Trust Wallet نیز حق مطالبه Seed Phrase را از شما ندارد. بنابراین در صورتی که شخصی با چنین ادعایی به شما مراجعه کرد، سریعاً موضوع را به تیم پشتیبانی تراست والت انتقال دهید و از ارائه هر گونه اطلاعاتی بپرهیزید.
در بسیاری از موارد کلاهبرداران از طریق ایمیل خود را به عنوان کارشناسان و پشتیبانهای Trust Wallet معرفی و درخواست ارائه عبارت بازیابی را برای کاربران ارسال کردهاند. کاربرانی که به اشتباه اطلاعات خود را از طریق ایمیل برای کلاهبرداران ارسال کردند، پس از چند دقیقه تمام دارایی خود را از دست دادهاند.
4. مطمئن شوید که فقط با Trust Wallet واقعی تعامل دارید
مجرمان سایبری اپلیکیشنها، وبسایتها، حسابهای شبکه اجتماعی و آدرس ایمیلهایی مشابه Trust Wallet ایجاد کردهاند. قبل از هر گونه برقراری ارتباط یا حتی نصب برنامه مطمئن شوید با مجموعه اصلی در ارتباط هستید. بدین منظور میتوانید به سایت تراست والت مراجعه و نرمافزار یا سایر اطلاعات را از این مرجع دریافت کنید.
5. از دانلود فایلهای مخرب یا کلیک روی لینکهای ناشناس خودداری کنید
برای جلوگیری از هک شدن تراست والت باید مراقب بدافزارها و لینکهای مخرب باشید. دانلود یک نرمافزار نامعتبر یا کلیک روی لینکی ناشناس ممکن است به قیمت از دست دادن تمام داراییها تمام شود. کلاهبرداران از موضوعات جذاب و فریبنده برای قانع کردن مخاطب برای دانلود یا کلیک استفاده میکنند.
بهتر است دیوایس (Device) یا موبایلی جداگانه برای نصب Trust Wallet و مدیریت دارایی داشته باشید. در صورتی که مجبور هستید از یک وسیله الکترونیکی برای نصب تراست والت و سایر کاربریها استفاده کنید، دقت زیادی در نصب نرمافزارها و کلیک روی لینکها داشته باشید.
نکاتی دیگر برای جلوگیری از هک تراست والت
علاوه بر نکات ذکرشده، برای جلوگیری از هک شدن تراست والت بهتر است از شبکهها و سرویسهای اینترنت ناایمن و نامعتبر استفاده نکنید. متصل شدن به Wi-Fi عمومی نیز میتواند خطرناک باشد. امروزه بسیاری از مراکز تجاری و تفریحی مجهز به Wi-Fi هستند. هکرها با نفوذ به این شبکهها میتوانند تمام ترافیک ورودی و خروجی را مشاهده کنند. حال اگر نام کاربری و رمز عبور یا عبارت بازیابی بخشی از این ترافیک باشد، امکان سرقت داراییها بسیار زیاد خواهد بود. در صورتی که مجبور به استفاده از اینترنتهای عمومی هستید، حتماً از سرویسهای مخفی کردن ترافیک مثل VPNها بهره بگیرید.
حتماً از نسخههای بهروز شده و جدید تراست والت و سایر نرمافزارها استفاده کنید. نسخههای قدیمی ممکن است باگهای امنیتی داشته باشند. همچنین سایر نرمافزارهای نصبشده روی موبایل را نیز دائماً بهروز کنید تا حفرههای امنیتی از بین برود.
برای استفاده از Trust Wallet یا سایر پلتفرمهای معاملات رمزارزی از احراز هویت دو مرحلهای (2FA) استفاده کنید. به راحتی با نصب برنامه Google Authentication میتوانید امنیت ورود به تراست والت یا سایر اپلیکیشنها را ارتقا دهید.
در نهایت سطح امنیت فیزیکی موبایل خود را تا حد امکان افزایش دهید. استفاده از اثر انگشت برای ورود به برنامهها، تعیین رمزارزهای ایمن، عدم استفاده از تراست والت در مقابل دید سایرین و … از جمله این اقدامات است.
خلاصه مطلب
پشتیبانگیری، ذخیره کتبی و مطمئن عبارت بازیابی، عدم افشای اطلاعات شخصی، نصب برنامههای معتبر و بهروزرسانی اپلیکیشنها از جمله اقداماتی است که میتواند باعث کاهش خطر هک شدن تراست والت شود. با این حال هیچ بستری در دنیای کریپتو ۱۰۰ درصد ایمن نیست و برای افزایش سطح ایمنی باید دائماً راهکارهای جدیدی را به کار بست. گرچه جلوگیری از هک تراست والت به طور قطعی ممکن نیست اما هر چه راه ورود مجرمان به کیف پول را سختتر کنیم، احتمال وقوع جرایم سایبری و از دست دادن داراییها کاهش خواهد یافت.