کوینیت
1399/10/25
16:20
کاربران برای نگه‌داری از رمزارزهای با ارزش خود اصول امنیتی را رعایت نمی‌کنند

نتیجه‌ی مطالعه‌ی یک شرکت تولید کننده‌ی کیف‌پول‌های سخت‌افزاری نشان می‌دهد که بخش بزرگی از فعالان صنعت رمزارزها از داده‌های مورد نیاز برای دسترسی اضطراری به دارایی‌های خود نسخه‌ی پشتیبان تهیه نمی‌کنند

نکات برگزیده مطلب همزمان با افزایش ارزش رمزارزها در طول زمان هکر‌ها و کلاهبرداران نیز برای سرقت این دارایی‌ها تلاش می‌کنند. در نتیجه امروزه ضرورت اتخاذ اقدامات امنیتی برای حفاظت از این دارایی‌ها بیش از گذشته مشخص می‌گردد. اگرچه ۹۶ درصد از کاربران صرافی‌ها از روش‌های احراز هویت دو مرحله‌ای استفاده می‌کنند اما یک چهارم آن‌ها از کد‌های ورود خود دو مرحله‌ای خود نسخه‌ی پشتیبان تهیه نمی‌کنند.

فعالان صنعت رمزارزی اصول امنیتی برای حفظ دارایی‌هایشان را به‌طور کامل اجرا نمی‌کنند

شرکت ان‌گریو(Ngrave)؛ در روز چهارشنبه نتایج اولیه‌ی نظر‌سنجی خود در رابطه با امنیت استفاده از رمزارزها را منتشر کرده است. نتایج این مطالعه اطلاعات مفیدی را در رابطه با امنیت کاربران در حوزه‌ی رمزارزها ارایه می‌کند و نشان می‌دهد که یک چهارم از کاربران فعال در حوزه‌ی رمزارزها به اصول امنیتی حفاظت از دارایی‌های خود توجهی ندارند.


بیش از ۱۴۰۰ کاربر فعال در صنعت رمزارزی از ۷۸ کشور مختلف جهان در این نظر‌سنجی شرکت کرده‌اند که ۶۰ درصد آن‌ها ۲۵-۴۵ سال سن دارند. همچنین ۹۰ درصد از شرکت‌کنندگان در این نظر‌سنجی را مردان تشکیل می‌دهند.


۶۲ درصد از شرکت‌کنندگان اعلام کرده‌اند که بخشی از دارایی‌های خود را در صرافی‌های رمزارزی نگه‌داری می‌کنند و در این میان یک سوم آن‌ها ۴۰ درصد از کل رمزارزهای خود را در یک صرافی قرار داده‌اند.



این مطالعه نشان می‌دهد که بخش بزرگی از کاربرانی که بخشی از دارایی خود را در صرافی‌ها نگه‌داری می‌کنند(۹۶ درصد)، روش ورود دو مرحله‌ای(۲FA) را نیز برای افزایش امنیت حساب کاربری خود مورد استفاده قرار می‌دهند. با این وجود، یک چهارم کاربران از کد‌های ورود دو مرحله‌ای خود نسخه‌ی پشتیبان تهیه نمی‌کنند.

ضرورت تهیه‌ی پشتیبان امن از اطلاعات مورد نیاز برای دسترسی به دارایی‌ها

بر اساس داده‌های منتشر شده، تقریبا نیمی از جمعیت مورد مطالعه از اطلاعات مربوط به ورود به حساب کاربری خود به‌طور آنلاین و یا ناقص پشتیبان‌گیری کرده‌اند. بعلاوه، ۴۴ درصد از کاربران صرافی‌ها آدرس‌های مجاز برای برداشت دارایی‌ها(Whitelist Withdrawal Addresses) را تعیین نکرده‌اند.


دو سوم از شرکت‌کنندگانی که کیف‌پول‌های سخت‌افزاری را در اختیار دارند، اعلام کرده‌اند که کیف‌پول آن‌ها از واسط یو.اس.بی برای اتصال به رایانه و یا تلفن همراه بهره می‌گیرد و ۸۷ درصد از کاربران کیف‌پول‌های سخت‌افزاری پیش از برداشت حجم بزرگی از دارایی‌های خود ابتدا یک تراکنش آزمایشی را به مقصد ارسال می‌کنند.



با این وجود، تنها ۶۷ درصد از کاربران کیف‌پول سخت‌افزاری عبارت بازیابی کیف‌پول خود را بر روی کاغذ نیز ثبت کرده‌اند، همچنین بیش از نیمی از شرکت‌کنندگان تایید کرده‌اند در صورتی که شخصی به داده‌های بک‌آپ دسترسی پیدا کند، دارایی آن‌ها نیز در معرض خطر قرار خواهد گرفت. شرکت ان‌گریو علاوه بر تولید کیف‌پول سخت‌افزاری، برای ثبت داده‌های پشتیبان از روشی مبتنی بر دو صفحه‌ی فلزی استفاده می‌کند که برای بازیابی عبارت در اختیار داشتن هر دو صفحه الزامی است.


این نظر‌سنجی همچنان در دسترس کاربرانی قرار دارد که قصد دارند امنیت فعالیتشان را در صنعت رمزارزها بسنجند و در مقابل نکات مفیدی را برای بهبود اقدامات امنیتی خود دریافت کنند.


بر اساس گزارش کوینیت ، ویتالیک بوترین ؛ یکی از بنیان‌گذاران اتریوم امنیت سرویس‌های کنونی کیف‌پول برای نگهداری از دارایی کاربران را ناکافی ارزیابی کرده است.


نظر شما نسبت به گزارش ارزیابی اقدامات امنیتی فعالان صنعت رمزارزی چیست؟ آیا تمامی اصول امنیتی لازم برای مراقبت از دارایی‌هایتان را مورد استفاده قرار می‌دهید؟ نظر خود را به صورت کامنت با ما درمیان بگذارید.


انتهای خبر

0
0