- تنتشر هجمات واستغلال التصيد الاحتيالي في جميع أنحاء مساحة التشفير ، حيث يتم سرقة ملايين الدولارات بهذه الطريقة
- تشكل MPC حصنًا قويًا ضد المتسللين والهجمات لحماية مفتاحنا الخاص
- ومع ذلك ، فإن التعليم والوعي لا يقلان أهمية أيضًا ، ويمكننا العمل بأمان حقًا في سوق العملات المشفرة فقط ولكن بدمجهما معًا.
النمو الهائل لـ DeFi لا يمكن إنكاره. على مدار العامين الماضيين ، لاحظنا كيف قفز إجمالي القيمة المقفلة عبر منصات DeFi من أكثر من 600 مليون دولار أمريكي في عام 2020 إلى ما يصل إلى 40 مليار دولار أمريكي في الوقت الحالي. ومع ذلك ، يبقى أن نلاحظ أن الأعداد المالية الكبيرة تجلب معها في كثير من الأحيان عوامل خطر كبيرة بنفس القدر.
أصبح DeFi سريعًا ساحة صيد واعدة للقراصنة. في عام 2020 وحده ، هاجم قراصنة 15 منصة DeFi بأكثر من 120 مليون دولار أمريكي. يعتبر التصيد الاحتيالي السلاح المفضل لمعظم المهاجمين ، حيث يحاول المتسلل طلب معلومات حساسة وخاصة من الضحايا من خلال الاتصالات والرسائل النصية المهندسة اجتماعيًا.
في الواقع ، لقد تطور التصيد الاحتيالي من مجرد رسائل بريد إلكتروني غير مرغوب فيها تم تصميمها بشكل سيء لدرجة أنه بالكاد يكون من الصعب التخلص من الرسائل الضارة. نظرًا لأن المتسللين أصبحوا أكثر ذكاءً ، فهل يتعين علينا تكثيف إجراءات الحماية والحماية الخاصة بنا أثناء مغامرتنا في منطقة مجهولة ، أو "الغرب المتوحش" الذي يمثل فضاء التشفير ، كما صاغه غاري جينسلر ، رئيس لجنة الأوراق المالية والبورصات الأمريكية . فمجرد أن نكون في حالة تأهب وحذر بمفردنا أصبح سريعًا غير ملائم للتعامل مع هذا التهديد سريع التطور.
ربما يكون المفتاح الخاص هو شريان الحياة لجميع المستخدمين في مساحة التشفير. يتيح المفتاح الوصول إلى محفظة المستخدم ، وبالتالي فهو الهدف الأساسي لغالبية المخترقين والمتطفلين. عادةً ما يكون للمفتاح عدة مراحل في دورة حياته ، وهي الإنشاء والتجديد والتخزين والاستخدام. تعرض كل هذه المراحل المفتاح الخاص للمستخدم للهجمات ، كما أنها تنطوي على مخاطر حدوث فشل من نقطة واحدة في أي وقت.
أدخل Safeheron ، وهو مزود حلول حفظ ذاتي مفتوح المصدر دخل مؤخرًا في شراكة مع Metamask لدمج حل Safeheron's Multi-Party Computation (MPC) في نظام "Snaps" الجديد من Metamask.
تلعب MPC دورًا أساسيًا في حفظ الأصول وتأمينها. بالنسبة للمبتدئين ، تعد MPC تقنية تشفير تتيح لأطراف متعددة ، أو أجزاء رئيسية ، لكل منها الاحتفاظ بمعلومات سرية ثم حل مشكلة تتطلب إدخال كل هذه الأسرار بطريقة لامركزية ، دون مشاركة المعلومات السرية مع بعضها البعض. .
لمعرفة المزيد حول كيفية عمل MPC وأهميتها في أمن الأصول ، تحدثت Coinlive مع Bruce Wang ، كبير التكنولوجيا والشريك المؤسس لـ Safeheron.
يوضح بروس: "تمنع MPC فشل النقطة الواحدة للمفتاح الخاص". "باستخدام MPC ، لن يكون المفتاح الأصلي موجودًا في قطعة واحدة كاملة. نقوم بإنشاء 3 إلى 4 قطع مفاتيح ، ونخزنها على منصات منفصلة تخص المستخدم. عند اختراق جزء رئيسي واحد ، لا يهم ، لأن المفتاح الخاص لا يضيع ".
في الواقع ، ربما تكون MPC واحدة من أقوى الدفاعات التي يمكن للمستخدمين اعتمادها لحماية أنفسهم من هجمات التصيد الاحتيالي والهجمات الضارة.
مقابلة Coinlive مع بروس وانج ، الشريك المؤسس لشركة Safeheron
ومع ذلك ، فإن البرامج وحدها ليست كافية بالنسبة لنا للحماية الكاملة من الهجمات ، كما يخبرنا بروس.
"لقد لاحظت مؤخرًا أن الكثير من المستثمرين يريدون فقط محاولة كسب المال من الصناعة ، خاصة في سوق هابطة عندما يكون كل شيء معروضًا" للبيع ". لكني أريد أن أؤكد أن المخاطر ستظل موجودة دائمًا وما زلت بحاجة إلى تعزيز وعيك الأمني ".
حتى في الأسواق الهابطة ، لا يزال المستثمرون المغامرون يبحثون عن مشاريع جديدة للمشاركة فيها والاستثمار فيها. ومع ذلك ، فإن هذا يعني أيضًا أن التهديدات ستستمر في الوجود ، ولا يزال من الممكن استغلال نقاط الضعف.
مع حدوث دمج Ethereum الذي يلوح في الأفق في الوقت الحالي ، ازدهر عدد كبير من مشاريع تجميع L2 ، بالإضافة إلى خدمات Staking في السوق ، مما يوفر فرصًا كبيرة للاستثمار. ومع ذلك ، ينصح بروس بأننا بحاجة إلى التمسك بأساسياتنا.
يقترح بروس: "قبل أن تستثمر في مشروع ، ثقف نفسك و DYOR (قم بأبحاثك الخاصة)". "تحدث إلى أصدقائك وخبرائك ، ابق على اطلاع وتعرف على كيفية حدوث الاختراقات وكيف يمكنك حماية أنفسكم منها على أفضل وجه."
كن متيقظًا دائمًا ، وحذرًا ، خاصة في مجال التشفير ، كما يؤكد بروس. حتى أن الكثيرين قد تكهنوا بأن دمج Ethereum يمكن أن يحقق المزيد من أمان الأصول مع طريقة أكثر لامركزية للمعاملات حتى مع حدوث الدمج ، لا يزال تهديد الهجمات موجودًا أكثر من أي وقت مضى.
يقول فلاديمير جوربونوف ، الرئيس التنفيذي ومؤسس نظام MetaFi الإيكولوجي Choise.com: "الدمج سيجعل بالتأكيد Ethereum أكثر أمانًا". بعد الدمج ، سيكلف الاستثمار الأولي المطلوب للتحقق من صحة المعاملات على blockchain حوالي 55000 دولار أو 33 ETH ، كما يقول.
في حين أن الدمج سيضع بالتأكيد حاجزًا مرتفعًا إلى حد ما للدخول إلى الشبكة للجميع ، بما في ذلك المتسللين الخبثاء ، يحذر بروس من أنه يجب علينا أن نظل في حالة تأهب ووعي بأصولنا ، حتى أثناء إجراء المعاملات على شبكة Ethereum mainnet.
يقول بروس: "يتعلق الدمج في الغالب بترقية POW إلى POS ، وفي معظم الجوانب سيظل كما هو على مستوى الأمان".
في الواقع ، لا يزال الخطر قائمًا بغض النظر عن الدمج أم لا ، حيث من المحتمل أن يؤثر الدمج بشكل أساسي على طبقة الإجماع في الشبكة ، وليس طبقة التنفيذ. هذا يعني أنه حتى مع وجود حاجز دخول 33 ETH في الشبكة الرئيسية ، لا يزال من الممكن أن تحدث هجمات التصيد عبر الهندسة الاجتماعية ، حيث قد يتم خداع المستخدمين للتخلي عن معلومات المفتاح الخاص بهم.
بشكل قاطع ، من الواضح أنه حتى مع أدوات الحماية مثل MPC ، فإن المسؤولية النهائية لحماية الأصول الرقمية لا تزال تقع دائمًا على عاتق المستخدم نفسه. الحصول على التعليم وحده غير كاف لدرء الهجمات غير المتوقعة ، والضمانات وحدها غير كافية بنفس القدر في حماية المستخدمين بشكل كامل.
يظل التعليم والوعي واليقظة من الأولويات الرئيسية لجميع المستخدمين ، خاصة في عالم التشفير اللامركزي.
"المفتاح الخاص هو القانون" ، هكذا يخبرنا بروس عند إقفال المقابلة. "لا تفقد السيطرة عليها."
هذه مقالة افتتاحية. الآراء الواردة في هذا المقال هي آراء المؤلف. يجب على القراء اتخاذ أقصى درجات الحيطة قبل اتخاذ القرارات في سوق التشفير. Coinlive ليست مسؤولة أو مسؤولة عن أي محتوى أو دقة أو جودة داخل المقالة أو عن أي ضرر أو خسارة ناتجة عن هذه المادة وفيما يتعلق بها.