في الآونة الأخيرة، سُرِقَت نحو 1.5 مليار دولار من إحدى البورصات بين عشية وضحاها. وبمجرد ظهور الخبر، أثار مناقشات ساخنة وشكوكًا في الصناعة، وعادت قضايا الأمن المتعلقة بالبورصات المركزية إلى الواجهة مرة أخرى. في 22 فبراير، ردًا على أسئلة المستخدمين حول أمن التبادل والتحديات الأمنية التي تواجه صناعة التشفير الحالية، عقدت Huobi HTX مساحة موضوعية على منصة التواصل الاجتماعي X بعنوان "أزمة الصناعة، كيف نعمل معًا للتعامل معها؟ هل هناك حل مثالي لأمن صناعة التشفير؟" خلال الحدث، أجرى المستشار العالمي لشركة Huobi HTX جاستن صن، ومنظمتان أمنيتان موثوقتان SlowMist وGoPlus Security، والعديد من قادة الرأي الرئيسيين مناقشات وتحليلات متعمقة حول مواضيع مثل كيفية التعامل مع المستثمرين الأفراد بعد سرقتهم، وكيفية تقليل المخاطر الأمنية، والحوادث الأمنية على السلسلة وCEX، وكيف يجب أن تعمل CEX مع المؤسسات لحماية أمن الأموال.

الأمن هو "مشروع ذو أولوية قصوى" ويجب أن نكون يقظين دائمًا ونتعلم إلى الأبد
خلال البث المباشر، قال جاستن صن إنه من الواضح أن وسائل هجمات القراصنة تتطور باستمرار، من هجمات المحفظة الساخنة المبكرة إلى هجمات المحفظة متعددة التوقيع المتسللة تدريجيًا. لذلك، يجب على البورصات أن تظل متيقظة دائمًا وتعمل على تحسين الحماية الأمنية بشكل ديناميكي. في رأيه، تعتبر قضايا السلامة "مشروعًا ذا أولوية قصوى" ومن خلال الحفاظ دائمًا على الشعور بالرهبة والتعلم المستمر لأحدث المعارف المتعلقة بتكنولوجيا السلامة في الصناعة يمكن تحقيق السلامة الأبدية. علاوة على ذلك، فإن الأمن يشبه إدارة الصحة الشخصية ولا يمكن الاعتماد عليه بالكامل على الضمانات الخارجية. تحتاج البورصات إلى تحسين قوتها الداخلية باستمرار قبل ظهور المشاكل، وتعزيز وعيها بالسلامة واهتمامها بها من أجل البقاء في مأمن من الهزيمة في التنمية طويلة الأجل. وأضاف جاستن صن أن كل عمل ومنتج يجب أن يعتمد على الأمن باعتباره الأساس الذي لا يتحمل المسؤولية عن أصول المستخدم فحسب، بل هو أيضًا حجر الزاوية في التنمية الصحية للصناعة. لقد طبقت TRON وظيفة التوقيع المتعدد الأصلية في بداية تأسيسها. يتجنب هذا التصميم بفعالية العديد من مشكلات الأمان. إن إطلاق USDD 2.0 هو نتيجة لسنوات من المراقبة العميقة لسوق العملات المستقرة، والتراكم التكنولوجي، والفهم العميق للمخاطر الأمنية. وعلى نحو مماثل، ينبغي للبورصات أيضًا تعزيز آليات الأمن من المصدر أثناء تصميم النظام وتشغيله لتقليل حدوث الحوادث الأمنية. توصي SlowMist بأن تقوم البورصات بإجراء مراجعات أمنية شاملة على أساس منتظم، بما في ذلك تقييمات أمنية متعددة بما في ذلك عمليات تدقيق التعليمات البرمجية، ومسح نقاط ضعف النظام، والعقود الذكية. وفي الوقت نفسه، يجب علينا أيضًا المشاركة بنشاط في مجتمعات الأمن ومؤتمرات أمن الصناعة وغيرها من الأنشطة لمعرفة أحدث تقنيات الهجوم والدفاع الأمني. بالإضافة إلى ذلك، يجب إجراء تدريبات السلامة الداخلية بشكل منتظم لتعزيز الوعي بالسلامة وقدرات الاستجابة للطوارئ لدى جميع الموظفين. ردًا على الجدل الدائر بين مستخدمي المجتمع بشأن "اقتراح CZ بتعليق عمليات السحب من البورصات التي سُرقت منها أموال مسروقة"، قام جاستن صن بتحليل أنه من منظور البورصة، كان اقتراح CZ مناسبًا. وأشار إلى أن الساعات الأولى بعد سرقة الأصول هي الفترة الحاسمة في حل المشكلات وضمان السلامة، وأن الغرض من تعليق عمليات السحب هو القضاء على المخاطر بشكل كامل، ولكن يجب تقصير وقت التعليق قدر الإمكان لتقليل التأثير على المستخدمين.
دعا جاستن صن "الصناعة بأكملها، بما في ذلك البورصات ووكالات الأمن والمجتمعات، إلى العمل معًا بشكل وثيق للرد المشترك على تهديدات القراصنة من خلال تبادل التكنولوجيا والابتكار الأمني وتبادل المعلومات، وتعزيز التنمية الصحية والمستدامة للصناعة".
خط الدفاع الأمني لـ Huobi HTX: تصوير حقيقي لنظرية الجبل الجليدي
اعترف جاستن صن في البث المباشر أنه بالنسبة لـ Huobi HTX، التي لديها تاريخ تطوير يمتد إلى اثني عشر عامًا، فإن شعور المستخدمين بالأمان مهم جدًا. في وقت سابق من يوم 21 فبراير، في "اجتماع بورصة TRON & HTX DAO" في هونج كونج، شارك جاستن صن متطلباته الأمنية لـ Huobi HTX. وقال إن المنصة بحاجة إلى ضمان أمن أصول المستخدم، وخاصة فيما يتعلق بدعم التوقيع المتعدد وتذكيرات الأمان، وينبغي لها استكشاف كيفية منع المشكلات الأمنية بشكل أفضل مثل عمليات الاحتيال على الملصقات.
في الواقع، في السنوات الأخيرة، قامت Huobi HTX بترقية تدابير الحماية الأمنية الخاصة بها بشكل شامل ونفذت بنجاح وظائف جديدة مثل تسجيل الدخول متعدد الأجهزة، وتسجيل الدخول عن بعد، وتذكيرات النقل غير الطبيعية. بالإضافة إلى ذلك، تم تحقيق ما مجموعه 28 إفصاحًا عامًا لبيانات إثبات أصول شجرة ميركل، وتجاوز معدل الاحتياطي 100%.
وفقًا للبث المباشر الذي قدمه Sun Yuchen، فقد توصلت Huobi HTX إلى تعاون مع العديد من فرق القبعة البيضاء لتعزيز قدرات حماية المنصة وآليات الاستجابة للمخاطر بشكل شامل من خلال اختبار الهجوم والدفاع المستمر، والتدريبات الأمنية، واستخراج الثغرات الأمنية. في الوقت نفسه، تتابع Huobi HTX أيضًا بشكل نشط حوادث أمن التشفير العالمية وتجري أبحاثًا متعمقة حول مبادئ وطرق هجمات القراصنة من أجل اتخاذ الاحتياطات الفعالة.
كما قال جاستن صن، فإن خط الدفاع الأمني لـ Huobi HTX هو انعكاس حقيقي لـ "نظرية الجبل الجليدي". إن التجربة الجيدة التي يراها المستخدمون على السطح هي نتيجة للجهود الهائلة التي تبذلها المنصة في الأماكن غير المرئية. في المستقبل، سوف تقوم Huobi HTX بتنفيذ التصميم الأساسي للأمن من منظور عالمي، ونشر استراتيجيات الأمان بشكل منهجي، وتعزيز مراجعة وإدارة أمان المنصة، وتوسيع التعاون الأمني داخل الصناعة، بحيث يكون لهذا "الجبل الجليدي" نظام جذر أمان أكبر وبناء خط أمان قوي للمستخدمين وحتى الصناعة بأكملها.
نبذة عن Huobi HTX
تأسست Huobi HTX في عام 2013. وبعد 11 عامًا من التطوير، تطورت من بورصة للعملات المشفرة إلى نظام بيئي شامل للأعمال قائم على تقنية البلوك تشين يغطي تداول الأصول الرقمية والمشتقات المالية والبحث والاستثمار والحضانة وغيرها من الأعمال. باعتبارها بوابة Web3 الرائدة في العالم، تلتزم Huobi HTX باستراتيجية تطوير التوسع العالمي والازدهار البيئي وتأثير الثروة والأمان والامتثال، مما يوفر قيمة وخدمات شاملة وآمنة وموثوقة لعشاق العملات الافتراضية في جميع أنحاء العالم.