به گزارش بنکر، حمله اخیر به کیف پول سختافزاری Coldcard بار دیگر توجه فعالان بازار رمزارز را به موضوع امنیت جلب کرده است. پس از افشای این آسیبپذیری، چانگ پنگ ژائو (CZ)، بنیانگذار صرافی بایننس، از کاربران خواست داراییهای خود را در یک کیف پول متمرکز نکنند.
اما چرا چنین توصیهای مطرح شده است؟ زیرا به گفته او، حتی کیف پولهای سختافزاری که سالها سابقه فعالیت و اعتبار دارند نیز ممکن است با نقصهای امنیتی روبهرو شوند.
ژائو در واکنش به این اتفاق تأکید کرد که هیچ راهکار امنیتی، مصونیت صددرصدی ایجاد نمیکند.
به اعتقاد او، تقسیم داراییها میان چند کیف پول مختلف میتواند ریسک از دست رفتن سرمایه را کاهش دهد؛ هرچند این روش نیز چالشها و مسئولیتهای خاص خود را دارد.
راهکار شرکت سازنده
شرکت Coinkite، سازنده کیف پولهای Coldcard، ضمن تأیید وجود این نقص امنیتی، از کاربران عذرخواهی کرده و نسخههای اصلاحشده فریمور را منتشر کرده است.
با این حال، شرکت اعلام کرده است که نصب بهروزرسانی بهتنهایی کافی نیست. کاربرانی که کیف پول خود را با نسخههای آسیبپذیر راهاندازی کردهاند، باید کلیدهای بازیابی (Recovery Seed) جدید ایجاد کنند و سپس تمام داراییهای خود را به آدرسهای تازه منتقل کنند تا خطر سوءاستفاده از بین برود.
پیام ماجرای هک ۷۰ میلیون دلاری
سرقت بیش از ۷۰ میلیون دلار دارایی دیجیتال، بار دیگر بحث درباره امنیت کیف پولهای سختافزاری و مفهوم «خودسرپرستی» (Self-Custody) را داغ کرده است.
این اتفاق نشان میدهد حتی ابزارهایی که بهعنوان امنترین روش نگهداری رمزارز شناخته میشوند، در برابر خطاهای نرمافزاری یا آسیبپذیریهای فنی مصون نیستند.
به همین دلیل، کارشناسان امنیت سایبری توصیه میکنند کاربران علاوه بر بهروزرسانی مداوم نرمافزارها، از نگهداری تمام سرمایه خود در یک کیف پول خودداری کنند و همواره از کلیدهای بازیابی نسخه پشتیبان امن تهیه کنند.
در دنیای ارزهای دیجیتال، امنیت تنها به انتخاب یک کیف پول مناسب خلاصه نمیشود؛ مدیریت صحیح داراییها و رعایت اصول امنیتی، نقش تعیینکنندهتری دارد.

دیدگاهها