صرافی نوبیتکس در ۲۸ خرداد ۱۴۰۴ هدف حمله هکری قرار گرفت و بیش از ۹۰ میلیون دلار از کیفپول صرافی سرقت شد. این اتفاق یادآوری مهمی برای تمام کاربران عادی دنیای ارز دیجیتال است تا با چند اقدام ساده ریسک از دست دادن سرمایه را به شدت کاهش دهند. در ادامه پنج نکته کلیدی مطرح میشود که رعایت آنها به حفظ دارایی و افزایش امنیت کمک میکند.
تقسیم داراییها به کیفپول صرافی و کیفپول شخصی
اگر همه تخممرغها را در یک سبد قرار دهید و سبد بیفتد، همه آنها میشکنند. نگه داشتن کل سرمایه در کیفپول صرافی هم همینگونه است: یک مشکل امنیتی در صرافی میتواند باعث از دست رفتن همه دارایی شود.
- کیفپول صرافی: برای انجام معاملههای روزانه مناسب است اما همیشه آنلاین است و در معرض هک قرار دارد.
- کیفپول شخصی: برای نگهداری بلندمدت مناسب است، بهویژه اگر از نوع آفلاین (cold wallet) باشد که اتصال به اینترنت ندارد و خطر سرقت دیجیتال را به حداقل میرساند، بهتر است.
فعالسازی احراز هویت چندمرحلهای (2FA)
در هک نوبیتکس، نفوذگران با دسترسی به ساختار سرور و کلیدهای داخلی صرافی توانستند محدودیت 2FA را دور بزنند و این ویژگی کمکی به جلوگیری از سرقت دارایی های کاربران عادی نکرد. با این حال برای بیشتر حملات رایج، 2FA همچنان یک سد مهم در برابر دسترسی غیرمجاز است. برای فعال کردن آن:
- وارد بخش امنیت حساب در صرافی شوید.
- اپلیکیشنهایی مثل Google Authenticator را انتخاب و کد QR را اسکن کنید.
- حتماً کلید پشتیبان (backup key) را ذخیره کنید تا در صورت تغییر دستگاه، امکان بازیابی داشته باشید.
واکنش سریع به هرگونه هشدار یا رفتار غیرمعمول
صرافی ممکن است پیامهایی مانند موارد زیر بفرستد:
- اطلاع تغییر دستگاه یا موقعیت جغرافیایی ورود
- درخواست بازنشانی رمز عبور
- ثبت تراکنشهایی که شما تأیید نکردهاید
در چنین مواقعی:
- فوراً وارد حساب شوید و تاریخچه ورود را بررسی کنید.
- رمز عبور و تنظیمات 2FA را بهروزرسانی کنید.
- به پشتیبانی صرافی اطلاع دهید تا دسترسیهای مشکوک مسدود شود.
تاخیر در واکنش، امکان سرقت گستردهتر را فراهم میکند؛ بنابراین اقدامات امنیتی را بلافاصله انجام دهید.
انتخاب صرافی با سابقه امنیتی قابل اطمینان
برای ارزیابی یک صرافی به این نکات توجه کنید:
- چقدر سابقه حمله داشته و پس از آن چگونه خسارت را جبران کرده است
- آیا تیم امنیت مستقل یا صندوق بیمه دارایی وجود دارد
- مستندات فنی درباره لایههای حفاظتی منتشر میکند یا خیر
بهروزرسانی مداوم دانش امنیتی خودتان
تهدیدها در فضای ارز دیجیتال همیشه در حال تغییر هستند. برای همراه شدن با این تغییرات:
- منابع معتبر فارسی و انگلیسی را دنبال کنید
- وبلاگ رسمی صرافیها را برای اطلاع از بهروزرسانیهای امنیتی مطالعه کنید
- در وبینارها یا دورههای کوتاهمدت مرتبط شرکت کنید
داشتن اطلاعات روزآمد شانس شناسایی حملات جدید و مقابله با روشهای نوین هکرها را بالا میبرد.
کلام آخر
حادثه نوبیتکس نشان داد حتی بزرگترین صرافیها هم در برابر حملات هدفمند آسیبپذیرند. با انتقال بخش عمده سرمایه به کیفپول شخصی آفلاین، فعالسازی 2FA، واکنش سریع به هشدارها، تحقیق درباره سابقه امنیتی صرافی و بهروزرسانی مداوم دانش، کاربران عادی میتوانند به شکل چشمگیری ریسک از دست رفتن دارایی را کاهش دهند و با اطمینان بیشتری در بازار رمزارز فعالیت کنند.


















