تحديات أمن العملات الرقمية ومستقبل التخزين الآمن
أعاد حادث الاختراق الأخير الذي تعرضت له منصة Bitget، والذي أسفر عن خسائر قُدرت بنحو 351.6 مليون دولار، فتح ملف أمن العملات الرقمية على مصراعيه. يطرح هذا التطور تساؤلات جوهرية حول مدى أمان الاحتفاظ بالأصول في المنصات المركزية مقابل اللجوء إلى المحافظ الباردة أو المنصات اللامركزية (DEXs).
تفاصيل ثغرة منصة Bitget: ماذا حدث بالضبط؟
في الرابع والعشرين من سبتمبر، رصدت منصة Bitget عمليات تحويل غير مصرح بها من بعض محافظها الساخنة، مما أدى إلى فقدان مبلغ ضخم. وأوضحت المنصة أن محافظها الباردة لم تتأثر بالهجوم، مؤكدة أن صندوق حماية المستخدمين لديها، والذي يتجاوز 464 مليون دولار، سيغطي هذه الخسائر بالكامل.
بدأت منصة Bitget فوراً في تحديد أسلوب الهجوم ومعالجة الثغرة الأمنية، بالتعاون مع شركة Mandiant و شركة SlowMist المتخصصتين في الأمن السيبراني للتحقيق في الحادثة. وقد أشارت التقارير الصادرة عن شركة Elliptic إلى صلة الهجوم بمجموعات مرتبطة بكوريا الشمالية، مما يرفع إجمالي سرقات الكريبتو المرتبطة بهذه المجموعات إلى مستويات قياسية.
مخاطر المنصات المركزية وحيازة المفاتيح الخاصة
تسهل المنصات المركزية عمليات تداول العملات الرقمية مثل عملة Bitcoin و عملة Ethereum و عملة XRP دون الحاجة لإدارة مفاتيح البلوكشين يدوياً. ومع ذلك، يكمن الخطر في أن المنصة هي من تسيطر على المفاتيح الخاصة، مما يعني أن أي اختراق ناجح للمنصة قد يعرض أصول آلاف المستخدمين للخطر في وقت واحد.
أظهرت حادثة منصة Bitget أن الأنظمة المرتبطة بالإنترنت (المحافظ الساخنة والدافئة) تظل عرضة للاختراق، بينما تظل المحافظ الباردة المعزولة عن الشبكة هي الأكثر أماناً. ورغم أن المنصات تستخدم تقنيات مراقبة وصناديق حماية، إلا أن المستخدم يظل معتمداً على طرف ثالث لحماية ثروته.
المحافظ الباردة: هل هي البديل الأكثر أماناً؟
بالنسبة للمستثمرين الذين يخططون للاحتفاظ بـ عملة Bitcoin لفترات طويلة، فإن التخزين البارد يقلل من مخاطر الهجمات عبر الإنترنت. تعمل المحافظ الأجهزة (Hardware Wallets) على إبقاء المفاتيح الخاصة بعيدة عن الشبكة، مما يمنع القراصنة من الوصول إليها.
ومع ذلك، فإن هذا الخيار يضع المسؤولية الكاملة على عاتق المستخدم؛ ففي حال فقدان عبارة الاسترداد، تضيع الأصول للأبد دون وجود خدمة عملاء لاستعادتها. لذا، يتطلب التخزين الذاتي حماية مادية للمحفظة ونسخها الاحتياطية بعناية فائقة.
المنصات اللامركزية ومخاطر العقود الذكية
توفر المنصات اللامركزية خياراً آخر يتيح للمستخدم التداول مباشرة من محفظته الخاصة عبر العقود الذكية، مما يلغي خطر إيداع الأموال لدى طرف ثالث. لكن هذا النوع من التداول يحمل مخاطر من نوع آخر، تشمل:
- وجود ثغرات برمجية في العقود الذكية قد يستغلها القراصنة.
- انتشار العملات المزيفة وعمليات الاحتيال عبر الروابط المشبوهة.
- مخاطر التصيد الاحتيالي التي قد تخدع المستخدم للموافقة على معاملات تمنح العقود الخبيثة صلاحية سحب أصوله.
كيف تعزز أمن العملات الرقمية الخاص بك؟
لا توجد طريقة خالية تماماً من المخاطر، ولكن يمكن اتباع استراتيجيات لتقليل التهديدات، مثل:
- الاحتفاظ بمبالغ صغيرة فقط في المنصات المركزية لغرض التداول السريع.
- نقل المدخرات طويلة الأجل إلى محافظ باردة مهيأة بشكل صحيح.
- تفعيل المصادقة الثنائية القوية واستخدام كلمات مرور فريدة لكل منصة.
- التأكد دائماً من صحة الروابط والمواقع قبل توقيع أي معاملة عبر المحافظ الرقمية.
في الختام، تظل واقعة منصة Bitget تذكيراً بأن طريقة تخزين الأصول هي قرار أمني بحد ذاته، حيث يتطلب التوازن بين سهولة الاستخدام في المنصات المركزية وبين الأمان العالي الذي توفره الحيازة الذاتية.