AI қорытындысы
Көбірек көрсету
Бар болғаны 30 секундта мақаланың мазмұнын жылдам түсініңіз және нарықтағы көңіл-күйді бағалаңыз.
Криптовалюталар жылдар ішінде орасан өсім көрсетті. Көбірек пайдаланушылар бортқа кірген сайын, бұзу саны өсті. Биылғы жылы криптографиялық бұзу ұрланған қаражатқа 2 миллиард доллардан асады. Бұл ұрлықтар әсіресе криптокөпірлермен кеңейді, нәтижесінде тек 2022 жылы 1,4 миллиард доллар алынды.
Үстіміздегі жылдың наурыз айында ең үлкен жалғыз бұзу оқиғасы Ronin желісіндегі танымалAxie Infinityойынын Ethereum-мен байланыстыратынРонин көпірінен алынған 615 миллион долларболды. Осы жылдың басында тіпті Crypto.com ірі криптовалюта биржасы миллиондаған бұзылды, бұл желіні 14 сағаттан астам уақытқа ақшаны алуды тоқтатты.
Бұзушылықтар инвесторлардың өмірлік жинақтарын жоғалтып қана қоймай, криптовалюталарға деген сенімін де жоғалтты, бұл әлеуетті инвесторлардың саладан бас тартуына әкеледі. Бұл мақалада криптовалюталардың бүгінгі күні қалай бұзылып жатқаны, неліктен қырағы болу маңызды және бұзылудан аулақ болудың кейбір сыналған және шынайы жолдары түсіндіріледі.
Үш мүмкіндіктің екеуін таңдау (орталықсыздандыру, қауіпсіздік және/немесе масштабтау) блокчейн трилеммасыблокчейндердің жұмыс істеупринципі болып табылады. Өтемақы үшін заманауи криптовалюталардың, орталықтандырылмаған қолданбалардың (DApps) және NFTs артындағы архитектурада маңызды кірістірілген қауіпсіздік мүмкіндіктері бар. Деректер блоктары blockchain дерекқорына қосылғаннан кейін олар өзгермейді және оларды кері қайтару немесе бұзу мүмкін емес. Осы құрылымға қарамастан, хакерлер көпір, хаттама және жеке қауіпсіздіктің жетіспеуіне байланысты жыл сайын миллиондаған ақшадан құтылды. Хакерлер жүйедегі осалдықтарды пайдаланып және бар смарт келісім-шарттарды теріс пайдаланатындықтан, пайдаланушылар қауіпсіз крипто әмияндар арқылы өздерін қауіпсіз сақтау арқылы онымен тиімді күресе алады.
Сонымен, блокчейндер қауіпсіз бе? Қысқа жауап - иә. Блокчейннің өзі криптографиялық әдістер мен желі қатысушыларының консенсус механизмдері арқылы қорғалған. Дегенмен, жоғарыда айтылған қауіпсіздік кемшіліктеріне байланысты шығындар үнемі орын алады.
Cryptocurrency кеншілеріжұмыс дәлелі (PoW) блокчейндерін жаулық басып алудан, спамнан және желіні орталықтандыру әрекеттерінен қорғауда маңызды рөл атқарады . Керісінше, кеншілер өз ресурстарын қосқаны үшін марапатталады.
Сырттай қарағанда, кеншілер транзакцияларды өз мемпулдарынан кандидат блоктарына жинайды. Содан кейін әрбір кеншіхэштеу алгоритміншешу үшін есептеу машинасын пайдаланады (Bitcoin, SHA-256 немесе Secure Hashing Algorithm 256 бит үшін). Хэш шешіліп, тексерілгеннен кейін ол блокчейнге қосылады және кенші сыйақы алады.
Әрине, блокчейндер желіні қорғайтын шахтерлердің шабуылына ашық. 51% шабуылдыпайдалана отырып , топ PoW криптовалютасының 50% -дан астамына ие болса, блокчейнді иеленуі мүмкін. 51% шабуыл бар желіні қайта анықтау және орнатылған қауіпсіздік протоколдарын қабылдау арқылы жұмыс істейді. Шабуылдаушылар хэш жылдамдығыныңбасым бөлігін басқарғаннан кейін, олар блокчейнге өзгерістер енгізе алады және көпшіліктің консенсусы арқылы қос шығын сияқты транзакцияларға рұқсат бере алады.
Мысалы, Bitcoin транзакциялары өңделуі үшін желіден алты растауды талап етеді. Өңделмеген транзакция 51% шабуылда кері қайтарылуы мүмкін, онда кеншілер расталмаған транзакциялардан тиындарды бақылауға алады. Содан кейін олар монеталарды өздері таңдаған мекенжайға аудара алады. 51% шабуылдың ауырлығы шабуылдаушылардың ақырында не істеуге шешім қабылдағанына байланысты болады.
Иә — тиындарыңызды қорғау үшін қажетті шараларды қабылдамасаңыз, криптовалюта ұрлануы мүмкін. Хакерлер оларды тікелей ұрлай алады немесе сізді алдау үшін оларды тапсыру үшін алаяқтықты пайдалана алады. Жеке кілттеріңізқауіпсіз сақталмаса, хакер сіздің әмияныңызға кіруі мүмкін ( төмендегіWallet Hacks бөлімінқараңыз). Монеталарды офлайн режимінде қол жетімді аппараттық әмияндардың бірі -Ledgerсияқты суық әмиянда сақтасаңыз, бұл орын алмайды .
Blockchain қауіпсіздігі жылдар бойы жақсарды, бірақ біз кеңінен қолдануды көріп отырғанымыздай, криптографиялық бұзулар өсуде. Міне, ең көп таралған үш криптографиялық бұзу.
Блокчейн көпірі активтерді бір блокчейннен екіншісіне жіберуге мүмкіндік береді. Пайдаланушылар бір активтегі қаражатты көпірге жібереді, онда қаражат келісім-шартқа бекітіледі. Содан кейін пайдаланушыға мақсатты блокчейн желісіне жеткеннен кейін мақсатты таңбалауыштың сипаттамалары мен функцияларын қайталайтыноралған токенберіледі.
Көпірлер соңғы бірнеше жылда мақсатты болды, өйткені оларда қорлар құлыпталатын және оралған активтерді қолдау үшін пайдаланылатын орталық сақтау орны жиі болады. Олар орталықтандырылған ұйымның иелігінде болса да, ақылды келісім-шартта бекітілген болса да, қазіргі көпір конструкциялары блокчейн көпірлері арасындағы қиындықтарды әлі шеше алмайды.
Кейбір көпірлер нашар үлгіге байланысты осал. Мысалы, шабуылдаушылар бес шоттың екеуін бұзып, Harmony-дан Ethereum-ға қаражатты алуды мақұлдағаннан кейінHorizon Bridge100 миллион долларға бұзылды.
Ең үлкен тізбекті көпірлердің бірі Wormhole 320 миллион долларға бұзылды. Хакер Ethereum-ға қажетті кепілдеме салмай-ақ,Wrapped Ethereum (WETH)Solana -да теңгерім жасай алды. Бақытымызға орай, Jump Trading протоколдар мен пайдаланушыларды үлкен шығындардан сақтай отырып, ETH бірдей мөлшерін қамтамасыз етуге кірісті.
Сандық әмияндар немесе крипто әмияндар- жеке криптовалюталарды басқаруға арналғанжеке кілттері бар сақтаудан тысплатформалар. Кілттер сіздің крипто депозиттеріңізге қол жеткізу үшін қажет. Сіз оларды толықтай басқара аласыз және олардың қауіпсіздігін сақтау - сіздің ең маңызды міндетіңіз.
Әмияндарыстық және суық әмияндарғабөлінеді . Trezor және Ledger аппараттық әмияндары сияқты суық әмияндар - бұл интернетке қосылмағандықтан, сақтаудың ең қауіпсіз нұсқасы. Бұл онлайн транзакциялар үшін қысқа қосылу кезеңдерін қоспағанда, қол тигізбейді.
Ыстық әмиян интернетке қосылған, сондықтан шабуылдарға осал. Көптеген пайдаланушылар ыңғайлы болу үшін ыстық әмияндарды таңдағанымен, хакерлер зиянды бағдарламаны, фишингті және басқа бұзу стратегияларын пайдаланып ыстық әмиянмен тікелей әрекеттесе алады. Жақында 8 000-нан астам ыстық әмиянды бұзып, пайдаланушылар білмеген қаражатты құртып жіберді. Шабуыл Phantom, Slope және Trust Wallet әмияндарында болды және жергілікті Solana токендерінің құны 5 миллион долларды құрады. Solana Status твиттерінесәйкес , инженерлер қате Соланада емес, бірнеше ыстық әмияндардың бағдарламалық жасақтамасында екенін анықтады.
Басқа ыстық әмияндарға жұмыс үстелі әмияндары (Coinbase Wallet), мобильді әмияндар (Trust Wallet) және браузер әмияндары (MetaMask) кіреді. Бұл әдетте хакерлерге сіздің жеке кілттеріңізге кіруге мүмкіндік беретін қауіпсіздік осалдықтары болуы мүмкін үшінші тарап қолданбалары. MetaMask жағдайында сізді негізгі фразаны енгізуге итермелейтін жалған сайттар бар, содан кейін алаяқтар сіздің қаражатыңызды дереу түрлендіреді және төгеді.
Криптовалюта - бұл пайдаланушылар ақшаныпайдаланып цифрлық активтерді сатып алатын және сататын платформа. Биржалар пайдаланушыларға кастодиандық әмияндарды және пайдаланушы тіркелгілерін және олардың жеке кілттерін басқаруды қамтитын басқа қызметтерді ұсынады. Бірнеше жеке кілттер үлкен қаражатты сақтайтындықтан, әмияндар хакерлердің нысанасына айналады.
Осы жылдың басында ең ірі криптовалюта биржаларының бірі Crypto.com 400-ден астам пайдаланушыға әсер еткен $35 миллион бұзақылыққа ұшырады. Биржа бастапқыда аздаған пайдаланушылардың өз шоттарынан рұқсатсыз криптовалюта алғанын анықтады. Бұл үлкен санға айналды, өйткені ақшаны алу 2FA (екі факторлы рұқсат) қолданбай бекітілді. Crypto.com 14 сағатқа ақшаны алуды тоқтатты және зардап шеккен пайдаланушылардың шығындарын толығымен өтеді.
Сол аптада Solana әмиянды бұзғаннан кейін, хакер ZB.com биржасынан 4,8 миллион долларға криптовалюта ұрлады (оның басты бетінде «Әлемдегі ең қауіпсіз цифрлық активтер биржасы» деп жазылған — иә, бұл кез келген жерде болуы мүмкін). Өкінішке орай, ZB.com ақшаны алуды тоқтата алмады және қаражат айырбастау әмиянынан хакерге тиесілі деп ойлаған белгісіз мекенжайға аударылды.
Орталықтандырылған қаржы (CeFi) транзакцияларды бақылау үшін орталық ұйымды талап етеді, ал орталықтандырылмаған қаржы (DeFi) пайдаланушыларға ақылды келісім-шарттар арқылы бір-бірімен транзакция жасауға мүмкіндік береді. CeFi және DeFi екеуінің де артықшылықтары бар, дегенмен бұзулар екі платформадағы пайдаланушыларға да болады. Криптографиялық бұзылуларға келетін болсақ, CeFi платформасын пайдаланудың бір артықшылығы - әдетте платформаның сақтандыру қоры есебінен активтеріңізді қалпына келтіру мүмкіндігі. DeFi-дегі ұқсас бұзумен салыстырғанда, қалпына келтіру мүмкіндігі нөлге жақын, өйткені активтерді жеке адам басқарады.
Көптеген криптовалюта биржалары жылдар бойына мақсатты болды және әдетте пайдаланушыларға өтемақы төленсе де, бұл әрдайым бола бермейді. Кейбір биржалар өз клиенттеріне төлеуге жеткіліксіз. Бұл қиын жағдайға қарамастан, адамдар әлі де криптовалюталарға инвестиция салғысы келеді, өйткені олардың құны күрт көтерілуі мүмкін. Егер сіз портфолиоңызға криптовалюта қосуды ойласаңыз, ең қауіпсіз криптовалюта алмасуларын атап өткен жөн.
Міне, алғашқы бестік:
Bybit - левереджмен сауда жасауға арналған әлемдегі ең жақсы P2P криптовалюта биржасы. Платформа криптовалюталарды оңтайлы, келісілген баға бойынша сатып алуды және сатуды жеңілдетеді және төлем әдістерінің 80-нен астам түрін қолдайды. Bybit тіркелу процесі қарапайым және пайдаланушыларға Bybit KYC талаптарына сәйкес шектеусіз депозиттер, ақша қаражаттарын алу және сауда жасауға мүмкіндік береді.
Ең қауіпсіз криптовалюталардың бірі болып саналатын Binance пайдаланушыларға Litecoin, Chainlink және Dogecoin сияқты криптовалюталардың 60-қа жуық түрін сатып алуға мүмкіндік береді. Binance-те P2P саудасы үшін ешқандай комиссия алынбайды. Дегенмен, P2P альткоин биржасы мейкерден 0,35% дейін комиссия алады. Сонымен қатар, P2P адвокаттары оны барлық альткоиндерді сатып алу және сату үшін пайдаланады.
Huobi 2013 жылдан бері криптографиялық саудаға арналған ең үлкен платформалардың бірін ұсынатын Азиядағы ең танымал криптовалюта биржаларының бірі. Тұтынушыларға қызмет көрсету таңқаларлық жылдам және жауап береді, бұл тұрақсыз нарықта жайлы. Бұл P2P криптовалюта биржасында сатып алушылар да, сатушылар да транзакциялық комиссияларды төлемейді, бұл оны басқа бірінші деңгейлі P2P криптовалюта биржаларына қарсы өте бәсекеге қабілетті етеді.
200-ден астам елдердегі ең қауіпсіз криптовалюта алмасуларының тағы бірі, OKX тәжірибелі крипто трейдерлері үшін кеңейтілген сауданы қолдайды. Ол сондай-ақ Tether, Bitcoin және Ether үшін 100-ден астам валюта жұптарын ұсынады, бұл оны халықаралық пайдаланушылар үшін сүйікті P2P алмасуына айналдырады.
KuCoin – американдық емес трейдерлер үшін ең қауіпсіз криптовалюта алмасуларының бірі, олар қосымша мүмкіндіктері бар жетілдірілген сауда платформасына дайын. Трейдерлер сонымен қатар әмияндарында отырғанда криптоға қызығушылық таба алады, бұл оны нарықтағы ең танымал P2P крипто биржаларының біріне айналдырады. KuCoin әрбір төртінші криптовалюта пайдаланушысының өз платформасында кейбір активтері бар деп мәлімдейді, бұл қосымша өтімділік үшін сауда жасау үшін сатып алушылар мен сатушылардың үлкен пулы бар дегенді білдіреді. Аударым ақысы валютаға және қандай үшінші тарап қолданбасы пайдаланылатынына байланысты.
«Тең-теңімен» желісімен Bitcoin толығымен ашық және орталықтандырылмаған. Жер шарының әр бұрышындағы мыңдаған түйіндер транзакциялар мен блоктар бойынша бір-бірімен байланысады. Биткоин желісі өсіп, бағасы көтерілген сайын биткоин кеншілерінің хэш жылдамдығы да өсті. Бұл 51% шабуылдарды жылдар бойы орындауды қиындатып, қымбаттатып жіберді, нәтижесінде Bitcoin қауіпсіз болды. Егер шабуыл орын алса, ол Bitcoin бағасын құлдыратып, ұрланған биткоинді құнсыздандырады.
Егер хакер әмияныңызға қол жеткізсе, биткоин ұрлануы мүмкін. Хакерлер мұны екі жолдың бірімен жасай алады: 1) Хакерлерге сіздің әмияныңызға кіруге мүмкіндік беретін электрондық поштафишингтік алаяқтықтарыарқылы тікелей Bitcoin-ді өз қалтасына аударуға мүмкіндік береді. 2) Басқа жол – крипто биржалары арқылы, мұнда хакерлер жеке кілттерге қол жеткізгеннен кейін тікелей кастодиандық әмияндардан ұрлайды.
Биткоинның бұзылу мүмкіндігі туралы танымал теория кванттық компьютерлерді енгізуді қамтиды. Кванттық компьютерлер есептеулерді ерекше тиімділік пен жылдамдықпен орындай алады. Ғалымдар кванттық компьютерлердің мүмкіндіктері туралы теориялар жасағанымен, оларды жеке адамдар әлі жүзеге асырмады.
Кванттық компьютерлер кез келген криптографиялық блокчейнге үстемдік ете алады және биткоин сияқты монеталарға 51% шабуыл жасау мүмкіндігіне ие болуы мүмкін. Өз күштерін қолдана отырып, олар әмиян мекенжайларының жеке кілттерін ұрлап, кез келген Bitcoin-ді тәркілей алады.
Дегенмен, биткоин шын мәнінде банктік шоттармен немесе несие карталарымен салыстырғанда қауіпсіз жүйелердің бірі болып табылады. Егер шынымен де кванттық компьютерлер енгізілсе, бүкіл қаржы жүйесі тәуекелге ұшырайды.
Бүгінгі күні ең үлкен криптографиялық бұзу 2022 жылдың наурыз айында болды, ол кезде танымал ойнауға арналған ойын -Axie InfinityРонин көпірі нысанаға алынды. Хакерлер 615 миллион долларлық ETH және USDC ұрлады және оның аз пайызы бір ай ішінде қалпына келтірілсе де, Ронин көпірін бұзу тарихтағы ең үлкен болып қала береді. Poly Network бұзуы 2021 жылдың тамызында 611 миллион доллар ұрланған екінші орында тұр.
Сізкриптовалютаңызды ұрлануданқорғауүшін бірнеше қадамдарды жасай аласыз . Жоғарыда айтылғандай, ең қауіпсіз әмияндар интернетке үнемі қосылатындықтан және сіздің жеке кілттеріңізге қол жеткізе алмайтындықтан, ыстық кастодиандық әмияндар болып табылады. Кілттерді ешқашан қосылымы тұрақты құрылғыда сақтамаңыз — әрқашан оларды ұстап тұрыңыз. Ыстық кастодиандық әмияндарды оңай бұзуға және кілттерге қол жеткізу үшін пайдалануға болады.
Ең қауіпсіз әмияндар - бұл Ledger немесе Trezor сияқтыкепілдендірілмеген аппараттық әмияндар. Осы әмияндар үшін жеке кілттерді қағаз парағына жазып, қағазды қағаз әмиян деп те аталатын сейфте немесе қосымша шифрлауды пайдаланатын құрылғыны пайдалану арқылы сақтаңыз. Қағаз әмияндар оңай зақымдалғандықтан, бірінші әдіс тек уақытша болуы керек.
Жеке кілттер әрқашан суық қоймада сымды немесе сымсыз қосылымсыз сақталуы керек. Егер сізкриптовалютаңыздыпайдаланғыңыз келсе , сол транзакцияға қажетті кілттерді ғана ыстық әмияныңызға жіберіңіз, транзакцияны орындаңыз, содан кейін кілттерді ыстық әмияннан дереу алып тастаңыз. Ақырында, егер тәуекелдер сізге ыңғайсыз болса, жеке кілттеріңізді ешқашан ешкіммен бөліспеңіз.
Әмияныңыз бұзылғанын білудің қарапайым жолы - рұқсат етілмеген транзакцияларды іздеу. Бұл орын алса, әмияныңызға біреу қол жеткізген болуы мүмкін.
Егер әмияныңыз бұзылған болса, дереу жаңа әмиян жасаңыз және бар қаражатты ағымдағы әмияныңыздан аударыңыз. Жаңа әмияныңызды бұзып алмау үшін құрылғыны вирустар, мысалы, зиянды бағдарламаларды алдын ала тексеріңіз.
Орталықтандырылған алмасуды пайдалансаңыз, кіру мәліметтерін өзгертіңіз және екі факторлы аутентификация қосулы екеніне көз жеткізіңіз. Көмек алу үшін мүмкіндігінше тезірек крипто биржасына хабарлаңыз. Олар айырбастаудан шығарылғанға дейін қаражатыңызды тоқтата алады немесе мәселені шешу үшін билікпен жұмыс істеген кезде өтеуді ұсына алады.
Аппараттық әмияндар - бұл ең қауіпсіз крипто сақтауды ұсынатын суық әмияндардың бір түрі. Олар сауда жасағыңыз келмесе немесе аударым жасағыңыз келмесе, крипто әмияныңызды және негізгі фразаны желіден тыс ұстауға мүмкіндік береді. Аппараттық әмиян желіден тыс болса да, хакер немесе зиянды бағдарлама әмиянды тартып алуы мүмкін.
Ledger Nano X, Trezor Model T және KeepKey сияқты танымал әмияндар физикалық құрылғыдан тікелей транзакцияларға авторизациялауға мүмкіндік береді. Криптовалютамен сауда жасау үшін құрылғыңызды интернетке қосу қажет болғанымен, жеке кілттеріңіз ешқашан жіберілмейді. Қосылған құрылғы немесе DApp бұзылса да, әмияныңыз қауіпсіз болып қалады.
Интернет сіздің криптоңызды сақтаудың ең қауіпсіз жері. Хакерлердің интернеттегікез келген нәрсенібұзуы мүмкін . Мысалы, жеке кілттерін бұлтты сақтау тіркелгісінде сақтайтын адам әмиянына кіру процесін тым жеңілдетеді, өйткені хакерлердің өтіп кетуі үшін қауіпсіздіктің жалғыз жолы олардың iCloud құпия сөзі, әсіресе ол күшті болмаса, болады.
Сондай-ақ, интернетке қосылмаған болса да, құрылғыларыңыздан ақпаратты тартып алатын зиянды бағдарлама сияқты вирустар болған жағдайда жеке кілттеріңізді компьютерлерде немесе телефондарда сақтаудан аулақ болыңыз.
Cryptocurrency және DeFi протоколдары өсуді жалғастыруда, ал криптовалютаға ақша салатын пайдаланушылар да көбеюде. Блокчейндердің негізгі технологиясы қауіпсіз және шабуыл жасау мүмкін емес болғандықтан, хакерлер қаражатты хаттамалардан немесе пайдаланушылардың өздерінен тікелей пайдалануды көздейді. Сондықтан, криптографиялық хаттамаларды жан тыныштығымен пайдалану үшін қаражатыңызды қорғау маңызды.