امنیت بلاکچین: چرا در 2025 حیاتی است

ارزش کل داراییهای موجود در بلاک چین در اوایل سال ۲۰۲۵ بیش از ۱.۴ تریلیون دلار بود. این بدان معناست که ایمن نگه داشتن بلاک چین در برابر خطرات سایبری منحصر به فرد آن، بیش از هر زمان دیگری اهمیت دارد.
جدیدترین مطالعه Chainalysis (2025) میگوید که جرایم با استفاده از ارزهای دیجیتال در سال 2024 در مقایسه با سال قبل 55 درصد کاهش یافته است. ایمنی بلاکچینهای عمومی بهتر شده است، به همین دلیل این اتفاق افتاده است. با این وجود، هکرها موفق به سرقت بیش از 2.1 میلیارد دلار ارز دیجیتال شدند و پلتفرمهای DeFi بیش از 70 درصد از آن را از دست دادند. مجرمان سایبری از طرحهای فیشینگ پیچیدهتر و حملات قرارداد هوشمند خاصتری استفاده میکنند، که نشان میدهد بلاکچین و امنیت سایبری به روشهای بهتر و انعطافپذیرتری برای محافظت از خود نیاز دارند.
رشد سریع فناوری غیرمتمرکز، ایدههای جدیدی را به پیش میراند، اما در عین حال حفرههای امنیتی پیچیدهای را ایجاد میکند که متخصصان امنیتی باید آنها را برطرف کنند تا از ایمن بودن سیستمهای بلاکچین اطمینان حاصل شود. کارشناسان میگویند تا پایان سال ۲۰۲۵، بیش از ۸۰ درصد بانکهایی که به دنبال راهحلهای بلاکچین هستند، دقیقاً مانند زمانی که اینترنت تازه پا به عرصه گذاشته بود، برنامهای رسمی برای امنیت بلاکچین تدوین کردهاند.
ما در مورد بزرگترین مشکلات اکوسیستم کریپتو، نحوه محافظت از خود و وضعیت فعلی امنیت با توسعه استفاده از بلاکچین، با تمرکز بر تهدیدها و نقاط ضعف، بحث خواهیم کرد.
بینشهای امنیتی بهروزرسانیشده در سال ۲۰۲۵:
- حجم تراکنشها در شبکههای عمومی بلاکچین طی سال گذشته نوسانات قابل توجهی را تجربه کرده است. تراکنشهای روزانه بیتکوین و اتریوم در سهماهه اول سال ۲۰۲۵ روی هم رفته از ۳ میلیون فراتر رفت که در مقایسه با سهماهه اول سال ۲۰۲۴، ۱۵ درصد افزایش نشان میدهد.
- حملات پل، چالش مهمی در حفظ امنیت پیادهسازیهای بلاکچین محسوب میشوند. حملات پل بین زنجیرهای، در سال ۲۰۲۴، ۱.۴ میلیارد دلار ضرر به بار آوردند - که نسبت به ۱.۶ میلیارد دلار در سال ۲۰۲۳ اندکی کاهش یافته است، اما همچنان ۶۸ درصد از کل ارزهای دیجیتال سرقت شده را تشکیل میدهد و آسیبپذیریهای امنیتی قابل توجهی را در این سیستمها برجسته میکند.
- نقضهای امنیتی مرتبط با کاربر میتواند سطح امنیت شبکههای بلاکچین را به میزان قابل توجهی به خطر بیندازد. تقریباً ۳۵٪ از وجوه سرقت شده در سال ۲۰۲۴ به فیشینگ و مهندسی اجتماعی مرتبط بودهاند، و دامنههای فیشینگ گزارش شده نسبت به سال گذشته ۲۸٪ افزایش یافتهاند که این امر لزوم ارزیابی امنیت در شبکههای بلاکچین را برجسته میکند.
- رشد لایه ۲: راهکارهای لایه ۲ در سال ۲۰۲۴ بیش از ۱۲۰ میلیارد دلار حجم تراکنش را پردازش کردند، اما همچنین شاهد افزایش ۲۰ درصدی حوادث امنیتی گزارش شده مربوط به DoS و سانسور بودند که نگرانیهایی را در مورد امنیت و عملکرد این سیستمها ایجاد میکند.
- اقدامات نظارتی: سال ۲۰۲۴ سالی بیسابقه برای اجرای قوانین بود، به طوری که بیش از ۶۰۰ میلیون دلار دارایی رمزنگاری غیرقانونی توسط نهادهای نظارتی جهانی در تلاشهایشان برای تضمین امنیت و یکپارچگی بلاکچین توقیف شد.
این ارقام تأکید میکنند که اگرچه فناوری بلاکچین همچنان یکی از امنترین سیستمهای تراکنشی است که تاکنون توسعه یافته است، اما آسیبناپذیر نیست. اقدامات پیشگیرانه، حسابرسیهای مستمر و آموزش کاربر برای حفظ اعتماد در این اقتصاد دیجیتال که به سرعت در حال گسترش است، ضروری است.
مسائل امنیتی رایج بلاکچین و تهدیدات سایبری
امنیت بلاک چین به معنای استفاده از ابزارها، تکنیکها و بهترین شیوههای امنیت سایبری برای به حداقل رساندن خطرات و جلوگیری از دسترسیها و حملات ناخواسته به شبکههای بلاک چین است.
همه بلاکچینها از فناوری دفتر کل توزیعشده (DLT) استفاده میکنند، اما از خود محافظت میکنند و به روشهای مختلفی کار میکنند. این امر به ویژه در مورد نحوه محافظت آنها در برابر حملات سایبری صادق است، که ممکن است بر تعداد افرادی که از راهحلهای بلاکچین استفاده میکنند تأثیر بگذارد. نکات خوب و بدی در مورد بلاکچینهای عمومی و خصوصی وجود دارد. این امر عمدتاً به این دلیل است که معماری شبکه آنها بسیار متفاوت است - باز در مقابل بسته - که بر امنیت کلی آنها تأثیر میگذارد. این تفاوتها تأثیر زیادی بر میزان امنیت هر یک دارد.
فناوریهای بلاکچین غیرمتمرکز و چالشهای امنیتی
بیتکوین و اتریوم نمونههایی از بلاکچینهای عمومی هستند که باز هستند و به هر کسی اجازه میدهند به آنها بپیوندد و به اعتبارسنجی تراکنشها کمک کند. با این حال، آنها باید مراقب مشکلات امنیتی نیز باشند. کدبیس این بلاکچینهای عمومی متنباز است، به این معنی که هر کسی میتواند آنها را ببیند و گروهی از مهندسان و کارشناسان امنیتی همیشه آنها را بررسی میکنند. این گروه مرتباً کد را بررسی میکنند تا اشکالات، حفرههای امنیتی و سایر مشکلاتی را که میتوانند بر امنیت شبکه تأثیر بگذارند، پیدا کنند. متنباز بودن این بلاکچین به این معنی است که افراد زیادی میتوانند روی آن کار کنند تا آن را ایمنتر کنند، ویژگیهای جدیدی اضافه کنند و سریعتر اجرا شود. با این حال، این همچنین بدان معنی است که هکرها و سایر بازیگران بد همیشه میتوانند به دنبال نقاط ضعف باشند و شاید از آنها سوءاستفاده کنند.
درک بلاکچین و خطرات امنیتی
تمام جهان مسئول ایمن نگه داشتن بلاکچینهای عمومی مانند اتریوم است. این نشان میدهد که راهحلهای امنیتی ساخته شده توسط جامعه چقدر میتوانند قدرتمند باشند. این شامل اعتبارسنجها و اپراتورهای گره میشود که بلاکچین عمومی را ایمن نگه میدارند، و همچنین سازندگان اصلی که اولین کد منبع شبکه را به آن دادند و به گسترش آن کمک کردند. صدها هزار مهندس نیز همیشه روی اکوسیستم کار میکنند تا کد را بهتر و بهتر کنند. کاربران نیز باید با پیروی از بهترین شیوههای امنیتی، نقش خود را ایفا کنند. هیچ فرد یا گروهی کنترل کامل بر امنیت بلاکچینهای عمومی ندارد، زیرا آنها غیرمتمرکز هستند. این امر باعث میشود شبکه در برابر انواع مختلف حملات کمتر آسیبپذیر باشد، که بخش مهمی از نحوه عملکرد بلاکچین به عنوان یک سیستم غیرمتمرکز است.
انواع مختلف بلاکچین و اقدامات امنیتی آنها
بلاکچینهای عمومی اغلب زمانی که گروههایی از افراد روی توسعه و مشارکت دیگران در جامعه کار میکنند، عملکرد بهتری دارند. به عنوان مثال، بنیاد اتریوم به طور فعال از توسعه اتریوم حمایت میکند. از سوی دیگر، بیتکوین توسط فردی با نام مستعار ساتوشی ناکاموتو آغاز شد و توسط گروهی از مهندسان که روی نرمافزار Bitcoin Core کار میکنند، نگهداری میشود. این نرمافزار همیشه در حال تغییر است، بنابراین باید دائماً بهروزرسانی و نگهداری شود تا حفرههای امنیتی را تعمیر کرده و با مشکلات جدید مقابله کند. یک مکانیسم اجماع، تغییرات شبکه را کنترل میکند. پیشنهادهای بهبود بیتکوین (BIP) روشی است که افراد برای پیشنهاد اصلاحات در بیتکوین استفاده میکنند. هر کسی میتواند یک BIP ارائه دهد، نه فقط نگهدارندگان اصلی. این امر روند تغییر شبکه را دموکراتیکتر میکند.
امنیت در بلاکچینهای خصوصی
بلاکچینهای خصوصی شبکههای بستهای هستند که فقط افراد خاصی میتوانند به آنها دسترسی داشته باشند. این امر آنها را نسبت به بلاکچینهای عمومی متمرکزتر میکند. این تمرکزگرایی میتواند مقابله با برخی تهدیدات خارجی را دشوارتر کند، اما همچنین یک نقطه شکست واحد ایجاد میکند که میتواند یک خطر امنیتی بزرگ باشد. به همین دلیل، شرکتی که شبکه را اداره میکند، عمدتاً مسئول ایمن نگه داشتن بلاکچین خصوصی است، به این معنی که امنیت و عملکرد باید با هر مورد تطبیق داده شود. این موسسه باید اقدامات امنیتی قوی برای محافظت در برابر نقاط ضعفی که با سیستمهای متمرکز همراه است، داشته باشد.
بلاکچینهای خصوصی ممکن است از نظر تعداد، امنیت و مزایای غیرمتمرکز بودن، مشابه بلاکچینهای عمومی نباشند، اما اغلب سریعتر و کارآمدتر هستند. دلیل این امر این است که برای رسیدن به توافق به قدرت پردازش زیادی نیاز ندارند. اما مرجع مرکزی در بلاکچینهای خصوصی، که تنظیم میکند چه کسی میتواند به شبکه دسترسی داشته باشد و چه کاری میتواند انجام دهد، قدرت خاموش کردن یا تغییر شبکه را نیز دارد. این یک مسئله امنیتی منحصر به فرد است که معمولاً در بلاکچینهای عمومی یافت نمیشود، زیرا هیچ شخص یا گروهی کنترل کامل ندارد. برای دور نگه داشتن خطرات داخلی و خارجی، بلاکچینهای خصوصی به اقدامات امنیتی داخلی سختگیرانهای نیاز دارند که از دستورالعملهای تعیین شده توسط موسسه استاندارد و فناوری پیروی میکنند.
مکانیسمهای اجماع و راهکارهای امن بلاکچین
بلاکچین روشی برای مدیریت تراکنشها است که به یک نقطه کنترل واحد متکی نیست. این فناوری از یک سیستم دفتر کل دیجیتال متشکل از شبکهای جهانی از رایانهها به نام گرهها استفاده میکند که از رمزنگاری بلاکچین برای بررسی و ثبت قابل اعتماد تراکنشها استفاده میکنند. از آنجا که هر کس یک نسخه از کل دفتر کل را دارد، این ساختار تضمین میکند که هیچ مرجع مرکزی یا نقطه شکست واحدی وجود ندارد. ارسال ارزهای دیجیتال و سایر تراکنشها در بلوکها قرار داده شده و سپس در بلاکچین بارگذاری میشوند. این نشان میدهد که بلاکچین چقدر سریع میتواند پردازش تراکنشها را سرعت بخشد.
قبل از اینکه یک بلوک بتواند به بلاکچین اضافه شود، یک فرآیند اجماع باید آن را بررسی کند. دو نوع اصلی فرآیند اجماع، اثبات کار (PoW) و اثبات سهام (PoS) هستند. در اثبات کار، ماینرها با حل مسائل ریاضی دشوار، تراکنشها را بررسی میکنند. در اثبات سهام، اعتبارسنجها باید مقداری از توکنهای خود را قفل کنند تا بتوانند تراکنشها را بررسی کنند. این اعتبارسنجها، چه ماینرهای اثبات کار باشند و چه سهامگذاران اثبات سهام، برای تلاش خود جهت ایمن نگه داشتن شبکه از نقصهای امنیتی احتمالی، پاداش میگیرند. اینگونه است که اقدامات امنیتی قوی اعمال میشود. این مرحله از بررسی، اطمینان حاصل میکند که همه افراد در شبکه موافقند که تراکنشها واقعی هستند. وقتی یک بلوک پر میشود، به صورت رمزنگاری مهر و موم شده و به بلوک قبل از خود متصل میشود. این امر زنجیرهای ایجاد میکند که قابل شکستن نیست و این امر باعث میشود دادههای روی بلاکچین ایمنتر و قابل اعتمادتر شوند. اگر کسی هر بلوکی را تغییر دهد، بسیار آسان قابل مشاهده و ارتکاب کلاهبرداری دشوار خواهد بود زیرا دفتر کل گسترده است و بلوکها از طریق رمزنگاری به هم متصل میشوند.
بیتکوین و اتریوم دو مورد از شناختهشدهترین ارزهای دیجیتال هستند که از فناوری بلاکچین استفاده میکنند. همچنین میتواند نحوه عملکرد تراکنشهای دیجیتال را تغییر دهد و بدون نیاز به واسطه، اعتماد ایجاد کند.
امنیت تراکنشها در بلاکچین
برخلاف سیستمهای مالی سنتی که بر اساس برداشت وجه مبتنی بر اجازه عمل میکنند، تراکنشهای بلاکچین مستقیماً بین همتاها و بدون واسطه آغاز میشوند و مزایای مدل بلاکچین مبتنی بر اجازه را نشان میدهند. هر کاربر داراییهای دیجیتال خود را با استفاده از یک کلید خصوصی مدیریت میکند - ابزاری رمزنگاری که دسترسی ایمن و احراز هویت تراکنش را تضمین میکند.
مسئولیتپذیری شخصی در حوزه بیتکوین بسیار حیاتی است، زیرا پس از تأیید یک تراکنش در بلاکچین، دیگر نمیتوان آن را تغییر داد. به همین دلیل، بازگرداندن پولی که گم شده یا به سرقت رفته بسیار غیرممکن است. این موضوع نشان میدهد که رعایت مراحل امنیتی صحیح و ایمن نگه داشتن کلیدهای خصوصی چقدر حیاتی است. این الگوی تراکنش همتا به همتا نه تنها با حذف واسطهها، همه چیز را امنتر میکند، بلکه فشار بیشتری را بر کاربر وارد میکند تا در مورد نگهداری داراییهای دیجیتال خود محتاط و مسئولیتپذیر باشد.
آسیبپذیریها و امنیت در فناوری بلاکچین
اگرچه بلاک چین اغلب به عنوان یک سیستم ذاتاً امن تبلیغ میشود، اما کاملاً در برابر تهدیدات امنیتی مصون نیست. با این حال، ویژگیهای ساختاری منحصر به فرد آن به طور قابل توجهی ویژگیهای امنیتی ذاتی آن را افزایش میدهد:
- رمزنگاری تراکنشهای بلاکچین با استفاده از اصول رمزنگاری ایمن میشوند که امنیت دادهها و احراز هویت را تضمین میکند. زیرساخت کلید عمومی (PKI) یک کلید عمومی برای دریافت داراییها و یک کلید خصوصی برای ایمنسازی آنها در اختیار کاربران قرار میدهد.
- تمرکززدایی یکی از جنبههای اساسی ماهیت بلاکچین است که با توزیع کنترل در چندین گره، به مدل امنیتی آن کمک میکند و پتانسیل برنامههای بلاکچین را افزایش میدهد. برخلاف سیستمهای متمرکز، بلاکچینها در یک شبکه پراکنده از رایانهها یا گرهها نگهداری میشوند. این بدان معناست که به لطف اصول اجماع بلاکچین که انعطافپذیری را تضمین میکنند، به خطر افتادن یک گره واحد - یا حتی چندین گره - کل سیستم را به خطر نمیاندازد.
- مکانیسمهای اجماع این الگوریتمها تضمین میکنند که همه گرهها در مورد اعتبار تراکنشها توافق دارند و از این طریق از یکپارچگی بلاکچین محافظت کرده و امنیت شبکه را افزایش میدهند. پروتکلهایی مانند اثبات کار (PoW) و اثبات سهام (PoS) در برابر حملات Sybil محافظت میکنند، جایی که یک مهاجم تلاش میکند کنترل اکثر شبکه را به دست گیرد.
- تغییرناپذیری یک ویژگی کلیدی است که یکپارچگی و امنیت تراکنشهای بلاکچین را افزایش میدهد و آن را برای امنیت جامع در محیطهای مختلف بلاکچین ضروری میسازد. : هنگامی که یک تراکنش در یک بلوک ثبت و به بلاکچین اضافه میشود، دیگر نمیتوان آن را تغییر داد. این پایداری تضمین میکند که تاریخچه تراکنشها تغییرناپذیر باقی میمانند، یک ویژگی حیاتی بلاکچین که اعتماد را افزایش میدهد.
- شفافیت عنصری حیاتی در امنیت و یکپارچگی سیستمهای بلاکچین است که ضمن افزایش ویژگیهای بلاکچین، اعتماد را در بین کاربران و ذینفعان تقویت میکند. بسیاری از بلاکچینها به عنوان دفتر کل عمومی عمل میکنند و به هر کسی امکان مشاهده هر تراکنشی را میدهند، بنابراین هرگونه فعالیت کلاهبرداری را قابل تشخیصتر کرده و امنیت کلی دادهها را افزایش میدهند. این شفافیت، ویژگی کلیدی چگونگی افزایش اعتماد در تراکنشهای دیجیتال توسط بلاکچین است.
با وجود این اقدامات امنیتی قوی، آسیبپذیریها هنوز وجود دارند. همان ویژگیهایی که بلاکچین را انقلابی میکنند، مانند تغییرناپذیری آن، در صورت به خطر افتادن خود سیستم نیز میتوانند خطراتی را ایجاد کنند.
انواع نقض امنیتی بلاکچین میتواند یکپارچگی کل سیستم بلاکچین را به خطر بیندازد.
آسیبپذیریهای بلاکچین را میتوان به سه نوع اصلی طبقهبندی کرد که موسسه استانداردها و فناوری قصد دارد از طریق دستورالعملهای پیشرفته به آنها رسیدگی کند.
- آسیبپذیریهای اکوسیستم: این موارد شامل نقصهایی در اکوسیستم گستردهتر بلاکچین میشود، از جمله مشکلاتی در پیکربندی گره یا ارتباطات شبکه که میتواند امنیت شبکههای بلاکچین عمومی را تهدید کند.
- حملات قرارداد هوشمند و پروتکلها نگرانیهای مهمی در حوزه امنیت سایبری هستند. این حملات لایههای اضافی که در بالای سیستم بلاکچین عمل میکنند، مانند برنامههای بلاکچین را هدف قرار میدهند. قراردادهای هوشمند جزء حیاتی برنامههای بلاکچین هستند، اما میتوانند آسیبپذیریهایی را نیز ایجاد کنند. و سایر پروتکلها، که میتوانند حاوی اشکالات قابل سوءاستفاده یا نقصهای طراحی باشند، نیاز به استانداردهای تعیین شده توسط موسسه استانداردها و فناوری را برای افزایش امنیت بلاکچین برجسته میکنند.
- حملات زیرساختی و کاربری، خطرات قابل توجهی را برای امنیت عمومی شبکههای بلاکچین ایجاد میکنند. این حملات بر عناصری مانند کیف پولهای دیجیتال و پلتفرمهای صرافی و همچنین رفتار کاربر تمرکز دارند که میتواند منجر به سرقت کلیدها یا حملات فیشینگ شود.
درک این نکته بسیار مهم است که اگرچه بلاکچین مزایای امنیتی متعددی را ارائه میدهد، اما خالی از چالشهای امنیتی بالقوهای نیست که نیاز به مدیریت هوشیارانه و بهبود مستمر دارند.
خطرات امنیتی برای کاربران و پلتفرمهای بلاکچین
یک شبکه بلاکچین با گرههای کمتر، احتمال بیشتری دارد که نسبت به شبکهای با گرههای متعدد، مورد حمله قرار گیرد. این امر باعث میشود شبکه امنیت کمتری داشته باشد و نیاز به اقدامات امنیتی قوی داشته باشد. اکنون انجام حملات Sybil یا حملات ۵۱٪ بر روی بلاکچینهای عمومی شناخته شده مانند بیت کوین یا اتریوم بسیار دشوارتر است، زیرا آنها به قدرت محاسباتی زیاد یا داراییهای ارزشمند نیاز دارند. این امر این شبکهها را ایمنتر میکند. اما آگاهی از تمام نقاط ضعف امنیتی احتمالی، به ویژه برای سازمانهایی که مایل به استفاده از بلاکچینهای کوچکتر و جدیدتر هستند یا میخواهند بلاکچین خود را با فناوری بلاکچین توسعه دهند، بسیار مهم است.
حمله سیبیل (Sybil Attack) به یک تهدید امنیتی رایج در شبکههای بلاکچین اشاره دارد.
حمله سیبل (Sybil) لایه همتا به همتای یک شبکه بلاکچین را هدف قرار میدهد، جایی که یک عامل مخرب تلاش میکند تا کنترل چندین گره را به دست آورد تا بر عملیات شبکه تأثیر بگذارد.
حمله ۵۱٪ یا حمله دو بار خرج کردن، خطرات قابل توجهی را برای بلاکچینهای عمومی ایجاد میکند و بر لزوم کنترلهای امنیتی قوی تأکید دارد.
موسسه استاندارد و فناوری معتقد است که این حمله، بلاک چینهای اثبات کار را در معرض خطر قرار میدهد، که نشان میدهد داشتن اقدامات امنیتی مؤثر چقدر حیاتی است. اگر یک مهاجم بیش از ۵۰٪ از قدرت استخراج شبکه را کنترل کند، میتواند تأیید تراکنشها را تغییر دهد. این ممکن است باعث شود پول دو بار خرج شود و از اضافه شدن بلوکهای جدید جلوگیری شود.
خطرات متمرکزسازی و تأثیر آنها بر امنیت شبکه، از ملاحظات حیاتی در سیستمهای بلاکچین هستند.
بلاکچینهای عمومی بر اساس آرمانهای غیرمتمرکز بنا شدهاند، اما مواردی مانند استخرهای استخراج میتوانند آنها را متمرکزتر کنند، که یک ریسک امنیتی بزرگ است و میتواند به یکپارچگی شرکتکنندگان بلاکچین آسیب برساند. وقتی قدرت در یک مکان متمرکز باشد، میتواند امنیت کمتری داشته باشد. بسیاری از گرههای بلاکچین همچنین از سرویسهای ابری متمرکز مانند سرویسهای وب آمازون استفاده میکنند. ضربه به این نوع زیرساخت متمرکز ممکن است بسیاری از گرهها را از کار بیندازد، که این امر شبکه را پایدارتر و حمله به آن را آسانتر میکند.
ازدحام شبکه
شبکه بلاکچین زمانی شلوغ میشود که اعتبارسنجهای کافی برای مدیریت تمام تراکنشهای در حال انتقال وجود نداشته باشد. این موضوع نشان میدهد که داشتن ویژگیهای امنیتی قوی برای مقابله با این فشار چقدر حیاتی است. این امر میتواند باعث شود تراکنشها طولانیتر شوند، هزینه بیشتری داشته باشند و در بدترین حالت، حتی میتواند باعث از کار افتادن یا ناپایداری شبکه شود. این نوع مشکلات میتواند اعتماد مصرفکنندگان را نسبت به توانایی شبکه در مدیریت سریع تعداد زیادی تراکنش کاهش دهد، که میتواند استفاده عمومی از فناوری بلاکچین را مختل کند.
آگاهی از این نقاط ضعف برای حفظ امنیت و عملکرد صحیح شبکههای بلاکچین بسیار مهم است. این امر به ویژه از آنجایی که این فناوری به طور مداوم در حال رشد و استفاده به روشهای جدید است، اهمیت بیشتری پیدا میکند.
آسیبپذیریهای موجود در پروتکلها و قراردادهای هوشمند در شبکههای بلاکچین
حملات پل و اهمیت امنیت بلاکچین به نیاز به اقدامات حفاظتی در برابر چنین آسیبپذیریهایی اشاره دارد، همانطور که توسط موسسه استانداردها و فناوری برجسته شده است.
پلهای بلاکچین انتقال داراییها بین شبکههای بلاکچین مختلف را تسهیل میکنند و اکوسیستم امور مالی غیرمتمرکز (DeFi) را تقویت میکنند. با این حال، از آنجا که آنها اغلب مقادیر زیادی دارایی را در خود جای میدهند و میتوانند نسبت به بلاکچینهایی که به آنها متصل میشوند، امنیت کمتری داشته باشند، پلها به اهداف اصلی هکرها تبدیل شدهاند. نکته قابل توجه این است که حملات پلها تقریباً 70٪ از حملات سایبری مرتبط با ارزهای دیجیتال را تشکیل میدهد که آسیبپذیری آنها را برجسته میکند.
آسیبپذیریهای لایه ۲ میتوانند برنامههای کاربردی بلاکچین را در معرض تهدیدات امنیتی مختلف قرار دهند و ارزیابیهای امنیتی مداوم را ضروری سازند.
نگرانیهای عمومی امنیتی بلاکچین به راهحلهای لایه ۲ نیز گسترش مییابد و آسیبپذیریهای خاص دیگری نیز به آن اضافه میشود. این موارد شامل سانسور احتمالی تراکنشها توسط ارائهدهندگان rollup و حملاتی مانند انکار سرویس (DoS) و بدافزارهایی است که این ارائهدهندگان را هدف قرار میدهند و میتوانند عملیات این شبکهها را مختل کنند.
هکها و سوءاستفادههای پروتکل میتوانند ویژگیهای بلاکچین را تضعیف کنند و این امر مستلزم هوشیاری مداوم و بهبود اقدامات امنیتی است.
در بخش دیفای، هکهای پروتکل به ویژه نگرانکننده هستند و منجر به خسارات مالی قابل توجه و از بین رفتن اعتماد به اکوسیستم میشوند. با وجود ممیزیهای امنیتی منظم که برای کاهش خطرات در نظر گرفته شدهاند، پیچیدگی این پروتکلهای مالی میتواند باعث شود که آسیبپذیریها کشف نشوند. یک حادثه مهم، هک BadgerDAO بود که در آن یک سیستم به خطر افتاده، آسیبپذیریهای امنیتی بلاکچین را برجسته کرد و بر نیاز به دستورالعملهای موسسه استانداردها و فناوری تأکید کرد. Cloudflare کنترلهای امنیتی را ارائه میدهد که به محافظت از بلاکچینهای عمومی در برابر حوادث امنیتی مختلف کمک میکند. کلید API امکان سرقت ۱۲۰ میلیون دلار را فراهم کرد.
سایر آسیبپذیریهای قرارداد هوشمند میتوانند مدل امنیتی برنامههای غیرمتمرکز را تضعیف کنند و ارزیابیهای امنیتی کاملی را برای شناسایی خطرات احتمالی در مدیریت دادههای بلاکچین ضروری سازند.
قراردادهای هوشمند مستعد خطاهای کدنویسی هستند که میتوانند به صورت مخرب مورد سوءاستفاده قرار گیرند. یک نمونه تاریخی از چنین آسیبپذیری، هک DAO در اتریوم بود که در آن یک مهاجم حدود یک سوم از وجوه DAO را که در آن زمان تقریباً 50 میلیون دلار ارزش داشت، تخلیه کرد. این نقض امنیتی بزرگ منجر به یک هارد فورک تفرقهانگیز در جامعه اتریوم شد که در نهایت منجر به تقسیم آن به اتریوم (ETH) و اتریوم کلاسیک (ETC) شد.
تهدیدات امنیتی برای زیرساختها و کاربران در اکوسیستم ارزهای دیجیتال
آسیبپذیریهای نرمافزاری محبوب میتوانند یکپارچگی پروتکل بلاکچین را تضعیف کرده و منجر به سوءاستفادههای احتمالی شوند.
کیف پولهای ارز دیجیتال و نرمافزارهای رایج، اهداف مکرر حملات سایبری هستند. یک نمونه قابل توجه، نقض یک شبکه بلاک چین عمومی پرکاربرد بود که نگرانیهایی را در مورد امنیت کلی بلاک چین ایجاد کرد. موبایل سولانا یک کاربرد امیدوارکننده از فناوری بلاک چین است که هدف آن افزایش امنیت تراکنشهای موبایلی است. کیف پول اسلوپ، که هکرها موفق به سرقت بیش از ۸ میلیون دلار SOL از آن شدند، آسیبپذیریهایی را که میتوانند در بلاک چین ذخیره شوند، برجسته میکند. این حمله چنان قابل توجه بود که در ابتدا نگرانیهایی را در مورد امنیت خود بلاک چین سولانا ایجاد کرد.
هک صرافیهای متمرکز
صرافیهای متمرکز ارزهای دیجیتال که تجارت داراییهای دیجیتال را تسهیل میکنند، اهداف همیشگی مجرمان سایبری هستند. حادثه بدنام Mt. Gox در سال ۲۰۱۴، که در آن هکرها تقریباً ۸۵۰،۰۰۰ بیتکوین را به سرقت بردند، آسیبپذیریهای بالقوه این پلتفرمها را برجسته میکند.
حملات بدافزار
مهاجمان سایبری اغلب از بدافزارها برای سرقت کلیدهای کیف پول یا انجام تراکنشهای غیرمجاز استفاده میکنند که اهمیت اجرای بهترین شیوههای امنیتی قوی را برجسته میکند. یکی از روشهای پیچیده شامل بدافزاری است که کپی شدن آدرس ارز دیجیتال در کلیپبورد را تشخیص میدهد و سپس هنگام پیست کردن، آن را با آدرس مهاجم جایگزین میکند.
حملات فیشینگ
در کلاهبرداریهای فیشینگ، مهاجمان کاربران را فریب میدهند تا اطلاعات حساسی مانند کلیدهای خصوصی یا رمزهای عبور را فاش کنند و این امر اهمیت ویژگیهای امنیتی قوی در حفاظت از داراییهای بلاکچین را برجسته میکند. این طرحها معمولاً از وبسایتهای جعلی یا پیامهایی که منابع قانونی را تقلید میکنند، برای فریب کاربران استفاده میکنند.
کلاهبرداری تعویض سیمکارت تهدیدی جدی برای عملکرد شبکههای بلاکچین است، زیرا حسابهای کاربری را به خطر میاندازد.
استفاده از پیامک برای احراز هویت چند عاملی به دلیل تهدید حملات تعویض سیم کارت خطرناک است. در این موارد، مهاجمان اطلاعات سیم کارت قربانی را به دستگاه خود منتقل میکنند، اغلب با جعل هویت قربانی برای ارائه دهنده خدمات، و در نتیجه کنترل حسابهای مرتبط با شماره تلفن را به دست میگیرند.
کلاهبرداریهای مهندسی اجتماعی، تهدیدها و آسیبپذیریهای قابل توجهی را برای کاربران فناوری بلاکچین ایجاد میکنند.
این کلاهبرداریها شامل فریب افراد برای ارسال ارز دیجیتال یا افشای کلیدها و رمزهای عبور خصوصی به بهانههای فریبنده است که بر لزوم بهبود آگاهی امنیت سایبری در بین شرکتکنندگان بلاکچین تأکید میکند.
خطاهای کاربری یکی از دلایل رایج حوادث امنیتی در فضای بلاکچین هستند و این موضوع بر لزوم آموزش در مورد بهترین شیوههای امنیتی تأکید میکند.
اشتباهات کاربران، مانند از دست دادن کلیدهای خصوصی، به اشتراک گذاری سهوی آنها یا ارسال داراییها به آدرسهای نادرست، خطرات قابل توجهی را برای یکپارچگی و امنیت داراییهای آنها ایجاد میکند. با این حال، این مسائل بیشتر از اینکه ناشی از نقصهای ذاتی فناوری بلاکچین باشند، ناشی از خطای کاربر هستند.