در پایان ماه ژوئیه، یک کیف پول سختافزاری معروف با آسیبپذیری جدی مواجه شد. مشکل در تولید عدد تصادفی بود: این کیف پول از منبع سختافزاری داخلی خود استفاده نکرده و به یک الگوریتم شبه تصادفی نرمافزاری قابل پیشبینی وابسته بود. مهاجمین نیازی به تماس فیزیکی با کیف پول ندارند و تنها با استفاده از دادههای عمومی معاملات زنجیرهای میتوانند کلید خصوصی را معکوسسازی کنند. تا تاریخ ۶ اوت، چندین دور حمله شامل هزاران آدرس بوده و مجموعاً حدود ۱۳۰۰ تا ۲۰۰۰ بیتکوین دزدیده شده است که بر اساس قیمت بازار، خسارت به ۱۳۰ میلیون دلار میرسد. مشکل بزرگتر این است که بذرهای تولید شده قابل تعمیر از طریق بهروزرسانی نرمافزاری نیستند و کاربران تحت تأثیر باید بذرها را دوباره تولید کرده و داراییهای خود را در نرمافزار بهروز شده منتقل کنند که هزینه عملیاتی نسبتاً بالایی دارد.
این مشکل به پروتکل بیتکوین مربوط نمیشود و به امنیت در سطح پیادهسازی محصول مربوط است. اما معنای هشداردهنده آن فراتر از یک محصول خاص است ------ این مشکل یک تناقض ساختاری است که در مدل خودنگهداری به راحتی نادیده گرفته میشود.
دادههای زنجیرهای ترس و وحشت را تأیید میکنند. آدرسهای فعال روزانه بیتکوین به حدود ۹۸۰۰۰۰ آدرس رسید که یک رکورد جدید در این مرحله بود. در همین زمان، ورودی خالص ETF بیتکوین حدود ۶.۲ میلیون دلار بود. اگرچه بین این دو هیچ رابطه علت و معلولی مستقیم وجود ندارد، اما تحلیلها نشان میدهند که برخی از سرمایهها در حال انتقال از سناریوهای خودنگهداری به کانالهای نگهداری قانونی هستند، زیرا دومی در زمینه سهولت عملیاتی، نگهداری امنیتی مستمر و مدیریت ریسک حرفهای دارای مزایای ساختاری است.
آسیبپذیریهای کیف پول سختافزاری تنها مورد نیستند. در چند سال گذشته، مواردی از دست دادن دارایی به دلیل نقصهای نرمافزاری، اشتباهات کاربری و پیکربندی نادرست چند امضایی به طور مکرر مشاهده شده است. اینها حوادث تصادفی نیستند، بلکه چندین مشکل ساختاری هستند که مدل خودنگهداری با آنها مواجه است.
اول، آستانه امنیتی بسیار بالاتر از آنچه به نظر میرسد است. ذات خودنگهداری از کاربران میخواهد که خودشان قضاوت کنند که آیا نرمافزار قابل اعتماد است، آیا تولید عدد تصادفی قابل اعتماد است، آیا الگوریتم امضا دارای آسیبپذیری است و آیا پروتکل ارتباطی ایمن است یا خیر، و این موضوع به حوزه حسابرسی امنیتی حرفهای مربوط میشود. اکثریت قریب به اتفاق کاربران شخصی و حتی کارکنان مؤسسات که وظیفه مدیریت داراییها را دارند، توانایی شناسایی این خطرات را ندارند.
دوم، اشتباهات انسانی بالاترین نسبت را در خودنگهداری دارند و همچنین سختترین خطر برای اندازهگیری هستند. نوشتن عبارت یادآور میتواند گم شود، ذخیره در دستگاههای الکترونیکی میتواند دزدیده شود، قرار دادن در گاوصندوق میتواند باعث شود که خانواده نتوانند آن را پیدا کنند ------ این جزئیات به ظاهر جزئی، دقیقاً دلیل اصلی از دست رفتن ارزها هستند. در صنعت، مواردی وجود داشته که عبارت یادآور در صفحات کتاب قرار داده شده و به عنوان کاغذ باطله دور انداخته شده است، یا هارد دیسک در گاوصندوق بانک قفل شده اما به خانواده توضیح داده نشده که منجر به مسدود شدن دائمی داراییها شده است. ۱۰۰۰۰۰ بیتکوین ساتوشی ناکاموتو هنوز هیچکس نمیتواند به آن دسترسی پیدا کند و به نوعی، این خودمدیریتی به عنوان خطر نهایی خود را نشان میدهد. بر اساس گزارشهای صنعتی، تخمین زده میشود که کانالهای خودنگهداری حدود ۱۵۷۰۰۰۰ بیتکوین را از دست دادهاند، که با ۱۵۱۰۰۰۰ بیتکوین در سمت صرافیها برابر است، اما به دلیل از دست رفتن عبارت یادآور، آسیبهای ناشی از خرابی دستگاه و غیره، این «زیانهای خاموش» به سختی قابل پیگیری هستند و عدد واقعی احتمالاً کمتر از آنچه که هست برآورد شده است.
سوم، امنیت نیاز به سرمایهگذاری مداوم دارد، اما خودنگهداری به طور طبیعی فاقد این شرط است. نرمافزار نیاز به بهروزرسانی دارد، آسیبپذیریها باید برطرف شوند و استراتژیهای امنیتی باید با تهدیدات محیطی بهطور دینامیک تنظیم شوند. کاربران خودنگهداری معمولاً پس از انجام پیکربندی اولیه دیگر به خطرات بعدی توجه نمیکنند، اما روشهای حمله هر سال در حال تکامل هستند. نگهداری در سطح مؤسسه دارای تیمهای امنیتی ویژهای است که به طور مداوم نظارت، حسابرسی منظم و پاسخ سریع انجام میدهند و سرمایهگذاری امنیتی یک سرمایهگذاری مداوم و نه یکباره است.
چهارم، خودنگهداری فاقد هرگونه مکانیزم پشتیبانی است. "کلید خصوصی یعنی مالکیت" به معنای دیگر این است که اگر کلید خصوصی گم شود یا دزدیده شود، هیچ مؤسسهای نمیتواند به بازیابی آن کمک کند، هیچ بیمهای وجود ندارد و هیچ راه قانونی برای جبران وجود ندارد.
یک مقایسه کلیدی طراحی منطق طرح نگهداری HSM (ماژول امنیتی سختافزاری) در سطح مؤسسه است: HSM از طریق نویز فیزیکی بذر عدد تصادفی واقعی تولید میکند و نه از طریق الگوریتم شبه تصادفی نرمافزاری، که به این معنی است که ریشه این آسیبپذیری در سطح سختافزاری در سیستم HSM به طور مستقیم مسدود شده است. تولید، ذخیرهسازی و امضای کلید خصوصی در تمام مراحل زندگی آن در سختافزار ضد دستکاری انجام میشود و به حافظه سیستم و لایههای کاربردی وارد نمیشود.
به عنوان مثال، گروه شعلۀ جدید (۱۶۱۱.HK) کسبوکار کیف پول در سطح مؤسسه خود را بر اساس طراحی سیستم فناوری نگهداری HSM بنا کرده است و در سطح امنیتی چندین طراحی کلیدی دارد:
در سطح امنیت کلید خصوصی، شعلۀ جدید از مکانیزم حفاظت سختافزاری آفلاین و ذخیرهسازی سرد استفاده میکند تا حداکثر خطر قرار گرفتن کلید خصوصی در معرض آنلاین را کاهش دهد و تیم امنیتی زیرساخت ۱۳ سال بدون حادثه را حفظ کرده است. در حال حاضر، شعلۀ جدید در حال ارتقاء مداوم به خدمات نگهداری HSM است که این سیستم میتواند بذر عدد تصادفی واقعی را از طریق نویز فیزیکی تولید کند و تمام مراحل زندگی کلید خصوصی تحت حفاظت فیزیکی سختافزاری قرار دارد و با بالاترین سطح امنیتی، امنیت فیزیکی دستگاههای امضا و زیرساختهای اصلی را تضمین میکند.
در سطح مدیریت ریسک فرآیند، دارای سیستم مجوز چندنقشی در سطح بانک آنلاین است که برداشتها نیاز به تأیید چندنفره دارند، تأییدکنندگان و آستانهها قابل تنظیم هستند و سوئیچ حفاظت انتقال خطرات داخلی را بیشتر کاهش میدهد. همچنین، نظارت لحظهای KYT از تأمینکنندگان پیشرو در صنعت یکپارچه شده است تا الزامات انطباق ضد پولشویی را برآورده کند.
در سطح نگهداری امنیت، از ترکیب پشتیبانگیری چندلایه داده، آزمایش نفوذ منظم، بازرسی امنیتی و نظارت بر گزارشها استفاده میشود که توسط تیمهای ویژه برای دفاع مداوم انجام میشود و نه "یک پیکربندی و سپس فراموش کردن".
دادههای تأیید بازار نیز قابلیت اجرایی این سیستم را نشان میدهند: تا ژوئیه ۲۰۲۶، تعداد مشتریان جدید شعلۀ جدید به ۷۶۰ نفر رسیده که نسبت به آگوست ۲۰۲۵، ۴۶.۵ برابر افزایش یافته است؛ حجم کسبوکار مدیریت دارایی جهانی نسبت به سال گذشته ۷۶.۶۴ درصد افزایش یافته است.
این حادثه از دست دادن ۱۳۰ میلیون دلار در کیف پولهای صنعتی دوباره یک قضاوت را تأیید میکند: امنیت یک مسئله دو ارزشی "کلید خصوصی در دست کیست" نیست، بلکه یک طیف پیوسته است که شامل پیادهسازی فناوری، فرآیندهای عملیاتی، مکانیزمهای حکمرانی و ساختارهای انطباق است. برای دارندگان داراییهای دیجیتال بزرگ، مسئله واقعی این نیست که "خودنگهداری یا نگهداری"، بلکه این است که آیا هر لایه از خطرات دارای طرحهای سیستماتیک متناسب است یا خیر.
توجه: اطلاعات آسیبپذیری از گزارشهای امنیتی عمومی و تحلیل دادههای زنجیرهای به دست آمده است و دادههای گروه شعلۀ جدید از پایگاه داده داخلی شرکت استخراج شده است.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























