سرمایکس
sarmayex Coin icon

بازار معامله حرفه ای

سرمایکس راه اندازی شد

sarmayex Coin icon
شروع معامله sarmayex Arrow icon
video thumb

نحوه تحقیق در مورد کلاهبرداری ارز رمزپایه و نقض امنیتی

گام بعدی یک صرافی پس از گرفتار شدن در یک نقض امنیتی چیست؟ این مقاله یک راهنمای گام به گام برای دنبال کردن رد پای یک سارق ارز رمزپایه از طریق نرم افزار Analytics می باشد. نقض امنیت بدترین کابوس هر صرافی است: یک حادثه می تواند فعالیت های یک پلتفرم معاملاتی را برای هفته ها مختل کند، بر اعتماد مشتری تأثیر بگذارد و به اعتبار صرافی آسیب برساند – حتی در برخی موارد باعث سقوط بازارهای ارز رمزپایه می شود.

شرکت های ارز رمزپایه اقدامات امنیتی خود را در سال های اخیر افزایش داده اند، تصمیم دارند تا تضمین کنند که بازیگران مخرب فرصتی برای نفوذ به سیستم های خود پیدا نمی کنند. این امر باعث شده است که هکرها و کلاهبرداران به تکنیک های پیچیده تری اعتماد کنند.

در صورت به خطر افتادن زیرساخت های یک صرافی، یک سلاح اساسی که به پلتفرم های معاملاتی کمک می کند تا اقدامات سریعی در این زمینه انجام دهند، نرم افزار Analytics می باشد، اما این شرکت ها هر زمان که تخلفی گزارش می شود، چگونه تحقیقات خود را انجام می دهند؟ ابزارهایی که می توان برای پیگیری رد پاهای سارق به آنها اعتماد کرد چیست؟

این مقاله، یک راهنمای گام به گام برای بررسی کلاهبرداری ارز رمزپایه، نقض امنیت و باج افزار است.

شکار هکرها

صرف نظر از اینکه رمزارزها از طریق فعالیت های یا طرح های کلاهبرداری به سرقت می روند یا نه –یک باج افزار به روشی برای کلاهبرداری از قربانیان تبدیل می شود – روش های تحقیق اغلب از الگوی مشابهی پیروی می کنند.

اولین قدم، شناسایی هر چه سریع تر آدرس ارز رمزپایه یک مجرم است. سپس این اطلاعات می تواند به شرکت های نرم افزاری تجزیه و تحلیل منتقل شود که می توانند بلافاصله آدرس را به عنوان ریسک بالا برچسب گذاری کنند. انجام سریع این کار می تواند سهولت ردیابی موجودی را تضمین کند. در این بین می تواند مواردی نیز وجود داشته باشد که اطلاعات کمی در مورد یک هش آدرس داریم، اما این به این معنی نیست که به بن بست رسیده ایم، به این دلیل که می توان به جای آن از فیلتر کردن تاریخ و تراکنش استفاده کرد.

در مرحله بعدی ، باید ردیابی بازیگرانی را که ممکن است شروع به مخفی کردن وجوهی که خودشان تصرف نکرده اند، شروع کرد. آنها ممکن است شروع به ارسال تراکنش به سایر صرافی ها یا استفاده از خدمات میکسینگ و دارک نت ها کنند. اگرچه این اتفاق معمولاً بلافاصله پس از استفاده از ارز رمزپایه اتفاق می افتد، اما گاهی اوقات ممکن است ماه ها یا سال ها این کار انجام شود – زمانی که یک مجرم ممکن است فکر کند هیچ کس به دنبال آن نیست. ارائه دهندگان Analytics می توانند هشدارهای مربوط به تراکنش را ارائه دهند تا اطمینان حاصل شود که هنگام جابجایی وجه از یک آدرس به قربانیان فوراً اطلاع رسانی می شود.

این هشدارهای تراکنش باید به صورت فوری انجام شود. یک گام مهم شامل اطلاع رسانی به صرافی هایی است که در پایان ممکن است بخشی از این ارز رمزپایه را دریافت کنند تا اطمینان حاصل شود که آنها قادر به جلوگیری از وجوه سرقت شده به حساب خود هستند. ابزارهای Visualization می توانند در نشان دادن نحوه توزیع دارایی های سوء استفاده شده نقش داشته باشند – و نشانی هایی را که ممکن است به طور مستقیم یا غیرمستقیم با مجرم در ارتباط باشند، نشان دهند.

تحقیق در عمل

Crystal Blockchain مثالی از نحوه انجام تحقیقات در عمل را به اشتراک گذاشته است. این ارائه دهنده نرم افزار تجزیه و تحلیل اخیراً نقشی اساسی در بررسی پیامدهای نقض امنیت کیف پول آنلاینی که در سپتامبر ۲۰۲۰ Eterbase را تحت تأثیر قرار داد، داشت که کوین تاگراف در آن زمان آن را گزارش داد.

بلافاصله پس از وقوع سرقت، Eterbase با اعلام علنی آدرسی که توسط سارق بیت کوین استفاده شد، وارد عمل شد. این اقدام Crystal را قادر ساخت تا بلافاصله این کیف پول را به عنوان موجودی با خطر بالا برچسب گذاری کند.

به سرعت، امکان جمع آوری اطلاعات در مورد این آدرس – از جمله آمار مربوط به تراکنش ها و ارتباطات بعدی – فراهم شد. خیلی زود مشخص شد که این کیف پول مشکوک با ۱۶ آدرس دیگر ارتباط دارد.

از طریق ابزار Crystal’s All Connections مشخص شد که این آدرس در واقع بودجه ای را از Eterbase و همچنین صرافی های دیگری دریافت کرده است که به مجموعه ای از نهادهای ناشناس ارسال شده است.

این شرکت اظهار داشت که قادر به جستجوی فراتر از یک فاصله یک هاپ است . از اینجا مشخص شد که ۸۰٪ از کل وجوه سرقت شده به سرویس میکسینگ ارسال شده است.

Eterbase بار دیگر در ۱۵ ژانویه به کار خود ادامه داد – با تیم خود از کاربران صرافی خواست که دیگر از آدرس های ارز دیجیتال قدیمی که به حساب آنها تعلق داشت، استفاده نکنند. در یک به روزرسانی در پایان ژانویه، این شرکت عنوان کرد که تحقیقات رسمی هنوز ادامه دارد و تأکید کرد که کاربران متضرر واجد شرایط در اسرع وقت بازپرداخت خواهند شد.

پیگیری کردن

Crystal Blockchain عنوان می کند جرایم ارز رمزپایه نیز به موازات بازارهای ارز رمزپایه در حال رشد است. این شرکت اخیراً نقشه نقض امنیت و کلاهبرداری در بخش دارایی های دیجیتال طی ۱۰ سال گذشته را منتشر کرده است.

این جدول زمانی تعاملی از سال ۲۰۱۱ در هر سال تعدادی از حوادث را ردیابی می کند و همچنین یک رقمی کل برای وجوه سرقت شده را ارائه می دهد. اطلاعات آن حاکی از آن است که ۱٫۴۸ میلیارد دلار در ۲۸ حادثه در سال ۲۰۲۰ از این طریق به سرقت رفته است.

کاربرانی که این مقاله را می خوانند می توانند با استفاده از یک کره چرخان کل حجم وجوهی را که در کشورهای جهان به سرقت رفته است، پیدا کنند.

در پایان لازم به ذکر است که طبق گفته Crystal، رایج ترین مکان ها برای نقض مبادله شامل ایالات متحده، انگلیس، کره جنوبی، ژاپن و چین می باشد. بزرگ ترین نقض امنیتی ارز رمزپایه تاکنون حادثه مربوط به صرافی ژاپنی Coincheck بوده که در سال ۲۰۱۸ رخ داده که حتی از نقض صرافی Mt. Gox که در سال ۲۰۱۴ رخ داده نیز پیشی می گیرد.

  • sarmayex social media
  • sarmayex social media
  • sarmayex social media
  • sarmayex social media
  • sarmayex social media

خرید حضوری

sarmayex pin location