فعالان صنعت رمزارزی اصول امنیتی برای حفظ داراییهایشان را بهطور کامل اجرا نمیکنند
شرکت انگریو(Ngrave)؛ در روز چهارشنبه نتایج اولیهی نظرسنجی خود در رابطه با امنیت استفاده از رمزارزها را منتشر کرده است. نتایج این مطالعه اطلاعات مفیدی را در رابطه با امنیت کاربران در حوزهی رمزارزها ارائه میکند و نشان میدهد که یک چهارم از کاربران فعال در حوزهی رمزارزها به اصول امنیتی حفاظت از داراییهای خود توجهی ندارند.
بیش از 1400 کاربر فعال در صنعت رمزارزی از 78 کشور مختلف جهان در این نظرسنجی شرکت کردهاند که 60 درصد آنها 25-45 سال سن دارند. همچنین 90 درصد از شرکتکنندگان در این نظرسنجی را مردان تشکیل میدهند.
62 درصد از شرکتکنندگان اعلام کردهاند که بخشی از داراییهای خود را در صرافیهای رمزارزی نگهداری میکنند و در این میان یک سوم آنها 40 درصد از کل رمزارزهای خود را در یک صرافی قرار دادهاند.
این مطالعه نشان میدهد که بخش بزرگی از کاربرانی که بخشی از دارایی خود را در صرافیها نگهداری میکنند(96 درصد)، روش ورود دو مرحلهای(2FA) را نیز برای افزایش امنیت حساب کاربری خود مورد استفاده قرار میدهند. با این وجود، یک چهارم کاربران از کُدهای ورود دو مرحلهای خود نسخهی پشتیبان تهیه نمیکنند.
ضرورت تهیهی پشتیبان امن از اطلاعات مورد نیاز برای دسترسی به داراییها
بر اساس دادههای منتشر شده، تقریبا نیمی از جمعیت مورد مطالعه از اطلاعات مربوط به ورود به حساب کاربری خود بهطور آنلاین و یا ناقص پشتیبانگیری کردهاند. بعلاوه، 44 درصد از کاربران صرافیها آدرسهای مجاز برای برداشت داراییها(Whitelist Withdrawal Addresses) را تعیین نکردهاند.
دو سوم از شرکتکنندگانی که کیفپولهای سختافزاری را در اختیار دارند، اعلام کردهاند که کیفپول آنها از واسط یو.اس.بی برای اتصال به رایانه و یا تلفن همراه بهره میگیرد و 87 درصد از کاربران کیفپولهای سختافزاری پیش از برداشت حجم بزرگی از داراییهای خود ابتدا یک تراکنش آزمایشی را به مقصد ارسال میکنند.
با این وجود، تنها 67 درصد از کاربران کیفپول سختافزاری عبارت بازیابی کیفپول خود را بر روی کاغذ نیز ثبت کردهاند، همچنین بیش از نیمی از شرکتکنندگان تایید کردهاند در صورتی که شخصی به دادههای بکآپ دسترسی پیدا کند، دارایی آنها نیز در معرض خطر قرار خواهد گرفت.
شرکت انگریو علاوه بر تولید کیفپول سختافزاری، برای ثبت دادههای پشتیبان از روشی مبتنی بر دو صفحهی فلزی استفاده میکند که برای بازیابی عبارت در اختیار داشتن هر دو صفحه الزامی است.
این نظرسنجی همچنان در دسترس کاربرانی قرار دارد که قصد دارند امنیت فعالیتشان را در صنعت رمزارزها بسنجند و در مقابل نکات مفیدی را برای بهبود اقدامات امنیتی خود دریافت کنند.
بر اساس گزارش کوینیت، ویتالیک بوترین؛ یکی از بنیانگذاران اتریوم امنیت سرویسهای کنونی کیفپول برای نگهداری از دارایی کاربران را ناکافی ارزیابی کرده است.
نظر شما نسبت به گزارش ارزیابی اقدامات امنیتی فعالان صنعت رمزارزی چیست؟ آیا تمامی اصول امنیتی لازم برای مراقبت از داراییهایتان را مورد استفاده قرار میدهید؟ نظر خود را به صورت کامنت با ما درمیان بگذارید.