قادة الفكر
أمان العملات المشفرة في المناخ الحالي: ما يجب أن يعرفه المستثمرون اليوم

يواجه مستخدمو العملات المشفرة هجومًا شبه مستمر من التهديدات بما في ذلك حملات الصيد الاحتيالي الواسعة، والهجمات المستهدفة من المحتالين الذين ينتحون صفة الأصدقاء وموظفي دعم التطبيقات، والبرمجيات الخبيثة التي تبحث عن المفاتيح الخاصة غير المؤمنة بشكل صحيح، والعملات الميمية المضاربية التي هدفها الوحيد هو بناء سيولة السوق للمستثمرين الأوائل لتفريغها على المستثمرين الأفراد. لحسن الحظ، مع تزايد تعقيد الهجمات، يعمل الذين يهدفون إلى الدفاع ضد الفاعلين السيئين على تطوير أدوات متقدمة لتثقيف وحماية المستهلكين. إليكم بعض الأمثلة على أكثر السيناريوهات شيوعًا التي يجب الحماية منها، بالإضافة إلى كيفية تطور مساحة العملات المشفرة للبقاء في الصدارة.
من المهم فهم الفرق بين الاحتفاظ بالعملات المشفرة في البورصات المركزية والاحتفاظ بها في محفظتك الخاصة من خلال الحفظ الذاتي. أسهل طريقة للدخول إلى عالم العملات المشفرة هي إنشاء حساب في بورصة مركزية وشراء بعض الرموز. ومع ذلك، هناك خطر كبير في ترك الاستثمارات على بورصة مركزية. غالبًا ما تفتقر البورصات المركزية إلى الشفافية في المحاسبة وتؤدي إلى احتيال على نمط ‘web2’ التقليدي كما رأينا مع FTX collapse، وهو ما تكرر مع انهيارات المؤسسات المصرفية التقليدية حول العالم. ومع ذلك، بمجرد أن يقوم مستخدم العملات المشفرة بسحب رموزه إلى محفظته الخاصة بالحفظ الذاتي، يتحمل مسؤولية تجنب حملات الصيد الاحتيالي، واختراقات البروتوكول، وتسريبات المفاتيح الخاصة، والمزيد.
تتراوح حملات الصيد الاحتيالي من حملات واسعة النطاق إلى هجمات مستهدفة. مؤخرًا صادفت إعلانات Google خبيثة تعيد توجيه المستخدمين من مواقع شرعية إلى نسخ متماثلة تمامًا تحث المستخدم على تأكيد المعاملات في محفظته، مما يرسل جميع أصوله إلى المهاجم. هناك أيضًا محتالون ينتحون صفة فاعلين خيريين يحذرون المستخدمين من أن تطبيقًا استخدموه مؤخرًا قد تم اختراقه ويحتاجون إلى سحب جميع أموالهم فورًا. الموقع الذي يرسل إليه المحتالون المستخدم يبدو مطابقًا تمامًا للتطبيق الذي يعرفونه، ثم يطلب منهم تأكيد نفس نمط المعاملات الخبيثة.
حتى عندما يتصل المستخدمون بتطبيقات شرعية، فإنهم ليسوا محميين من ثغرات البروتوكول وإدخال شفرة سيئة عن طريق الخطأ من خلال تحديثات البروتوكول. خلال العام الماضي، ظهرت جسور شبكية وتبادلات لامركزية أدخلت تحديثات غير مدققة لقاعدة شفرتها، والتي سرعان ما استغلها الفاعلون السيئون، مما أدى إلى تصريف جميع ودائع المستخدمين.
مشكلة مستمرة مع محافظ العملات المشفرة هي أن المعاملات لا يمكن فك شفرتها بالنسبة للغالبية العظمى من المستخدمين. اعتاد الناس على النقر على ‘تأكيد’ على كتل بيانات سداسية غير واضحة، معتمدين على أن التطبيق يقول الحقيقة. بدأت المحافظ تصبح أكثر ذكاءً، وهناك الآن أدوات يمكن للناس تثبيتها على أجهزتهم، أو شبكات يمكنهم ربط محافظهم بها تساعد على تصفية الأخطاء والاختراقات. أداة Shield3 RPC هي أداة مجانية يمكن للناس استخدامها لتصفية الاختراقات الشائعة والتعاملات مع الفاعلين السيئين المعروفين.
أيضًا، مثل العديد من المجالات، الذكاء الاصطناعي يساعد. توفر تطبيقات التمويل اللامركزي شفافية غير مسبوقة وتوافر بيانات لتدريب وتكييف النماذج مع الأخطاء الشائعة للمطورين، وأنماط الهجوم من قبل الفاعلين السيئين، واختبار الاختراق من قبل القراصنة الخيريين. على سبيل المثال، يمكن الآن زيارة مستكشف بلوكتشين، نسخ شفرة عقد ذكي من تطبيق DeFi شائع، ولصقها في ChatGPT، وطلب منه العثور على طرق محتملة لاستغلال الشفرة. يمكن أيضًا استيعاب جميع البيانات حول جميع العقود الذكية والمعاملات الموجودة، وتحديد الأنماط والمعاملات التي تؤدي إلى اختراق كبير. على وجه التحديد، عندما يعتزم شخص ما مهاجمة بروتوكول، غالبًا ما تكون هناك سلسلة من المعاملات حيث ينشئ محفظة مجهولة جديدة باستخدام خدمة معاملات خاصة، مثل Tornado Cash، ثم يجهز محفظته لاستغلال البروتوكول. يمكن للبروتوكولات أن تدافع عن نفسها عن طريق اكتشاف هذه الأنماط وإيقاف البروتوكول قبل حدوث الاختراق، ثم تنفيذ الإصلاحات قبل إعادة تشغيله.
ومع ذلك، رغم توفر هذه البيانات على نطاق واسع، فإن فهمها شبه مستحيل بالنسبة للغالبية العظمى من المستخدمين. تسمح لنا أدوات الذكاء الاصطناعي بأخذ الرؤى من أدوات تحليل التهديدات والكشف وعرضها بلغة مخصصة ومفهومة للجميع، بغض النظر عن مستوى التقنية لديهم. يمكننا أخذ تقارير التدقيق التقنية العالية وتدفقات البيانات وجعل نماذج اللغة الكبيرة تلخص التهديد بأي لغة، لأي جمهور.
تتيح لنا هذه الأدوات اكتشاف التهديدات بشكل أسرع وأكثر كفاءة من أي وقت مضى، وتعميم الوصول إلى الرؤى لجعل الأمن وتخفيف المخاطر متاحين على نطاق واسع.












