विचार नेता

वर्तमान माहौल में क्रिप्टो सुरक्षा: आज के निवेशकों को क्या जानना चाहिए

mm
Securities.io को Google पर अपने पसंदीदा स्रोतों में जोड़ें

क्रिप्टो उपयोगकर्ताओं को लगातार खतरों की बौछार का सामना करना पड़ता है, जिसमें व्यापक फ़िशिंग योजनाएँ, मित्रों और एप्लिकेशन सपोर्ट स्टाफ़ का रूप धारण करने वाले स्कैमर द्वारा लक्षित हमले, असुरक्षित निजी कुंजियों के लिए रेंगते मालवेयर, और सट्टा मीम कॉइन्स शामिल हैं जिनका एकमात्र उद्देश्य शुरुआती प्रवेशकों के लिए बाजार तरलता बनाना और फिर खुदरा निवेशकों पर डंप करना है। सौभाग्य से, जैसे-जैसे हमले अधिक परिष्कृत होते जा रहे हैं, बुरे अभिनेताओं के खिलाफ रक्षा करने वाले लोग उपभोक्ताओं को शिक्षित और सुरक्षित रखने के लिए उन्नत उपकरण विकसित कर रहे हैं। यहाँ कुछ सामान्य परिदृश्यों के उदाहरण दिए गए हैं जिनसे खुद को बचाया जा सकता है, साथ ही यह भी बताया गया है कि क्रिप्टो स्पेस कैसे आगे रहने के लिए विकसित हो रहा है।

यह समझना महत्वपूर्ण है कि केंद्रीकृत एक्सचेंजों पर क्रिप्टोकरेंसी रखने और स्वयं-भंडारण के माध्यम से अपने स्वयं के वॉलेट में रखने में क्या अंतर है। क्रिप्टो में प्रवेश करने का सबसे आसान तरीका एक केंद्रीकृत एक्सचेंज पर खाता बनाकर कुछ टोकन खरीदना है। हालांकि, निवेश को एक केंद्रीकृत एक्सचेंज पर छोड़ने में महत्वपूर्ण जोखिम है। केंद्रीकृत एक्सचेंज अक्सर लेखा‑जाँच में पारदर्शिता की कमी रखते हैं और पारंपरिक ‘web2’ शैली की धोखाधड़ी की ओर ले जाते हैं जैसा कि हमने FTX collapse में देखा, जो विश्व भर में पारंपरिक बैंकिंग संस्थानों के पतन से भी समान थी। हालांकि, जब एक क्रिप्टो उपयोगकर्ता अपने टोकन को स्वयं-भंडारण वाले वॉलेट में निकालता है, तो उसे फ़िशिंग अभियानों, प्रोटोकॉल हैक्स, निजी कुंजी लीक और अन्य जोखिमों से बचने की जिम्मेदारी उठानी पड़ती है।

फ़िशिंग अभियानों की सीमा व्यापक अभियानों से लेकर लक्षित हमलों तक होती है। हाल ही में मैंने दुर्भावनापूर्ण Google विज्ञापन देखे हैं जो उपयोगकर्ताओं को वैध वेबसाइटों से पूर्ण क्लोन पर रीडायरेक्ट करते हैं, जहाँ उपयोगकर्ता को अपने वॉलेट में लेन‑देन की पुष्टि करने के लिए कहा जाता है, जिससे उनके सभी संपत्तियों को हमलावर को भेज दिया जाता है। इसके अलावा स्कैमर ऐसे भी होते हैं जो स्वयं को दयालु अभिनेता के रूप में प्रस्तुत करके उपयोगकर्ताओं को चेतावनी देते हैं कि उन्होंने हाल ही में उपयोग किया हुआ एप्लिकेशन समझौता किया गया है और उन्हें तुरंत सभी फंड निकालने चाहिए। स्कैमर द्वारा भेजी गई साइट उपयोगकर्ता को परिचित एप्लिकेशन के समान दिखती है, फिर वह उपयोगकर्ता को वही प्रकार के दुर्भावनापूर्ण लेन‑देन की पुष्टि करने के लिए प्रेरित करती है।

भले ही उपयोगकर्ता वैध एप्लिकेशन से कनेक्ट हों, वे प्रोटोकॉल कमजोरियों और प्रोटोकॉल अपडेट के माध्यम से बुरा कोड अनजाने में शामिल होने से सुरक्षित नहीं होते। पिछले वर्ष नेटवर्क ब्रिज और विकेंद्रीकृत एक्सचेंजों ने अपने कोडबेस में बिना ऑडिट किए अपडेट पेश किए, जिन्हें जल्द ही बुरे अभिनेताओं ने शोषित किया, जिससे उपयोगकर्ताओं की सभी जमा राशि समाप्त हो गई।

क्रिप्टो वॉलेट्स के साथ एक चल रही समस्या यह है कि लेन‑देन अधिकांश उपयोगकर्ताओं के लिए समझना असंभव है। लोग अस्पष्ट हेक्स डेटा के ब्लॉब पर ‘पुष्टि करें’ पर क्लिक करने के आदी हो गए हैं, यह मानते हुए कि एप्लिकेशन सत्य बता रहा है। वॉलेट अब अधिक समझदार हो रहे हैं, और अब ऐसे उपकरण उपलब्ध हैं जिन्हें लोग अपने कंप्यूटर पर स्थापित कर सकते हैं, या नेटवर्क जिनसे वे अपने वॉलेट को जोड़ सकते हैं, जो गलतियों और हैक्स को फ़िल्टर करने में मदद करते हैं। Shield3 RPC एक मुफ्त उपकरण है जिसे लोग सामान्य हैक्स और ज्ञात बुरे अभिनेताओं के साथ इंटरैक्शन को फ़िल्टर करने के लिए उपयोग कर सकते हैं।

और, कई क्षेत्रों की तरह, AI भी मदद कर रहा है। विकेंद्रीकृत वित्त एप्लिकेशन असाधारण पारदर्शिता और डेटा उपलब्धता प्रदान करते हैं, जिससे डेवलपर्स की सामान्य गलतियों, बुरे अभिनेताओं के हमले पैटर्न, और दयालु हैकर्स द्वारा पेनिट्रेशन टेस्टिंग के लिए मॉडल प्रशिक्षित और अनुकूलित किए जा सकते हैं। उदाहरण के लिए, अब कोई ब्लॉकचेन एक्सप्लोरर पर जा सकता है, एक लोकप्रिय DeFi ऐप के स्मार्ट कॉन्ट्रैक्ट का कोड कॉपी कर सकता है, और उसे ChatGPT में पेस्ट करके संभावित शोषण विधियों की खोज कर सकता है। कोई सभी स्मार्ट कॉन्ट्रैक्ट और लेन‑देन के डेटा को इकट्ठा करके पैटर्न और ऐसे लेन‑देन पहचान सकता है जो बड़े हैक की ओर ले जाते हैं। विशेष रूप से, जब कोई प्रोटोकॉल पर हमला करने वाला होता है, तो अक्सर कई लेन‑देन होते हैं जहाँ वह टॉर्नाडो कैश जैसे निजी लेन‑देन सेवा का उपयोग करके नया गुमनाम वॉलेट बनाता है, फिर अपने वॉलेट को प्रोटोकॉल शोषण के लिए तैयार करता है। प्रोटोकॉल इन पैटर्न को पहचानकर और शोषण होने से पहले प्रोटोकॉल को रोककर खुद को बचा सकते हैं, और अनपॉज़ करने से पहले सुधार लागू कर सकते हैं।

हालाँकि यह डेटा व्यापक रूप से उपलब्ध है, अधिकांश उपयोगकर्ताओं के लिए इसे समझना लगभग असंभव है। AI उपकरण हमें खतरे विश्लेषण और पहचान उपकरणों से प्राप्त अंतर्दृष्टियों को ऐसी भाषा में प्रस्तुत करने की अनुमति देते हैं जो व्यक्तिगत और सभी के लिए समझने योग्य हो, चाहे उनकी तकनीकी समझ कितनी भी हो। हम अत्यधिक तकनीकी ऑडिट रिपोर्ट और डेटा स्ट्रीम को लेकर बड़े भाषा मॉडल्स से किसी भी भाषा में, किसी भी दर्शकों के लिए खतरे का सारांश तैयार करा सकते हैं।

ये उपकरण हमें पहले से तेज़ और अधिक कुशलता से खतरों का पता लगाने में सक्षम बनाते हैं, और सुरक्षा एवं जोखिम शमन को व्यापक रूप से उपलब्ध कराने के लिए अंतर्दृष्टियों तक पहुँच को लोकतांत्रिक बनाते हैं।

आइज़क शील्ड3 के सह-संस्थापक हैं, और उन्हें सेमीकंडक्टर उद्योग में एक पूर्व इलेक्ट्रिकल इंजीनियर माना जाता है, जो 2017 की शुरुआत में क्रिप्टो डेव बन गए; वेब3 सुरक्षा, डीएओ, और ब्लॉकचेन प्रौद्योगिकी के प्रयोगात्मक अनुप्रयोगों में विशेषज्ञता रखते हैं। आइज़क वेब3 के शासन और सुरक्षा क्षेत्रों में खुले मानकों में एक सक्रिय योगदानकर्ता हैं। उन्होंने 2017 में प्रायोगिक नए स्मार्ट अनुबंधों के लिए बग बाउंटी का शिकार करके एथेरियम स्थान में प्रवेश किया। तब से उन्होंने सुलभ, पारदर्शी सुरक्षा के लिए अपने जुनून का उपयोग यह दिखाने के लिए किया है कि क्या गलत हो सकता है और इसे कैसे ठीक किया जा सकता है। पिछले साल उन्होंने क्रिप्टो स्पेस में अरबों डॉलर का प्रबंधन करने वाले एक लोकप्रिय स्मार्ट अनुबंध ढांचे का एक 'व्हाइट हैट' शोषण प्रकाशित किया।