Perlindungan diri Bitcoin yang selamat: Mengimbangi keselamatan dan kemudahan penggunaan

Bekalan Bitcoin dibatasi pada 21 juta, tetapi sebahagian besar daripada jumlah tersebut kemungkinan akan hilang selama-lamanya. Keadaan ini disebabkan oleh pelbagai alasan seperti kehilangan kunci peribadi dan peranti penyimpanan yang dibuang yang mengandungi sejumlah besar Bitcoin (BTC).
Apabila pemilik Bitcoin tidak cuai dengan kata laluan dompet mereka, kadangkala mereka boleh menjadi sasaran penggodam yang ingin mencuri kripto berharga mereka. Mereka yang menggunakan penyelesaian penjagaan pihak ketiga meletakkan kekayaan Bitcoin mereka atas belas kasihan protokol keselamatan yang digunakan oleh perkhidmatan tersebut.
Sesungguhnya, beberapa vektor serangan terus digunakan untuk mencuba dan mendapatkan akses ke dana Bitcoin orang. Eksploitasi ini, dari yang sederhana hingga yang canggih, menargetkan kelemahan yang dirasakan ada dalam kaedah penyimpanan apa pun.
Bukan kunci anda, bukan duit syiling anda
Pertukaran Crypto memenuhi berjuta-juta pelanggan, dan adalah wajar untuk menganggap bahawa sebilangan besar daripada jumlah tersebut menggunakan perkhidmatan ini sebagai penjaga Bitcoin utama mereka. Di bawah pengaturan hak penjagaan seperti itu, pemilik cryptocurrency tidak memiliki kunci peribadi dompet.
“Bukan kunci anda, bukan syiling anda” adalah penolakan popular di ruang crypto, dan pepatah berfungsi untuk memberi amaran kepada orang ramai mengenai risiko yang terlibat dalam menyimpan cryptocurrency dengan entiti pihak ketiga. Sesungguhnya, landskap crypto dipenuhi dengan banyak peretasan pertukaran di mana penjenayah siber memecah dompet platform yang tidak selamat untuk mencuri dana pelanggan.
Kadang-kadang, pertukaran pulih dari kecurian, dan pada masa yang lain, platform itu muflis. Mt. Gox dan QuadrigaCX berfungsi sebagai contoh yang terakhir, dengan pelanggan yang terjejas masih berusaha untuk mendapatkan kembali dana mereka.
Hari-hari ini, pertukaran berusaha meningkatkan protokol keselamatan mereka untuk mengelakkan peretasan. Pertukaran yang menyimpan jumlah wang kripto yang tidak diinsuranskan dan besar dalam dompet panas yang rentan kini sangat tidak digalakkan. Beberapa platform masih melakukan kesalahan besar ini dan sering membayar harganya.
Forensik Crypto juga berkembang dari hari ke hari, menjadikannya lebih sukar bagi penjenayah siber untuk membasmi barang rampasan mereka. Secara keseluruhan, tahun 2023 menyaksikan penurunan yang ketara dalam jumlah kecurian yang berkaitan dengan kripto dengan pelaku penyangak yang dilaporkan mencuri $ 3.8 bilion dari lebih 120 serangan sepanjang tahun. Namun, kemunculan pertukaran terdesentralisasi telah membuka jalan lain bagi penjenayah untuk mencuci wang.
Pengurangan yang dilihat pada tahun 2023 telah mematahkan trend peningkatan jenayah cryptocurrency selama empat tahun. Walau bagaimanapun, kewangan yang terdesentralisasi sekarang nampaknya menjadi taman permainan baru untuk pencuri kripto dan pelaku penyangak lain dengan ceruk pasaran novel yang menyumbang lebih daripada separuh cryptocurrency yang dicuri pada tahun 2023.
Tiada peluru sihir
Untuk keselamatan yang kuat untuk penyimpanan Bitcoin yang dihoskan sendiri, mungkin penting untuk menyedari bahawa tidak ada peluru ajaib. Memang, Ruben Merre, Ketua Pegawai Eksekutif pembuat dompet perkakasan NGrave, menyentuh perkara ini, memberitahu Cointelegraph bahawa pemilik BTC sering terpecah antara pilihan untuk menyimpan syiling mereka di bursa dengan keselamatan yang lebih rendah atau di dompet sejuk yang biasanya tidak mesra pengguna.
Secara teori, setiap kaedah yang dapat dilakukan untuk mengadakan BTC mempunyai pertukaran, dan beberapa kelemahan yang berkaitan dengan mana-mana sistem ini dapat bertindak sebagai pintu masuk bagi pelaku jahat.
Contohnya, ambil peranti yang tersekat udara. Sebaliknya, hanya mengasingkan komputer dari internet harus memberikan keselamatan yang kuat terhadap peretasan. Walau bagaimanapun, Menurut untuk kajian yang baru-baru ini diterbitkan oleh Mordechai Guri, seorang penyelidik keselamatan siber di Ben-Gurion University of the Negev, adalah mungkin untuk “menghasilkan isyarat Wi-Fi tersembunyi dari komputer yang tersekat udara.”
Dalam makalah penelitian itu, Guri menetapkan bahawa “jaringan udara-celah tidak kebal terhadap serangan siber.” Sesungguhnya, penggodam yang mahir dapat menyaring data sensitif seperti kelayakan keylogging dan biometrik dari komputer yang tersekat udara.
Mungkin lebih membimbangkan adalah sebahagian daripada kajian penyelidikan yang dikhaskan untuk kemungkinan kaedah penyingkiran data dari komputer yang tersembunyi di dalam kandang Faraday, penutup terlindung yang menyekat medan elektromagnetik. Jadi, hanya bergantung pada dompet Bitcoin yang tersimpan di komputer yang diasingkan dari internet mungkin tidak begitu selamat seperti yang difikirkan sebelumnya. Seseorang yang menggunakan kaedah ini mungkin perlu menjalankan penyekat isyarat secara berterusan.
Kemudian, terdapat dompet perkakasan yang menawarkan keselamatan yang kuat dengan kunci peribadi yang disimpan di luar talian. Walaupun peranti ini bersambung dengan komputer ketika digunakan, mereka tidak pernah benar-benar tersambung ke internet.
Pemilik dompet perkakasan perlu menyulitkan kunci mereka atau menyimpannya di tempat yang selamat. Untuk yang pertama, jika penyulitan dilakukan menggunakan komputer yang telah atau akan disambungkan ke internet, maka ada risiko besar kehilangan kunci malware.
Seorang pengguna bahkan dapat menggunakan setiap langkah keselamatan yang tersedia dengan dompet perkakasan dan masih kehilangan Bitcoin mereka. Pembuat dompet perkakasan Ledger telah mengalami pelanggaran teruk yang menyebabkan pencurian maklumat pelanggan sensitif. Dengan nombor telefon dan alamat peribadi mereka di tempat terbuka, beberapa pelanggan Ledger menghadapi ancaman serangan fizikal.
Bagi bekas pembangun utama Monero, Riccardo Spagni, kegagalan Ledger untuk melindungi maklumat pelanggan telah memperburuk sifat sulit perlindungan diri crypto, dengan memberitahu Cointelegraph:
“Menjamin Bitcoin sukar, dan orang sering menilai kemampuan teknikal mereka. Ini dibuat dua kali ganda rumit oleh syarikat, seperti Ledger, gagal menjaga keselamatan data pelanggan. Ledger sangat kompeten dalam membangun dompet perkakasan yang selamat dan juga mudah digunakan, tetapi pelanggan terperangkap dengan kejuruteraan sosial kerana data pelanggan mereka bocor. Ini menjadikan penyimpanan Bitcoin yang kuat menjadi lebih sukar. “
Beberapa cadangan berguna
Tinjauan yang sedang dilakukan oleh NGrave mendedahkan bahawa 25% pengguna crypto tidak menyimpan wang mereka sebagaimana yang mereka fikirkan. Walaupun dompet perkakasan mungkin tidak menawarkan kemudahan penggunaan yang berkaitan dengan menyimpan Bitcoin di bursa, kata sepakat di kalangan pengulas adalah bahawa pilihan sebelumnya masih merupakan kaedah paling selamat..
Menurut Merre, apabila pengguna memilih untuk memiliki aset mereka sendiri, mereka tidak lagi dapat menggunakan model pertukaran terpusat dan harus berpindah ke pertukaran terdesentralisasi, atau dompet panas, seperti aplikasi mudah alih, sambil menambahkan:
“Dengan semua penyelesaian dalam talian, anda mempunyai beberapa tahap kemudahan kerana semuanya mudah diakses, tetapi anda akan melepaskan banyak keselamatan. Sebagai contoh, dompet panas anda akan memberi anda kunci peribadi untuk memulakannya, dan oleh itu, titik sentuh pertama kunci itu segera dengan internet. Risiko keselamatan yang besar sudah ada. “
Bagi Spagni, perlindungan diri Bitcoin untuk pengguna yang kurang bijak adalah tindakan mengimbangkan antara keselamatan dan kemudahan penggunaan. Kaedah paling mudah cenderung mempunyai keselamatan yang paling sedikit dan kaedah yang paling selamat memerlukan beberapa protokol konfigurasi.
Kembali pada bulan November 2023, Matt Odell Whirlpool Stats tweet persediaan penyimpanan Bitcoin kegemarannya yang menggabungkan menjalankan Bitcoin Core dan Specter dompet berasaskan desktop dengan dompet perkakasan ColdCard. Menurut Odell, persediaannya berharga kira-kira $ 150 dan memerlukan ruang simpanan sekurang-kurangnya 10 gigabait. Spectre berfungsi secara langsung dengan Bitcoin Core, jadi menggabungkan kedua-duanya menghilangkan keperluan untuk menjalankan pelayan Electrum. Pengguna kemudian dapat mengesahkan transaksi di ColdCard secara langsung.
Bagi pengguna yang mungkin menganggap penyediaan di atas terlalu menakutkan, penting untuk memasukkan lapisan keselamatan sebanyak mungkin di atas kaedah penyimpanan yang mereka pilih. Ini termasuk pengesahan dua faktor dan kunci yang disulitkan, antara lain.
Penting juga untuk diperhatikan bahawa proses sandaran dan pengambilan untuk protokol keselamatan tambahan mesti disimpan dengan teliti. Menurut Spagni, pemilik Bitcoin harus memperlakukan maklumat seperti kata kunci, kata laluan dompet, frasa laluan dan kunci penyulitan seolah-olah itu adalah jongkong emas fizikal dan menyimpannya dengan selamat..
Ketidakupayaan untuk mengingat data dompet utama menyebabkan banyak pemilik Bitcoin terkunci dari akaun mereka. Sebanyak 3.7 juta BTC, atau 20% daripada bekalan yang beredar, dianggap hilang selamanya. Beberapa contoh cerita seperti jurutera IT secara tidak sengaja membuang BTC-nya ke dalam tong sampah dan kini menawarkan $ 72 juta untuk peluang untuk mencernanya. Sementara itu, seorang lagi peminat crypto yang lain telah melupakan kata laluan untuk cakera kerasnya yang mengandungi sekitar $ 266 juta dalam BTC dan hanya tinggal dua kata laluan untuk membuka kunci simpanannya atau ia akan hilang selama-lamanya.
Untuk memastikan bahawa seseorang tidak menambah statistik yang menyedihkan itu, penting untuk menganggap kata-kata penting, kunci penyulitan dan seumpamanya sebagai data yang berharga dan menjaganya dengan sewajarnya..

Facebook
Pinterest