لقد اطلع كل من يعمل في مجال العملات الرقمية على عناوين الأخبار المتعلقة بالاحتيال. وللأسف، تكبّد الكثيرون خسائر فادحة جراء عمليات الاحتيال. كان عام 2022 ذروة نشاط المحتالين، حيث بلغ الاحتيال في العملات الرقمية مستويات غير مسبوقة. في كل وقت عالية بينما استولى المتسللون على 4.3 مليار دولار.
تُكثّف الحكومات جهودها لفرض لوائح أكثر صرامة على سوق العملات الرقمية، إلا أن التوصل إلى حلول نهائية وتحقيق الاستقرار في أسواق العملات المشفرة لا يزال بطيئاً. ولا تزال طبيعة العملات المشفرة المتقلبة والمحفوفة بالمخاطر تُشكّل تحديات للمستثمرين والمؤسسات المالية على حد سواء.
على الرغم من هذه المخاطر، فإن العملات المشفرة العالمية تبني يستمر هذا النمو. تُعدّ التفاصيل التقنية المتعلقة بالاحتيال في العملات الرقمية وأمنها معقدة للغاية بالنسبة لمعظم مستثمري العملات الرقمية. في هذا السياق، يقع على عاتق مطوري البرامج وفرق الأمن مسؤولية مضاعفة الجهود لمكافحة الاحتيال وحماية المستثمرين.
أدى ازدياد الإقبال على العملات الرقمية إلى ارتفاع مماثل في التهديدات السيبرانية التي تستهدفها. دعونا نلقي نظرة على واقع الأمن السيبراني للعملات الرقمية، وبعض التهديدات الناشئة، وما يمكن للمستثمرين فعله لحماية أنفسهم.
أخبار سارة لأمن العملات المشفرة
رغم فشل منصة FTX واستمرار عمليات الاحتيال، إلا أن هناك أخباراً سارة. ففي عالم العملات الرقمية، يعمل بعض المحتالين علناً، ويمكن لمنظمات مثل Chainalysis تتبع بياناتهم.
في يوليو 2023، شركة Chainalysis وذكرت انخفضت إيرادات عمليات الاحتيال في العملات المشفرة بنسبة 65٪ في منتصف العام، ويرجع ذلك أساسًا إلى نشاطين احتياليين ضخمين - VidiLook.io و Chia Tai Tianqing Pharmaceutical Financial Management، اللذان أغلقا أبوابهما.

حتى شهر يونيو، حقق محتالو العملات المشفرة أرباحاً أقل بنحو 3.3 مليار دولار في عام 2023 مقارنة بعام 2022.
التهديدات الأمنية الناشئة للعملات المشفرة
على الرغم من انخفاض إجمالي عائدات عمليات الاحتيال، إلا أن الشعبية المتزايدة للعملات المشفرة لا تزال تُلهم مجرمي الإنترنت. ومن بين التهديدات الناشئة في مجال العملات المشفرة ما يلي:
- البساط يسحب: في سيناريوهات التمويل اللامركزي (DeFi)، يقوم المحتالون بإغراء المستثمرين بوعد تحقيق عوائد عالية، فقط "يسحبون البساط" عن طريق استنزاف العقود الذكية بمجرد استثمارهم أصولاً كبيرة.
- هجمات الغبار: يقوم المهاجمون بإرسال كميات صغيرة من العملات المشفرة إلى محافظ فردية ويتتبعون تلك المعاملات لتحديد نقاط الضعف لشن هجوم أوسع نطاقاً لاحقاً.
- هجمات القرض السريع: في الربع الأول من عام 2022، كانت بروتوكولات التمويل اللامركزي المصدر تمثل هجمات القروض السريعة 97% من إجمالي العملات المشفرة المسروقة. وهي عبارة عن استغلال من قبل المجرمين لثغرة في أنظمة الإقراض في منصات التداول اللامركزية. إذ يقترضون مبالغ طائلة دون ضمانات، مما يؤدي إلى زعزعة استقرار سيولة هذه المنصات، ثم يسددون القرض بشكل فوري تقريبًا، متسببين بخسائر فادحة. يمكنك الاطلاع على المزيد من التفاصيل حول هجمات القروض السريعة في هذا آخر من موقع وول ستريت موجو.
- التداول المسبق لقيمة المستخرج من المعدن (MEV): في هذا السيناريو، يقوم المعدنون بإعادة ترتيب المعاملات في الكتلة لإعطاء الأولوية لتلك التي توفر لهم أكبر قدر من المكاسب المالية، مما يؤثر على عمليات المعاملات العادية.
احذر أيها المشتري – عمليات الاحتيال عبر الهندسة الاجتماعية وانتحال الشخصية والتصيد الإلكتروني
ربما كانت عمليات الاحتيال موجودة منذ أن بدأ الإنسان يتاجر بالأصداف والريش. وللأسف، تُعدّ عمليات الاحتيال عبر وسائل التواصل الاجتماعي حاليًا بؤرةً لعمليات الاحتيال في مجال العملات الرقمية. إذ تستهدف هذه العمليات الناس بخططٍ لكسب ثقتهم أو خداعهم للكشف عن مفاتيحهم الخاصة.
تُعدّ عمليات الاحتيال التي يقوم بها المحتالون رائجةً للغاية في الوقت الراهن، فهي الفئة الوحيدة التي رصدت فيها شركة Chainalysis زيادةً في النشاط. هذا العام، انخفضت الأموال المتدفقة إلى عمليات انتحال الشخصية - حيث ينتحل المحتالون صفة شخصيات ذات سلطة، مثل ضباط إنفاذ القانون، للاحتيال على الضحايا - بنسبة 23% فقط، مقارنةً بانخفاض بنسبة 77% في تدفقات عمليات الاحتيال.
وعلى الرغم من انخفاض عائدات الاحتيال، فإن الخبر السيئ هو أن عدد المعاملات الموجهة إلى العناوين المرتبطة بعمليات الاحتيال بانتحال الشخصية قد ارتفع بنسبة 49٪ سنوياً.
تشير هذه الإحصائية إلى أنه على الرغم من انخفاض إجمالي الخسائر الناجمة عن عمليات الاحتيال هذه، إلا أن عدد ضحاياها قد ازداد بالفعل. لذا، ينبغي على المستثمرين توخي الحذر من أي شخص ينتحل صفة جهة تنظيمية ويطلب معلومات.
تدابير الحماية للأمن السيبراني للعملات المشفرة
رغم أن التهديدات حقيقية ومتطورة، فإن آليات الحماية تتطور أيضاً. تُعدّ المحافظ الرقمية، على وجه الخصوص، نقطة ضعف رئيسية لسرقة العملات الرقمية. إليك بعض بروتوكولات الأمان وأفضل الممارسات لحماية استثماراتك في العملات الرقمية:
محافظ متعددة التوقيع: استخدم محافظ متعددة التوقيعات لتتطلب أكثر من مفتاح واحد لتأكيد معاملات العملات الرقمية. هذا يضيف طبقات إضافية من الأمان.
محافظ الأجهزة: خزّن عملاتك الرقمية في محفظة أجهزة - وهي جهاز مادي يحتوي على مفاتيحك الخاصة، معزولة عن الإنترنت. بالطبع، هذا يعني أنه يجب أن يكون لديك خطة محكمة لحماية المحفظة المادية.
تحديثات البرامج العادية: تأكد من تحديث جميع برامج المحفظة والتطبيقات المرتبطة بها للحماية من الثغرات الأمنية المعروفة.
تدقيقات العقود الذكية: قبل الاستثمار في أي مشاريع تمويل لامركزي، تحقق مما إذا كانت الشركات ذات السمعة الطيبة قد قامت بمراجعة عقودها الذكية.
المصادقة الثنائية (2FA): قم بتفعيل خاصية التحقق بخطوتين لجميع حساباتك المتعلقة بالعملات المشفرة للحصول على طبقة إضافية من الأمان.
خدمات المراقبة: استخدم الخدمات التي تنبهك إلى الأنشطة غير المعتادة، مثل عمليات السحب المفاجئة أو تحويل الأموال.
مزايا العملات المشفرة في الأمن السيبراني والتحقيقات في الاحتيال
رغم أن عمليات اختراق العملات المشفرة اكتسبت شهرة واسعة، إلا أن هناك جانبًا آخر للعملة (البيتكوين). إذ يمكن لتقنية العملات المشفرة أن تفيد التحقيقات في قضايا الاحتيال بعدة طرق.
إمكانية التتبع وشبه إخفاء الهوية
رغم أن العملات المشفرة توفر مستوى من الخصوصية لا يتوفر عادةً في الأنظمة المالية التقليدية، إلا أن هذا الدرع من إخفاء الهوية ليس مطلقاً. فالمعاملات المُتتبّعة تؤدي في نهاية المطاف إلى منصات تداول العملات المشفرة أو نقاط الربط الرئيسية التي تتطلب الكشف عن هوية المستخدم الحقيقية.
باستخدام القنوات القانونية المناسبة، مثل أوامر التفتيش، يمكن لوكالات إنفاذ القانون إجبار هذه التبادلات على الكشف عن هويات الأطراف المعنية، مما يجعل من الصعب بشكل متزايد على الجهات الفاعلة غير المشروعة العمل دون رادار.
تخزين البيانات غير القابلة للتغيير
تُقدّم تقنية البلوك تشين، التي تُشكّل العمود الفقري لمعظم العملات الرقمية، حلاً فريداً لمشكلةٍ مُستعصية في تحقيقات الجرائم الإلكترونية: عدم انتظام حفظ البيانات. فغالباً ما تمتلك شركات الخدمات التقليدية في الأسواق المالية العالمية أنظمة تخزين بيانات متقطعة وغير موثوقة.
يخزن سجل معاملات البلوك تشين غير القابل للتغيير بيانات المعاملات بشكل منهجي وشفاف. وبفضل طبيعة البلوك تشين، يصعب، إن لم يستحيل، التلاعب بالبيانات. يخزن السجل بيانات معاملاتك بشكل دائم، مسجلاً أي تغييرات تطرأ عليها. هذه الديمومة للبيانات تجعل البلوك تشين أداةً فعّالة للمحققين، إذ توفر مسارًا موثوقًا للأدلة.
الوصول إلى الأدلة عبر الحدود
من أبرز سمات العملات المشفرة قدرتها على تجاوز الحواجز الجغرافية. بالنسبة لأجهزة إنفاذ القانون، تُسهّل هذه الخاصية بشكل كبير عملية جمع الأدلة عبر الحدود الوطنية، والتي تُعرف بتعقيداتها البيروقراطية وتضارب الاختصاصات القضائية.
حلول ناشئة لأمن العملات المشفرة
يعمل المبتكرون على تطوير حلول متطورة لمكافحة تهديدات الأمن السيبراني مع توسع عالم العملات الرقمية. ومن بين هذه الحلول:
- بروتوكولات أمان الطبقة الثانية: صُممت هذه التقنيات للتعامل مع المعاملات خارج سلسلة الكتل، مما يزيد من السرعة ويقلل من مساحة الهجوم.
- الذكاء الاصطناعي والتعلم الآلي: تستطيع هذه التقنيات مراقبة سلوك المعاملات في الوقت الفعلي، وتحديد أي أنماط غير عادية على الفور.
- التحقق اللامركزي من الهوية: يمكن أن تقلل حلول مثل الهويات القائمة على تقنية البلوك تشين بشكل كبير من مخاطر سرقة الهوية والاحتيال.
- خوارزميات آمنة من الحوسبة الكمومية: مع تطور الحوسبة الكمومية، أصبحت خوارزميات التشفير التي يمكنها الصمود أمام الهجمات الكمومية ذات أهمية بالغة.
- سياسات التأمين: تتزايد منتجات التأمين المتخصصة في استثمارات العملات المشفرة في السوق، مما يوفر طبقة أخرى من الحماية للمستثمرين.
المضي قدما
بالنسبة للمستثمرين النشطين في العملات الرقمية، يُعدّ البقاء متيقظًا أمرًا بالغ الأهمية، وكذلك الاستعداد للتكيف مع التهديدات الناشئة وتبني الحلول المبتكرة. في أي مشروع مالي، لن ينعدم الخطر أبدًا، ولكن اتباع نهج مدروس في مجال الأمن السيبراني يُمكن أن يُخفف المخاطر بشكل كبير ويُمكّنك من خوض غمار عالم العملات الرقمية بأمان أكبر.
يمكن لـ ZenLedger مساعدتك في تنظيم كل شيء لموسم الضرائب إذا كنت تستثمر في العملات المشفرة.
تجمع المنصة المعاملات من مختلف المحافظ الإلكترونية ومنصات التداول، وتحسب إجمالي ربحك أو خسارتك الرأسمالية، وتُنشئ نماذج الضرائب التي يجب عليك تقديمها سنويًا. كما يمكنك إيجاد طرق لتقليل فاتورة الضرائب الخاصة بك من خلال استراتيجيات جني الخسائر الضريبية وغيرها من التقنيات.
هذه المعلومات مُعدّة لأغراض إعلامية فقط، ولا تُعدّ بديلاً عن الاستشارة الضريبية أو القانونية أو المالية. يُنصح باستشارة مستشاريك الضريبيين والقانونيين والمحاسبيين قبل القيام بأي معاملة.