تم التحديث: 2025-02-24 الأصلي: 2020-02-25

من المؤلم أن نرى افتقار مستخدمي العملات المشفرة إلى الوعي الأمني. ومن المؤلم أيضًا أن نرى الخبراء يوصون بإعدادات متقدمة يصعب اتباعها ويسهل إفسادها.

إن الأمن موضوع واسع النطاق. لست خبيرًا بأي حال من الأحوال، ولكنني شهدت العديد من مشكلات الأمن. وسأبذل قصارى جهدي لاستخدام مصطلحات بسيطة لشرح ذلك:

  1. لماذا وكيف قد ترغب أو لا ترغب في تخزين العملات المعدنية بنفسك

  2. لماذا وكيف قد ترغب أو لا ترغب في تخزين العملات على بورصة مركزية

أولاً، لا شيء آمن 100%. تحتوي البرمجيات على أخطاء، ويمكن أن يتم هندسة الناس اجتماعيًا. السؤال الحقيقي هو، هل هو "آمن بما يكفي؟"

إذا كنت تخزن 200 دولار في محفظتك، فمن المحتمل أنك لا تحتاج إلى أمان فائق. ستفي محفظة الهاتف المحمول بالغرض. إذا كنت تخزن مدخرات حياتك، فستحتاج إلى أمان أقوى.

لتأمين عملاتك، تحتاج فقط إلى القيام بما يلي: 3 أشياء.

  1. منع الآخرين من السرقة.

  2. منع نفسك من فقدانه.

  3. تأكد من وجود طريقة لنقلها إلى أحبائك في حالة عدم توفرها.

بسيط، أليس كذلك؟


لماذا قد ترغب أو لا ترغب في تخزين العملات بنفسك

مفاتيحك، أموالك. أم هي كذلك؟

يقسم العديد من خبراء التشفير بأن التشفير آمن فقط إذا احتفظت به بنفسك، دون اعتبار لمقدار معرفتك التقنية. هل هذه هي أفضل نصيحة لك حقًا؟

يبدو مفتاح البيتكوين الخاص هكذا: KxBacM22hLi3o8W8nQFk6gpWZ6c3C2N9VAr1e3buYGpBVNZaft2p

هذا كل شيء. من لديه نسخة منها يمكنه نقل البيتكوين على ذلك العنوان، إن وجدت.

لتأمين عملاتك المشفرة، تحتاج إلى:

  1. منع الآخرين من الحصول على (نسخة من) مفاتيحك الخاصة؛ منع الهاكرز، تأمين أجهزة الكمبيوتر الخاصة بك من الفيروسات، الإنترنت، إلخ.

  2. منع نفسك من فقدان مفاتيحك الخاصة؛ احصل على نسخ احتياطية لمنع الفقدان أو الأجهزة التالفة، وتأمين تلك النسخ الاحتياطية.

  3. تأكد من وجود طريقة لنقل مفاتيحك الخاصة إلى أحبائك في حالة وفاتك. إنها ليست سيناريو ممتع للتفكير فيه، لكن كأشخاص مسؤولين تجاه أحبائنا، يجب علينا إدارة ذلك الخطر.


منع الهاكرز

لقد سمعت عن الهاكرز. يستخدمون الفيروسات، والبرامج الضارة، وغيرها من البرمجيات الخبيثة. لا تريد أي من هذه الأشياء بالقرب من أجهزتك.

لتحقيق ذلك بدرجة معقولة من الثقة، يجب ألا يتصل جهاز محفظتك بالإنترنت أبدًا. ويجب ألا تقوم بتنزيل أي ملفات على ذلك الجهاز. فكيف تستخدم جهازًا مثل ذلك؟

دعنا نتحدث عن الأجهزة المختلفة التي يمكنك استخدامها.

الحاسوب هو خيار واضح، وغالبًا ما يكون الأكثر تنوعًا من حيث العملات المدعومة. يجب عليك ألا تتصل بذلك الحاسوب بالإنترنت، أو بأي شبكة على الإطلاق. إذا اتصلت بشبكة، يمكن للهاكر الدخول إلى جهازك عن طريق استغلال خطأ في نظام التشغيل أو بعض البرمجيات التي تستخدمها. البرمجيات ليست خالية من الأخطاء.

كيف تقوم بتثبيت البرامج؟ تستخدم فلاش ميموري. تأكد من أنها نظيفة. استخدم 3 برامج مضادة للفيروسات على الأقل لفحصها بدقة. قم بتنزيل البرنامج (نظام التشغيل والمحفظة) الذي ترغب في تثبيته على الفلاش ميموري. انتظر لمدة 72 ساعة. تحقق من الأخبار للتأكد من أن الموقع أو البرنامج لم يتم اختراقه. كانت هناك حالات تم فيها اختراق المواقع الرسمية واستبدال حزمة التنزيل ببرنامج خبيث. يجب عليك تنزيل البرامج فقط من المواقع الرسمية. يجب أن تستخدم فقط البرامج مفتوحة المصدر لتقليل فرص وجود ثغرات. حتى لو لم تكن مبرمجًا بنفسك، فإن البرامج مفتوحة المصدر يتم مراجعتها من قبل مبرمجين آخرين ولديها فرصة أقل لوجود ثغرات. هذا يعني أنه يجب عليك استخدام نسخة مستقرة من Linux (ليس Windows أو Mac) كنظام تشغيلك، واستخدام برامج المحفظة مفتوحة المصدر فقط.

بمجرد تثبيت كل شيء، تستخدم فلاش ميموري نظيفة لتوقيع معاملاتك في وضع عدم الاتصال. تختلف هذه العملية حسب المحفظة وهي خارج نطاق هذه المقالة. باستثناء البيتكوين، العديد من العملات لا تمتلك محافظ يمكنها إجراء توقيع في وضع عدم الاتصال.

تحتاج إلى ضمان الأمان البدني للجهاز. إذا سرقه أحدهم منك، يمكنهم الوصول إليه جسديًا. تأكد من أن قرصك مشفر بشكل قوي بحيث حتى لو حصل أحدهم عليه، فلن يكون بإمكانهم قراءته. تقدم أنظمة التشغيل المختلفة أدوات تشفير مختلفة. مرة أخرى، فإن دليل تشفير القرص خارج نطاق هذه المقالة؛ هناك الكثير منها على الإنترنت.

إذا كنت تستطيع القيام بما سبق بشكل جيد، يمكنك إنشاء نسخ احتياطية آمنة بنفسك ولا تحتاج إلى قراءة بقية هذه المقالة. إذا لم يبدو ما سبق كأنه كوب الشاي الخاص بك، فهناك خيارات أخرى.

يمكنك استخدام هاتف محمول. الهاتف غير المروت عادة ما يكون أكثر أمانًا من الكمبيوتر، بسبب تصميم الساندبوكس لأنظمة التشغيل المحمولة. بالنسبة لمعظم الناس، أوصي باستخدام iPhone. إذا كنت أكثر تقنية، أوصي بهاتف Android مع GrapheneOS. مرة أخرى، يجب عليك استخدام هاتف واحد فقط لمحفظتك، وعدم دمجه مع هاتفك اليومي. يجب عليك تثبيت برنامج المحفظة فقط، ولا شيء آخر. يجب أن تبقي الهاتف في وضع الطيران في جميع الأوقات باستثناء عند استخدام المحفظة للتحويلات. أوصي أيضًا باستخدام بطاقة SIM منفصلة للهاتف، واستخدام 5G فقط للاتصال بالإنترنت. لا تتصل بأي شبكة WiFi. اتصل بالإنترنت فقط عندما تكون تستخدم الهاتف لتوقيع المعاملات وتحديث البرمجيات. هذا مقبول عمومًا إذا لم تكن لديك كميات كبيرة جدًا في محفظتك.

تقدم بعض محافظ الهواتف المحمولة توقيع المعاملات في وضع عدم الاتصال (من خلال مسح رمز الاستجابة السريعة) بحيث يمكنك الاحتفاظ بهاتفك غير متصل تمامًا، من الوقت الذي تنتهي فيه من تثبيت تطبيقات المحفظة وقبل أن تولد مفاتيحك الخاصة. بهذه الطريقة، لا تكون مفاتيحك الخاصة أبداً على هاتف متصل بالإنترنت. هذا سيمنع إذا كانت المحفظة تحتوي على ثغرة وتعيد البيانات إلى المطور، وهو ما حدث مع العديد من تطبيقات المحافظ في الماضي، حتى النسخ الرسمية. لن تتمكن من تحديث تطبيقات المحفظة أو نظام التشغيل. لتحديث البرامج، تستخدم هاتفًا آخر، تثبت النسخة الجديدة من التطبيق عليه، وتضعه في وضع الطيران، وتولد عنوانًا جديدًا، وتقوم بعمل نسخة احتياطية (انظر لاحقًا)، ثم ترسل الأموال إلى الهاتف الجديد. ليست سهلة الاستخدام. أيضًا، تدعم هذه المحافظ عددًا محدودًا من العملات/سلاسل الكتل.

عادةً ما لا تدعم تطبيقات المحفظة هذه الزراعة، أو الزراعة ذات العائد، أو العملات الميمية. إذا كنت مهتمًا بتلك، سيتعين عليك التضحية قليلاً بالأمان.

تحتاج إلى ضمان الأمان البدني لهاتفك.

محافظ الأجهزة

يمكنك استخدام محفظة أجهزة. تم تصميم هذه الأجهزة بحيث لا تغادر مفاتيحك الخاصة "أبدًا" الجهاز، لذا لن تحتوي حاسوبك على نسخة منها. (تحديث اعتبارًا من 2025، النسخ الأحدث من Ledger يمكن أن ترسل/ سترسل مفاتيحك الخاصة إلى خادم، للنسخ الاحتياطي. لذا، لم يعد هذا صحيحًا.)

تحتوي محافظ الأجهزة على أخطاء تم الإبلاغ عنها في البرنامج الثابت، والبرمجيات، إلخ. تتطلب جميع محافظ الأجهزة تفاعلًا مع البرمجيات التي تعمل على حاسوب (أو هاتف محمول) لتعمل. لا تزال ترغب في التأكد من أن حاسوبك خالٍ من الفيروسات. هناك فيروسات تقوم بتغيير عنوان وجهتك إلى عنوان الهاكر في اللحظة الأخيرة، إلخ. لذا، تحقق بعناية من عنوان الوجهة على الجهاز.

تمنع محافظ الأجهزة العديد من أنواع الاستغلال الأساسية وهي لا تزال خيارًا جيدًا إذا كنت ترغب في تخزين العملات بشكل مستقل. ومع ذلك، غالبًا ما تكون الحلقة الأضعف في محافظ الأجهزة هي كيفية تخزين النسخ الاحتياطية، والتي سنتحدث عنها في القسم التالي.


احم نفسك من نفسك

يمكنك أن تفقد الجهاز أو قد يتعرض للتلف. لذا، تحتاج إلى نسخ احتياطية.

هناك العديد من الطرق هنا أيضًا. لكل منها مزايا وعيوب. من الأساسيات، أنك ترغب في تحقيق نسخ احتياطية متعددة، في مواقع جغرافية مختلفة، لا يمكن للآخرين رؤيتها (مشفرة).

يمكنك كتابتها على قطعة من الورق. بعض المحافظ التي تستخدم البذور توصي بذلك، حيث أنه من السهل نسبيًا كتابة 12 أو 24 كلمة إنجليزية. مع المفاتيح الخاصة، يمكنك بسهولة ارتكاب خطأ. يمكن أن تُفقد الورقة أيضًا بين قطع أخرى من الورق، أو تتلف في حريق أو فيضان، أو يمضغها كلبك. يمكن للآخرين قراءة الورقة بسهولة - لا تشفير.

بعض الناس يستخدمون خزائن البنوك لتخزين النسخ الورقية الاحتياطية. عمومًا، لا أوصي بهذا الخيار للأسباب المذكورة أعلاه.

لا تأخذ صورة للورقة (أو لقطة شاشة)، وتقوم بمزامنتها مع السحابة، وتعتقد أنها مدعومة بأمان. إذا قام هاكر باختراق حساب بريدك الإلكتروني أو حاسوبك، سيجدها بسهولة. لدى مزود السحابة العديد من الموظفين الذين يمكنهم مشاهدتها.

هناك علامات معدنية مصممة خصيصًا لتخزين نسخة احتياطية من البذور. من المفترض أن تكون هذه مقاومة تقريبًا للتلف، مما يحل إلى حد كبير مشكلة التلف في حريق أو فيضان. لكن، لا يحل المشكلة المتمثلة في الفقد أو سهولة القراءة من قبل الآخرين. مرة أخرى، يخزن بعض الناس هذه في خزائن البنوك، عادةً مع الذهب أو معادن أخرى. إذا كنت تستخدم هذا النهج، يجب أن تفهم المخاطر.

أوصي باستخدام 3 فلاش ميموري على الأقل، ولكنها تتطلب إعدادًا تقنيًا أكبر، وهي فكرة مصممة للخبراء.

هناك فلاش ميموري مقاومة للصدمات، والماء، والنار، والمغناطيس. يمكنك تخزين النسخ المشفرة من النسخ الاحتياطية لمفتاحك الخاص على هذه الفلاش ميموري وفي مواقع متعددة (أصدقاء أو أقارب). هذا يحقق جميع المتطلبات المذكورة في بداية هذا القسم: مواقع متعددة، غير قابلة للتلف أو الفقد بسهولة، وليس من السهل قراءتها من قبل الآخرين.

المفتاح هنا هو التشفير القوي. هناك العديد من الأدوات المتاحة لذلك، وهي تتطور مع مرور الوقت. VeraCrypt هي أداة للمبتدئين توفر مستوى مقبولًا من التشفير. قم بإجراء أبحاثك الخاصة وابحث عن أحدث أدوات التشفير لنفسك.

اهتم بأحبائك

نحن لا نعيش إلى الأبد. هناك حاجة إلى خطة إرث. في الواقع، تجعل العملات المشفرة من السهل عليك نقل ثروتك إلى ورثتك مع تقليل تدخل الأطراف الثالثة.

مرة أخرى، هناك بعض الطرق للقيام بذلك.

إذا كنت تستخدم نهج الأمان المنخفض لمحافظ الورق أو العلامات المعدنية، يمكنك ببساطة مشاركتها معهم. هذا له بعض العيوب المحتملة، بالطبع. قد يفتقرون إلى الوسائل المناسبة للاحتفاظ بنسخة أو تأمينها، إذا كانوا صغارًا أو غير تقنيين. إذا أخطأوا في الأمان، يمكن للهاكر بسهولة سرقة أموالك من خلالهم. أيضًا، يمكنهم أخذ أموالك في أي وقت يرغبون فيه. قد ترغب في ذلك أو لا، اعتمادًا على علاقة الثقة الخاصة بك معهم.

أوصي بشدة بعدم مشاركة المفاتيح بين الأشخاص، بغض النظر عن العلاقة. إذا سُرقت الأموال، سيكون من المستحيل تحديد من نقلها أو من تم اختراقه. إنه أمر فوضوي.

يمكنك ترك محفظة الورق أو العلامات المعدنية في خزينة البنك أو مع محامي. لكن، كما ذُكر أعلاه، إذا حصل أي من الأشخاص المعنيين على نسخة من المفاتيح، يمكنهم نقل الأموال دون الكثير من الأثر. هذا مختلف عن أن المحامين يجب عليهم المرور عبر البنك لنقل رصيد حسابك المصرفي إلى ورثتك.

إذا كنت تستخدم نهج الفلاش ميموري المذكور أعلاه، هناك طرق لنقل ثروتك بشكل أكثر أمانًا. مرة أخرى، يتطلب ذلك إعدادًا أكبر قليلًا.

هناك خدمات عبر الإنترنت تُدعى مفاتيح الموت. ترسل لك رسائل أو بريد إلكتروني بين الحين والآخر (مثل شهر). عليك أن تنقر على رابط أو تسجل الدخول للاستجابة. إذا لم تستجب خلال فترة معينة من الزمن، يفترضون أنك "ميت" ويرسلون أي عدد من الرسائل الإلكترونية إلى المستلمين الذين تحددهم مسبقًا. لن أؤيد أو أضمن أي من هذه الخدمات، يجب عليك البحث عنها واختبارها بنفسك. في الواقع، يعد Google نفسه مفتاح موت. في إعدادات Google، هناك خيار يمنح شخصًا ما الوصول إلى حسابك إذا لم تصل إليه لمدة 3 أشهر. شخصيًا، لم أختبر ذلك ولا يمكنني ضمانه. قم باختبار نفسك.

إذا كنت تفكر، "أوه رائع، لقد وضعت للتو المفاتيح الخاصة في رسائل البريد الإلكتروني لأطفالي،" يرجى إعادة قراءة هذه المقالة من البداية.

قد تفكر، "يمكنني وضع كلمات المرور التي استخدمتها لتشفير الفلاش ميموري في تلك الرسائل الإلكترونية؛ بهذه الطريقة، يمكن لطفلي أو زوجتي فتحها." هذا يقترب، لكنه لا يزال ليس جيدًا. يجب عليك عدم ترك كلمات المرور لنسخك الاحتياطية على خادم على الإنترنت. ذلك يضعف بشكل كبير أمان نسخك الاحتياطية/أموالك.

إذا كنت تفكر، يمكنني تشفير/تشفير رسائل البريد الإلكتروني التي تحتوي على كلمات المرور إلى الفلاش ميموري باستخدام كلمة مرور أخرى أشاركها مع أحبائي، فأنت على المسار الصحيح. في الواقع، لا تحتاج إلى كلمة المرور الثانية.

هناك أداة تشفير بريد إلكتروني قديمة موثوقة تُدعى PGP (أو GPG) يجب عليك استخدامها. PGP هي واحدة من الأدوات الأولى التي تستخدم التشفير غير المتماثل (المستخدم في البيتكوين). مرة أخرى، لن أدرج دليلًا كاملاً عن PGP، هناك الكثير منها على الإنترنت. باختصار، يجب أن يقوم زوجك و/أو طفلك بإنشاء مفتاح PGP الخاص بهم، وأنت تقوم بتشفير رسالة الموت الخاصة بك إليهم باستخدام مفتاحهم العام، بهذه الطريقة، فقط هم يمكنهم قراءة محتويات الرسالة ولا أحد آخر. هذه الطريقة آمنة نسبيًا، لكنها تتطلب أن يعرف أحباؤك كيفية الحفاظ على مفتاح PGP الخاص بهم آمنًا، وعدم فقدانه. وبالطبع، يحتاجون إلى معرفة كيفية استخدام بريد PGP، وهو ما يعتبر فنيًا إلى حد ما.

إذا اتبعت التوصيات التي تم مشاركتها حتى الآن، فقد وصلت إلى المستوى الأساسي (ليس المتقدم) لحفظ مبلغ كبير من العملات بنفسك. هناك العديد من المواضيع الأخرى التي يمكننا مناقشتها والتي قد تعالج أيضًا بعض القضايا المذكورة حتى الآن، بما في ذلك التوقيعات المتعددة، والتوقيعات العتبية، إلخ، لكنها تتعلق بدليل أكثر تقدمًا. في الجزء التالي، سننظر في:


استخدم البورصات

عندما نقول بورصة في هذه المقالة، نعني البورصات المركزية التي تحتفظ بحفظ أموالك.

لذا، بعد قراءة الجزء السابق، قد تقول، "يا إلهي، هذه كلها متاعب. دعني فقط أخزن عملياتي في بورصة." حسنًا، استخدام بورصة ليس خاليًا من المخاطر أيضًا. بينما تتحمل البورصات مسؤولية الحفاظ على أموال وأنظمة آمنة، لا يزال يتعين عليك اتباع الممارسات الصحيحة لتأمين حسابك.

استخدم فقط البورصات الكبيرة والموثوقة

نعم، من السهل أن أقول ذلك، حيث أن Binance هي واحدة من أكبر البورصات في العالم. ومع ذلك، هناك بعض الأسباب القوية لذلك. ليست جميع البورصات متشابهة.

تستثمر البورصات الكبيرة بشكل كبير في بنية الأمان. تستثمر Binance مليارات الدولارات في الأمان. هذا منطقي لحجم أعمالنا. يتعلق الأمان بالعديد من المجالات المختلفة، من المعدات، والشبكات، والإجراءات، والأفراد، ورصد المخاطر، والبيانات الضخمة، وكشف الذكاء الاصطناعي، والتدريب، والبحث، والاختبار، والشركاء من الأطراف الثالثة وحتى العلاقات مع إنفاذ القانون العالمي. يتطلب الأمر مبلغًا كبيرًا من المال، والأشخاص، والجهد لضمان أمان مناسب. لا تمتلك البورصات الأصغر ببساطة الحجم أو الوسائل المالية للقيام بذلك. قد أتعرض لبعض الانتقادات لقول ذلك، لكن هذه هي السبب الذي يجعلني أقول غالبًا، بالنسبة لمعظم الناس العاديين، استخدام بورصة مركزية موثوقة هو أكثر أمانًا من الاحتفاظ بالعملات بنفسك.

هناك خطر من الطرف الآخر. العديد من البورصات الصغيرة/الجديدة هي عمليات احتيال من البداية. يجمعون بعض الودائع ويهربون بأموالك. لنفس السبب، ابتعد عن "البرصات غير الربحية" أو البورصات التي تقدم 0 رسوم، أو الخصومات الكبيرة أو الحوافز الربحية السلبية الأخرى. إذا لم يكن هدفهم هو إيرادات الأعمال، فإن أموالك قد تكون هدفهم الوحيد. الأمان المناسب مكلف ويتطلب تمويلًا من نموذج عمل مستدام. لا تتهاون في الأمان عندما يتعلق الأمر بأموالك. لا تمتلك البورصات الكبيرة المربحة أي دافع لتنفيذ عمليات احتيال. عندما تدير بالفعل عملًا تجاريًا مربحًا ومستدامًا بقيمة مليار دولار، ما الحوافز التي ستدفعك لسرقة بضعة ملايين والعيش في الخوف والاختباء؟

تكون البورصات الكبيرة أيضًا أكثر اختبارًا من الجانب الأمني. نعم، هذا أيضًا يمثل خطرًا. يستهدف الهاكرز البورصات الكبيرة بشكل أكبر. ولكن، يستهدف الهاكرز أيضًا البورصات الأصغر بنفس القدر، وبعضها أهداف أسهل بكثير. عادةً ما يكون لدى البورصات الكبيرة 5-10 شركات أمان خارجية تتعامل معها بشكل دوري لإجراء اختبارات اختراق وأمان.

تذهب Binance خطوة أبعد من معظم البورصات من حيث الأمان. نستثمر بشكل كبير في البيانات الضخمة والذكاء الاصطناعي لمكافحة الهاكرز والمحتالين. تمكنا من منع العديد من المستخدمين من فقدان أموالهم حتى عندما تم تبديل بطاقات SIM الخاصة بهم. أفاد بعض المستخدمين الذين يستخدمون عدة بورصات أيضًا أنه عندما تم اختراق حساباتهم البريدية، سُرقت أموال من بورصات أخرى استخدموها، بينما كانت الأموال في Binance محمية لأن الذكاء الاصطناعي لدينا منع محاولات الهاكرز لسحب أموالهم. لم تتمكن البورصات الأصغر من القيام بذلك حتى لو أرادوا، لأنهم ببساطة لا يمتلكون البيانات الضخمة.

تأمين حسابك

عند استخدام البورصات، من المهم جدًا تأمين حسابك. دعنا نبدأ بالأساسيات.

أمن حاسوبك

مرة أخرى، غالبًا ما تكون حاسوبك هي الحلقة الأضعف في سلسلة الأمان. للوصول إلى حسابك في البورصة، استخدم حاسوبًا مخصصًا. قم بتثبيت برنامج مكافحة الفيروسات التجاري عليه (نعم، يرجى الاستثمار في الأمان) وأقل عدد ممكن من البرامج غير الضرورية. قم بتشغيل جدار الحماية إلى أقصى حد.

العب ألعابك، تصفح الويب، تحميلات، إلخ، على حاسوب مختلف. حتى على هذا الحاسوب، اجعل برنامج مكافحة الفيروسات وجدار الحماية يعملين بأقصى حد. الفيروس على هذا الحاسوب سيجعل من السهل على الهاكر الوصول إلى أجهزة الكمبيوتر الأخرى ضمن نفس الشبكة، لذا حافظ عليه نظيفًا.

لا تقم بالتنزيل

حتى إذا كنت تستخدم CEX فقط، أوصي بعدم تنزيل أي ملفات على حاسوبك. إذا أرسل لك شخص ما مستند Word، اطلب منهم إرسال رابط مستند Google بدلاً من ذلك. إذا أرسلوا لك PDF، افتحها في Google Drive عبر المتصفح، وليس على حاسوبك. إذا أرسلوا لك فيديو مضحك، اطلب منهم إرسال رابط له على منصة عبر الإنترنت. نعم، أعلم أنه الكثير من المتاعب، لكن الأمان ليس مجانيًا، ولا فقدان أموالك كذلك. شاهد كل شيء على السحابة.

قم بإيقاف تشغيل "حفظ الصور ومقاطع الفيديو تلقائيًا" في تطبيقات المراسلة الفورية الخاصة بك. العديد منها يقوم بتحميل الصور المتحركة ومقاطع الفيديو بشكل افتراضي، وهو ليس ممارسة أمان جيدة.

ابق على اطلاع بتحديثات البرمجيات

أعلم أن جميع تحديثات نظام التشغيل مزعجة، لكنها تحتوي على إصلاحات لثغرات الأمان المكتشفة مؤخرًا. يراقب الهاكرز هذه التحديثات أيضًا وغالبًا ما يستخدمونها ضد الأشخاص الكسالى بشأن التحديثات. لذا، تأكد من تطبيق التصحيحات دائمًا في أقرب وقت ممكن. نفس الشيء ينطبق على المحافظ والبرامج الأخرى التي تستخدمها.

أمن بريدك الإلكتروني

أوصي باستخدام Gmail أو Protonmail. هذان المزودان للبريد الإلكتروني أكثر أمانًا من الآخرين، ورأينا عددًا أكبر من انتهاكات الأمان على منصات أخرى.

أوصي بإعداد حساب بريد إلكتروني فريد لكل بورصة تستخدمها، مما يجعل من الصعب تخمينه. بهذه الطريقة، إذا تعرضت بورصة أخرى للاختراق، فلن يتأثر حسابك في Binance. سيساعد ذلك أيضًا في تقليل عدد عمليات التصيد أو الاحتيال عبر البريد الإلكتروني المستهدفة التي تتلقاها.

يمتلك Protonmail ميزة تُدعى SimpleLogin تسمح لك بالحصول على عنوان بريد إلكتروني فريد لكل موقع تزوره. أوصي باستخدام ذلك إذا لم تكن تستخدم خدمة إعادة توجيه بريد إلكتروني أخرى.

قم بتشغيل 2FA لخدمة بريدك الإلكتروني. أوصي باستخدام Yubikey لحسابات بريدك الإلكتروني. إنها طريقة قوية لمنع العديد من أنواع الاختراقات، بما في ذلك مواقع التصيد، إلخ. المزيد عن 2FA لاحقًا.

إذا كنت تعيش في دولة تم الإبلاغ عن حالات تبديل بطاقات SIM فيها، فلا تربط رقم هاتفك كطريقة لاستعادة حساب بريدك الإلكتروني. لقد رأينا العديد من ضحايا تبديل بطاقات SIM الذين أعيدت تعيين كلمات مرور حساباتهم البريدية وتم اختراقها نتيجة لذلك. لا أوصي بعد الآن بربط أرقام الهواتف بحسابات البريد الإلكتروني. احتفظ بها منفصلة.

استخدم مدير كلمات المرور

استخدم كلمة مرور قوية وفريدة لكل موقع. لا تتعب نفسك في محاولة تذكر كلمات المرور؛ استخدم أداة إدارة كلمات المرور. بالنسبة لمعظم الناس، فإن Keeper أو 1Password سيفعلان المهمة على الأرجح. كلاهما متكامل بشكل جيد مع المتصفحات والهواتف المحمولة، إلخ. كلاهما يدعي تخزين كلمات المرور محليًا ولكن يزامن عبر الأجهزة باستخدام كلمات مرور مشفرة فقط.

إذا كنت أكثر جدية، فاذهب إلى KeePass. يخزن المعلومات محليًا فقط، لذا لا داعي للقلق بشأن كلمات مرورك المشفرة في السحابة. لا يزامن بين الأجهزة ويدعم أقل على الهاتف المحمول. إنه مفتوح المصدر، لذا لا داعي للقلق بشأن وجود ثغرات.

قم بإجراء أبحاثك الخاصة واختر الأداة التي تناسبك. لكن لا تحاول "توفير الوقت" هنا باستخدام كلمة مرور بسيطة، أو أسوأ من ذلك، نفس كلمة المرور في كل مكان. تأكد من استخدام كلمة مرور قوية، وإلا فإن الوقت الذي توفره قد يكلفك الكثير من الأموال.

حتى مع كل هذه الأدوات، ستجد نفسك في مأزق إذا كان لديك فيروس على حاسوبك. لذا، تأكد من أن لديك برنامج مكافحة الفيروسات الجيد يعمل.

قم بتمكين 2FA

من المستحسن جدًا أن تقوم بتمكين 2FA (المصادقة الثنائية) على حسابك في Binance فور تسجيلك، أو الآن إذا لم تفعل ذلك بعد. نظرًا لأن رمز 2FA عادةً ما يكون موجودًا على هاتفك المحمول، يمكن أن يحميك إلى حد ما ضد البريد الإلكتروني وكلمة المرور المخترقين.

لا يحميك 2FA من كل شيء، مع ذلك. يمكن أن يسرق فيروس على حاسوبك بريدك الإلكتروني وكلمة المرور، ويمكنه أيضًا سرقة رمز 2FA الخاص بك أثناء إدخاله عن طريق مراقبة ضغطات مفاتيحك. يمكنك التفاعل مع موقع تصيد، وإدخال بريدك الإلكتروني وكلمة المرور، ثم إدخال رمز 2FA على الموقع المزيف. ثم يستخدم الهاكر ذلك لتسجيل الدخول إلى حسابك الحقيقي على Binance. هناك العديد من الاحتمالات المحتملة؛ لا يمكننا سردها جميعًا.

قم بإعداد U2F

U2F هو جهاز مادي يولد رمزًا فريدًا محددًا بالنطاق، يعتمد على الوقت. يُعتبر Yubikey هو الجهاز الفعلي لذلك.

يوفر U2F ثلاث مزايا كبيرة. أولاً، إنه معتمد على الأجهزة لذلك من المستحيل تقريبًا سرقة السر المخزن في الجهاز. ثانياً، إنها محددة بالنطاق. هذا يحميك حتى إذا كنت تتفاعل عن غير قصد مع موقع تصيد. وثالثًا، إنها سهلة الاستخدام. يجب عليك فقط حملها معك.

لأسباب المذكورة أعلاه، أنصحك بربط Yubikey بحسابك في Binance. إنه يوفر واحدة من أفضل الحمايات ضد الهاكرز.

يجب عليك أيضًا ربط Yubikey بحسابات Gmail ومدير كلمات المرور وأي حسابات أخرى للحفاظ على أمانها.

توقف عن استخدام التحقق عبر SMS

كان هناك وقت تم فيه الترويج للتحقق عبر SMS، لكن الأوقات قد تغيرت. نظرًا للزيادة في تبديل بطاقات SIM، نوصي بعدم استخدام SMS بعد الآن والاعتماد أكثر على 2FA أو U2F الموضحة أعلاه.

قم بإعداد قائمة بيضاء لعناوين السحب

نشجعك بشدة على استخدام ميزة القائمة البيضاء في Binance للسحوبات. تتيح لك هذه الميزة سحوبات سريعة إلى عناوينك المعتمدة وتزيد من صعوبة إضافة هاكر لعنوان جديد للسحب.

قم بتشغيل فترة الانتظار لمدة 24 ساعة للعناوين الجديدة المضافة إلى القوائم البيضاء. بهذه الطريقة، إذا أراد هاكر إضافة عنوان جديد، ستتلقى إشعارًا قبل 24 ساعة.

أمان API

يستخدم العديد من مستخدمينا واجهات برمجة التطبيقات للتداول. تقدم Binance عدة إصدارات مختلفة من واجهات برمجة التطبيقات، مع دعم للتشفير غير المتماثل. هذا يعني أن Binance تحتاج فقط إلى مفتاحك العام. تقوم بإنشاء مفتاحك الخاص في بيئتك وتعطي المنصة مفتاحك العام. نستخدم مفتاحك العام للتحقق من أن الطلبات تخصك، ولا نحصل أبدًا على مفتاحك الخاص. يجب عليك الاحتفاظ بمفتاحك الخاص بأمان.

ليس من الضروري أن تقوم بعمل نسخة احتياطية لمفتاح API بنفس الطريقة التي ستفعلها عند الاحتفاظ بعملاتك. إذا فقدت مفتاح API في هذه الحالة، يمكنك دائمًا إنشاء مفتاح جديد. يجب أن تتأكد فقط من أن لا أحد آخر لديه نسخة من مفاتيح API الخاصة بك.

لا تقم بتمكين السحوبات لمفاتيح API الخاصة بك ما لم تكن تعرف حقًا ما تفعله.

أكمل L2 KYC

واحدة من أفضل الطرق للحفاظ على أمان حسابك هي إكمال مستوى 2 من KYC. بهذه الطريقة، سنعرف كيف تبدو. عندما تكشف محركات المخاطر الكبيرة لدينا عن شذوذ في حسابك، يمكننا استخدام التحقق من الفيديو التلقائي المتقدم.

هذا أيضًا مهم في حالة "إذا أصبحت غير متاحة". يمكن لـ Binance مساعدة أفراد العائلة في الوصول إلى حساب أقاربهم المتوفين، مع التحقق المناسب.

قم بتأمين أجهزتك جسديًا

مرة أخرى، حافظ على أمان هاتفك. ربما لديك تطبيق بريدك الإلكتروني، وتطبيق Binance، وأكواد 2FA فيه. لا تقم بعمل روت أو كسر حماية هاتفك. يقلل ذلك بشكل كبير من أمانه. يجب عليك أيضًا الحفاظ على هاتفك آمنًا جسديًا ولديك أقفال شاشة مناسبة. نفس الشيء ينطبق على أجهزتك الأخرى.

التصيد

احذر من محاولات التصيد. تأتي هذه عادةً في بريد إلكتروني أو رسالة نصية أو منشور على وسائل التواصل الاجتماعي مع رابط لموقع مزيف يبدو مثل Binance. سيطلب الموقع منك إدخال بيانات اعتمادك، التي سيستخدمها الهاكرز للوصول إلى حسابك الحقيقي في Binance.

يتطلب منع التصيد فقط اليقظة. لا تضغط على الروابط في رسائل البريد الإلكتروني أو مواقع التواصل الاجتماعي. ادخل إلى Binance فقط عن طريق كتابة عنوان URL أو استخدام علامة مرجعية. لا تشارك بريدك الإلكتروني مع أطراف أخرى. لا تستخدم نفس البريد الإلكتروني على مواقع أخرى. كن حذرًا عندما يتحدث إليك الغرباء (خاصة الأشخاص الذين يحملون أسماء مثل CZ أو ما شابه) فجأة على Telegram أو Instagram، إلخ.

إذا التزمت بالتوصيات المذكورة أعلاه، يجب أن يكون حسابك في Binance آمنًا نسبيًا.


إذن، ما هو الأفضل؟

أوصي عمومًا أن يستخدم الناس كلاً من البورصات المركزية ومحافظهم. إذا لم تكن بارعًا في التكنولوجيا، فإنني أوصي بجزء أكبر في Binance ومحفظة إنفاق (TrustWallet) خاصة بك. إذا كنت قويًا تقنيًا، فقم بضبط النسب.

تذهب البورصات المركزية أحيانًا في صيانة، وإذا كنت بحاجة إلى إجراء معاملة بسرعة، فإن وجود محفظة منفصلة متاحة يعد أمرًا مفيدًا.

إذا اتبعت التوصيات الموضحة هنا، يجب أن تكون قادرًا على الاحتفاظ بأموالك بأمان، سواء بمفردك أو على منصة CEX مثل Binance.

ابق آمنًا!

CZ