الوجبات السريعة الرئيسية

  • عندما يتعلق الأمر بأموال المستخدمين وبياناتهم، لا يمكن المبالغة في أهمية إدارة المخاطر. 

  • في هذه السلسلة الجديدة، نشارك خبرتنا في تحديد التهديدات المحتملة والقضاء عليها للمساعدة في الحفاظ على سلامتك.

  • تعرف على المزيد حول إجراءات أمان منصة Binance مع جيمي سو، كبير مسؤولي الأمن في Binance.

أفضل طريقة لإدارة المخاطر هي توقعها. إليك كيفية الحفاظ على أمان مستخدمينا على Binance، بدءًا من إجراءات أمان النظام الأساسي لدينا.

عندما يتعلق الأمر بمعلوماتك الشخصية وأصول العملات المشفرة، فإن المخاطرة ليست خيارًا. ولهذا السبب يجب أن يكون الوعي بالمخاطر وإدارتها أولوية قصوى لأي منظمة تتعامل مع ما هو ذو قيمة لعملائها. 

من آليات التحكم في التقلبات إلى سياسات السلامة الصارمة، تتبع Binance نهجًا شاملاً لحماية مستخدمينا. في سلسلة "إدارة المخاطر" الجديدة هذه، سنشارك المزيد حول أفضل ممارساتنا لتحديد أكبر التهديدات لمستخدمينا ومواجهتها.

لبدء هذه السلسلة، سنأخذك معنا عبر خط الدفاع الأول لدى Binance لمستخدميها – إجراءات أمن المنصة الخاصة بنا.

وجهة نظر Binance حول أمن المنصة

"الهجوم هو أفضل دفاع. لحماية مستخدمينا، نحتاج إلى فهم منظومة العملات الرقمية ليس فقط من منظور المستخدم، بل أكثر من ذلك من منظور المهاجم." – جيمي سو، كبير مسؤولي الأمن في Binance

في Binance، نُلاحظ وندرس عن كثب كيف يعمل المهاجمون المتقدمون. ومن الضروري التأكد من أننا نحافظ على أعلى مستويات الأمان لبيانات المستخدم الشخصية وأمواله. ما هو مفتاح أماننا؟ توقع الهجمات.

"إن طبقة دفاع عميقة مثل ميزات أمن المنصة تعد أساسًا لأمن كل مؤسسة. أما ما نقوم به بشكل مختلف فهو أننا نعرف عدوّنا – من خلال محاكاة الهجوم/الدفاع." – جيمي سو، كبير مسؤولي الأمن في Binance

لدعم هذا العمل، تستعين Binance بمساعدة نوعين من قراصنة القبعة البيضاء – داخليين وخارجيين.

تتمتع مجموعتا خبراء الأمن هاتان بأدوار مختلفة لكن متساوية في الأهمية داخل أمن منصتنا. قراصنة القبعة البيضاء الداخليـون هم قراصنة على مستوى عالمي يتم توظيفهم ضمن فريق Binance الأحمر. أما قراصنة القبعة البيضاء الخارجيون فهم المشاركون في برنامج المكافآت على الثغرات لدينا. تساعد كلتا المجموعتين في محاكاة الهجمات لاختبار نقاط الضعف والثغرات في منصتنا.

يتيح نشر برامج المكافآت واستضافة مسابقات Capture the Flag لـ Binance الاستفادة من قدرات خبراء الأمن السيبراني المتميزين لتعزيز أمن المنصة بشكل عام.

إجراءات أمن منصة Binance

أمن المنصة: نهج شامل

الأمن أمرٌ معقد. نحتاج إلى النظر في كل ما قد يهددنا – من الثغرات التقنية إلى السلوك البشري – والاستعداد وفقًا لذلك. عندها فقط يمكننا حماية مستخدمينا من مجموعة متنوعة من التهديدات.

معرفة عميلك (KYC) و بروتوكولات مكافحة غسل الأموال (AML)

"نهدف إلى أن نكون أفضل مزود لخدمات KYC عبر جعل مستخدمينا وموظفينا يختبرون بروتوكولات KYC الخاصة بنا." – جيمي سو، كبير مسؤولي الأمن في Binance

كمنظمة عالمية، تنسق Binance مع العديد من مقدمي الخدمات لتكييف نهج KYC الخاص بنا لمستخدميها في مختلف الولايات القضائية.

تحتفظ Binance أيضًا بأفضل عمليات مكافحة غسل الأموال (AML) على مستوى عالمي عبر خدماتها الداخلية ومقدمي الخدمات الخارجيين. ويشمل ذلك مقدمي خدمات على السلسلة مثل Chainalysis الذين يساعدوننا في التحقيقات الموجهة لدعم جهود استرداد الأموال.

المصادقة متعددة العوامل (MFA)

من أجل تجربة مستخدم أفضل، تصنف منصتنا مستويات المخاطر وتطبق إجراءات المصادقة متعددة العوامل (MFA) المناسبة. بالنسبة للأنشطة منخفضة المخاطر مثل تسجيل الدخول إلى Binance باستخدام جهاز معروف لعرض أرصدة الحساب، قد لا تكون المصادقة متعددة العوامل المتقدمة ضرورية. في المقابل، تتطلب الأنشطة عالية المخاطر – وخاصة عمليات السحب – عامل تسجيل دخول ثانويًا للتنفيذ.

المراقبة المستمرة

قد يتبادل القراصنة المعلومات والنصائح عبر منتديات الويب المظلم – نحن نتابع ذلك ونشارك المعلومات مع وكالات إنفاذ القانون لدعم أمن الصناعة بأكملها.

نحن نولي أيضًا اهتمامًا للتهديدات ونُجري عمليات تدقيق أمنية منتظمة. يتضمن ذلك:

  • مراقبة معلومات التهديدات. نراقب خروقات بيانات الجهات الخارجية وأسواق الإنترنت المظلم بحثًا عن مؤشرات تهديد. إذا بدا أن حسابك قد يكون في خطر، فسنقوم تلقائيًا بتأمين بيانات اعتماد تسجيل الدخول الخاصة بك لحمايتك.

  • مراقبة في الوقت الفعلي. نستخدم الذكاء الاصطناعي المتقدم وخوارزميات التعلم الآلي لاكتشاف النشاط غير المعتاد على المنصة، بما في ذلك أنماط تسجيل الدخول غير الاعتيادية (تسجيل الدخول من عملاء أو أجهزة أو مواقع مختلفة) وأنماط المعاملات (التوقيت، وزيادة مبلغ السحب).

  • اختبارات وتدقيقات منتظمة. نستخدم تقنيات مثل اختبار الاختراق وفحص نقاط الضعف ومراجعة الكود لاختبار أوجه القصور. كما تُجرى عمليات تدقيق لضمان خصوصية بيانات المستخدم وأمنها.

ميزة كود مكافحة التصيد

في عمليات الاحتيال المتعلقة بالتصيد، يقوم الجهات المهاجمة بإرسال رسائل بريد إلكتروني مزيفة من Binance لسرقة أموالك. إذا كنت قد قمت بإعداد كود مكافحة التصيد – وهو كود من أربع أرقام لا يعرفه سوى أنت وBinance – فسيتم إرفاق الكود بالرسائل التي يتم إرسالها من قبلنا عبر البريد الإلكتروني. يمكنك بعد ذلك التعرف بسرعة وبشكل آمن على أنها صادرة من Binance.

Binance Verify

طريقة أخرى للتحقق مما إذا كنت تتعامل مع مصدر Binance حقيقي هي من خلال Binance Verify. يمكنك التحقق من روابط المواقع وعناوين البريد الإلكتروني وأرقام الهواتف ومعرّفات WeChat وحسابات Twitter ومعرّفات Telegram.

قائمة السماح بالسحب

يمكنك أيضًا إنشاء قائمة سماح للسحب لتقليل مخاطر الوصول غير المصرح به. قائمة السماح هي قائمة بعناوين محافظ موثوقة يمكن سحب عملتك/أصولك الرقمية إليها.

صندوق SAFU بمليارات الدولارات

"يُعد صندوق SAFU التابع لـBinance، البالغ مليارات الدولارات، الأول من نوعه في الصناعة وأشمل شبكة أمان يمكن تغطية المستخدم بها. وحتى الآن، لا يمكن لأي تأمين من طرف ثالث أن يضاهي ذلك." – جيمي سو، كبير مسؤولي الأمن في Binance

في يوليو 2018، أطلقت Binance صندوق Secure Asset Fund for Users (SAFU). يساعد هذا الصندوق الطارئ المستخدمين على استرداد الأصول المفقودة الناتجة عن اختراقات أمنية. بلغت قيمة الصندوق 1 مليار دولار أمريكي في 29 يناير 2022، لكنه يتذبذب تبعًا لتغيرات السوق. ومعالجة لذلك، نضمن الحفاظ على حجم الصندوق – عبر إعادة تعويضه إلى 1 مليار دولار عندما تنخفض قيمته.

تدريب الموظفين

نوفّر دورات في مجال الأمن حتى يبقى فريقنا على أهبة الاستعداد لأحدث عمليات الاحتيال والهجمات عبر الهندسة الاجتماعية. كما ننظم تدريبات على رسائل البريد الإلكتروني الخاصة بالتصيد ونرسل رسائل بريد إلكتروني مزيفة إلى موظفي Binance لاختبار حسن الممارسات الأمنية. تساعد هذه الأنشطة في تدريب موظفينا على تجنب الوقوع في فخ التصيد.

إجراءات أخرى على مستوى المنصة

  • آلية انتهاء صلاحية تسجيل الدخول

  • إشعارات أمنية فورية

  • التخزين البارد للأصول الرقمية

  • مراقبة المعاملات والنشاط غير المعتاد في الوقت الفعلي

كلمة لقرائنا

"عندما يتعلق الأمر بحماية المستخدمين، فإن أفضل خط دفاع هو اتخاذ موقف استباقي لحماية أصولك ومعلوماتك بنفسك. ولهذا السبب فإن تثقيف مستخدمينا أمر أساسي." – جيمي سو، كبير مسؤولي الأمن في Binance

توظف Binance مجموعة متنوعة من بروتوكولات الأمان لحمايتك وأصولك. ومع ذلك، لا يمكن لأدواتنا وإجراءات أمن المنصة أن تصل إلى أبعد من ذلك – يجب أن يكون لدى مستخدمينا أيضًا معرفة بكيفية التعرف على التهديدات المحتملة وتجنبها بأنفسهم.

يجب أن يكون مالكو العملات الرقمية مزودين بالمعرفة اللازمة للتعرف على التهديدات الشائعة وتجنبها. يمكنك ممارسة ممارسات أمنية جيدة بطرق مختلفة كثيرة، منها ما يلي:

ابقَ هادئًا وادِر المخاطر باستخدام Binance

لتحقيق سلامة المنصة على جميع الجبهات الممكنة، تضع Binance أهدافًا أمنية جديدة بانتظام كل ربع سنة، مثل إجراء اختبارات إجهاد للأنظمة الحالية وتدريب موظفينا.

علاوة على ذلك، نشجع جميع مالكي العملات الرقمية على اتخاذ خطوات استباقية لحماية أصولهم. يتضمن ذلك الوعي بأحدث عمليات الاحتيال في مجال Web3 وميزات الأمان المتاحة لمواجهتها.

ترقّبوا الحلقة القادمة من سلسلتنا.

قراءات إضافية

  • (مدونة) KYC في عالم العملات الرقمية - مقارنة

  • (مدونة) صيد اليوم: أكواد مكافحة التصيد وكيف تحمي نفسك

  • (الأسئلة الشائعة) نصائح أمن حساب Binance