در حوزه ارزهای دیجیتال، صرافی ها هدف اصلی مجرمان سایبری را نشان می دهند، زیرا آن ها سرمایه های کاربران را که بالغ بر میلیون ها، اگر نگوییم میلیاردها دلار، مدیریت می کنند، مدیریت می کنند. حوادث اخیر مربوط به صرافی هایی مانند BingX و OKX منجر به خسارات مالی قابل توجهی برای کاربران شده است که به آسیب پذیری های امنیتی مختلف نسبت داده می شود.
از آنجایی که هکرها به طور مداوم تکنیک های خود را پیش می برند، برای صرافی های ارزهای دیجیتال ضروری است که پروتکل های امنیتی پیچیده و متنوعی را برای محافظت از دارایی های کاربر اتخاذ کنند.
با توجه به اهمیت این موضوع، این مقاله تکنیک های مختلف هک مورد استفاده در صرافی های ارزهای دیجیتال را بررسی می کند و به روش های جلوگیری از هک شدن حساب در صرافی می پردازد. اقدامات امنیتی اجرا شده توسط این پلتفرم ها را ارزیابی می کند و اقدامات احتیاطی را که کاربران برای محافظت از سرمایه گذاری های خود باید انجام دهند، تشریح می کند.

- تجزیه و تحلیل تکنیک های مختلف مورد استفاده برای به خطر انداختن مبادلات ارزهای دیجیتال
- حملات Cross-Site Scripting (XSS)
- تنظیمات اشتباه امنیتی
- آسیب پذیری در کدهای صرافی
- آسیب پذیری های قرارداد هوشمند
- مهندسی اجتماعی
- احراز هویت پیامکی
- کاربران چه اقدامات امنیتی می توانند برای محافظت در برابر هک صرافی های ارزهای دیجیتال انجام دهند؟
- مدت زمان ذخیره ارزهای دیجیتال را در صرافی های آنلاین محدود کنید
- اگر صرافی ارز دیجیتال شما هک شد چه باید کرد؟
تجزیه و تحلیل تکنیک های مختلف مورد استفاده برای به خطر انداختن مبادلات ارزهای دیجیتال
مبادلات ارزهای دیجیتال هدف مهمی برای مجرمان سایبری است. تحقیقات نشان می دهد که ۲۷ درصد از حملات سایبری در بخش ارزهای دیجیتال به طور خاص این صرافی ها را هدف قرار داده اند. یک مطالعه مشترک انجام شده توسط کریستال بلاک چین و کوین تلگراف نشان می دهد که از سال ۲۰۱۱ تا ۲۰۲۰، بیش از ۱۵.۶ میلیارد دلار به دلیل هک کردن صرافی های ارزهای دیجیتال از دست رفته است. در این مدت، بیش از ۵۰ صرافی نقض شده است که چندین مورد حملات متعدد را تجربه کرده اند.
مجرمان سایبری به طور فعال به دنبال آسیب پذیری ها در صرافی های رمزنگاری هستند تا دسترسی غیرمجاز به دارایی های دیجیتال داشته باشند. به طور معمول، علت اصلی این هک ها، نارسایی در پروتکل های امنیتی پیرامون کیف پول داغ صرافی ها است. در زیر، برخی از تاکتیک های مورد استفاده مجرمان سایبری برای نفوذ به صرافی های ارزهای دیجیتال را بررسی می کنیم:
حملات Cross-Site Scripting (XSS)
اسکریپت نویسی بین سایتی شکل رایج حمله تزریق کد است که در آن مهاجم کدهای مخرب را با استفاده از نقص های امنیتی در یک وب سایت در صفحات وب جاسازی می کند. این کد تزریق شده اغلب کاربران را به سایت های شخص ثالث غیرمجاز هدایت می کند یا دستگاه های آن ها را با نرم افزارهای مضر آلوده می کند. چنین نرم افزاری ممکن است شامل ویروس هایی باشد که برای ضبط گذرواژه های کیف پول دیجیتال یا تغییر آدرس های کپی شده در کلیپ بورد برای هدایت وجوه به حساب مهاجم طراحی شده اند.
تنظیمات اشتباه امنیتی
پیکربندی نادرست به عدم وجود هدرهای ضروری HTTP اشاره دارد که در برابر انواع خاصی از حملات محافظت می کند. به عنوان مثال، هدرهای زیر عملکردهای حفاظتی مجزایی را انجام می دهند و حذف یا پیکربندی نادرست آن ها می تواند سایت را در برابر حملات آسیب پذیر کند:
Content-Security-Policy: از تزریق محتوای مضر از جمله حملات XSS جلوگیری می کند.
X-Frame-Options: در برابر حملات کلیک جک که کاربران را به تعامل با عناصر نامرئی یا پنهان شده وب فریب می دهد، محافظت می کند.
Strict-Transport-Security: اتصالات امن را تضمین می کند.
آسیب پذیری در کدهای صرافی
بر اساس Coverity Scan، یک ابزار تجزیه و تحلیل کد، به طور متوسط تقریباً ۰.۳ خطا برای هر ۱۰۰۰ خط کد وجود دارد. چنین خطاهایی برای امنیت پلتفرم خطر ایجاد می کند. حتی در مواردی که توسعه دهندگان صرافی کدهای بدون خطا تولید می کنند، آسیب پذیری ها ممکن است از نرم افزارهای شخص ثالث، از جمله نقص های امنیتی در درگاه های پرداخت، سیستم های عامل یا پلتفرم های پیام رسانی ایجاد شوند. عوامل مخرب می توانند از این آسیب پذیری ها برای انجام حملات فیشینگ یا نصب نرم افزارهای مضر بر روی دستگاه های کارمندان صرافی سوء استفاده کنند.
آسیب پذیری های قرارداد هوشمند
مجرمان سایبری می توانند از نقاط ضعف کد قرارداد هوشمند مرتبط با کیف پول ها استفاده کنند و به آن ها امکان دسترسی غیرمجاز به دارایی های دیجیتال قربانیان را می دهد. این آسیب پذیری ها می توانند منجر به حملات هدفمند به کیف پول های فردی شوند، یا اگر کیف پول های متعددی نقص امنیتی یکسانی داشته باشند، ممکن است حمله گسترده تری رخ دهد. آسیب پذیری های رایج موجود در کد قرارداد هوشمند عبارتند از:
- اعتبار سنجی ورودی ناکافی: در این سناریو، قراردادهای هوشمند به اندازه کافی ورودی دریافت شده از کاربران یا منابع دیگر را تأیید نمی کنند، که منجر به رفتارهای غیرمنتظره یا سوء استفاده توسط هکرها برای دستکاری عملکرد قرارداد می شود.
- حمله بازگشت مجدد: این نوع حمله زمانی رخ می دهد که مهاجم قبل از به روز رسانی موجودی ها، با استفاده از مکانیسم تماس مجدد قرارداد، وجوه خود را به طور مکرر برداشت کند.
- سرریز/زیر اعداد صحیح: هنگامی که محاسبات در یک قرارداد هوشمند مقادیر غیرمنتظره یا خارج از محدوده (چه بسیار بزرگ یا کوچک) به دست می آید، می تواند منجر به عواقب پیش بینی نشده شود.
- درخواست های خارجی ناامن: درخواست هایی که فاقد اقدامات امنیتی مناسب هستند، فرصت هایی را برای مهاجمان ایجاد می کنند تا کد دلخواه را اجرا کنند و در نتیجه یکپارچگی قرارداد را به خطر می اندازند.
مهندسی اجتماعی
در حملات مهندسی اجتماعی، بازیگران مخرب هویت نمایندگان صرافی ها یا شرکت ها را جعل می کنند تا اطلاعات حساسی مانند کلیدهای خصوصی را از طریق دستکاری و ایجاد اعتماد به دست آورند. این شکل از حمله اغلب از تاکتیک های فیشینگ نیزه ای استفاده می کند، جایی که مهاجمان ارتباطات هدفمند را با هدف دسترسی نهایی به کلیدهای خصوصی برای کارکنان ارسال می کنند. به طور معمول، هکرها ممکن است ماه ها در این تلاش برای تحقق اهداف مخرب خود سرمایه گذاری کنند.
استراتژی دیگری که اثربخشی این حملات را افزایش می دهد، ایجاد برنامه های کاربردی موبایل تقلبی است. این برنامه های تقلبی برای ترغیب کاربران به دانلود و نصب آن ها طراحی شده اند. پس از نصب، مهاجمان می توانند به جزئیات حساب شخصی دسترسی داشته باشند و حملات خود را با سهولت بیشتری انجام دهند.
احراز هویت پیامکی
در فرآیند احراز هویت پیامکی، یک کد تأیید از طریق پیامک برای احراز هویت یا بازیابی حساب به کاربر ارسال می شود. این روش می تواند توسط مجرمان سایبری مورد سوء استفاده قرار گیرد، به ویژه اگر آن ها آگاه باشند که یک فرد معامله گر یا مدیر یک صرافی ارز دیجیتال است. مهاجمان ممکن است پیام های SMS را رهگیری کرده و از کدهای دریافتی برای دسترسی غیرمجاز به حساب های کاربری استفاده کنند. روش های مختلفی که برای به خطر انداختن فرآیند احراز هویت پیامک استفاده می شوند عبارتند از:
استراق سمع: مجرمان سایبری ممکن است ابزارهای تخصصی را برای آلوده کردن دستگاه قربانی به بدافزار یا رهگیری پیام های متنی با نقض سرور ارائه دهنده خدمات مخابراتی به کار گیرند.
شبیه سازی سیم کارت: با تقلید از سیم کارت قربانی، مهاجمان می توانند کدهای پیامکی ارسال شده را دریافت کرده و از آن ها برای دسترسی غیرمجاز به حساب کاربر سوء استفاده کنند.
ایجاد یک ایستگاه مخابراتی جعلی: در این رویکرد، مهاجمان از تجهیزات پیچیده برای ایجاد یک ایستگاه پایه مخابراتی استفاده می کنند که به عنوان یک واسطه عمل می کند و به آن ها اجازه می دهد تا پیام ها را قبل از رسیدن به مقصد مورد نظر خود ضبط کنند.
هک کردن پلتفرم وب شرکت مخابرات: در این سناریو، مهاجمان به حساب یک فرد در پلتفرم ارائه دهنده خدمات مخابراتی دسترسی غیرمجاز پیدا کرده و ارتباطات را تغییر مسیر می دهند.
صرافی های ارزهای دیجیتال از طیف وسیعی از اقدامات امنیتی برای محافظت از دارایی های کاربران در برابر تلاش های هک استفاده می کنند. استراتژی های کلیدی عبارتند از:
احراز هویت چند عاملی: یک مکانیسم دفاعی اساسی و به طور گسترده ای پذیرفته شده، احراز هویت چند عاملی است. این فرآیند از کاربران می خواهد که برای تأیید اعتبار هر تراکنش، یک رمز عبور یک بار مصرف، که معمولاً به ایمیل یا دستگاه تلفن همراهشان ارسال می شود، وارد کنند. نسخه بهبودیافته این رویکرد از برنامه های یکبار مصرف تولید رمز عبور مانند Google Authenticator استفاده می کند که یک لایه امنیتی اضافی ارائه می دهد.
کیف پول های چند امضایی: یکی دیگر از تکنیک های امنیتی رایج استفاده از کیف پول های چند امضایی است که برای تایید و تکمیل تراکنش ها نیاز به کلیدهای خصوصی متعدد دارد. این کلیدها بین مالکان مختلف توزیع می شود و برای دسترسی به وجوه باید تمام امضاهای الکترونیکی مورد نیاز را به دست آورد. این روش سطح بالایی از امنیت را فراهم می کند که مشروط به استقلال همه امضاکنندگان است.
تفکیک وجوه بین کیف پول سرد و گرم: یک استراتژی بسیار موثر برای محافظت از دارایی های کاربران، تخصیص وجوه بین کیف پول سرد و کیف پول داغ است. کیف پول های سرد یا کیف پول های سخت افزاری به دلیل عدم اتصال مداوم به اینترنت، امنیت بیشتری را ارائه می دهند. علاوه بر اقدامات امنیتی فیزیکی، مانند پرسنل مسلح، دوربین های نظارتی و اسکنرهای بیومتریک، یک سیستم چند امضایی می تواند کیف پول های سخت افزاری را بیشتر ایمن کند.
هر چه نسبت دارایی های یک صرافی در کیف پول های سرد ذخیره شده بیشتر باشد، سطح امنیت کلی بالاتر خواهد بود. در حالت ایده آل، کلیدهای رمزنگاری باید تنها در طول پردازش تراکنش به صورت آنلاین قابل دسترسی باشند.
بیت کوین تایم لاک: یکی از ویژگی های امنیتی قابل توجهی که توسط صرافی ها استفاده می شود، بیت کوین تایم لاک است که بخشی جدایی ناپذیر از پروتکل بیت کوین است. این مکانیسم بر روی یک فرآیند امنیتی دو مرحله ای عمل می کند که از دو کلید مجزا استفاده می کند. دسترسی به دارایی ها به یک کلید استاندارد نیاز دارد.
با این حال، کنترل کامل بر وجوه تنها پس از یک مدت زمان از پیش تعیین شده، معمولاً ۲۴ ساعت، اعطا می شود. در این بازه زمانی، هر تراکنش را می توان با استفاده از کلید ثانویه باطل کرد. در صورتی که یک هکر به هر دو کلید دسترسی پیدا کند، صرافی توانایی حذف وجوه از کیف پول را حفظ می کند.
بررسی کد: صرافی های ارزهای دیجیتال به طور معمول بررسی کد، ممیزی مستقل و ارزیابی آسیب پذیری نرم افزار را انجام می دهند که توسط متخصصان امنیتی انجام می شود تا اقدامات امنیتی خود را تقویت کنند. یک استراتژی رایج برای شناسایی آسیب پذیری ها شامل مشارکت هکرهای کلاه سفید است. این هکرهای اخلاقی برای کشف نقاط ضعف به سیستم های امنیتی نفوذ می کنند و اجازه می دهند تا مسائل را قبل از اینکه توسط عوامل مخرب مورد سوء استفاده قرار گیرند، اصلاح کنند.
علاوه بر این، صرافی ها باید رویکردی جامع و یکپارچه برای امنیت اتخاذ کنند که شامل حفاظت از کد بورس، کتابخانه های شخص ثالث و محیط توسعه می شود. همچنین در نظر گرفتن عنصر انسانی ضروری است، زیرا خطای انسانی عامل مهمی در حوادث هک است.
کاربران چه اقدامات امنیتی می توانند برای محافظت در برابر هک صرافی های ارزهای دیجیتال انجام دهند؟
با افزایش محبوبیت ارزهای دیجیتال، صرافی های ارزهای دیجیتال به اهداف اصلی هکرها تبدیل شده اند. علیرغم تلاش های انجام شده توسط صاحبان صرافی برای افزایش امنیت، پیش بینی تهدیدات آینده به دلیل ماهیت در حال تکامل تکنیک های هک همچنان چالش برانگیز است. مجرمان سایبری به طور مداوم استراتژی های خود را تطبیق داده و از منابع پیشرفته برای نقض مبادلات استفاده می کنند، به این معنی که هیچ صرافی نمی تواند امنیت کامل را تضمین کند.
علاوه بر این، بسیار مهم است که بدانیم به خطر افتادن حساب های کاربری در صرافی های ارزهای دیجیتال اغلب ناشی از سهل انگاری کاربر است نه شکست های خود صرافی. بنابراین، کاربران باید به توصیه های زیر توجه کنند:

مدت زمان ذخیره ارزهای دیجیتال را در صرافی های آنلاین محدود کنید
با استفاده از چندین معیار امنیتی، از جمله احراز هویت چند عاملی و کیف پول چند امضایی، امنیت حساب را افزایش دهید.
- از ذخیره کلیدهای خصوصی در دستگاه های متصل به اینترنت خودداری کنید.
- هر زمان که امکان پذیر است، راه حل های ذخیره سازی آفلاین مانند کیف پول های سرد را برای دارایی های با ارزش بالا انتخاب کنید، به خصوص اگر برای نگهداری طولانی مدت در نظر گرفته شده باشند.
اگر صرافی ارز دیجیتال شما هک شد چه باید کرد؟
تماس با صرافی
اگر دلیلی دارید که باور کنید صرافی ارز دیجیتال شما به خطر افتاده است، یکی از اقدامات اولیه که باید انجام دهید این است که مستقیماً با صرافی تماس بگیرید. اکثر صرافی ها یک تیم پشتیبانی دارند که به نگرانی های امنیتی یا نقض های احتمالی کمک می کنند. مراحل زیر روند تماس با صرافی را تشریح می کند:
وب سایت صرافی را بررسی کنید: قبل از برقراری تماس، توصیه می شود از وب سایت صرافی بازدید کنید تا هرگونه اطلاعات مرتبط در مورد گزارش هک یا مسائل امنیتی را پیدا کنید. بسیاری از صرافی ها دستورالعمل های خاصی را در مورد نحوه ادامه دادن در صورت شک دارید که حساب شما نقض شده است، ارائه می دهند.
با تیم پشتیبانی تماس بگیرید: پس از آشنایی با پروتکل های صرافی، باید با تیم پشتیبانی تماس بگیرید. اکثر صرافی ها از طریق کانال های مختلف از جمله ایمیل، تلفن یا چت زنده پشتیبانی مشتری را ارائه می دهند. برای ارائه اطلاعات دقیق در مورد نقض مشکوک، از جمله هرگونه فعالیت نامنظمی که در حساب خود مشاهده کرده اید، آماده باشید.
ارائه شواهد: برای کمک به تیم پشتیبانی در بررسی نقض مشکوک، ارائه شواهد جامع بسیار مهم است. این ممکن است شامل اسکرین شات هایی از هرگونه فعالیت غیرعادی حساب، تاریخچه تراکنش ها و هرگونه ارتباطی باشد که ممکن است از هکر ادعایی دریافت کرده باشید.
ارتباط را حفظ کنید: پس از گزارش شما از نقض مشکوک، ضروری است که به طور منظم با تیم پشتیبانی برای به روز رسانی پیگیری کنید. بسته به پیچیدگی شرایط، بررسی ممکن است به زمان نیاز داشته باشد تا صرافی بتواند به طور کامل به مشکل رسیدگی کند و دسترسی به حساب شما را بازیابی کند.
رجوع حقوقی را در نظر بگیرید: در شرایط خاص، اگر احساس می کنید که آن ها به اندازه کافی موضوع را حل نکرده اند یا خسارت های وارده را به شما جبران نکرده اند، ممکن است لازم باشد به دنبال اقدام قانونی علیه صرافی باشید. توصیه می شود قبل از شروع هر گونه اقدام قانونی از یک کارشناس حقوقی راهنمایی بخواهید، زیرا مقررات حاکم بر ارز دیجیتال می تواند پیچیده باشد.
هنگام گزارش تخلف مشکوک به صرافی، حفظ خونسردی و ارائه هرچه بیشتر اطلاعات ضروری است.
نظارت بر حساب ها
پس از گزارش یک اک مشکوک و اجرای اقداماتی برای ایمن سازی حساب و اطلاعات شخصی شما، حفظ نظارت دقیق بر حساب های خود بسیار مهم است. در زیر چندین اقدام وجود دارد که می توانید برای نظارت موثر بر دارایی های ارز دیجیتال خود انجام دهید:
چک های منظم حساب: یک روال برای بررسی مکرر حساب صرافی ارز دیجیتال خود برای هر گونه بی نظمی ایجاد کنید. این ممکن است شامل تراکنش های غیرمجاز، تغییرات در تنظیمات حساب شما، یا تلاش برای ورود به سیستم از آدرس های IP ناآشنا باشد.
ایجاد هشدارها: بسیاری از صرافی های ارزهای دیجیتال، عملکردهای هشداری را ارائه می دهند که می توانند شما را از هرگونه فعالیت غیرمعمول در حسابتان مطلع کنند. هشدارها را برای تراکنش ها یا تغییرات در تنظیمات حساب خود پیکربندی کنید، به شما امکان می دهد به هر اتفاق مشکوکی فورا واکنش نشان دهید.
سوابق تراکنش ها را حفظ کنید: سوابق جامعی از تمام تراکنش های ارز دیجیتال خود، تاریخ ها، زمان ها و مبالغ را یادداشت کنید. این روش به شما در شناسایی سریع تراکنش های غیرمجاز و ارائه شواهد به تیم پشتیبانی صرافی در صورت نیاز کمک می کند.
اجرای احراز هویت دو مرحله ای: احراز هویت دو مرحله ای (2FA) امنیت حساب شما را با نیاز به کد علاوه بر اعتبار ورود به سیستم، افزایش می دهد. برای کاهش چشمگیر احتمال دسترسی غیرمجاز، 2FA را در حساب صرافی ارز دیجیتال خود فعال کنید.
کیف پول های سخت افزاری را کاوش کنید: استفاده از کیف پول سخت افزاری را برای ذخیره دارایی های ارز دیجیتال خود در نظر بگیرید. این کیف پول ها به اینترنت متصل نیستند و در نتیجه حساسیت آن ها به تلاش های هک کاهش می یابد.
با نظارت مجدانه حساب های خود و انجام اقدامات پیشگیرانه برای ایمن سازی دارایی های رمزنگاری خود، می توانید خطر هک های آینده را کاهش دهید و تأثیر هرگونه نقض امنیتی را کاهش دهید. ضروری است که هوشیار بمانید و به طور معمول تنظیمات امنیتی خود را ارزیابی کنید تا از تهدیدات احتمالی جلوتر بمانید.
اجرای استراتژی های پیشگیرانه
پس از هک صرافی ارزهای دیجیتال، اتخاذ تدابیری که به جلوگیری از حوادث امنیتی آینده کمک می کند، بسیار مهم است. در زیر چندین استراتژی وجود دارد که می توانید پیاده سازی کنید:
یک صرافی قابل اعتماد انتخاب کنید: قبل از ثبت نام در یک صرافی ارز دیجیتال، تحقیقات کاملی در مورد پروتکل های امنیتی و شهرت کلی آن انجام دهید. صرافی هایی را انتخاب کنید که احراز هویت دو مرحله ای را ارائه می دهند، از ذخیره سازی سرد استفاده می کنند و برای دارایی های مشتری بیمه ارائه می دهند.
ایجاد رمزهای عبور قوی: رمزهای عبور منحصر به فرد و پیچیده را برای هر یک از حساب های صرافی ارزهای دیجیتال خود ایجاد کنید. از گذرواژه های قابل حدس زدن دوری کنید و از استفاده مجدد از رمزهای عبور در حساب های مختلف خودداری کنید.
حفظ نرم افزار به روز شده: اطمینان حاصل کنید که سیستم عامل و نرم افزار امنیتی رایانه شما برای محافظت در برابر آسیب پذیری های احتمالی به روز هستند.
استفاده از VPN: استفاده از یک شبکه خصوصی مجازی (VPN) را برای رمزگذاری اتصال اینترنتی خود در نظر بگیرید، در نتیجه از خود در برابر هکرهایی که ممکن است بر فعالیت های آنلاین شما نظارت می کنند محافظت کنید.
دانش خود را افزایش دهید: از آخرین تهدیدات امنیت سایبری مطلع شوید و با بهترین روش ها برای ایمن سازی دارایی های ارز دیجیتال خود آشنا شوید. از هرگونه خطر یا آسیب پذیری احتمالی مرتبط با صرافی انتخابی خود آگاه باشید و اقدامات پیشگیرانه را برای کاهش هر گونه مشکل انجام دهید.
با اجرای این استراتژی های پیشگیرانه، می توانید به میزان قابل توجهی احتمال نقض امنیت در آینده را کاهش دهید و از سرمایه گذاری های ارزهای دیجیتال خود محافظت کنید. ضروری است که مراقب باشید و به طور دوره ای تنظیمات امنیتی خود را ارزیابی کنید تا مطمئن شوید که همه اقدامات احتیاطی لازم وجود دارد.
نتیجه گیری
بخش قابل توجهی از سرقت ارزهای دیجیتال به حوادث هک مربوط به صرافی های ارزهای دیجیتال مربوط می شود که اغلب از آسیب پذیری های امنیتی ناشی می شوند. مجرمان سایبری از این ضعف ها و باگ ها برای اجرای فعالیت های مخرب خود سوء استفاده می کنند.
تاکتیک های متداول مورد استفاده هکرها شامل حملات مهندسی اجتماعی، نقض کیف پول های داغ مبادلات، حملات اسکریپت نویسی متقابل، کشف نقص در کد قرارداد هوشمند، استفاده از تنظیمات اشتباه امنیتی و به خطر انداختن فرآیند های احراز هویت SMS کاربران است.
برعکس، صرافی ها باید اقدامات امنیتی خود را برای خنثی کردن هکرها با اجرای استراتژی های پیشگیرانه مانند استفاده از کیف پول های سرد، اتخاذ سیستم های احراز هویت چندعاملی و انجام بررسی های منظم کد افزایش دهند. به عنوان کاربر، ما باید نقش خود را در حفاظت از دارایی های خود بشناسیم. اقدامات مهم شامل فعال کردن احراز هویت چند عاملی، ذخیره ایمن رمزهای عبور و خودداری از نگهداری دارایی در صرافی ها برای مدت طولانی است.


