تسرب بيانات Web3 يتكرر بشكل متكرر 7 تدابير لمساعدتك في حماية خصوصيتك وأمانك

robot
إنشاء الملخص قيد التقدم

تحليل حوادث تسرب البيانات في مجال Web3 وتدابير الحماية

مع انتشار الإنترنت، تعتمد حياة الناس وأعمالهم بشكل متزايد على الإنترنت. في هذا السياق، تأتي التهديدات الرئيسية التي تواجه الأفراد والمنظمات من ثغرات وهجمات الشبكة. تزداد أهمية خصوصية البيانات والخصوصية الشخصية، بينما تتكرر حالات فقدان البيانات الحساسة بسبب الثغرات كل عام.

شهد نظام Web3.0 البيئي العديد من الحوادث الأمنية الكبرى، من فقدان مفاتيح خاصة في البورصات المركزية إلى سرقة البيانات الشخصية للمستثمرين. قد تتداول هذه البيانات المسروقة في السوق السوداء لسنوات، مما يعرض المستخدمين المتأثرين لمخاطر طويلة الأمد.

حللت شركة أمان معينة 74 حادثة أمان وقعت في كيانات Web3.0 المركزية. ومن بين هذه الحوادث، أدت 23 منها إلى فقدان بيانات عالية المخاطر على المدى الطويل، ولا يزال يمكن شراء 10 حزم بيانات في منتديات الشبكة المظلمة. على الرغم من أن الإجراءات القانونية يمكن أن تضرب بعض منتديات القراصنة، إلا أن هذه مجرد تدابير سطحية.

ستتناول هذه المقالة تصنيف حوادث تسرب بيانات Web3.0، بالإضافة إلى كيفية اتخاذ تدابير لحماية أمان البيانات الشخصية.

لماذا أستمر في تلقي رسائل قصيرة حول "تصفية البورصات"؟ مقال يوضح تصنيفات أحداث تسرب بيانات Web3.0 وإجراءات الحماية

الخلفية

تزداد规模 وشدة تهديدات الأمن السيبراني باستمرار. يوفر نظام Web3.0 البيئي وسائل هجوم فريدة للمهاجمين، مثل ثغرات العقود الذكية وتقنيات التصيد الجديدة. ومع ذلك، فإن حوادث أمان Web3.0 مرتبطة ارتباطًا وثيقًا بحالات الصناعات الأخرى، مما يعكس الثغرات الأمنية الشائعة في المشاريع والشركات المركزية.

يمكن تقسيم الأحداث المتعلقة بشركات Web3.0 منذ عام 2011 إلى فئتين:

  1. استغلال البروتوكول: حدث استغلال رموز العقود الذكية لتحقيق مكاسب اقتصادية

  2. ثغرة: حدث يقوم فيه المهاجمون بتعطيل الشبكة الداخلية للمنظمة المستهدفة وسرقة بيانات الشركة أو أموالها.

توجد اختلافات هامة بين هاتين الفئتين من الأحداث من حيث المخاطر على المدى القصير والطويل. عادةً ما يحدث استغلال البروتوكول الخبيث في إطار زمني محدد، له بداية ونهاية واضحة. بينما تعتبر الثغرات أحداثًا مستمرة، قد تؤدي إلى تسرب البيانات على المدى الطويل، وتستخدم للهجمات أو تُباع في الشبكة المظلمة.

نظرًا لذلك، جمع الباحثون 74 عينة من الأحداث السابقة، وقاموا بتصنيفها كأحداث انتهاك تشكل خطرًا مستمرًا على أعضاء المجتمع.

لماذا أستمر في تلقي رسائل نصية "إيقاف التداول في البورصة"؟ مقالة لفهم تصنيفات أحداث تسرب بيانات Web3.0 وإجراءات الحماية

تسرب البيانات وفقدان الأموال

لتقييم المخاطر المستمرة، يمكن تقسيم الأحداث إلى الفئات التالية:

  1. الأحداث المتعلقة بفقدان البيانات القابلة للاسترجاع نظريًا، بما في ذلك المعلومات الشخصية والبيانات الداخلية.

  2. حدث فقدان الأموال أو البيانات ولا يمكن استرجاع البيانات.

تتضمن الفئة الثانية بشكل أساسي الحوادث المخالفة التي تؤدي فقط إلى فقدان الأموال أو المفاتيح الخاصة، وعادة ما يكون من المستحيل استرداد هذه الخسائر.

في 74 حادثة، كانت 23 حادثة ( حوالي 31% ) من الحوادث القابلة للاسترجاع، بينما كانت الـ 51 حادثة المتبقية غير قابلة للاسترجاع أو تعرضت فقط لخسائر مالية.

تحليل البيانات يظهر:

  1. بعد عام 2019 ، زادت بشكل ملحوظ أحداث البيانات التي يمكن استرجاعها أو استعادتها ، وهي مرتبطة بشكل إيجابي بزيادة الهجمات الإلكترونية وتسريبات البيانات في جميع القطاعات خلال فترة الوباء.

  2. قد يوفر نمو المساعدات الحكومية وسوق الثور لعام 2021 مزيدًا من الفرص للمهاجمين لطلبات الفدية وبيع البيانات.

لماذا أتلقى دائمًا رسائل نصية عن "تصفية البورصة"؟ مقال لفهم تصنيف أحداث تسرب بيانات Web3.0 وتدابير الحماية

وجهة البيانات المسروقة

الشبكة المظلمة وTelegram

عادةً ما يتم بيع البيانات المفقودة أو نقلها إلى شبكة الظلام (.onion أو شبكة الإنترنت العادية. تظهر البيانات ذات القيمة الاقتصادية ) مثل المعلومات الشخصية ( بشكل متكرر في أسواق شبكة الظلام أو قنوات Telegram. إذا لم يتم تلبية مطالب الفدية من المهاجمين، فقد يتم التخلص من البيانات على مواقع اللصق أو المنتديات الخاصة بالهاكرز.

تحدد الوجهة النهائية للبيانات المخاطر طويلة الأجل التي تتعرض لها الملكية الأصلية. مقارنةً بالبيانات التي يمكن شراؤها فقط على الشبكة المظلمة، فإن البيانات التي يتم تسريبها إلى منتديات القراصنة بتكلفة منخفضة أو صفرية تحمل مخاطر تسرب أعلى.

) منتدى عبر الإنترنت

نظرًا للزيادة في أحداث البيانات القابلة للاسترجاع بعد عام 2019، تشمل المنتديات الإلكترونية المخصصة للهاكرز التي تستحق الاهتمام منتديات Raid وBreach وDread.

كان منتدى Raid واحدًا من المنصات المفضلة للإغراق وبيع البيانات المخالفة، لكنه تم إغلاقه من قبل سلطات إنفاذ القانون في عام 2022. يبدو أن منتدى Dread كان نشطًا حتى نهاية عام 2022، لكنه قد يكون مغلقًا الآن.

أطلق منتدى Breach على الفور بعد إغلاق منتدى Raid، واستقطب بعض المستخدمين، ولكنه أغلق من قبل مكتب التحقيقات الفيدرالي في مارس 2023. ثم ظهرت بعض المنتديات البديلة، ولكن حجم المستخدمين كان محدودًا.

حاليًا، فإن وظائف مجتمع المنتديات الخاصة بالهاكرز وتفريغ البيانات غير منظمة بشكل كبير. لا يوجد بديل واضح للمنتديات التقليدية، وقد زادت وكالات إنفاذ القانون الدولية من جهودها لمكافحة هذا الأمر، لذلك من غير المحتمل أن تصبح المنتديات خيارًا رئيسيًا لتسريبات البيانات الكبيرة في المدى القصير.

تسريب البيانات في سوق الشبكة المظلمة

أسواق الإنترنت المظلم والمنتديات كانت لفترة طويلة مكاناً لتخزين أو بيع البيانات. على الرغم من مواجهة ضغوطات قانونية، إلا أن تكرار تسرب البيانات في أسواق الإنترنت المظلم لا يزال مرتفعًا مقارنةً بالمنتديات على الإنترنت التي تم إغلاقها بالكامل.

في 23 حالة محتملة لحدوث تسريبات للبيانات، اكتشف الباحثون 10 حالات ###43%( بها إعلانات نشطة لبيع البيانات. وهذا يشير إلى:

  1. من الصعب الحصول على بيانات السلوكيات المخالفة التي حدثت بعد عام 2021، وقد تظهر في منتديات لم تعد موجودة.

  2. لم تظهر مجموعات البيانات من عام 2019 وما قبله في الأسواق المظلمة المرئية، ربما لأن هذه الأسواق كانت مبكرة جدًا أو غير معروفة.

  3. من الصعب تقييم ما إذا كانت هذه البيانات لا تزال متاحة من الموردين، لكن الإعلانات ذات الصلة لا تزال موجودة.

![لماذا أستقبل دائمًا رسائل "إلغاء تبادل"؟ مقال لفهم تصنيفات أحداث تسرب بيانات Web3.0 وإجراءات الحماية])https://img-cdn.gateio.im/webp-social/moments-60aa0a14bf41fffdad11e476534108db.webp(

المخاطر طويلة الأمد لتسرب البيانات

من الصعب قياس المخاطر على المدى الطويل، ولكن يمكن مقارنة مخاطر فقدان البيانات بالأحداث غير المرتبطة بالبيانات:

  1. خطر الأحداث المخالفة التي تؤدي فقط إلى خسائر مالية مباشرة منخفض، لأن:

    • الخسارة فورية، ويمكن قياس التأثير من خلال العملات القانونية أو العملات المشفرة المفقودة.
    • البيانات المفقودة قابلة للاستبدال، ويمكن حل المشكلة عن طريق تغيير المفتاح الخاص، وكلمة المرور، وما إلى ذلك.
  2. فإن فقدان البيانات الحساسة ) وخاصة بيانات العملاء ( ينطوي على مخاطر طويلة الأمد أكبر.

    • تُباع هذه البيانات في الغالب على الشبكة المظلمة أو الشبكة العادية أو تُقدم مجانًا، مما يُطيل من فترة توفرها على المدى الطويل.
    • من الصعب أو المستحيل تغيير نقاط البيانات الشخصية للعميل، حتى لو تغيرت بعض المعلومات، لا تزال البيانات الأخرى معرضة للخطر.
    • التأثير صعب القياس، وقد يصبح الضحايا أهدافًا لمجموعة متنوعة من الاحتيالات

أظهرت الأبحاث أن بيانات حادثة انتهاك القوانين في عام 2014 لا تزال قابلة للبيع، ولكن نظرًا لأن البورصات المعنية قد أُغلقت، فإن المخاطر الفعلية منخفضة. ومع ذلك، قد تتطابق هذه البيانات القديمة مع بيانات الانتهاكات الأحدث، مما يزيد من خطر الأشخاص المشاركين في Web3.0 على المدى الطويل.

بشكل عام، البيانات المفقودة بعد عام 2019، وخاصة البيانات التي يسهل بيعها في أسواق الويب المظلم )، قد تشكل أعلى مخاطر طويلة الأجل مستمرة. منذ عام 2022، من المحتمل أن يواجه المتضررون خطرًا كبيرًا من استخدام البيانات في الأنشطة الاحتيالية. على الرغم من إغلاق العديد من المنتديات عبر الإنترنت، يجب افتراض أن جميع البيانات المفقودة، وخاصة البيانات المسربة مؤخرًا، من المرجح أن تظل متاحة في مكان ما وقد تظهر مرة أخرى في أي وقت.

لماذا أتلقى دائمًا رسائل نصية "إلغاء تداول البورصة"؟ تعرف على تصنيفات أحداث تسرب بيانات Web3.0 وتدابير الحماية

تدابير الحماية

على الرغم من أن الثغرات الأمنية لا يمكن القضاء عليها تمامًا، يمكننا اتخاذ التدابير التالية لحماية البيانات والاستثمارات:

  1. تقليل عدد الخدمات المركزية المستخدمة، بما في ذلك تبادلات المركز.

  2. استخدم المصادقة الثنائية كلما كان ذلك ممكنًا، لمنع الأنشطة غير المصرح بها في المحفظة أو تعديل معلومات الحساب.

  3. النظر في تغيير بعض المعلومات المعرضة في حادث التسرب، مثل عنوان البريد الإلكتروني أو رقم الهاتف

  4. توزيع الأصول على محافظ ذاتية الحفظ ومحافظ الأجهزة لتقليل المخاطر الاستثمارية والمالية

  5. تقليل عدد مؤسسات الاستثمار أو البورصات المركزية في Web3 التي تشارك البيانات الشخصية

  6. تجنب استخدام كلمات مرور متكررة عبر المنصات

  7. تفعيل المصادقة الثنائية على جميع الحسابات

  8. راقب المواقع التي تسرب بيانات التقرير، وتحقق مما إذا كانت بريدك الإلكتروني معنية بالتسريب.

  9. استخدام خدمات مراقبة الائتمان لمراقبة الاحتيال في الهوية والاحتيال المصرفي المحتمل.

من خلال اتخاذ هذه التدابير، يمكننا تقليل مخاطر تسرب البيانات إلى حد ما، وحماية أماننا في نظام Web3.0 البيئي.

لماذا أتلقى دائمًا رسائل نصية عن "تصفية البورصة"؟ تعلم عن تصنيفات حوادث تسرب بيانات Web3.0 وإجراءات الحماية

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 10
  • إعادة النشر
  • مشاركة
تعليق
0/400
ZkSnarkervip
· منذ 2 س
حقيقة ممتعة: اللامركزية لن تنقذك إذا كنت لا تزال تضغط على روابط مشبوهة...
شاهد النسخة الأصليةرد0
LiquidityHuntervip
· 08-18 16:08
المفتاح الخاص ضاع، هل لا زلت تتوقع من التبادل أن يتحمل المسؤولية؟
شاهد النسخة الأصليةرد0
MysteriousZhangvip
· 08-17 11:44
أليس مجرد شاي؟
شاهد النسخة الأصليةرد0
HallucinationGrowervip
· 08-16 21:18
استعادة الأموال بناءً على المهارة.
شاهد النسخة الأصليةرد0
BTCBeliefStationvip
· 08-16 15:14
ما هذا! مرة أخرى يتم اقتطاف القسائم من هذه البيانات!
شاهد النسخة الأصليةرد0
MEVHunterNoLossvip
· 08-16 15:13
البلوكتشين 一把梭 专业 خداع الناس لتحقيق الربح حمقى
شاهد النسخة الأصليةرد0
SingleForYearsvip
· 08-16 15:08
حمقى甘心被خداع الناس لتحقيق الربح了
شاهد النسخة الأصليةرد0
ForkTonguevip
· 08-16 15:07
المفتاح الخاص لا تدع shitcoin تُسرق منك أهو
شاهد النسخة الأصليةرد0
ZKProofstervip
· 08-16 14:54
من الناحية الفنية... كان يمكن لإثباتات المعرفة الصفرية أن تمنع 90% من هذه الانتهاكات. هواة.
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت