08:08 17 / 10 /1404
یک مشاور بازارهای مالی رمزارز در گفت‌وگو با خبرنگار آناتک:

تحریم‌های بین‌المللی بهانه مصادره سرمایه کاربران ایرانی در صرافی‌های خارجی شده است

یک مشاور بازارهای مالی رمزارز با تشریح آسیب‌پذیری‌های امنیتی در نگهداری دارایی‌های دیجیتال، اعلام کرد که بلوکه شدن سرمایه کاربران ایرانی در سکوهای بین‌المللی به یک مدل درآمدی برای این شرکت‌ها تبدیل شده است. به گفتۀ حسین غضنفری تنها راهکار مقابله با این تهدید، ارتقای دانش فنی در خصوص نحوه عملکرد قراردادهای هوشمند و دوری از ابزارهای ناامن است.

موضوع امنیت دارایی در فضای پرتلاطم رمزارز‌ها به دغدغه اصلی معامله‌گران تبدیل شده است. حسین غضنفری، فعال و مشاور بازار‌های مالی در گفت‌وگو با خبرنگار آناتک، ابعاد پنهان خطراتی را که سرمایه کاربران ایرانی را تهدید می‌کند، تشریح کرد. اهمیت این گفت‌وگو در شرایطی دوچندان می‌شود که گزارش‌های متعددی از مسدودسازی حساب‌های کاربری ایرانیان و سرقت‌های سایبری ناشی از سهل‌انگاری‌های امنیتی منتشر شده است. محور اصلی این مصاحبه واکاوی آسیب‌پذیری کیف‌پول‌های نرم‌افزاری و سیاست‌های دوگانه صرافی‌های خارجی در قبال کاربران ایرانی است.

آیا کیف پول‌های نرم‌افزاری در برابر هک مصون هستند؟

اخیراً اخباری مبنی بر سرقت ۷ میلیون دلاری از یکی از کیف‌پول‌های شناخته‌شده نرم‌افزاری منتشر شده است. واقعیت این است که این اتفاق نه اولین بار است و نه آخرین بار خواهد بود. ماهیت کیف‌پول‌های نرم‌افزاری به گونه‌ای است که سطح امنیت پایینی را تضمین می‌کنند. زمانی که یک نرم‌افزار بر روی سیستم‌عامل موبایل یا دسکتاپ نصب می‌شود، تمامی آسیب‌پذیری‌های آن سیستم‌عامل را نیز به ارث می‌برد. وقتی کلیدهای خصوصی بر روی دستگاهی ذخیره می‌شود که دائماً به اینترنت متصل است، هرگونه نفوذ به سیستم عامل، نصب بدافزارها، دسترسی‌های غیرمجاز برنامک‌های دیگر یا حتی دسترسی هکر به حافظه موقت گوشی تلفن همراه، می‌تواند منجر به تخلیه کامل دارایی شود.

استفاده از کیف‌پول‌های نرم‌افزاری از نظر فنی برای نگهداری مبالغ قابل توجه به هیچ عنوان توصیه نمی‌شود. کاربران باید بدانند که راحتی استفاده از این ابزارها، هزینه‌ای سنگین به نام کاهش امنیت دارد. حتی راهکار‌هایی مانند نگهداری دستگاه در حالت آفلاین نیز ریسک را به صفر نمی‌رساند؛ چرا که کاربر برای دسترسی به دارایی یا انجام تراکنش، ناچار است در مقطعی دستگاه را به اینترنت متصل کند و همان لحظه، فرصت طلایی برای مهاجمان فراهم می‌شود. تنها راهکار مطمئن برای ارتقای امنیت، استفاده از کیف‌پول‌های سخت‌افزاری است که کلید خصوصی را در محیطی ایزوله و دور از دسترس شبکه نگهداری می‌کنند.

چرا ادعای بی‌طرفی صرافی‌های خارجی قابل اعتماد نیست؟

هیچ صرافی خارجی در حال حاضر برای کاربران ایرانی امن نیست؛ مطلقاً هیچ‌کدام. دلیل این موضوع روشن است: قوانین تحریمی و مقررات پولشویی به شهروندان ایرانی اجازه داشتن حساب‌های بین‌المللی و جابجایی دارایی در بازار‌های جهانی را نمی‌دهد. اگر سکویی ادعا می‌کند که مشکلی با کاربران ایرانی ندارد، باید به آن شک کرد. تجربه سال‌های گذشته نشان داده است که بسیاری از صرافی‌ها در ابتدای مسیر رشد خود و برای جذب سرمایه، چشم بر روی هویت کاربران ایرانی می‌بندند یا اجازه فعالیت ناشناس می‌دهند.

زمانی که این صرافی‌ها به شهرت و اعتبار می‌رسند و زیر ذره‌بین نهاد‌های نظارتی بین‌المللی قرار می‌گیرند، سیاست خود را تغییر می‌دهند. آن‌ها برای ورود به بازارهای بزرگ‌تر مانند آمریکا یا اروپا و دریافت مجوزهای قانونی، ناچار به قربانی کردن کاربران پرریسک هستند و بلافاصله فرآیند احراز هویت اجباری را آغاز می‌کنند و با کوچک‌ترین نشانه‌ای از هویت ایرانی، حساب‌ها را مسدود می‌سازند. اعتماد به این سکو‌ها، قرار دادن سرمایه در زمینی است که قوانین آن به نفع ما نوشته نشده است و در صورت بروز اختلاف، هیچ دادگاه بین‌المللی به شکایت یک کاربر ایرانی علیه تحریم‌ها رسیدگی نخواهد کرد.

تحریم‌های بین‌المللی بهانه مصادره سرمایه کاربران ایرانی در صرافی‌های خارجی شده است

سرنوشت دارایی‌های بلوکه شده چه می‌شود؟

بلوکه شدن دارایی در صرافی‌های خارجی به طور معمول آغاز یک مسیر فرسایشی و بی‌نتیجه است. اگرچه در موارد نادری پس از پیگیری‌های طولانی‌مدت، که گاهی چندین سال به طول می‌انجامد، وجوه آزاد شده است، اما این استثنائات نباید مبنای تصمیم‌گیری قرار گیرند. برای مثال، کاربرانی بوده‌اند که حسابشان در سال ۹۶ مسدود شده و پس از سه سال دوندگی، اصل پول را دریافت کرده‌اند؛ اما نکته دردناک اینجاست که در اقتصاد تورمی، ارزش واقعی آن سرمایه پس از چند سال عملاً از بین رفته است. نوسانات شدید بازار کریپتو نیز عامل دیگری است که ممکن است باعث شود کاربر دارایی خود را در اوج قیمت از دست بدهد و در زمان ریزش بازار تحویل بگیرد.

نکته مهم‌تر این است که صرافی‌های خارجی انگیزه مالی برای مسدودسازی حساب‌ها دارند. قوانین تحریمی به آن‌ها این اجازه را می‌دهد که دارایی کاربران ایرانی را نگه دارند و به بهانه بررسی‌های حقوقی، ماه‌ها و سال‌ها آن را در حساب‌های خود حبس کنند. صرافی‌ها عملاً با این سرمایه بلوکه شده کار کنند و سود می‌برند و این نقدینگی رایگان به چرخه عملیاتی آن‌ها کمک می‌کند. بنابراین، کاربر ایرانی هیچ اهرم فشار حقوقی برای بازپس‌گیری حق خود ندارد و در صورت مسدود شدن حساب، دستش به جایی بند نیست و وارد هزارتوی مکاتبات بی‌پاسخ با بخش پشتیبانی می‌شود.

آیا صندوق‌های بیمه صرافی‌ها خسارت هک را جبران می‌کنند؟

ادعای صرافی‌ها مبنی بر جبران خسارت کاربران در صورت هک شدن، در بسیاری از موارد صرفاً یک شعار تبلیغاتی است. اگر حجم سرقت یا خسارت وارده پایین باشد و صرافی از منابع مالی کافی برخوردار باشد، ممکن است برای حفظ اعتبار خود اقدام به جبران خسارت کند. اما اگر ابعاد فاجعه فراتر از توان مالی صرافی باشد، مانند آنچه در ماجرای صرافی FTX یا برخی نمونه‌های دیگر رخ داد، اعلام ورشکستگی تنها پاسخ آن‌ها خواهد بود.

بارها در تاریخچه بازار کریپتو مشاهده شده که یک هک سنگین منجر به فروپاشی کامل یک سکو و از دست رفتن سرمایه تمام کاربران شده است. برخلاف بانک‌های سنتی که سپرده‌ها تا سقف مشخصی توسط بانک مرکزی یا نهادهای دولتی بیمه می‌شوند، در دنیای کریپتو هیچ نهاد بیمه‌گر یا پشتوانه قانونی محکمی وجود ندارد که بازگشت سرمایه را در چنین شرایطی تضمین کند. وقتی یک صرافی ورشکست می‌شود، کاربران به انتهای صف طلبکاران فرستاده می‌شوند. بنابراین، تکیه بر وعده‌های شفاهی صرافی‌ها، قماری خطرناک بر سر اصل سرمایه است و نباید دارایی‌های کلان را با اتکا به این وعده‌ها در کیف‌پول‌های امانی صرافی‌ها نگه داشت.

ضرورت یادگیری فنی رفتار تتر برای ایرانیان چیست؟

علاوه بر ریسک‌های مربوط به صرافی و کیف‌پول، موضوع تتر و تراکنش‌های آن نیز برای کاربران ایرانی حیاتی است. با توجه به قابلیت‌های ردیابی و مسدودسازی در قرارداد‌های هوشمند تتر، شهروندان باید دانش فنی خود را در خصوص نحوه صحیح نگهداری و انتقال این استیبل‌کوین ارتقا دهند.

بسیاری از کاربران تصور می‌کنند که اگر تتر را در کیف‌پول شخصی نگه دارند، از خطر بلوکه شدن در امان هستند، اما شرکت صادرکنندۀ تتر این امکان فنی را دارد که آدرس‌های مشکوک را در لیست سیاه قرار داده و دارایی را منجمد کند.

امروز نه تنها دارایی‌های کلان دولتی، بلکه سرمایه‌های خرد مردم نیز به واسطه تحریم‌ها در معرض خطر است. یادگیری نحوه کارکرد فنی بلاک‌چین و پرهیز از رفتار‌های پرخطر، تنها سپر دفاعی کاربران در برابر تهدیدات بین‌المللی است.

انتهای پیام/

ارسال نظر