about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
بازار
1405/02/02 - 13:10- بررسی تخصصی

بازار سیاه فیلترشکن در زمان قطع اینترنت؛ از قیمت‌های میلیونی تا موج گسترده کلاهبرداری

مقاله ای از کارشناس سایبری مهیار خدادادی پیرامون مسئله فیلتر شکن ها در زمان قطعی اینترنت بین المللی

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

کاربران ایرانی باید بدانند که، طبق محدودیت‌های عنوان شده در قوانین استفاده این کیف‌پول، استفاده از خدمات آن در صورت استقرار یا تابعیت کشورهایی مانند ایران ممنوع است..

به گزارش کارگروه امنیت سایبربان ، از این رو و از آنجایی که بسیاری از کاربران اکوسیستم رمزارزی ایران (گاه حتی به توصیه متخصصان این حوزه) ممکن است از تراست والت به عنوان فضایی امن برای ذخیره دارایی‌های خود استفاده کنند، بهتر است یک سری نکات را هنگام استفاده از این کیف پول در نظر گرفته و یا حداقل از آن آگاه باشند.

نکات مهمی که کاربران ایرانی تراست والت باید به آن توجه داشته باشند:

۱. وجود ممنوعیت در قوانین

بر اساس آخرین نسخه قوانین استفاده که در تاریخ ۱ ژانویه ۲۰۲۴ در وبسایت تراست والت منتشر شده است، استفاده از خدمات این کیف پول برای افرادی که در ایران ساکن هستند یا تابعیت این کشور را دارند، ممنوع است و نقض این قوانین می‌تواند منجر به محدودیت‌ در دسترسی به خدمات یا پشتیبانی شود.

گرچه در حال حاضر به نظر استفاده از این کیف پول با استفاده از ابزارهای تغییر آی‌پی از جمله VPNها امکان‌پذیر است، اما ممکن است با تشدید سخت‌گیری‌ها، نظارت از سطح آی‌پی فراتر رفته و دور زدن این محدودیت را برای کاربران دشوار کند.

۲. چه چیزی در عمل ممکن است اتفاق بیفتد؟

از آنجایی که تراست والت یک کیف پول غیرحضانتی است، دارایی کاربران در صورت ذخیره صحیح عبارت‌های بازیابی (Seed Phrase) امن است اما محدودیت‌های دیگری ممکن است برای کاربران مشکل‌ساز شود.

عدم دسترسی به فروشگاه‌های اپلیکیشن: در صورت عدم دسترسی به اپلیکیشن رسمی از طریق فروشگاه‌های رسمی اندروید و iOS، کاربران ممکن است مجبور به استفاده از منابع غیررسمی ‌شوند و همین مساله خطرات امنیتی از جمله احتمال استفاده از اپلیکیشن‌های ساختگی و سرقت دارایی را افزایش می‌دهد.

قطع دسترسی به خدمات جانبی و ارائه دهندگان شخص ثالث: برخی ویژگی‌هایی مانند تبدیل فیات به رمزارز یا استیکینگ یا سوآپ ممکن است از سوی ارائه‌دهندگان ثالث محدود یا مسدود شوند.

عدم ارائه دسترسی به پشتیبانی کیف پول:‌ در صورت بروز مشکلات امنیتی یا فنی، احتمالا تیم تراست والت از ارتباط با کاربران ایرانی خودداری می‌کند.

خطرات قانونی: در صورتی که از تراست والت تراکنشی به صرافی‌های خارجی ارسال شود، صرافی مذکور می‌تواند دارایی را مسدود کرده و یا کاربر در معرض پیگرد قانونی قرار دهد. همچنین از آنجایی که ارتباط کیف پول‌های مختلف با مناطق تحت تحریم بیش از پیش تحت نظر قرار دارد، ممکن است کاربر دیگری به دلیل ارتباط با کیف پولی یک کاربر ایرانی زیر ذره‌بین قرار گیرد و یا با محدودیت‌هایی مواجه شود.

۳. چه چیزی در کنترل کامل کاربر است؟

کیف پول‌های غیرحضانتی مانند تراست والت، کنترل کامل کلید خصوصی را در اختیار کاربر قرار می‌دهند. این بدان معناست که تراست والت توانایی ضبط یا کنترل مستقیم دارایی‌ها را ندارد و این دارایی‌ها تنها روی بلاکچین نگهداری می‌شوند. با این حال، امکانات داخلی کیف‌پول و به‌روزرسانی‌ها ممکن است با اخلال مواجه شوند.

۴. خطر نصب از منابع غیررسمی

نصب تراست والت از طریق فایل APK که یکی از روش‌های رایج نصب برای کاربران اندرویدی است، خطر فیشینگ، بدافزار و سرقت کلید خصوصی را تا حد قابل توجهی افزایش می‌دهد. تراست والت در بلاگ امنیتی خود به صراحت هشدار درمورد دانلود اپلیکیشن از منابع غیررسمی و استفاده از نسخه‌هایی غیر از آنچه شرکت در اختیار کاربران می‌گذارد هشدار داده و طبق هشدار ارائه دهنده کیف پول، کاربران هرگز نباید عبارت بازیابی یا seed phrase و کلید خصوصی خود را با کسی، حتی از بخش پشتیبانی تراست والت، به اشتراک بگذارند.

گرچه استفاده از تراست والت همچنان می‌تواند یک گزینه مناسب به دلیل ماهیت غیرحضانتی این کیف پول باشد، اما اگر به دنبال گزینه‌ای جز صرافی‌های متمرکز برای ذخیره دارایی‌های خود هستید،گزینه‌های دیگری همچون متامسک (MetaMask) نیز که صراحتا استفاده از کیف پول را برای کاربران ایرانی منع نکرده‌اند می‌توانند جایگزین مناسبی باشند. گفتنی است که استفاده از یک سری قابلیت‌های متا مسک برای کاربران ایرانی محدود است و برای استفاده از آنها همچنان به VPN نیاز دارید.

کیف‌پول‌های دیگری همچون Electrum برای بیت‌کوین محدودیتی از لحاظ جغرافیایی ندارند و Wasabi Wallet نیز که به صورت اوپن‌سورس عرضه شده ماهیتی مشابه دارد.  علاوه بر این برای افزایش حداکثری امنیت دارایی نیز می‌توانید از کیف پول‌های سخت‌افزاری همچون Trezor استفاده کنید.

موضوع:

تازه ترین ها
بیش
1405/04/01 - 16:36- آسیب پذیری

بیش از ۴ هزار روتر دی‌لینک به بات‌نت AryStinger آلوده شدند

پژوهشگران امنیتی از شناسایی بات‌نت جدیدی با نام AryStinger خبر داده‌اند که با سوءاستفاده از آسیب‌پذیری‌های قدیمی، بیش از ۴ هزار روتر فرسوده دی‌لینک را آلوده کرده است.

در
1405/02/01 - 15:13- ایران

در غم از دست دادن پدر امت به سوگ نشسته ایم

در غم از دست دادن پدر امت به سوگ نشسته ایم

اذعان
1405/01/23 - 16:31- ایران

اذعان رسانه غربی به موفقیت ایران در جنگ رسانه‌ای برابر آمریکا

رسانه های غربی اعتراف کردند ایران در جنگ رسانه ای با استفاده از هوش مصنوعی دست برتر را دارد