جهت انجام تبادلات در زمینه ارزهای دیجیتال و دیگر شاخص‌ها، نخست باید برای ثبت‌نام در توبیت (Toobit) اقدام نمایید.

آیا پلتفرم توبیت تاکنون هدف هک قرار گرفته است؟

توبیت تا به حال سابقه‌ای از هک مستقیم پلتفرم و برداشت غیرقانونی از دارایی کاربران را نداشته است. با این وجود، در طی فعالیت‌های خود با برخی رویدادهای امنیتی و عملیاتی مواجه شده‌ایم که هرکدام به شیوه‌ای متفاوت مدیریت شده‌اند.

در سال ۲۰۲۵، حساب رسمی توبیت در شبکه اجتماعی X در یک حمله فیشینگ به دست مهاجمان افتاد. این افراد با استفاده از صفحه فیک ورود، اطلاعات ورود و کد احراز هویت را جمع‌آوری کرده و کنترل حساب را بدست گرفتند.

این رویداد خاص به حساب رسمی توبیت در X مربوط می‌شد و نقضی در زیرساخت معاملاتی، کیف پول‌های صرافی یا حساب‌های کاربران تلقی نمی‌شود. پس از آگاهی از این موضوع، تیم توبیت فرایند بازیابی حساب را آغاز کرده و تدابیر امنیتی بیشتری را برای جلوگیری از تکرار چنین حملاتی اتخاد نمود.

همچنین در اکتبر ۲۰۲۴، یک مشکل سروری باعث نوسانات غیرمعمول در قیمت BTC و ETH شد. این مورد یک اختلال عملیاتی تلقی می‌شود و گزارشی از سرقت دارایی کاربران در آن وجود ندارد. تیم توبیت در زمان کوتاهی معاملات فیوچرز BTCUSDT و ETHUSDT را متوقف کرد، سرور پشتیبان را فعال نموده و مراحل رفع مشکل را شروع کرد.

تدابیر امنیتی توبیت چگونه تقویت می‌شوند؟

سیستم امنیتی توبیت بر اساس چندین لایه حفاظتی طراحی گردیده است. این لایه‌ها از امنیت حساب کاربر آغاز و تا نگهداری دارایی‌ها، کنترل تراکنش‌ها و ارزیابی‌های مستقل ادامه پیدا می‌کند.

در سال ۲۰۲۶، توبیت چارچوب امنیتی Bee-Safe را به عنوان بخشی از ساختار امنیتی خود معرفی کرد. این چارچوب شامل مجموعه‌ای از تکنولوژی‌ها و کنترل‌های امنیتی می‌باشد که به منظور حفاظت از حساب‌ها، دارایی‌ها و تراکنش‌ها بکار گرفته می‌شود.

برخی از مهم‌ترین لایه‌های امنیتی که کاربران می‌توانند پیش از ورود به توبیت (Toobit) انجام دهند، شامل موارد زیر است:

استاندارد ISO/IEC 27001:2022

توبیت در ژانویه ۲۰۲۶ اعلام نمود که موفق به دریافت گواهی ISO/IEC 27001:2022 شده است. این استاندارد بین‌المللی بر روی سیستم مدیریت امنیت اطلاعات تمرکز دارد و حوزه‌هایی نظیر مدیریت ریسک، کنترل دسترسی، مدیریت فرایندها و بهبود مداوم امنیت اطلاعات را دربر می‌گیرد.

دریافت این گواهی بخشی از راهبرد ما برای ایجاد یک چارچوب مدون در مدیریت امنیت اطلاعات است.

چگونه سیستم Proof of Reserves توبیت به شفافیت دارایی‌ها کمک می‌کند؟

یکی از اقدامات کلیدی توبیت برای ارتقای شفافیت، راه‌اندازی سیستم Proof of Reserves است. این سیستم به کاربران این امکان را می‌دهد که اطلاعات مرتبط با ذخایر و میزان پوشش دارایی‌های خود را نقد کنند.

براساس اطلاعات رسمی به‌دست‌آمده از توبیت، نسبت ذخایر مربوط به دارایی‌های تحت پوشش حداقل ۱۰۰ درصد یا بیشتر گزارش شده است. به این معنا که ذخایر ارزیابی شده حداقل معادل موجودی دارایی‌های کاربران در محدوده بررسی می‌باشد.

در این فرایند، از ساختار Merkle Tree استفاده می‌گردد تا کاربران بتوانند تأیید کنند که موجودی حساب آن‌ها در گزارش ذخایر لحاظ شده است یا خیر.

در ماه مه ۲۰۲۶ نیز توبیت اعلام نمود که حسابرسی مستقلی که توسط Hacken انجام شده است، نسبت پوشش بالای ۱۰۰ درصد برای دارایی‌های اصلی نظیر BTC، ETH، USDT و USDC تأیید کرده است. این بررسی حدود ۶۴۰ هزار حساب توبیت را شامل می‌شد.

چرا Proof of Reserves برای توبیت حیاتی است؟

Proof of Reserves یکی از ابزارهای کلیدی ما برای تقویت شفافیت به شمار می‌رود. این سیستم به کاربران اجازه می‌دهد که اطلاعات ذخایر را صرفاً بر اساس ادعای داخلی نپذیرند و با بهره‌گیری از داده‌های Merkle Tree و ابزارهای ارائه شده، وضعیت موجودی خود را بررسی کنند.

با این حال، باید توجه داشت که Proof of Reserves به‌تنهایی نمی‌تواند تمام ریسک‌های امنیتی یا عملیاتی را تضمین کند. به همین دلیل، ما این سیستم را در کنار ذخیره‌سازی سرد، کنترل‌های امنیتی، پایش تراکنش‌ها و ارزیابی‌های مستقل به کار می‌گیریم.

آیا دارایی‌های کاربران توبیت در کیف پول سرد نگهداری می‌شوند؟

یکی از روش‌هایی که توبیت برای کاهش ریسک حملات آنلاین از آن استفاده می‌کند، نگهداری بخش عمده دارایی‌ها در فضای ذخیره‌سازی سرد است.

توبیت در محتوای رسمی منتشر شده در آگوست ۲۰۲۶ بیان کرده است که بیش از ۹۰ درصد وجوه در فضای ذخیره‌سازی سرد و با استفاده از چند امضای امنیتی نگهداری می‌شود. این سیستم در همراهی با Toobit Shield Fund به عنوان یکی از لایه‌های حفاظتی دارایی‌ها به کار می‌رود.

ذخیره‌سازی سرد این امکان را فراهم می‌آورد که بخش عمده‌ای از دارایی‌ها به شکل مستقیم در معرض حملات آنلاین قرار نگیرند. به علاوه، استفاده از ساختار چندامضایی برای دسترسی به دارایی‌ها، لایه‌ای دیگر از کنترل را فراهم می‌سازد.

در کنار این تدابیر، ما همچنان به کاربران توصیه می‌کنیم تا در حفاظت از امنیت حساب شخصی، رمز عبور و روش‌های احراز هویت خود جدیت نمایند. همچنین می‌توانید با دانلود توبیت (Toobit) از حداکثر امنیت در معاملات خود بهره‌مند شوید.

ارزیابی امنیت توبیت در سال ۲۰۲۶

توبیت در سال ۲۰۲۶ ضمن توسعه زیرساخت‌های داخلی، بر ارزیابی‌های مستقل امنیتی نیز تأکید داشته است. در ماه مه ۲۰۲۶، توبیت اعلام کرد که به بالاترین سطح رتبه‌بندی امنیتی CER.live دست یافته و در جمع ۱۰ صرافی امن برتر این ارزیابی قرار گرفته است.

این ارزیابی به جنبه‌هایی نظیر زیرساخت‌ سرورها، امنیت اطلاعات کاربران، تست نفوذ و برنامه‌های Bug Bounty پرداخته است. برای ما، ارزیابی‌های شخص ثالث از اهمیت ویژه‌ای برخوردارند، چراکه امنیت باید از نگاه فراتر از بررسی‌های داخلی ارزیابی شود.

توبیت در مواجهه با رخدادها چگونه عمل می‌کند؟

امنیت تنها در جلوگیری از حملات خلاصه نمی‌شود. سرعت شناسایی مشکل، کاهش تأثیرات آن و بازگرداندن سرویس بخشی مهم از مقوله امنیت به حساب می‌آید.

در حادثه سروری اکتبر ۲۰۲۴، تیم فنی توبیت اعلام کرد که مشکل را در یک دقیقه شناسایی کرده است. پس از آن‌که دریافتند که رفع فوری مشکل امکان‌پذیر نیست، معاملات BTCUSDT و ETHUSDT متوقف گردید و سرور پشتیبان فعال شد. مشکل نیز تا حدود ساعت ۵:۳۰ عصر همان روز برطرف گردید.

در مورد حمله به حساب X در سال ۲۰۲۵، پس از شناسایی حمله فیشینگ، موضوع به پشتیبانی X گزارش شد و بررسی‌های داخلی برای شناسایی شیوه دسترسی مهاجمان آغاز گردید. پس از بازیابی حساب، تدابیر امنیتی بیشتری برای جلوگیری از تکرار چنین رخدادی اِعمال شد.

این تجربیات به ما کمک کرده‌اند تا فرایندهای شناسایی، واکنش و مدیریت حادثه را نیز در کنار تدابیر پیشگیرانه تقویت نماییم.

چگونه می‌توان امنیت حساب توبیت را افزایش داد؟

بخش قابل توجهی از امنیت حساب به رفتار خود کاربر بستگی دارد. حتی قوی‌ترین زیرساخت‌های امنیتی نمی‌توانند به‌طور کامل از کاربری که اطلاعات ورود خود را در اختیار دیگران قرار می‌دهد محافظت کنند.

به منظور افزایش امنیت حساب توبیت، توصیه می‌کنیم:

آیا می‌توان به امنیت توبیت اعتماد کرد؟

رویکرد امنیتی توبیت بر پایه ایجاد چندین لایه حفاظتی و ارتقای شفافیت است. Proof of Reserves، حسابرسی مستقل Hacken، ذخیره‌سازی سرد بخش زیادی از وجوه، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابی‌های امنیتی مستقل، بخشی از سامانه‌ای هستند که به منظور حفظ بهتر از کاربران توسعه داده‌ایم.

با این حال، ما امنیت را به عنوان موضوعی بدون ریسک و تمام‌شده تلقی نمی‌کنیم. بازار رمزارز همواره با تهدیداتی نظیر فیشینگ، مهندسی اجتماعی، سرقت اطلاعات ورود و اختلال‌های عملیاتی روبرو است. به همین دلیل، توسعه زیرساخت‌های امنیتی و استمرار در بهبود فرایندهای مدیریت حادثه برای توبیت یک پروسه پیوسته محسوب می‌شود.

جمع‌بندی

توبیت از آغاز فعالیت خود در سال ۲۰۲۲، امنیت را به یکی از ارکان اصلی توسعه پلتفرم تبدیل کرده است. تا کنون گزارشی از هک مستقیم زیرساخت توبیت و سرقت گسترده دارایی کاربران به ثبت نرسیده است. امروز زیرساخت سکیوریتی توبیت شامل مجموعه‌ای از Proof of Reserves، Merkle Tree، ذخیره‌سازی سرد و چندامضایی، 2FA، پایش تراکنش‌ها، Shield Fund، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابی‌های مستقل امنیتی را دربر می‌گیرد.

ما امنیت را به عنوان یک فرایند مداوم می‌نگریم و توسعه این لایه‌ها را با هدف ایجاد محیطی امن‌تر، شفاف‌تر و قابل اعتمادتر برای کاربران توبیت ادامه خواهیم داد.

رمزارز