جهت انجام تبادلات در زمینه ارزهای دیجیتال و دیگر شاخصها، نخست باید برای ثبتنام در توبیت (Toobit) اقدام نمایید.
آیا پلتفرم توبیت تاکنون هدف هک قرار گرفته است؟
توبیت تا به حال سابقهای از هک مستقیم پلتفرم و برداشت غیرقانونی از دارایی کاربران را نداشته است. با این وجود، در طی فعالیتهای خود با برخی رویدادهای امنیتی و عملیاتی مواجه شدهایم که هرکدام به شیوهای متفاوت مدیریت شدهاند.
در سال ۲۰۲۵، حساب رسمی توبیت در شبکه اجتماعی X در یک حمله فیشینگ به دست مهاجمان افتاد. این افراد با استفاده از صفحه فیک ورود، اطلاعات ورود و کد احراز هویت را جمعآوری کرده و کنترل حساب را بدست گرفتند.
این رویداد خاص به حساب رسمی توبیت در X مربوط میشد و نقضی در زیرساخت معاملاتی، کیف پولهای صرافی یا حسابهای کاربران تلقی نمیشود. پس از آگاهی از این موضوع، تیم توبیت فرایند بازیابی حساب را آغاز کرده و تدابیر امنیتی بیشتری را برای جلوگیری از تکرار چنین حملاتی اتخاد نمود.
همچنین در اکتبر ۲۰۲۴، یک مشکل سروری باعث نوسانات غیرمعمول در قیمت BTC و ETH شد. این مورد یک اختلال عملیاتی تلقی میشود و گزارشی از سرقت دارایی کاربران در آن وجود ندارد. تیم توبیت در زمان کوتاهی معاملات فیوچرز BTCUSDT و ETHUSDT را متوقف کرد، سرور پشتیبان را فعال نموده و مراحل رفع مشکل را شروع کرد.
تدابیر امنیتی توبیت چگونه تقویت میشوند؟
سیستم امنیتی توبیت بر اساس چندین لایه حفاظتی طراحی گردیده است. این لایهها از امنیت حساب کاربر آغاز و تا نگهداری داراییها، کنترل تراکنشها و ارزیابیهای مستقل ادامه پیدا میکند.
در سال ۲۰۲۶، توبیت چارچوب امنیتی Bee-Safe را به عنوان بخشی از ساختار امنیتی خود معرفی کرد. این چارچوب شامل مجموعهای از تکنولوژیها و کنترلهای امنیتی میباشد که به منظور حفاظت از حسابها، داراییها و تراکنشها بکار گرفته میشود.
برخی از مهمترین لایههای امنیتی که کاربران میتوانند پیش از ورود به توبیت (Toobit) انجام دهند، شامل موارد زیر است:
استاندارد ISO/IEC 27001:2022
توبیت در ژانویه ۲۰۲۶ اعلام نمود که موفق به دریافت گواهی ISO/IEC 27001:2022 شده است. این استاندارد بینالمللی بر روی سیستم مدیریت امنیت اطلاعات تمرکز دارد و حوزههایی نظیر مدیریت ریسک، کنترل دسترسی، مدیریت فرایندها و بهبود مداوم امنیت اطلاعات را دربر میگیرد.
دریافت این گواهی بخشی از راهبرد ما برای ایجاد یک چارچوب مدون در مدیریت امنیت اطلاعات است.
چگونه سیستم Proof of Reserves توبیت به شفافیت داراییها کمک میکند؟
یکی از اقدامات کلیدی توبیت برای ارتقای شفافیت، راهاندازی سیستم Proof of Reserves است. این سیستم به کاربران این امکان را میدهد که اطلاعات مرتبط با ذخایر و میزان پوشش داراییهای خود را نقد کنند.
براساس اطلاعات رسمی بهدستآمده از توبیت، نسبت ذخایر مربوط به داراییهای تحت پوشش حداقل ۱۰۰ درصد یا بیشتر گزارش شده است. به این معنا که ذخایر ارزیابی شده حداقل معادل موجودی داراییهای کاربران در محدوده بررسی میباشد.
در این فرایند، از ساختار Merkle Tree استفاده میگردد تا کاربران بتوانند تأیید کنند که موجودی حساب آنها در گزارش ذخایر لحاظ شده است یا خیر.
در ماه مه ۲۰۲۶ نیز توبیت اعلام نمود که حسابرسی مستقلی که توسط Hacken انجام شده است، نسبت پوشش بالای ۱۰۰ درصد برای داراییهای اصلی نظیر BTC، ETH، USDT و USDC تأیید کرده است. این بررسی حدود ۶۴۰ هزار حساب توبیت را شامل میشد.
چرا Proof of Reserves برای توبیت حیاتی است؟
Proof of Reserves یکی از ابزارهای کلیدی ما برای تقویت شفافیت به شمار میرود. این سیستم به کاربران اجازه میدهد که اطلاعات ذخایر را صرفاً بر اساس ادعای داخلی نپذیرند و با بهرهگیری از دادههای Merkle Tree و ابزارهای ارائه شده، وضعیت موجودی خود را بررسی کنند.
با این حال، باید توجه داشت که Proof of Reserves بهتنهایی نمیتواند تمام ریسکهای امنیتی یا عملیاتی را تضمین کند. به همین دلیل، ما این سیستم را در کنار ذخیرهسازی سرد، کنترلهای امنیتی، پایش تراکنشها و ارزیابیهای مستقل به کار میگیریم.
آیا داراییهای کاربران توبیت در کیف پول سرد نگهداری میشوند؟
یکی از روشهایی که توبیت برای کاهش ریسک حملات آنلاین از آن استفاده میکند، نگهداری بخش عمده داراییها در فضای ذخیرهسازی سرد است.
توبیت در محتوای رسمی منتشر شده در آگوست ۲۰۲۶ بیان کرده است که بیش از ۹۰ درصد وجوه در فضای ذخیرهسازی سرد و با استفاده از چند امضای امنیتی نگهداری میشود. این سیستم در همراهی با Toobit Shield Fund به عنوان یکی از لایههای حفاظتی داراییها به کار میرود.
ذخیرهسازی سرد این امکان را فراهم میآورد که بخش عمدهای از داراییها به شکل مستقیم در معرض حملات آنلاین قرار نگیرند. به علاوه، استفاده از ساختار چندامضایی برای دسترسی به داراییها، لایهای دیگر از کنترل را فراهم میسازد.
در کنار این تدابیر، ما همچنان به کاربران توصیه میکنیم تا در حفاظت از امنیت حساب شخصی، رمز عبور و روشهای احراز هویت خود جدیت نمایند. همچنین میتوانید با دانلود توبیت (Toobit) از حداکثر امنیت در معاملات خود بهرهمند شوید.
ارزیابی امنیت توبیت در سال ۲۰۲۶
توبیت در سال ۲۰۲۶ ضمن توسعه زیرساختهای داخلی، بر ارزیابیهای مستقل امنیتی نیز تأکید داشته است. در ماه مه ۲۰۲۶، توبیت اعلام کرد که به بالاترین سطح رتبهبندی امنیتی CER.live دست یافته و در جمع ۱۰ صرافی امن برتر این ارزیابی قرار گرفته است.
این ارزیابی به جنبههایی نظیر زیرساخت سرورها، امنیت اطلاعات کاربران، تست نفوذ و برنامههای Bug Bounty پرداخته است. برای ما، ارزیابیهای شخص ثالث از اهمیت ویژهای برخوردارند، چراکه امنیت باید از نگاه فراتر از بررسیهای داخلی ارزیابی شود.
توبیت در مواجهه با رخدادها چگونه عمل میکند؟
امنیت تنها در جلوگیری از حملات خلاصه نمیشود. سرعت شناسایی مشکل، کاهش تأثیرات آن و بازگرداندن سرویس بخشی مهم از مقوله امنیت به حساب میآید.
در حادثه سروری اکتبر ۲۰۲۴، تیم فنی توبیت اعلام کرد که مشکل را در یک دقیقه شناسایی کرده است. پس از آنکه دریافتند که رفع فوری مشکل امکانپذیر نیست، معاملات BTCUSDT و ETHUSDT متوقف گردید و سرور پشتیبان فعال شد. مشکل نیز تا حدود ساعت ۵:۳۰ عصر همان روز برطرف گردید.
در مورد حمله به حساب X در سال ۲۰۲۵، پس از شناسایی حمله فیشینگ، موضوع به پشتیبانی X گزارش شد و بررسیهای داخلی برای شناسایی شیوه دسترسی مهاجمان آغاز گردید. پس از بازیابی حساب، تدابیر امنیتی بیشتری برای جلوگیری از تکرار چنین رخدادی اِعمال شد.
این تجربیات به ما کمک کردهاند تا فرایندهای شناسایی، واکنش و مدیریت حادثه را نیز در کنار تدابیر پیشگیرانه تقویت نماییم.
چگونه میتوان امنیت حساب توبیت را افزایش داد؟
بخش قابل توجهی از امنیت حساب به رفتار خود کاربر بستگی دارد. حتی قویترین زیرساختهای امنیتی نمیتوانند بهطور کامل از کاربری که اطلاعات ورود خود را در اختیار دیگران قرار میدهد محافظت کنند.
به منظور افزایش امنیت حساب توبیت، توصیه میکنیم:
آیا میتوان به امنیت توبیت اعتماد کرد؟
رویکرد امنیتی توبیت بر پایه ایجاد چندین لایه حفاظتی و ارتقای شفافیت است. Proof of Reserves، حسابرسی مستقل Hacken، ذخیرهسازی سرد بخش زیادی از وجوه، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابیهای امنیتی مستقل، بخشی از سامانهای هستند که به منظور حفظ بهتر از کاربران توسعه دادهایم.
با این حال، ما امنیت را به عنوان موضوعی بدون ریسک و تمامشده تلقی نمیکنیم. بازار رمزارز همواره با تهدیداتی نظیر فیشینگ، مهندسی اجتماعی، سرقت اطلاعات ورود و اختلالهای عملیاتی روبرو است. به همین دلیل، توسعه زیرساختهای امنیتی و استمرار در بهبود فرایندهای مدیریت حادثه برای توبیت یک پروسه پیوسته محسوب میشود.
جمعبندی
توبیت از آغاز فعالیت خود در سال ۲۰۲۲، امنیت را به یکی از ارکان اصلی توسعه پلتفرم تبدیل کرده است. تا کنون گزارشی از هک مستقیم زیرساخت توبیت و سرقت گسترده دارایی کاربران به ثبت نرسیده است. امروز زیرساخت سکیوریتی توبیت شامل مجموعهای از Proof of Reserves، Merkle Tree، ذخیرهسازی سرد و چندامضایی، 2FA، پایش تراکنشها، Shield Fund، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابیهای مستقل امنیتی را دربر میگیرد.
ما امنیت را به عنوان یک فرایند مداوم مینگریم و توسعه این لایهها را با هدف ایجاد محیطی امنتر، شفافتر و قابل اعتمادتر برای کاربران توبیت ادامه خواهیم داد.