coingram
کوینگرام

نوسان

قیمت

نام ارز

2.1%

72,345 $

4,839,880,500 تومان

Bitcoin

Bitcoin

btc

1.1%

2,642 $

176,773,884 تومان

Ethereum

Ethereum

eth

0.1%

0.9995 $

66,867 تومان

Tether

Tether

usdt

0.1%

602.9 $

40,332,003 تومان

Binance Coin

Binance Coin

bnb

0%

180.7 $

12,088,830 تومان

Solana

Solana

sol

0.1%

0.9998 $

66,887 تومان

USD Coin

USD Coin

usdc

0.4%

0.5247 $

35,102 تومان

XRP

XRP

xrp

7.7%

0.1763 $

11,794 تومان

Dogecoin

Dogecoin

doge

1.1%

2,642 $

176,743,779 تومان

Staked Ether

Staked Ether

steth

1.7%

0.1667 $

11,152 تومان

TRON

TRON

trx

مدیر ارشد فناوری اطلاعات لجر (Ledger): این کیف پول کاملا امن است!

21/شهریور/1399
افزودن به نشان شده ها
مدیر ارشد فناوری اطلاعات لجر (Ledger): این کیف پول کاملا امن است!
Wallet
Ledger
اخبار
امنیت
6509
4 دقیقه

دوران، دوران سختی برای لجر (Ledger) است. چارلز گیلمت (Charles Gilmet)، مدیر ارشد فناوری اطلاعات کمپانی لجر به همه سوالات و انتقادات پاسخ می‌­دهد.

لجر یکی از محبوب‌ترین ارائه­‌دهندگان کیف پول­‌های سخت افزاری صنعت کریپتو، اخیرا با مشکلات متعددی مواجه بوده است. نفوذ در پایگاه داده­‌های تماس مشتریان و آسیب ­پذیری کیف پول سخت ­افزاری لجر از جمله این مشکلات بودند.

لو رفتن اطلاعات شخصی مشتریان لجر

آیا این حوادث و اتفاقات، صرفا مختص همین چند هفته طاقت­ فرسا برای شرکت بود یا آیا مشکلات بزرگ‌تری نیز در راه است؟

چارلز گیلمت به این سوال این گونه پاسخ می‌دهد: با نفوذ در پایگاه داده‌ها، مهاجم از طریق کلید رابط برنامه­ نویسی نرم ­افزاری (API) به بخشی از داده­‌های بازاریابی و تجارت الکترونیکی دسترسی پیدا کرد و این امکان دستیابی غیرقانونی به اطلاعات سفارش­‌ها و جزییات تماس مشتریان را برایش فراهم ساخت.

این نقض داده­‌ها به ماه­‌های ژوئن و جولای امسال بر می‌­گردد. در گزارش مفصلی از Cointelegraph آمده است: در تاریخ چهاردهم جولای، کمپانی از نقضی در وب­ سایت شرکت مطلع شد. لجر این مشکل را برطرف ساخت؛ ولی متوجه شد که شخصی در تاریخ ۲۵ ماه ژوئن با سوء استفاده از این مشکل توانسته به حدود یک میلیون ایمیل دست یابد و اطلاعات خصوصی ۹۵۰۰ کاربر دیگر از قبیل نام و شماره تماس را افشا کند.

گیلمت خبر داد که شرکت لجر همان روز مشکل را رفع و کلید API مشکل ساز را از کار انداخت. او اضافه کرد که تمام اطلاعات پرداختی، اوراق هویتی (رمزها) و دارایی­‌های ارزی کاربران سالم و دست­ نخورده باقی مانده است. در ادامه توضیح داد که این لو رفتن داده­‌ها هیچ ارتباط و تاثیری روی کیف پول­‌های سخت افزاری و اپلیکیشن لجر لایو (Ledger Live) نداشته است. او گفت دارایی­‌های کریپتویی کاربران همواره در امنیت کامل بوده است و این به معنای اعتبار ساختار امنیتی دستگاه سخت افزاری لجر است که اختیار کامل دارایی­‌ها را به کاربران بر ­می‌­گرداند.

جیک یوکوم پیات (Jake Yokom-Piatt)، مدیر پروژه رمز ارز دیکرد (Decred)، بیان کرد که از بروز این مشکل اصلا تعجب نکرده است. چون شرکت­‌ها به سیستم حفاظتی پایگاه داده­‌های الکترونیکی کمتر توجه می­‌کنند. او در صحبت با کوین تلگراف اظهار داشت که وقتی محصول اصلی شما یک سخت ­افزار کاملا امن است، نادیده گرفتن امنیت سیستم نرم­ افزاری تجارت الکترونیکی چندان کار سختی نخواهد بود.

شرکت‌­های بزرگ زیادی هستند که امنیت نرم ­افزاری را یک هزینه و بار اضافی تصور می‌­کنند؛ چون که خارج از خدمات محصول اصلی­شان است و نمی‌­توانند برای کسب سود آن را روانه بازارها نمایند.

کیف پول­‌ها مشکل نرم ­افزاری داشتند

در تاریخ پنجم ماه اوت و به فاصله کوتاهی از نقض داده‌­ها، دارندگان دستگاه‌­های لجر با اشکال و آسیب ­پذیری نرم افزاری دیگری، این بار پیرامون کیف­ پول انتخابی­شان روبرو شدند. این مشکل اساسا پلی میان بیت­ کوین و فورک‌­های مختلف آن از قبیل لایت­ کوین ایجاد می­‌کرد. با استفاده از این ضعف، مهاجمان می‌­توانستند تراکنشی را مرتبط با یک ارز جلوه دهند؛ در حالی که بدون اطلاع صاحب کیف پول تراکنش جداگانه‌­ای برای ارز دیگری در دستگاه تایید می‎­شد.

لجر در همان روز با بروزرسانی نرم ­افزاری مساله را حل کرد. در ۲۶ ماه اوت، نماینده روابط عمومی لجر، به تشریح وضعیت وبلاگ شرکت در تاریخ پنجم اوت پراخت؛ با این توضیح که بروزرسانی مذکور پاسخی بود به آسیب­ پذیری پیدا شده توسط یک bounty hunter (شکارچی جایزه بگیر، شخصی که برای دریافت جایزه، مشکلی را به اطلاع شرکت می‌رساند).

لجر در ادامه گزارش به کاربران اطمینان خاطر داد که از این آسیب­ پذیری نمی‌­توان برای دسترسی به اطلاعات حساسی مانند کلیدهای خصوصی یا عبارت بازیابی استفاده کرد.

کیف ­پول‌­های لجر همچنان کارآمد هستند

با وجود مشکلات اخیر، کیف­ پول­‌های لجر همچنان گزینه محبوبی برای ذخیره رمز ارزها هستند. جیک یوکوم پیات گفت:

لجر و دیگر کیف­ پول­‌های سخت ­افزاری ارتقای امنیتی مناسبی برای کاربران رمز ارزها هستند؛ چرا که می­‌توانند از حملات از راه دور همانند keylogging جلوگیری کنند. او اضافه کرد که این مزیت کیف ­پول­‌های سخت­ افزاری به نوعی کاهش حریم خصوصی دارندگان کیف ­پول­‌ها نیز هست. چون ارائه کنندگان این کیف ­پول‌­ها از دارایی­‌های داخل کیف­ پول­‌ها کاملا آگاهند.

در تاریخ سیزدهم اوت، یک کاربر توییتری به نام کریپتو گینز (CryptoGainz)، مشکلات نرم ­افزاری را توییت کرد که هنگام کار با کیف ­پول لجر برایش پیش آمده بود. هر چند این انتقاد مدت کوتاهی پس از آسیب­ پذیری پنجم اوت بود، بی­‌ربطی قضیه و عدم صحت آن ثابت شد و کریپتو­گینز هنوز به شرکت لجر به عنوان گزینه مناسبی برای ذخیره رمز ارزهایش ایمان دارد. کریپتو گینز در توییتی به کوین تلگراف گفت:

این کیف­ پول­‌ها روش مناسبی برای ذخیره کریپتو هستند؛ ولی برای ترید از طریق متامسک در پلتفرم UniSwap مزخرف هستند.

حمایت از مشتریان لجر

اگر چه کیف­ پول­‌های لجر دارای پارامترهایی برای امنیت بیشتر هستند، ولی کاربران نیز باید با تاکتیک­‌ها و روش­‌های محافظت از دارایی‌های­شان آشنایی داشته باشند. گیلمت توضیح می­‌دهد که بیشترین نگرانی ما فیشینگ است؛ ایمیل­‌هایی از طرف کلاهبردارها که خود را جای ما جا می‌­زنند.

فیشینگ زمانی رخ می‌­دهد که شخصی با سوءنیت قبلی از طریق ایمیل یا روشی از راه‌های ارتباطی به عنوان شرکت یا شخص دیگری تغییر ماهیت می­‌دهد. هدف این کار کسب اطلاعات خصوصی از شما است. گیلمت بیان می‌­کند که ما هرگز عبارت بازیابی ۲۴ کلمه­‌ای را از مشتریان­مان نمی‌­پرسیم. در ضمن او مشتریان شرکت را به فعال کردن تایید هویت دو مرحله­‌ای و مطالعه اطلاعات آموزشی ارائه شده در سایت شرکت در مورد امنیت، توصیه می­‌نماید.

او این­ چنین ادامه می‌­دهد:

جدای از بحث فیشینگ، لجر مجهز به تدابیر امنیتی بسیار مناسبی در مقابل بد­افزارها است و دستگاه‌های لجر برای محافظت از دارایی­ کاربران در مقابل بدافزارهای سیستم­‌ها­یشان طراحی شده‌­اند. این اپلیکیشن لجر لایو تقلبی را هم شامل می­‌شود که اپلیکیشنی مخصوص دسکتاپ برای تعامل با کیف­ پول­‌هاست. کاربران باید مطمئن شوند که آن را از سایت رسمی لجر و یا app store دریافت نمایند.

یوکوم پیات همچنین در مورد مراقبت در مقابل نشت داده­‌های شرکت­‌ها همانند آنچه برای لجر پیش آمده بود نیز صحبت کرد. از آنجایی که سیستم‌­های تجارت الکترونیک امنیت پایینی دارند، به خریداران این نوع دستگاه­‌ها سفارش نمود که برای تحویل گرفتن آنها آدرس واقعی خود را ندهند.

استفاده از آدرس دیگری برای دریافت آنها، کاربران را از خطر احتمالی دزدیده شدن کیف پول سخت ­افزاری ایمن می­‌کند و در صورت امکان از نصب و استفاده از نرم ­افزار کیف پول که توسط فروشنده کیف­ پول سخت­ افزاری برای افزایش حریم امنیت به شما داده می­‌شود، پرهیز کنید.

سپردن نگهداری از دارایی‌­ها به خود مشتریان، یکی از نقاط قوت­ عمده صنعت کریپتو است؛ هر چند که این مستلزم دانش، آگاهی و مهارت فنی است. پیچیدگی آن ممکن است دلیل اصلی رونق محصولات اصلی تجارت صنعت کریپتو باشد؛ مانند صندوق­‌های قابل معامله که شرکت­‌ها دارایی سرمایه­ گذاران را نگه می­‌دارند.

منبع:

میهن بلاکچین


امتیاز دادن به خبر

با لایک کردن هر خبر شما می توانید کوین بیشتر جایزه بگیرید


مطالب مرتبط با این موضوع

سی زد بایننس از زندان آزاد شد; تاثیر آزادی CZ  بر روی بازار چه خواهد بود؟

سی زد بایننس از زندان آزاد شد; تاثیر آزادی CZ بر روی بازار چه خواهد بود؟

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

تحلیلگر مطرح بازار ارز دیجیتال رویایی از قله‌های جدید برای بیت‌کوین، اتریوم و سولانا می‌کشد!

ایلان ماسک با زبان طنز به نوسانات بازار کریپتو واکنش نشان می‌دهد!

ایلان ماسک با زبان طنز به نوسانات بازار کریپتو واکنش نشان می‌دهد!

کیف پولی که از 757 دلار به 880 هزار دلار رسید!

کیف پولی که از 757 دلار به 880 هزار دلار رسید!

ارزهای در خطر SEC کدام ها هستند؟

ارزهای در خطر SEC کدام ها هستند؟


تحلیل کاربران

کیف پول لجر

۰۹۹۲۵۹۰۵۵۰۷

22/شهریور/1399

هرروزه باکمک بلاک چین وشرکت های متخصص کیف پول جدید عرضه میشود لاقابابت وتوانتی بیشتر اما تازمانی که خدمات دهی انها دراختیار بعضی کشورها باشد برای لیشتر کشورها امن نیست مانند ایران درچند سال گذشته چند کیف پول بادارایهای ایرانیان متوقف یاازارائه خدمت ممنوع سدن بعدازان همین شرکتهای عرضه کمنده نباید ایراد ونقطه ضعف های مجصولات را رسانه ای کنند چون هکرها بدنبال این اطلاهات هستن ازغلط چاپ معذرت

34

کیف پول

mehdi.zzm.m

21/شهریور/1399

البته که هیچ ماست فروشی نمیگه ماست من ترشه اینم یه دکان شده برای این غربی ها که از این آشفته بازار خصوصا در این دوران کرونایی استفاده کنند و پول ملتها و اطلاعاتشان را به تاراج ببرند و بعد با مصاحبه کارشان را ماست مالی کنند

34

کیف پول لجر

زارع

21/شهریور/1399

پول لجر که ازامنیت بالای برخوکیفردار است مشکلاتی برایش پیش امده که با استفاده از سخت افزار وامنیت بیشتر ازحمله هکرهاجلوگیری میشود وبرعکس بیشتر کیف پول هااعتماد بیشتر کاربران را به خود جلب کرده است وارزهای زیادی را پشتیبانی می کند ودر بیشترمواردمرد استفاده قرار میگیرند

54

لجر

saeed23

10/مهر/1399

کیف پول لجر قابلیتهای زیاد دارد واز امنیت خوبی بخوردار است فقط یک بار مورد حمله هکرها قرار گرفت که لجر باید امنیت کیف پولش رابیشتر کند تا مورد حمله قرار نگیرد

22

سرقت

quinal

22/شهریور/1399

عده ای کلاه بردار های اینترنتی سعی دارند با ارائه دادن کیف پول های دست کاری شده سعی در سرقت و لو رفتن اطلاعات شخصی دیگران دارند ما توقع داریم شرکت ها برای این مشکل راه حلی پیدا کنند

25

برنامه

omidEsk

21/شهریور/1399

سلام دوستان با استفاده از برنامه های معتبر و مطمعن میتونیم خودمون تا حدودی از هکر ها در امان نگه داریم

27

چقد خوب میشد

parmid

08/آبان/1399

اگه یه بستر امن برای کیف پولا فراهم میشد که اینطور اطلاعات کیف پولشون به سرقت نره یه چیزی مثله کد دو عاملی یا پیامکی که باخیر کنه شخصو از اینکه اطلاعاتش داره توطط شخص دیگر هک میشه

6

کیف پول

mahmood@12345

28/شهریور/1399

امنیت فزایه مجازی عضو جدا نشدنی از بازار رمز ارز هاست و باید برایه هرچه بهتر شدنش تلاش شود به امید رسیدن ان روز

17

کیف پول

shahla67

20/مهر/1399

وجود یک کیف پول امن برای هر امر اقتصادی از بدیهیات علم اقتصاد و بازار پول و سرمایه و یا ارزهای دیجیتالی است

11

هکر

saeed3109

29/دی/1400

باسلام دوستان خواهشا حواستون به حساب هاتون باشه امروزه با توجه به پیشترفت علم هکر ها موفق به هک خیلی حساب ها شده اند خواهشا مراقب حساب های خود باشید

0

هکر

[email protected]

23/شهریور/1399

عزیزان سلام این روزها هکرها خوب پول در می‌آورند از مردم مراقب کیف پولهلیتان باشید هیچ کس جلودار انهانیست متاسفانه دوستان خیلی خیلی مراقب خود و حسابحاتون باشید.

25

امنیت

soheilstar

22/شهریور/1399

تعداد کیف پولهای سخت افزاری در ارزهای دیجیتال ریاد نیست و لجر یکی از معروفترین آنهاست.سال قبل میلادی نیز یک بار هکرها توانسته بودند به لجر نفوذ کنند . امنیت یک کیف پول مهمترین عامل استفاده کاربران از آن کیف پول است و لجر باید مراقب از دست رفتن اعتماد کاربرانش باشد.

34

کیف پول لجر

dors@1

21/شهریور/1399

تمامی کیف پول یا هرچیز دیگری دچار مشکل میشوند ولی رفع مشکل هنره، کیف پول لجر با محبوبیتی که داره با اینکه مشکلاتی داشته توانسته خیلیا رو به سمت خودش بکشونه، کیف پول مطمئنیه و رفع مشکل ازشون برمیاد و راضیم ازت لجر

47

ریسک هک شدن را کم کنیم

behrouzdesign

21/شهریور/1399

دنیای ارزهای دیجیتال و رمزارزها ما را برای حفظ دارایی های دیجیتال به چالش کشیده است ولی همین ارزهای دیجیتال فرصت باور نکردنی را برای ما خلق کرده ‌است که در آن می‌توانیم به دنیای بدون مرز مالی متصل شویم و زندگی خود را بهبود بخشیم. با اجرا کردن قدم های درست برای حفاظت از دارایی های خود، به طور قابل توجهی می‌توانیم از ریسک هک شدن دارایی های خود بکاهیم. قطعا با گذشت زمان، با توجه به رشد ابزارها و دانش در حوزه کریپتوکارنسی شاهد توسعه ابزارهایی هستیم که دزدان و هکرها را در مرحله اول هک متوقف خواهند کرد ولی تا آن زمان، بهتر است که حداقل کار هکرها را سخت‌تر کنیم و اجازه ندهیم به دارایی هایمان دسترسی پیدا کنند...

54

تحلیل

Faride42

21/شهریور/1399

نگهداری ارز دیجیتال به مدت طولانی و ذخیره کردن بهتره از کیف دیجیتال امن استفاده کرد . یک از آشنا های من هشت ماه پیش ارز دیجیتال خریده بود از صرافی به پول ایران پانزده میلیون چهار روز پیش از کیف پرده حذف شد نمی تونه برگردونه

55

چقدر خوب بود اگــــــر.ـ؟

Ofogh

17/مهر/1399

چقدر خوب بود اگـــر شرکت بیمه برای بیمه کـــردن حسابهای اینچنینی وجــــــود داشت . میتوانستیم پولهای نـــــداشته امان را در کیف پول بیمه کنیم

12

گیلمر

مهدا

11/آبان/1399

مدیر ارشد کیف پول لجر برای ارام کردن مشتریان و اطمنان دهی این حرفها را زده اما با اخبار هک دیگه کمتر کسی این کیف پول را استفاده می کند

7

کیف پول

Amirmohmad

25/شهریور/1399

کیف پول برای گم نشدن پول ها هست برای این که هکر ها ب کارت ما دسترسی پیدا نکند باید کارت را ب پول تبدیل کنیم

22

کیف پول

arashmo

01/مهر/1399

به نظر من کیف پول سخت افزاری بهترین روش برای نگهداری رمزارزها می باشد. زمان استفاده را می توان مدیریت کرد و در حد اقل زمان ارز را از کیف خارج یا وارد کرد.

20

دانلود اپلیکیشن موبایل کوینگرام

با اپلیکیشن اندروید کوینگرام از آخرین مطالب بازارهای مالی و رمزارز ها با خبر باشید، قیمت تمامی رمزارز ها در لحظه چک کنید و نرخ آنها را با مبدل ارز کوینگرام به یکدیگر تبدیل کنید، با دیگر افراد در مورد تحلیل ها و مطالب گفت و گو کنید، سبد دارایی ارزهای دیجیتال خودتان را بسازید و از سود و زیان خود در بازه های زمانی مختلف با خبر باشید و با شرکت رایگان در مسابقات پیش بینی رمزارز جایزه ببرید.
coingram
coingram
کوینگرام

استارتاپ کوینگرام به عنوان یک رسانه تخصصی در حوزه بازار های مالی وارز های دیجیتال ، فعالیت خود را از تیر 1398 شروع کرد. هدف ما از ابتدا آموزش وآشنایی مردم با علم و فناوری آینده یعنی بلاک چین بوده است. آشنایی با انواع ارز های دیجیتال مانند بیت کوین، اتریوم، آدا کاردانو و بقیه رمزارز ها میتواند ما را در انتخاب خرید و سرمایه گذاری در این حوزه بسیار بیشتر کمک کند. همان طور که سرمایه گذاری ها و ورود پول به این حوزه روز به روز بیشتر می شود، مسئولیت ما برای آگاهی بخشی و اطلاع رسانی بیشتر می شود تا کسی درگیر پروژه های کلاه برداری و طرح های پانزی نشود.

برگزیده ها

درآمد از کوینگرام

شرایط و قوانین

مفاهیم پایه

آشنایی با بلاکچین

آشنایی با بیتکوین

آشنایی با اتریوم

کوینگرام

درباره ما

ارتباط با ما

شبکه های اجتماعی

اینستاگرامتلگرام

کلیه ی حقوق این سایت نزد کوینگرام محفوظ بوده و بازنشر محتوای اختصاصی با ذکر منبع بلامانع است.