با افزایش محبوبیت رمزارزها در ایران، صرافیها برای حفاظت از داراییهای کاربران به پروتکلهای امنیتی پیشرفته روی آوردهاند. از کیف پولهای سرد تا رمزنگاری پیچیده، این اقدامات چگونه اعتماد کاربران را جلب میکنند؟
محمد زهدی، مدیر محصول رمزینکس، از تلاشهای این صرافی میگوید. در دنیای رمزارز که ارزش داراییها بهصورت لحظهای تغییر میکند، امنیت صرافیها مهمترین عامل اعتماد کاربران است. این موضوع نه فقط دغدغهٔ صرافیهای داخلی، بلکه نگرانی اصلی پلتفرمهای بینالمللی نیز هست.
برای مثال، در ماههای اخیر یکی از بزرگترین رخنههای امنیتی در صرافی Bybit رخ داد و بخشی از اطلاعات کاربران آن به خطر افتاد؛ اتفاقی که بار دیگر اهمیت بیقیدوشرط امنیت در پلتفرمهای رمزارزی را بهتمامی فعالان این حوزه یادآوری کرد.
از ابتدای مسیر در سال ۱۳۹۶، رمزینکس را با رویکرد امنیتمحور توسعه دادهایم. در این ساختار، بخش اعظم داراییهای کاربران در کیف پولهای سرد نگهداری میشود که به طور کامل از اینترنت جدا هستند. برای انجام تراکنشهای روزمره نیز از کیف پولهای گرم محدودشده و سیستم امضای چندگانه استفاده میکنیم تا در صورت بروز حمله، کمترین آسیب ممکن به سیستم وارد شود.
کلیدهای خصوصی کاربران در دستگاههای HSM با استاندارد FIPS 140-2 Level 3 نگهداری میشوند؛ سطحی از ایمنی که تنها در نهادهای مالی پیشرفته قابلمشاهده است. این کلیدها با لایههای محافظتی سختافزاری و نرمافزاری مدیریت میشوند تا از هرگونه دسترسی غیرمجاز جلوگیری شود.
بهمنظور مقابله با حملات سایبری، رمزینکس از سیستمهای IDS/IPS برای پایش مداوم شبکه استفاده میکند و با تحلیلهای رفتاری هوشمند، تهدیدات بالقوه را پیش از وقوع شناسایی و خنثی مینماید. این واکنش سریع به تهدیدات، یکی از نقاط قوت پلتفرم ما در حفظ ثبات و اعتماد کاربران است.
اطلاعات کاربران از جمله ایمیل، شماره تماس و مدارک هویتی، بهصورت رمزنگاری شده در پایگاهداده ذخیره میشوند. رمزنگاری در سطح ردیف (Row-level) و استفاده از سیستم KMS باعث میشود حتی در صورت نفوذ به بخشی از دیتابیس، دادههای کاربران همچنان ایمن باقی بمانند.
همچنین، فرایند توسعه در رمزینکس بر پایهٔ اصول Secure SDLC انجام میشود؛ به این معنا که پیش از هر بهروزرسانی، کدهای نرمافزاری از منظر امنیت بررسی و تست نفوذ میشوند تا هیچگونه آسیبپذیری در مرحله اجرا باقی نماند.
برای کاربرانی که داراییهای بیشتری در رمزینکس نگهداری میکنند، امکانات امنیتی ویژهای ارائه شده است؛ از کیف پولهای اختصاصی (Dedicated Wallets) گرفته تا فعالسازی برداشتهای Time-Locked با تأخیر امنیتی ۱۲ تا ۲۴ ساعته، و همچنین احراز هویت چندمرحلهای اجباری برای برداشتهای سنگین.
در حوزه مبارزه با تخلفات و پولشویی نیز اقدامات پیشرو انجام دادهایم. با استفاده از ابزارهای Blockchain Analytics، تراکنشهای کاربران بهصورت لحظهای بررسی میشوند تا هرگونه ارتباط با آدرسهای تحریمی یا رفتارهای مشکوک شناسایی شود. این رویکرد باعث شده رمزینکس کاملاً با استانداردهای AML و قوانین ضد پولشویی منطبق باشد.