امنیت یکی از مهمترین اولویتهای توبیت (Toobit) از زمان آغاز فعالیت در سال ۲۰۲۲ بوده است. ما امنیت را تنها به حفاظت از داراییها محدود نمیکنیم و آن را مجموعهای از اقدامات شامل حفاظت از حساب کاربران، نگهداری امن داراییها، کنترل تراکنشها، شفافیت ذخایر، مدیریت ریسک و واکنش سریع به رخدادها میدانیم. اگر در صرافی Toobit اکانت ندارید از طریق لینک زیر ثبت نام کنید و 400 دلار بونوس پاداش دریافت کنید.
لینک ثبت نام در صرافی Toobit با 400 دلار بونوس رایگان
برای انجام معاملات در حوزه ارزهای دیجیتال و سایر شاخصها، ابتدا برای ثبتنام در توبیت (Toobit) اقدام کنید.
آیا توبیت تاکنون هک شده است؟
توبیت تاکنون سابقه شناختهشدهای از هک مستقیم پلتفرم و سرقت گسترده دارایی کاربران نداشته است. با این حال، در طول فعالیت خود با برخی رخدادهای امنیتی و عملیاتی مواجه شدهایم که هرکدام به شکل متفاوتی مدیریت شدهاند.
در سال ۲۰۲۵، حساب رسمی توبیت در شبکه اجتماعی X در یک حمله فیشینگ مورد دسترسی مهاجمان قرار گرفت. مهاجمان با استفاده از یک صفحه ورود جعلی، اطلاعات ورود و کد احراز هویت را دریافت کردند و کنترل حساب را به دست گرفتند.
این رخداد مربوط به حساب رسمی توبیت در X بود و به معنای نفوذ به زیرساخت معاملاتی، کیف پولهای صرافی یا حسابهای کاربران نبود. پس از اطلاع از موضوع، تیم توبیت فرایند بازیابی حساب را آغاز کرد و اقدامات امنیتی بیشتری برای جلوگیری از تکرار چنین حملاتی در نظر گرفت.
در اکتبر ۲۰۲۴ نیز یک مشکل سروری باعث ایجاد نوسان غیرعادی در قیمت BTC و ETH شد. این اتفاق یک اختلال عملیاتی بود و گزارشی از سرقت دارایی کاربران در آن وجود نداشت. تیم توبیت در مدت کوتاهی معاملات فیوچرز BTCUSDT و ETHUSDT را متوقف کرد، سرور پشتیبان را فعال کرد و فرایند رفع مشکل را آغاز کرد.
چه اقداماتی امنیت توبیت را تقویت میکند؟
ما امنیت توبیت را بر پایه چندین لایه حفاظتی طراحی کردهایم. این لایهها از امنیت حساب کاربر آغاز میشوند و تا نگهداری داراییها، کنترل تراکنشها و ارزیابیهای مستقل ادامه دارند.
در سال ۲۰۲۶، توبیت چارچوب امنیتی Bee-Safe را به عنوان بخشی از معماری امنیتی خود معرفی کرده است. این چارچوب مجموعهای از فناوریها و کنترلهای امنیتی را برای حفاظت از حسابها، داراییها و تراکنشها در بر میگیرد.
مهمترین لایههای امنیتی که کاربران میتوانند قبل از ورود به توبیت (Toobit) انجام دهند، عبارتند از:
- Proof of Reserves برای افزایش شفافیت و بررسی پشتوانه دارایی کاربران
- ذخیرهسازی سرد و چندامضایی برای کاهش ریسک دسترسی غیرمجاز به داراییها
- احراز هویت دومرحلهای (2FA) برای افزایش امنیت حساب کاربران
- کنترل ریسک و پایش مستمر تراکنشها برای شناسایی فعالیتهای مشکوک
- ممیزی و ارزیابی امنیتی مستقل توسط شرکتهای تخصصی
- رمزنگاری و کنترلهای دسترسی چندلایه برای حفاظت از اطلاعات و زیرساختها
استاندارد ISO/IEC 27001:2022
توبیت در ژانویه ۲۰۲۶ اعلام کرد گواهی ISO/IEC 27001:2022 را دریافت کرده است. این استاندارد بینالمللی بر سیستم مدیریت امنیت اطلاعات تمرکز دارد و حوزههایی مانند مدیریت ریسک، کنترل دسترسی، مدیریت فرایندها و بهبود مستمر امنیت اطلاعات را پوشش میدهد.
دریافت این گواهی بخشی از رویکرد ما برای ایجاد یک چارچوب ساختارمند در مدیریت امنیت اطلاعات است.
اثبات ذخایر توبیت چگونه از شفافیت داراییها پشتیبانی میکند؟
یکی از اقدامات مهم توبیت برای افزایش شفافیت، راهاندازی سیستم Proof of Reserves است. این سیستم به کاربران امکان میدهد اطلاعات مربوط به ذخایر و میزان پوشش داراییهای کاربران را بررسی کنند.
طبق اطلاعات رسمی توبیت، نسبت ذخایر برای داراییهای تحت پوشش ۱۰۰ درصد یا بیشتر اعلام شده است. به این معنا که ذخایر مورد بررسی حداقل معادل موجودی داراییهای کاربران در محدوده مورد ارزیابی قرار دارد.
در این فرایند از ساختار Merkle Tree استفاده میشود تا کاربران بتوانند بررسی کنند که موجودی حساب آنها در گزارش ذخایر لحاظ شده است یا خیر.
در ماه مه ۲۰۲۶ نیز توبیت اعلام کرد که حسابرسی مستقل انجامشده توسط Hacken، نسبت پوشش بالاتر از ۱۰۰ درصد را برای داراییهای اصلی تحت بررسی، از جمله BTC، ETH، USDT و USDC، تایید کرده است. این بررسی حدود ۶۴۰ هزار حساب توبیت را در محدوده خود قرار داده بود.
چرا Proof of Reserves برای توبیت اهمیت دارد؟
Proof of Reserves یکی از ابزارهای مهم ما برای افزایش شفافیت است. این سیستم به کاربران اجازه میدهد اطلاعات ذخایر را صرفا بر اساس یک ادعای داخلی نپذیرند و با استفاده از دادههای Merkle Tree و ابزارهای ارائهشده، وضعیت موجودی خود را بررسی کنند.
البته Proof of Reserves بهتنهایی تضمینکننده نبود تمام ریسکهای امنیتی یا عملیاتی نیست. به همین دلیل، ما این سیستم را در کنار نگهداری سرد، کنترلهای امنیتی، پایش تراکنشها و ارزیابیهای مستقل به کار گرفتهایم.
آیا دارایی کاربران توبیت در کیف پول سرد نگهداری میشود؟
یکی از روشهای مورد استفاده توبیت برای کاهش ریسک حملات آنلاین، نگهداری بخش عمده داراییها در فضای ذخیرهسازی سرد است.
توبیت در محتوای رسمی منتشرشده در آگوست ۲۰۲۶ اعلام کرده است که بیش از ۹۰ درصد وجوه در فضای ذخیرهسازی سرد و چندامضایی نگهداری میشود. این ساختار در کنار Toobit Shield Fund به عنوان یکی از لایههای حفاظتی داراییها مورد استفاده قرار میگیرد.
ذخیرهسازی سرد باعث میشود بخش عمده داراییها به شکل مستقیم در معرض حملات آنلاین قرار نداشته باشند. استفاده از ساختار چندامضایی نیز لایه دیگری از کنترل را برای دسترسی به داراییها ایجاد میکند.
در کنار این اقدامات، ما همچنان به کاربران توصیه میکنیم امنیت حساب شخصی، رمز عبور و روشهای احراز هویت خود را جدی بگیرند. همچنین میتوانید با دانلود توبیت (Toobit) از معاملات با حداکثر امنیت بهرهمند شوید.
ارزیابی امنیت توبیت در سال ۲۰۲۶
توبیت در سال ۲۰۲۶ علاوه بر توسعه زیرساختهای داخلی، بر ارزیابیهای مستقل امنیتی نیز تمرکز کرده است. در ماه مه ۲۰۲۶، توبیت اعلام کرد که بالاترین سطح رتبهبندی امنیتی CER.live را دریافت کرده و در میان ۱۰ صرافی امن برتر این ارزیابی قرار گرفته است.
این ارزیابی بخشهایی مانند زیرساخت سرورها، امنیت اطلاعات کاربران، تست نفوذ و برنامههای Bug Bounty را مورد توجه قرار میدهد. برای ما، ارزیابیهای شخص ثالث اهمیت ویژهای دارند، زیرا امنیت باید از زاویهای فراتر از ارزیابیهای داخلی نیز بررسی شود.
توبیت هنگام بروز رخداد چگونه واکنش نشان میدهد؟
امنیت فقط به جلوگیری از حمله محدود نمیشود. سرعت شناسایی مشکل، محدودکردن اثرات آن و بازگرداندن سرویس نیز بخش مهمی از فرایند امنیتی است.
در حادثه سروری اکتبر ۲۰۲۴، تیم فنی توبیت اعلام کرد که مشکل را در عرض یک دقیقه شناسایی کرده است. پس از مشخص شدن اینکه رفع فوری مشکل امکانپذیر نیست، معاملات BTCUSDT و ETHUSDT متوقف شد و سرور پشتیبان فعال شد. مشکل نیز تا ساعت ۵:۳۰ عصر همان روز برطرف شد.
در رخداد مربوط به حساب X در سال ۲۰۲۵ نیز پس از شناسایی حمله فیشینگ، موضوع به پشتیبانی X گزارش شد و بررسی داخلی برای شناسایی نحوه دسترسی مهاجمان آغاز شد. پس از بازیابی حساب، اقدامات امنیتی بیشتری برای جلوگیری از تکرار چنین رخدادی اعمال شد.
این تجربهها به ما کمک کردهاند فرایندهای شناسایی، واکنش و مدیریت رخداد را نیز در کنار اقدامات پیشگیرانه تقویت کنیم.
چگونه میتوان امنیت حساب توبیت را افزایش داد؟
بخش مهمی از امنیت حساب به رفتار خود کاربر نیز وابسته است. حتی قویترین زیرساختهای امنیتی نمیتوانند بهطور کامل از کاربری که اطلاعات ورود خود را در اختیار مهاجم قرار میدهد محافظت کنند.
برای افزایش امنیت حساب توبیت، توصیه میکنیم:
- احراز هویت دومرحلهای را فعال کنید.
- از یک رمز عبور قدرتمند و منحصربهفرد استفاده کنید.
- پیش از ورود، دامنه و لینک رسمی توبیت را بررسی کنید.
- کد 2FA و اطلاعات ورود را در اختیار دیگران قرار ندهید.
- اعلانهای ورود و برداشت را فعال کنید.
- فعالیتهای غیرعادی حساب را بهسرعت بررسی و گزارش کنید.
- برای نگهداری سرمایه بلندمدت، تمام دارایی خود را روی یک صرافی متمرکز نگه ندارید.
آیا میتوان به امنیت توبیت اعتماد کرد؟
رویکرد امنیتی توبیت بر ایجاد چندین لایه حفاظتی و افزایش شفافیت استوار است. Proof of Reserves، حسابرسی مستقل Hacken، ذخیرهسازی سرد بخش عمده وجوه، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابیهای امنیتی شخص ثالث، بخشی از زیرساختی هستند که برای حفاظت بهتر از کاربران توسعه دادهایم.
در عین حال، ما امنیت را موضوعی بدون ریسک و تمامشده نمیدانیم. بازار رمزارز همواره با تهدیدهایی مانند فیشینگ، مهندسی اجتماعی، سرقت اطلاعات ورود و اختلالهای عملیاتی مواجه است. به همین دلیل، توسعه زیرساختهای امنیتی و بهبود فرایندهای مدیریت رخداد برای توبیت یک فرایند مستمر است.
جمعبندی
توبیت از سال ۲۰۲۲ فعالیت خود را آغاز کرده و در این مدت، امنیت را به یکی از بخشهای اصلی توسعه پلتفرم تبدیل کرده است. تاکنون گزارشی از هک مستقیم زیرساخت توبیت و سرقت گسترده دارایی کاربران وجود نداشته است. امروز زیرساخت امنیتی توبیت مجموعهای از Proof of Reserves، Merkle Tree، نگهداری سرد و چندامضایی، 2FA، پایش تراکنشها، Shield Fund، استاندارد ISO/IEC 27001:2022، چارچوب Bee-Safe و ارزیابیهای مستقل امنیتی را شامل میشود.
ما امنیت را یک فرایند مستمر میدانیم و توسعه این لایهها را با هدف ایجاد محیطی امنتر، شفافتر و قابل اعتمادتر برای کاربران توبیت ادامه میدهیم.
گجت نیوز آخرین اخبار تکنولوژی، علم و خودرو 

