صرافی Toobit از سال ۲۰۲۲ فعالیت خود را در بازار ارزهای دیجیتال آغاز کرده و طی چهار سال گذشته، توسعه زیرساخت‌های امنیتی و حفاظت از دارایی کاربران را در کنار گسترش خدمات معاملاتی دنبال کرده است.

توبیت طی چهار سال فعالیت خود، با هک زیرساخت صرافی یا سرقت گسترده دارایی کاربران مواجه نشده است.این پلتفرم در کنار توسعه سرویس‌های معاملاتی، روی اثبات ذخایر، امنیت حساب‌ها، نگهداری دارایی‌ها، پایش تراکنش‌ها و استانداردهای مدیریت امنیت اطلاعات تمرکز کرده است.

توبیت چند سال است فعالیت می‌کند؟

صرافی توبیت فعالیت خود را در سال ۲۰۲۲ آغاز کرد و سیاست حریم خصوصی این پلتفرم نیز از ۱۰ دسامبر ۲۰۲۲ اجرایی شد.

در این مدت، زیرساخت‌های صرافی به‌صورت مستمر توسعه پیدا کرده و همزمان سازوکارهای مختلفی برای حفاظت از حساب کاربران و دارایی‌های دیجیتال ایجاد شده است.

توبیت اعلام کرده که سابقه چهار ساله فعالیت خود را صرفا یک معیار زمانی برای سنجش امنیت نمی‌داند و در این مدت، شناسایی ریسک‌ها، تقویت زیرساخت‌ها و توسعه کنترل‌های امنیتی را نیز دنبال کرده است.

آیا توبیت تاکنون هک شده است؟

طبق اطلاعات ارائه‌شده از سوی Toobit، تاکنون گزارشی از نفوذ مستقیم به زیرساخت صرافی و سرقت گسترده دارایی کاربران منتشر نشده است.

با این حال، در سال ۲۰۲۵ حساب رسمی توبیت در شبکه اجتماعی X در نتیجه یک حمله فیشینگ در اختیار مهاجمان قرار گرفت.

در این حمله، مهاجمان با ارسال ایمیلی جعلی که به نام X طراحی شده بود، اطلاعات ورود و کد 2FA را از طریق یک صفحه جعلی دریافت کردند و به حساب رسمی توبیت در این شبکه اجتماعی دسترسی پیدا کردند.

این رخداد به حساب شبکه اجتماعی توبیت مربوط بود و به معنی نفوذ به پلتفرم معاملاتی، کیف پول‌های صرافی یا حساب کاربران نبود.

پس از شناسایی این اتفاق، حساب رسمی X بازیابی شد و اقدامات امنیتی بیشتری برای کاهش احتمال تکرار چنین حملاتی در نظر گرفته شد.

بنابراین باید میان نفوذ به یک حساب شبکه اجتماعی و نفوذ مستقیم به زیرساخت صرافی یا سرقت دارایی کاربران تفاوت قائل شد. رخداد سال ۲۰۲۵ در دسته نخست قرار می‌گیرد.

توبیت چگونه از حساب کاربران محافظت می‌کند؟

امنیت حساب کاربران یکی از نخستین لایه‌های دفاعی در ساختار امنیتی Toobit است.

این صرافی ابزارها و کنترل‌های مختلفی را برای کاهش احتمال دسترسی غیرمجاز به حساب‌ها ارائه کرده است که شامل 2FA، احراز هویت KYC، کنترل‌های برداشت، قابلیت‌های ضد فیشینگ و نظارت امنیتی می‌شود.

در کنار این موارد، توبیت اعلام کرده از معماری چندلایه، رمزنگاری، پایش مستمر و روش‌های مختلف نگهداری و حفاظت از دارایی‌ها استفاده می‌کند.

اقداماتی که می‌تواند امنیت حساب را افزایش دهد

کاربران پس از ورود به توبیت می‌توانند با رعایت چند نکته، سطح امنیت حساب خود را افزایش دهند:

  • فعال‌سازی 2FA و استفاده از رمز عبور منحصربه‌فرد
  • بررسی دقیق دامنه و لینک ورود پیش از وارد کردن اطلاعات حساب
  • استفاده از تنظیمات امنیتی مربوط به برداشت و قابلیت ضد فیشینگ
  • خودداری از نگهداری سرمایه غیرضروری در حساب صرافی
  • خودداری از اشتراک‌گذاری رمز عبور، کد 2FA و سایر اطلاعات حساس حساب

رویکرد امنیتی توبیت در سال ۲۰۲۶

ساختار امنیتی Toobit در سال ۲۰۲۶ بر چند لایه دفاعی استوار است. این لایه‌ها از امنیت حساب کاربران آغاز می‌شوند و تا نگهداری دارایی، پایش تراکنش‌ها، اثبات ذخایر و ارزیابی‌های تخصصی ادامه پیدا می‌کنند.

کاربرانی که قصد استفاده از نسخه موبایل این صرافی را دارند نیز می‌توانند از مسیر رسمی دانلود توبیت به نسخه‌های ارائه‌شده توسط این پلتفرم دسترسی داشته باشند.

Proof of Reserves و درخت مرکل

یکی از بخش‌های اصلی زیرساخت شفافیت توبیت، Proof of Reserves یا اثبات ذخایر است.

این صرافی اعلام کرده برای دارایی‌های تحت پوشش، نسبت ذخایر حداقل ۱۰۰ درصدی را هدف قرار داده است تا دارایی‌های نگهداری‌شده بتوانند موجودی کاربران را با نسبت ۱:۱ پوشش دهند.

در این فرایند، کاربران می‌توانند با استفاده از Merkle Tree بررسی کنند که موجودی آن‌ها در گزارش ذخایر لحاظ شده است.

اطلاعات موجودی کاربران در ساختار درخت مرکل به‌صورت هش‌شده در گره‌ها قرار می‌گیرد و در نهایت Merkle Root برای بررسی یکپارچگی داده‌ها مورد استفاده قرار می‌گیرد.

توبیت همچنین ابزار و کد متن‌باز مرتبط با این فرایند را ارائه کرده است تا امکان بررسی مستقل اطلاعات مربوط به ذخایر وجود داشته باشد.

نگهداری سرد، MPC و حفاظت چندلایه

برای حفاظت از دارایی‌های دیجیتال، توبیت از روش‌هایی مانند ذخیره‌سازی سرد و فناوری MPC یا محاسبات چندطرفه استفاده می‌کند.

در ذخیره‌سازی سرد، بخشی از دارایی‌ها در محیطی جدا از اینترنت نگهداری می‌شوند.

در معماری MPC نیز مدیریت کلیدها به شکلی انجام می‌شود که کنترل کلید خصوصی به یک نقطه واحد وابسته نباشد. هدف از این فناوری، کاهش ریسک دسترسی غیرمجاز و ایجاد لایه‌های بیشتر برای حفاظت از دارایی‌هاست.

پایش تراکنش‌ها و کنترل‌های امنیتی مستمر نیز بخشی از این ساختار حفاظتی هستند.

توبیت همچنین از یک Shield Fund به ارزش ۵۰ میلیون دلار به‌عنوان یک لایه حفاظتی اضافی نام برده است.

ارزیابی‌های امنیتی توسط شرکت‌های تخصصی

رویکرد امنیتی Toobit تنها به ارزیابی داخلی محدود نشده است و این صرافی از همکاری شرکت‌های تخصصی در بخش‌های مختلف امنیت و پایش ریسک نیز استفاده کرده است.

شرکت‌هایی مانند Hacken، Beosin و Elliptic در بخش‌هایی از ارزیابی امنیت، تحلیل ریسک و پایش فعالیت‌های مشکوک مورد استفاده قرار گرفته‌اند.

برای نمونه، در بررسی‌های مربوط به Proof of Reserves، توبیت اعلام کرده است که نسبت ذخایر بالاتر از ۱۰۰ درصد توسط Hacken تایید شده است.

استفاده از ارزیابی‌های بیرونی این امکان را فراهم می‌کند که بخشی از سازوکارهای امنیتی و شفافیت مالی پلتفرم توسط مجموعه‌های تخصصی مستقل نیز بررسی شوند.

استاندارد ISO/IEC 27001:2022 و چارچوب Bee-Safe

توبیت گواهی ISO/IEC 27001:2022 را نیز دریافت کرده است.

این استاندارد به مدیریت امنیت اطلاعات مربوط می‌شود و حوزه‌هایی مانند شناسایی ریسک، کنترل دسترسی، مدیریت فرایندها و بهبود مستمر سیستم‌های امنیت اطلاعات را پوشش می‌دهد.

در کنار این استاندارد، چارچوب امنیتی Bee-Safe نیز بخشی از معماری امنیتی توبیت است.

این چارچوب شامل لایه‌های مختلفی می‌شود:

  • رمزنگاری AES-256
  • پایش ۲۴ ساعته تهدیدات
  • Proof of Reserves
  • ذخیره‌سازی سرد
  • کنترل دسترسی
  • محافظت در برابر DDoS
  • فایروال
  • ممیزی کد
  • تمرین‌ها و ارزیابی‌های امنیتی

هدف از ترکیب این سازوکارها، ایجاد یک معماری امنیتی چندلایه به جای اتکا به یک ابزار یا کنترل مشخص است.

ارزیابی امنیت توبیت توسط منابع تخصصی

امنیت و شفافیت Toobit علاوه بر زیرساخت‌ها و ارزیابی‌های داخلی، در بررسی برخی منابع تخصصی نیز مورد توجه قرار گرفته است.

ارزیابی FXEmpire

FXEmpire در بررسی منتشرشده در اوت ۲۰۲۶، در بخش Security & Transparency به توبیت امتیاز ۴.۶ از ۵ داده است.

در این ارزیابی به قابلیت‌هایی مانند 2FA، کد ضد فیشینگ، تایید برداشت، مدیریت دستگاه‌ها، ذخیره‌سازی سرد و Proof of Reserves اشاره شده است.

بررسی Coin Bureau

Coin Bureau نیز در بررسی خود از زیرساخت‌های امنیتی توبیت، به استفاده این پلتفرم از فناوری‌های امنیتی مدرن و اقدامات مرتبط با حفاظت از دارایی کاربران اشاره کرده است.

این ارزیابی‌ها در کنار زیرساخت‌های داخلی و سازوکارهای شفافیت، اطلاعات بیشتری درباره رویکرد امنیتی Toobit ارائه می‌کنند.

چرا امنیت برای توبیت یک فرایند مستمر است؟

امنیت در صرافی‌های رمزارزی موضوعی ثابت و نهایی نیست. روش‌های حمله سایبری، فیشینگ و سایر تهدیدهای مرتبط با دارایی‌های دیجیتال به‌طور مداوم تغییر می‌کنند.

به همین دلیل، توبیت اعلام کرده رویکرد امنیتی خود را بر توسعه مستمر زیرساخت‌ها، پایش تهدیدها، تقویت کنترل‌های دسترسی، ارزیابی‌های تخصصی و افزایش شفافیت ذخایر بنا کرده است.

هدف این ساختار آن است که کاربران در کنار دسترسی به ابزارهای معاملاتی، امکان بررسی وضعیت ذخایر و استفاده از لایه‌های مختلف حفاظتی را نیز داشته باشند.

سخن آخر

Toobit از سال ۲۰۲۲ فعالیت خود را آغاز کرده و طی چهار سال گذشته، توسعه امنیت و شفافیت را در کنار گسترش خدمات معاملاتی دنبال کرده است.

در این مدت، گزارشی از هک مستقیم زیرساخت صرافی و سرقت گسترده دارایی کاربران منتشر نشده است. در مقابل، رخداد فیشینگ حساب رسمی X در سال ۲۰۲۵ نیز شناسایی و مدیریت شد و طبق اطلاعات ارائه‌شده، این اتفاق به زیرساخت معاملاتی یا دارایی کاربران ارتباطی نداشت.

معماری امنیتی توبیت در حال حاضر مجموعه‌ای از Proof of Reserves، Merkle Tree، ذخیره‌سازی سرد، MPC، کنترل‌های امنیتی حساب، پایش تراکنش‌ها، Shield Fund، ارزیابی‌های تخصصی، استاندارد ISO/IEC 27001:2022 و چارچوب Bee-Safe را شامل می‌شود.

وجود این لایه‌ها می‌تواند بخشی از معیارهای بررسی امنیت یک صرافی باشد، اما انتخاب پلتفرم معاملاتی، نحوه نگهداری دارایی و میزان سرمایه‌ای که در اختیار آن قرار می‌گیرد، همچنان نیازمند بررسی شرایط روز و تصمیم شخصی هر کاربر است.

اشتراک‌گذاری: تلگرام واتس‌اپ X فیسبوک
Shadi Kamalpoor

شادی کمال‌پور در جایگاه نویسنده ارشد بیتفا روی تولید محتوای آموزشی و تحلیلی برای مخاطبان بازار ارزهای دیجیتال فعالیت می‌کند؛ محتوایی که هدف آن تبدیل مفاهیم پیچیده کریپتو به توضیحاتی روشن، دقیق و قابل استفاده برای کاربر فارسی‌زبان است.