- توبیت چند سال است فعالیت میکند؟
- آیا توبیت تاکنون هک شده است؟
- توبیت چگونه از حساب کاربران محافظت میکند؟
- اقداماتی که میتواند امنیت حساب را افزایش دهد
- رویکرد امنیتی توبیت در سال ۲۰۲۶
- Proof of Reserves و درخت مرکل
- نگهداری سرد، MPC و حفاظت چندلایه
- ارزیابیهای امنیتی توسط شرکتهای تخصصی
- استاندارد ISO/IEC 27001:2022 و چارچوب Bee-Safe
- ارزیابی امنیت توبیت توسط منابع تخصصی
- ارزیابی FXEmpire
- بررسی Coin Bureau
- چرا امنیت برای توبیت یک فرایند مستمر است؟
- سخن آخر
صرافی Toobit از سال ۲۰۲۲ فعالیت خود را در بازار ارزهای دیجیتال آغاز کرده و طی چهار سال گذشته، توسعه زیرساختهای امنیتی و حفاظت از دارایی کاربران را در کنار گسترش خدمات معاملاتی دنبال کرده است.
توبیت طی چهار سال فعالیت خود، با هک زیرساخت صرافی یا سرقت گسترده دارایی کاربران مواجه نشده است.این پلتفرم در کنار توسعه سرویسهای معاملاتی، روی اثبات ذخایر، امنیت حسابها، نگهداری داراییها، پایش تراکنشها و استانداردهای مدیریت امنیت اطلاعات تمرکز کرده است.
توبیت چند سال است فعالیت میکند؟
صرافی توبیت فعالیت خود را در سال ۲۰۲۲ آغاز کرد و سیاست حریم خصوصی این پلتفرم نیز از ۱۰ دسامبر ۲۰۲۲ اجرایی شد.
در این مدت، زیرساختهای صرافی بهصورت مستمر توسعه پیدا کرده و همزمان سازوکارهای مختلفی برای حفاظت از حساب کاربران و داراییهای دیجیتال ایجاد شده است.
توبیت اعلام کرده که سابقه چهار ساله فعالیت خود را صرفا یک معیار زمانی برای سنجش امنیت نمیداند و در این مدت، شناسایی ریسکها، تقویت زیرساختها و توسعه کنترلهای امنیتی را نیز دنبال کرده است.
آیا توبیت تاکنون هک شده است؟
طبق اطلاعات ارائهشده از سوی Toobit، تاکنون گزارشی از نفوذ مستقیم به زیرساخت صرافی و سرقت گسترده دارایی کاربران منتشر نشده است.
با این حال، در سال ۲۰۲۵ حساب رسمی توبیت در شبکه اجتماعی X در نتیجه یک حمله فیشینگ در اختیار مهاجمان قرار گرفت.
در این حمله، مهاجمان با ارسال ایمیلی جعلی که به نام X طراحی شده بود، اطلاعات ورود و کد 2FA را از طریق یک صفحه جعلی دریافت کردند و به حساب رسمی توبیت در این شبکه اجتماعی دسترسی پیدا کردند.
این رخداد به حساب شبکه اجتماعی توبیت مربوط بود و به معنی نفوذ به پلتفرم معاملاتی، کیف پولهای صرافی یا حساب کاربران نبود.
پس از شناسایی این اتفاق، حساب رسمی X بازیابی شد و اقدامات امنیتی بیشتری برای کاهش احتمال تکرار چنین حملاتی در نظر گرفته شد.
بنابراین باید میان نفوذ به یک حساب شبکه اجتماعی و نفوذ مستقیم به زیرساخت صرافی یا سرقت دارایی کاربران تفاوت قائل شد. رخداد سال ۲۰۲۵ در دسته نخست قرار میگیرد.
توبیت چگونه از حساب کاربران محافظت میکند؟
امنیت حساب کاربران یکی از نخستین لایههای دفاعی در ساختار امنیتی Toobit است.
این صرافی ابزارها و کنترلهای مختلفی را برای کاهش احتمال دسترسی غیرمجاز به حسابها ارائه کرده است که شامل 2FA، احراز هویت KYC، کنترلهای برداشت، قابلیتهای ضد فیشینگ و نظارت امنیتی میشود.
در کنار این موارد، توبیت اعلام کرده از معماری چندلایه، رمزنگاری، پایش مستمر و روشهای مختلف نگهداری و حفاظت از داراییها استفاده میکند.
اقداماتی که میتواند امنیت حساب را افزایش دهد
کاربران پس از ورود به توبیت میتوانند با رعایت چند نکته، سطح امنیت حساب خود را افزایش دهند:
- فعالسازی 2FA و استفاده از رمز عبور منحصربهفرد
- بررسی دقیق دامنه و لینک ورود پیش از وارد کردن اطلاعات حساب
- استفاده از تنظیمات امنیتی مربوط به برداشت و قابلیت ضد فیشینگ
- خودداری از نگهداری سرمایه غیرضروری در حساب صرافی
- خودداری از اشتراکگذاری رمز عبور، کد 2FA و سایر اطلاعات حساس حساب
رویکرد امنیتی توبیت در سال ۲۰۲۶
ساختار امنیتی Toobit در سال ۲۰۲۶ بر چند لایه دفاعی استوار است. این لایهها از امنیت حساب کاربران آغاز میشوند و تا نگهداری دارایی، پایش تراکنشها، اثبات ذخایر و ارزیابیهای تخصصی ادامه پیدا میکنند.
کاربرانی که قصد استفاده از نسخه موبایل این صرافی را دارند نیز میتوانند از مسیر رسمی دانلود توبیت به نسخههای ارائهشده توسط این پلتفرم دسترسی داشته باشند.
Proof of Reserves و درخت مرکل
یکی از بخشهای اصلی زیرساخت شفافیت توبیت، Proof of Reserves یا اثبات ذخایر است.
این صرافی اعلام کرده برای داراییهای تحت پوشش، نسبت ذخایر حداقل ۱۰۰ درصدی را هدف قرار داده است تا داراییهای نگهداریشده بتوانند موجودی کاربران را با نسبت ۱:۱ پوشش دهند.
در این فرایند، کاربران میتوانند با استفاده از Merkle Tree بررسی کنند که موجودی آنها در گزارش ذخایر لحاظ شده است.
اطلاعات موجودی کاربران در ساختار درخت مرکل بهصورت هششده در گرهها قرار میگیرد و در نهایت Merkle Root برای بررسی یکپارچگی دادهها مورد استفاده قرار میگیرد.
توبیت همچنین ابزار و کد متنباز مرتبط با این فرایند را ارائه کرده است تا امکان بررسی مستقل اطلاعات مربوط به ذخایر وجود داشته باشد.
نگهداری سرد، MPC و حفاظت چندلایه
برای حفاظت از داراییهای دیجیتال، توبیت از روشهایی مانند ذخیرهسازی سرد و فناوری MPC یا محاسبات چندطرفه استفاده میکند.
در ذخیرهسازی سرد، بخشی از داراییها در محیطی جدا از اینترنت نگهداری میشوند.
در معماری MPC نیز مدیریت کلیدها به شکلی انجام میشود که کنترل کلید خصوصی به یک نقطه واحد وابسته نباشد. هدف از این فناوری، کاهش ریسک دسترسی غیرمجاز و ایجاد لایههای بیشتر برای حفاظت از داراییهاست.
پایش تراکنشها و کنترلهای امنیتی مستمر نیز بخشی از این ساختار حفاظتی هستند.
توبیت همچنین از یک Shield Fund به ارزش ۵۰ میلیون دلار بهعنوان یک لایه حفاظتی اضافی نام برده است.
ارزیابیهای امنیتی توسط شرکتهای تخصصی
رویکرد امنیتی Toobit تنها به ارزیابی داخلی محدود نشده است و این صرافی از همکاری شرکتهای تخصصی در بخشهای مختلف امنیت و پایش ریسک نیز استفاده کرده است.
شرکتهایی مانند Hacken، Beosin و Elliptic در بخشهایی از ارزیابی امنیت، تحلیل ریسک و پایش فعالیتهای مشکوک مورد استفاده قرار گرفتهاند.
برای نمونه، در بررسیهای مربوط به Proof of Reserves، توبیت اعلام کرده است که نسبت ذخایر بالاتر از ۱۰۰ درصد توسط Hacken تایید شده است.
استفاده از ارزیابیهای بیرونی این امکان را فراهم میکند که بخشی از سازوکارهای امنیتی و شفافیت مالی پلتفرم توسط مجموعههای تخصصی مستقل نیز بررسی شوند.
استاندارد ISO/IEC 27001:2022 و چارچوب Bee-Safe
توبیت گواهی ISO/IEC 27001:2022 را نیز دریافت کرده است.
این استاندارد به مدیریت امنیت اطلاعات مربوط میشود و حوزههایی مانند شناسایی ریسک، کنترل دسترسی، مدیریت فرایندها و بهبود مستمر سیستمهای امنیت اطلاعات را پوشش میدهد.
در کنار این استاندارد، چارچوب امنیتی Bee-Safe نیز بخشی از معماری امنیتی توبیت است.
این چارچوب شامل لایههای مختلفی میشود:
- رمزنگاری AES-256
- پایش ۲۴ ساعته تهدیدات
- Proof of Reserves
- ذخیرهسازی سرد
- کنترل دسترسی
- محافظت در برابر DDoS
- فایروال
- ممیزی کد
- تمرینها و ارزیابیهای امنیتی
هدف از ترکیب این سازوکارها، ایجاد یک معماری امنیتی چندلایه به جای اتکا به یک ابزار یا کنترل مشخص است.
ارزیابی امنیت توبیت توسط منابع تخصصی
امنیت و شفافیت Toobit علاوه بر زیرساختها و ارزیابیهای داخلی، در بررسی برخی منابع تخصصی نیز مورد توجه قرار گرفته است.
ارزیابی FXEmpire
FXEmpire در بررسی منتشرشده در اوت ۲۰۲۶، در بخش Security & Transparency به توبیت امتیاز ۴.۶ از ۵ داده است.
در این ارزیابی به قابلیتهایی مانند 2FA، کد ضد فیشینگ، تایید برداشت، مدیریت دستگاهها، ذخیرهسازی سرد و Proof of Reserves اشاره شده است.
بررسی Coin Bureau
Coin Bureau نیز در بررسی خود از زیرساختهای امنیتی توبیت، به استفاده این پلتفرم از فناوریهای امنیتی مدرن و اقدامات مرتبط با حفاظت از دارایی کاربران اشاره کرده است.
این ارزیابیها در کنار زیرساختهای داخلی و سازوکارهای شفافیت، اطلاعات بیشتری درباره رویکرد امنیتی Toobit ارائه میکنند.
چرا امنیت برای توبیت یک فرایند مستمر است؟
امنیت در صرافیهای رمزارزی موضوعی ثابت و نهایی نیست. روشهای حمله سایبری، فیشینگ و سایر تهدیدهای مرتبط با داراییهای دیجیتال بهطور مداوم تغییر میکنند.
به همین دلیل، توبیت اعلام کرده رویکرد امنیتی خود را بر توسعه مستمر زیرساختها، پایش تهدیدها، تقویت کنترلهای دسترسی، ارزیابیهای تخصصی و افزایش شفافیت ذخایر بنا کرده است.
هدف این ساختار آن است که کاربران در کنار دسترسی به ابزارهای معاملاتی، امکان بررسی وضعیت ذخایر و استفاده از لایههای مختلف حفاظتی را نیز داشته باشند.
سخن آخر
Toobit از سال ۲۰۲۲ فعالیت خود را آغاز کرده و طی چهار سال گذشته، توسعه امنیت و شفافیت را در کنار گسترش خدمات معاملاتی دنبال کرده است.
در این مدت، گزارشی از هک مستقیم زیرساخت صرافی و سرقت گسترده دارایی کاربران منتشر نشده است. در مقابل، رخداد فیشینگ حساب رسمی X در سال ۲۰۲۵ نیز شناسایی و مدیریت شد و طبق اطلاعات ارائهشده، این اتفاق به زیرساخت معاملاتی یا دارایی کاربران ارتباطی نداشت.
معماری امنیتی توبیت در حال حاضر مجموعهای از Proof of Reserves، Merkle Tree، ذخیرهسازی سرد، MPC، کنترلهای امنیتی حساب، پایش تراکنشها، Shield Fund، ارزیابیهای تخصصی، استاندارد ISO/IEC 27001:2022 و چارچوب Bee-Safe را شامل میشود.
وجود این لایهها میتواند بخشی از معیارهای بررسی امنیت یک صرافی باشد، اما انتخاب پلتفرم معاملاتی، نحوه نگهداری دارایی و میزان سرمایهای که در اختیار آن قرار میگیرد، همچنان نیازمند بررسی شرایط روز و تصمیم شخصی هر کاربر است.

ثبت دیدگاه
دیدگاه کاربران