محمدتقی روغنی
محمدتقی روغنی
خواندن ۱۱ دقیقه·۴ سال پیش

خطرات خرید رمزارز

محمدتقی روغنی
محمدتقی روغنی


با ظهور بیت‌کوین و آچمز شدن اقتصاددانان و مخصوصاً بانکدارها، ساتوشی ناکاموتو بار دیگر نشان داد که با ورود تکنولوژی‌های کامپیوتری در هر حوزه، کارشناسان آن حوزه باید سر تعظیم در مقابل کارشناسان آی‌تی فرود آورده و عرصه بازی را مطابق میل آن‌ها پیگیری کنند. خصوصیات بیت‌کوین به‌قدری جذاب است که علاوه بر ورود متخصصان آی‌تی به دنیای رمزارزها و زیادشدن تعداد آلت‌کوین‌ها، مردم عادی نیز علاقه زیادی به خریدوفروش این رمزارزها نشان دادند.

اقبال مردم از رمزارزها به‌قدری زیاد شده که استفاده از آن‌ها برای مبادلات تجاری از حالت زیرزمینی خارج و به عرصه بین‌المللی وارد شده است. اخیراً شرکت‌های بزرگی مثل تسلا امکان خرید فروش محصولات خود را با بیت‌کوین و برخی از آلت‌کوین‌ها فراهم کرده‌اند. از طرف دیگر، دولت‌ها هم اقبال خوبی به سمت رمزارزها پیدا کرده‌اند. کشورهایی نظیر چین، ایران و روسیه که دوست دارند سلطه دلار را در دنیا از بین ببرند هم وارد استفاده از رمزارزها و مخصوصاً بیت‌کوین شده‌اند.

با توجه به مطالب بالا قطعاً آینده درخشان‌تری در انتظار رمزارزها خواهد بود و می‌توان اطمینان داشت که خرید رمزارزها می‌تواند یکی از بهترین گزینه‌های سرمایه‌گذاری باشد. به همین دلیل نمی‌توان اشخاص را به‌راحتی از خریدوفروش رمزارزها منصرف نمود.

اما در کنار تمام خصوصیات بی‌نظیری که تکنولوژی بلاکچین برای ظهور و حضور رمزارزها فراهم آورده، خطرات قابل‌تأملی هم در عرصه خریدوفروش رمزارزها وجود دارد که می‌خواهیم در ادامه این مقاله به آن‌ها بپردازیم. هر فردی که می‌خواهد وارد عرصه تجارت با رمزارزها شود باید این نکات بسیار مهم را بداند و برای خطرات پیش رو تمهیدی در نظر بگیرد.

خطرات خرید رمزارز را می‌توان به 5 گروه اصلی تقسیم کرد:

1- کلاه‌برداری صرافی‌ها

2- خطرات کیف پول

3- کارآیی شبکه رمزارزها

4- حمله به شبکه رمزارزها

5- قوانین محلی

در ادامه هریک از موارد فوق را به‌صورت کامل تشریح می‌کنیم. فقط توجه داشته باشید که قصد این مقاله صرفاً بررسی خطرات فنی است و خطرات مشترک این بازار با بازارهایی مانند اوراق بهادار مثل تأثیر قیمت دلار، تبدیل پول محلی به ارزهای بین‌المللی، تحلیل تکنیکال و فاندامنتال رمزارز و تأثیر اخبار سیاسی و اقتصادی بر روی رمزارزها موردبررسی قرار نخواهد گرفت.

1- کلاه‌برداری صرافی‌ها

برخی از صرافی‌ها در کشورهای مختلف اقدام به ارائه خدمات آنلاین خریدوفروش رمزارز نموده‌اند. اگر زمانی که یک رمزارز را می‌خرید به کیف پول شخصی شما – دراین‌باره در مبحث کیف پول بیشتر صحبت می‌کنیم – به‌صورت مستقیم وارد شود، می‌توان خطر صرافی را به حداقل کاهش داد. اما اگر بخواهیم از تسهیلاتی که صرافی‌ها ایجاد می‌کنند استفاده کرده و رمزارز خریداری‌شده را در کیف پول آن‌ها نگهداری کنیم، باید آمادگی هرگونه کلاه‌برداری و از بین رفتن کل دارایی‌مان را داشته باشیم.

مثلاً سایت برخی از صرافی‌ها در ایران این امکان را به وجود آورده‌اند که شما مستقیماً با ریال اقدام به خریدوفروش رمزارزها کرده و پس از خرید آن را در حساب خودتان در صرافی نگه دارید. چون فرآیند انتقال به کیف پول حذف شده، بالطبع هزینه کارمزد شبکه به‌شدت کاهش یافته و سود بیشتری نصیب شما می‌شود. از طرف دیگر شما به‌راحتی خریدوفروش سهام، می‌توانید اقدام به خریدوفروش لحظه‌ای رمزارز نمایید. این تسهیلات می‌تواند هر سرمایه‌گذاری را برای استفاده از آن صرافی ذوق‌زده نماید. اما حقیقت اینجاست که در این صورت شما در حال تبادل باد هوا هستید! هرلحظه‌ای که مدیر محترم صرافی یا سایت اراده نماید می‌تواند سرورهایش را خاموش کرده و پول تمام مشتریان را در جیب مبارک خود بگذارد. همین هفته قبل یکی از صرافی‌های بزرگ ترکیه با چند میلیارد دلار پول بی‌زبان مشتریان همین رفتار را کرد.

پس استفاده از سایت‌های خریدوفروش آنلاین رمزارزها، مخصوصاً با تسهیلاتی که در بالا ذکر شد یعنی خداحافظی با دارایی‌تان؛ مگر اینکه دولت یا بانک مرکزی ضمانت کامل آن صرافی را به عهده بگیرد که این کار با توجه به قوانین موجود، حداقل در ایران محال است.

راه‌حل:

اگر با خواندن مطالب فوق ترس تمام وجودتان را گرفته و از خرید رمزارزها منصرف شده‌اید! باید خدمت شما عرض کنم که خطر صرافی را می‌توانید به‌راحتی از لیست خطرات خرید رمزارز حذف نمایید.

شما باید به نحوی اقدام به خرید نمایید، که رمزارز موردنظر مستقیماً در کیف پول شخصی شما که هیچ ربطی به صرافی ندارد، واریز شود.

البته در اینصورت ممکن است کارمزد شبکه به‌صورت قابل‌توجهی افزایش‌یافته و سرعت خریدوفروش پی‌درپی شما نیز کاهش یابد، لذا بهتر است با دید بلندمدت اقدام به خرید رمزارز نمایید.

2- خطرات کیف پول

قبل از اینکه به مخاطرات کیف پول بپردازیم لازم است بدانیم کیف پول چیست و انواع کیف پول را بشناسیم.

کیف پول در اصل محل نگهداری دو عبارت است که آن‌ها را با عنوان کلیدخصوصی و کلیدعمومی می‌شناسیم.[1] عبارت کلیدعمومی همان آدرس کیف پول شماست که همه باید از آن اطلاع داشته باشند تا بتوانند رمزارز موردنظر را به آن واریز نمایند. عبارت کلیدخصوصی هم همان کلیدی است که می‌توانید توسط آن به دارایی کیف پولتان دسترسی داشته باشید. لذا از دست دادن کلیدخصوصی برابر است با از دست دادن تمام دارایی.

هر رمزارز آدرس‌دهی مخصوص به خود را دارد، پس کیف پول هر رمزارز مستقل از سایر کیف پول‌ها است. البته برخی از ارائه‌دهندگان خدمات کیف پول، امکان ادغام چندین کیف پول مختلف را برای شما فراهم آورده‌اند که بازهم در اصل ماجرا که هر رمزارز کیف پول مستقل به خود را دارد، خللی وارد نمی‌کند.

حالا که با کیف پول آشنا شدید برویم سراغ بررسی انواع کیف پول. تقسیم‌بندی کیف پول را می‌توان از دیدگاه‌های مختلفی انجام داد ولی در یک تقسیم‌بندی اصلی می‌توان کیف پول‌ را به دودسته اصلی کیف پول گرم و کیف پول سرد تقسیم کرد.

الف) کیف پول گرم:

به کیف پول‌هایی که به‌صورت مجازی وجود دارد کیف پول گرم گفته می‌شود. از کیف پول‌های دسکتاپ، موبایل و تحت وب می‌توان به‌عنوان کیف پول گرم نام برد.

ب) کیف پول سرد:

به کیف پول فیزیکی کیف پول سرد گفته می‌شود. کیف پول سخت‌افزاری و کاغذی در این دسته‌بندی قرار می‌گیرند.

خطراتی که کیف پول شمارا تهدید می‌کند:

اصلی‌ترین خطر کیف پول را در بخش قبلی گفتیم. از دست دادن یا افشای کلیدخصوصی مهم‌ترین خطری است که کیف پول شمارا تهدید می‌کند؛ چراکه افشای کلیدخصوصی یعنی از دست دادن تمام دارایی و از طرف دیگر فراموشی یا گم‌کردن کلیدخصوصی هم به معنی عدم دسترسی به دارایی است. شما فقط در صورتی می‌توانید به دارایی خودتان دسترسی داشته باشید که کلیدخصوصی را در اختیار داشته باشید.

بسیاری از وب‌سایت‌ها خدمات کیف پول آنلاین را در اختیار کاربران خود قرار می‌دهند. تسهیلات این نوع کیف پول برای کاربر بسیار ترغیب‌کننده است. وظیفه نگهداری کیف پول بر عهده وب‌سایت است و جالب‌تر آنکه خدمات فراموشی رمز را هم در اختیار کاربران خود قرار می‌دهند. اما در این حالت کلیدخصوصی شما در اختیار وب‌سایت ارائه‌دهنده خدمات است. حتی اگر احتمال هک سایت را نادیده بگیریم شما باید از چشمانتان بیشتر به مدیران آن سایت اطمینان داشته باشید تا تمام دارایی خودتان را در اختیارشان قرار دهید. این خطر دقیقاً مانند خطر صرافی است؛ چراکه سایت ارائه‌دهنده کیف پول آنلاین، می‌تواند به‌راحتی رمزارز شمارا به‌حساب خود واریز نموده و یا حتی به بهانه‌هایی مثل تحریم، دسترسی شما به کیف پولتان را مسدود نماید.

غالب کیف پول‌هایی که به‌صورت نرم‌افزارهای موبایل یا دسکتاپ عرضه می‌شوند هم قابل‌اطمینان نیستند. درست است که کلید شما بر روی سرور وب‌سایت قرار نمی‌گیرد، اما چند نکته مهم را باید در نظر داشته باشید. اول اینکه ممکن است خود نرم‌افزار شامل یک بدافزار باشد که اطلاعات شمارا برای هکرها یا همان صاحب نرم‌افزار، ارسال نماید. دوم اینکه خدماتی که جهت ریکاوری کلیدخصوصی در اختیار کاربر قرار می‌دهند به‌شدت نگران‌کننده است. نحوه ریکاوری به این صورت است که شما با کنار هم قرار دادن چند عبارت از پیش تعیین‌شده، می‌توانید اقدام به بازسازی کلیدخصوصی خود نمایید! خب این کار که برای شما به همین راحتی انجام می‌شود! قطعاً برای دوستانی که آن نرم‌افزار را ارائه کرده‌اند از خوردن یک لیوان آب راحت‌تر قابل انجام خواهد بود. به عبارتی می‌توان گفت که آن‌ها دائماً در حال رصد کردن کیف پول‌هایی هستند که کلیدخصوصی‌شان بر اساس عبارات پیشنهادی آن‌ها می‌تواند به وجود آمده باشد.

هرچند برخی از انواع کیف پول سرد قابلیت اطمینان بالاتری نسبت به کیف پول گرم دارند؛ اما بازهم از خطرات مصون نیستند. کیف پول کاغذی که در آن شما عبارت کلیدخصوصی را بر روی کاغذ نگه می‌دارید کاملاً مستعد افشا یا از دست رفتن است. در کیف پول سخت‌افزاری هم هرچند افشا سخت می‌شود ولی خطر از دست دادن همچنان پابرجاست.

راه‌حل:

اصلاً نگران نباشید؛ خطرات کیف پول هم قابل تعدیل است. در کیف پول سرد می‌توان از کیف پول‌های سخت‌افزاری شرکت‌های معتبر استفاده کرد. البته داشتن یک کیف پول سخت‌افزاری دیگر به‌عنوان بکاپ و نگهداری آن در محل امنی مثل گاوصندوق هم می‌تواند خطر از دست دادن کیف پول را کاهش دهد.

در کیف پول‌های گرم هم هیچ‌گاه از سایت‌های ارائه‌دهنده کیف پول آنلاین استفاده نکنید. از نرم‌افزارهای دسکتاپ و موبایل هم که کلیدها را با کنار هم قرار دادن چند واژه از پیش‌ساخته بازسازی می‌کند استفاده نکنید.

از کیف پولی استفاده کنید که ایجاد کلید را کاملاً محلی و آفلاین بر روی دستگاه شما و با توجه به اطلاعات و متغیرهایی که شما به‌صورت کاملاً اختیاری و خصوصی وارد می‌نمایید، تولید ‌کند.

اگر هم متخصص کامپیوتر هستید و با رمزنگاری نامتقارن آشنایی دارید که ساخت یک جفت کلیدعمومی و خصوصی منطبق با شرایط رمزارز موردنظر، برای شما کاری نه‌چندان سخت خواهد بود.

بهتر است چند نسخه از کلید خصوصی خود را به‌صورت کاملاً محرمانه بر روی ذخیره‌سازهای مختلف نگهداری کنید. مگر اینکه کلید بر اساس یک جمله کاملاً اختیاری از شما تولیدشده باشد که در این صورت به یاد داشتن عبارت برای تولید مجدد کلید کفایت می‌کند.

3- کارآیی شبکه رمزارزها

یکی از مهم‌ترین مسائل در زمان انتخاب یک رمزارز کارایی و پایداری شبکه آن رمزارز است. همان‌طور که می‌دانیم رمزارزها توسط افراد مختلف برنامه‌نویسی شده و شروع به کار می‌کنند. مؤلفه‌های زیادی در ساختار یک رمزارز باید موردتوجه قرار گیرد تا آن رمزارز ارزش سرمایه‌گذاری داشته باشد. نحوه کدنویسی، پروتکل اجماع و تعداد نودهایی که شبکه را تشکیل می‌دهند ازجمله مؤلفه‌های مهم فنی یک رمزارز است.

برخی از رمزارزها به وجود می‌آیند تا صرفاً پس از کلاه‌برداری و کسب سود خالق آن به حال خود رهاشده و پس از مدتی هم از بین می‌روند. برخی دیگر به خاطر کدنویسی نه‌چندان حرفه‌ای نمی‌توانند دوام بیاورند. بعضی هم به دلیل مشارکت کم نودها از قابلیت اطمینان بسیار پایینی برخوردار هستند. برخی از رمزارزها هم به دلیل ایرادات شبکه و برنامه‌نویسی مجبور به ایجاد یک فورک جدید می‌شوند که ممکن است دارایی شمارا به خطر بیاندازد.

راه‌حل:

می‌توان به‌جرات گفت هیچ رمزارزی تاکنون نتوانسته در حد و اندازه بیت‌کوین ظاهر شود ولی این به معنای آن نیست که آلت‌کوین‌ها ارزش سرمایه‌گذاری نداشته باشند.

در هنگام انتخاب رمزارز به سابقه عملیاتی و مدت‌زمانی که آن رمزارز در بازار در حال مبادله است دقت کنید. سعی کنید رمزارزی را انتخاب کنید که امتحان خود را پس داده باشد. هرچند ممکن است سود کلان یک‌شبه در رمزارزهای نوظهور خوابیده باشد، ولی به‌دست نیاوردن سود احتمالی به‌مراتب عاقلانه‌تر از نابودی سرمایه‌ موجود است.

4- حمله به شبکه رمزارزها

ازجمله خطرهایی که شبکه رمزارزها را به‌شدت تهدید می‌کند، حمله هکرها است. حمله هکرها بر اساس اشکالات برنامه‌نویسی و یا ضعف پروتکل اجماع صورت می‌گیرد. هکرهای معمولی هدفشان از هک شبکه به دست آوردن دارایی کاربران است لذا حمله آن‌ها هم ممکن است شبکه را هدف قرار دهد و هم ممکن است متوجه کیف پول کاربران شود.

اما از حمله هکرهای معمولی به شبکه و کیف پول خطرناک‌تر، حمله هکرهای دولتی به رمزارزهاست. ظهور رمزارزها مشت محکمی بر دهان دولت‌ها و بانک‌های مرکزی بوده و هرچه رمزارزها محبوبیت و مقبولیت بیشتری پیدا کنند، دولت‌ها و بانک‌ها بیشتر متضرر خواهند شد. پس می‌توان دولت‌ها و بانک‌ها را دشمن شماره یک رمزارزها دانست. البته شاید در برخی مقاطع زمانی و یا دلایل سیاسی مثل تحریم یا مقابله با سلطه دلار برخی دولت‌ها به‌سوی رمزارزها اقبال پیدا کنند ولی مطمئن باشید پس از رسیدن به مقصود خود، برعلیه رمزارزهای غیردولتی اقدام خواهند کرد.

از طرف دیگر دولت قدرتمندی مثل ایالات‌متحده که رمزارزها را دشمن نظام سلطه دلار می‌داند دشمن بزرگی برای آن‌ها محسوب می‌شود. لذا ممکن است دولت‌های پولدار و قدرتمند –ازلحاظ تکنولوژی- همانند آمریکا با همراهی منابع ثروت که همانا بانک‌ها هستند اقداماتی را برای به خطر انداختن و یا از بین بردن شبکه رمزارزها انجام دهند.

راه‌حل:

هرچه کدنویسی قوی‌تر، پروتکل اجماع بهتر و شبکه رمزارز گسترده‌تر و با نودهای بیشتر باشد توانایی شبکه در مقابل هکرهای خصوصی و دولتی بیشتر خواهد بود.

رمزارزی را انتخاب نمایید که از محبوبیت و مقبولیت بسیار بالایی در جهان برخوردار باشد و شبکه گسترده با تعداد نودهای قابل‌توجهی به خود اختصاص داده باشد. البته از بررسی و مطالعه بر روی پروتکل اجماع هم غافل نشوید.

5- قوانین محلی

یکی از مهم‌ترین مشکلات خریدوفروش رمزارزها فقدان قوانین محلی درباره این موضوع است. تقریباً می‌توان گفت که هیچ دولتی به‌صورت رسمی رمزارزها را به رسمیت نشناخته است. حتی دولت‌هایی که از رمزارزها برای رسیدن به خواسته‌های اقتصادی و سیاسی خود استفاده می‌کنند آن را به رسمیت نمی‌شناسند. از طرف دیگر رمزارزها هم به وجود آمده‌اند تا طبق قوانین خود و برخلاف روال معمول کار کنند.

نکته اول اینکه رمزارزها به وجود آمدند تا با زیر پا گذاشتن قوانین موجود، طغیانی باشند برعلیه تمرکز قدرت و ثروت درون دولت‌ها و بانک‌ها. لذا خود شبکه‌های رمزارز تابع هیچ قانون محلی نیستند و طبق قوانین اعلامی خود کار خواهند کرد. پروتکل اجماع ازجمله مهم‌ترین قوانین داخلی هر رمزارز است که می‌تواند با سایر رمزارزها متفاوت باشد. همچنین در هیچ‌یک از رمزارزها پیش‌بینی جهت جلوگیری از افشا یا از دست رفتن کیف پول کاربران انجام‌نشده است.

نکته دوم همان‌طور که در بخش‌های پیشین گفته شد منابع قدرت و ثروت که دولت‌ها و بانک‌ها هستند از مهم‌ترین مخالفان رمزارزها به شمار می‌آیند؛ لذا از ایجاد قانون برای تسهیل استفاده از رمزارز جلوگیری خواهند کرد. به همین دلیل وجود سایت‌ها و صرافی‌ها که تبادلات رمزارزها را تسهیل می‌کنند کاملاً غیرقانونی است و بابت هرگونه کلاه‌برداری شما نمی‌توانید در مجامع قضایی اقامه دعوی کنید.

علیرغم اینکه در ایران دولت در حال استفاده و حتی استخراج بیت‌کوین است و از آن به‌عنوان راهی جهت دور زدن تحریم‌ها استفاده می‌کند؛ ولی خریدوفروش آن را غیرقانونی می‌داند. جالب‌تر اینکه دولت با صدور بخشنامه‌هایی قصد دارد استخراج بیت‌کوین را برای بخش خصوصی هم به‌صورت قانونی درآورد و این در حالی است که هنوز هیچ بستر قانونی را برای تبادل بیت‌کوین یا آلت کوین‌ها به وجود نیاورده است.

راه‌حل:

اول اینکه در زمان ورود به بازار رمزارزها ریسک فقدان قانون درباره رمزارزها را بپذیرید. دوم اینکه شرط خریدتان وارد شدن مستقیم رمزارز موردنظر به کیف پول شخصی‌تان – با مشخصاتی که قبلاً گفته شد – باشد.



[1] صحبت درباره رمزنگاری نامتقارن در این مقاله نمی‌گنجد ولی اگر علاقه‌مند به این مبحث فنی هستید می‌توانید کتاب من را با عنوان "امنیت اطلاعات" از کانال تلگرام به آدرس https://t.me/mtroghani_irدانلود نمایید.

محمدتقی روغنیرمزارزبیت کوینخرید رمزارزخطرات خرید رمزارز
نویسنده، پژوهشگر، مشاور و علاقه‌مند حوزه IT
شاید از این پست‌ها خوشتان بیاید