در تاریخ 13 نوامبر، گزارشهایی از کاربران iOS کیف پول Phantom منتشر شد که بیان میکردند آپدیت جدید این اپلیکیشن بهطور کامل اطلاعات کیف پولشان را پاک کرده و از آنها میخواهد تا با استفاده از عبارت بازیابی (Seed Phrase) دوباره وارد حساب خود شوند. این آپدیت بسیاری از کاربران را غافلگیر کرد و دسترسی به داراییهایشان را مختل ساخت.
یکی از کاربران به از دست دادن مبلغ 600,000 دلاری اشاره کرد، درحالیکه سایرین از مبالغی بین 10,000 تا 100,000 دلار سخن گفتند که با توجه به مشکلات آپدیت Phantom، خواستار جبران خسارت شدند. اما نکته اینجاست که چون Phantom بهعنوان یک کیف پول غیر حضانتی عمل میکند، نه دسترسی به عبارات بازیابی دارد و نه میتواند بهطور مستقیم به داراییهای کاربران دسترسی داشته باشد.
کیف پولهای غیر حضانتی: آزادی بیشتر، مسئولیت بیشتر!
در کیف پولهای غیر حضانتی، تنها خود کاربران کنترل کامل بر کلیدهای کیف پولشان دارند و این باعث میشود دسترسی بیشتری به داراییهایشان داشته باشند؛ اما در عین حال، این مسئولیت را نیز بر دوش آنها میگذارد تا عبارات بازیابی را با دقت حفظ کنند و از آنها بهخوبی نگهداری کنند.
در ابتدا نگرانیهایی ایجاد شده بود که این مشکل ممکن است تمامی کاربران را تحت تأثیر قرار دهد. اما Phantom اعلام کرد که فقط تعداد کمی از کاربران iOS با این مشکل مواجه شدهاند. این شرکت همچنین پس از بروز مشکل، آپدیت جدیدی ارائه کرد که مانع از تأثیر این باگ روی کاربران جدید شود.
Phantom، در بیانیهای از کاربران عذرخواهی کرده و تعهد داده است که چنین اتفاقی دیگر تکرار نخواهد شد. همچنین کاربران را تشویق کرد تا عبارات بازیابی خود را بهخوبی ذخیره کنند و در صورت نیاز، با تیم پشتیبانی تماس بگیرند.
تجربه قبلی Phantom: مشکلات در ایردراپ توکن Grass
این نخستین بار نیست که Phantom با مشکلات فنی روبهرو میشود. در اواخر اکتبر و در زمان ایردراپ توکن Grass، بهدلیل افزایش ناگهانی درخواستها، این کیف پول تقریباً به مدت سه ساعت از دسترس خارج شد. در این مدت، کاربران مشکلاتی نظیر عدم نمایش موجودی صحیح و دشواری در تراکنشها را تجربه کردند که شرکت آن را به فشار زیاد روی سرورهای پشتیبان نسبت داد.
خدمات بازیابی عبارات بازیابی؛ راهی برای امنیت بیشتر کاربران
گم کردن یا فراموشی عبارت بازیابی همواره یکی از مشکلات رایج در میان کاربران کمتر آشنا با تکنولوژی بلاکچین بوده است. این مشکل، باعث به وجود آمدن خدماتی در جهت کمک به کاربران برای مدیریت بهتر عبارات بازیابی شده است، مشابه با گزینههای بازیابی در سیستمهای مالی سنتی.
بهعنوان مثال، شرکت Ledger در سال 2023 سرویس Ledger Recover را راهاندازی کرد. این سرویس اشتراکی و اختیاری به کاربران اجازه میدهد تا با امنیت بیشتری عبارات بازیابی خود را نگهداری کنند. البته این سرویس بحثهای زیادی را به همراه داشت؛ زیرا برخی از کاربران نگران دسترسی شرکت سازنده به اطلاعات حساس خود بودند.
از سوی دیگر، DeRec Alliance نیز در ابتدای سال جاری برنامههایی برای ایجاد استانداردهای باز برای بازیابی امن از طریق یک پروتکل غیر متمرکز ارائه کرده است که بدون افشای اطلاعات خصوصی، به کاربران در بازیابی کمک میکند.