هرچند که اخیراً سطح تهاجمات سایبری به دلیل پیشرفتهای رخ داده در شیوههای آنها در حوزه ارزهای دیجیتال افزایش چشمگیری داشته است؛ اما این موضوع به معنی حذف تهدیدات فیزیکی موجود در این حوزه نیست! حمله آچار فرانسه 5 دلاری یا همان رنچ اتک، نمونه بارز یک حمله فیزیکی به دارنده دارایی دیجیتالی است که در آن از ابزار و سلاح فیزیکی برای ارعاب شخص استفاده میشود.
به عنوان مثال، اخیراً یک تریدر در هنگ کنگ قربانی یک جریان آدمربایی شد و پس از مدت زمان قابل توجه، پلیس توانست موقعیت مکانی وی را پیدا و او را آزاد کند! در طول این جریان آدمربایی، گروگانگیرها به دنبال دریافت کلیدهای خصوصی این تریدر بودند.
با توجه به احتمال افزایش اینگونه تهدیدات در داخل ایران، ما این مقاله از بلاگ کیف پول من را به معرفی جامع حمله آچار فرانسه 5 دلاری یا رنچ اتک اختصاص دادهایم؛ پس با ما همراه باشید.
منظور از رنچ اتک 5 دلاری چیست؟!
در عصر دیجیتال، جایی که میتوان میزان ثروت را در شبکههای اجتماعی اندازهگیری کرد، مارک (Mark) که یک مشاور فناوری اطلاعات و سرمایهگذاری موفق در حوزه ارزهای دیجیتالی بود، درس سختی درباره تلاقی جسارت دیجیتال و همچنین امنیت شخصی آموخت! ماجرای او با یک اقدام به ظاهر بیضرر شروع شد؛ ارسال یک اسکرین شات به حساب کاربری خود در یک شبکه اجتماعی که در آن تصویر، تعداد بالای بیت کوینهای مارک خودنمایی میکرد.
این تصویر با هشتگهایی مثل #BitcoinBillionare و #CryptoLife مزین شده بود! انتشار عمومی این تصویر توجه عناصر ناخوشایندی را به سمت خود جلب کرد. در میان مخاطبان مارک یکی از همکلاسیهای سابق او که جیک نام داشت و حالا به یک تبهکار خردهپا تبدیل شده بود نیز وجود داشت. جیک فرصت را غنیمت شمرده و یک برنامه ساده و در عین حال تهدیدآمیز در ذهن خود ترسیم کرد. یک روز عصر، زمانی که مارک به خانه برمیگشت جیک و همدستانش با او روبرو شدند.
آچار فلزی در دستان آنها سنگینی میکرد. تهدید واضح و روشن بود: یا بیت کوینها را به کیف پول ما منتقل کن یا با آسیب فیزیکی مواجه خواهی شد! مارک تحت تاثیر تهدید ملموسی که در برابر او قرار داشت قرار گرفته و با انگشتان لزران خود پذیرفت که ثروت دیجیتالی خویش را به آدرسی که مهاجمان دیکته کرده بودند، منتقل کند. پس از این ماجرا نه تنها زندگی مالی مارک کاملاً ویران شد، بلکه عمیقاً به لحاظ روحی و روانی نیز با مشکلات متعددی مواجه گردید.
این حادثه رنچ اتک به خوبی نشاندهنده اهمیت حفظ حریم خصوصی در حوزه رمزارزها در فضای مجازی و زندگی شخصی است. به طور خلاصه، حمله آچار فرانسه 5 دلاری یا رنچ اتک بدویترین شکل سرقت ارز دیجیتال بوده که قربانی در آن با تهدید یا استفاده از زور برای انتقال ارزهای دیجیتالی خود مواجه میشود.
علت نامگذاری حمله آچار فرانسه 5 دلاری (5$ Wrench Attack)
علت نامگذاری حمله آچار فرانسه 5 دلاری یا رنچ اتک به این نام، بیارتباط با سادگی انجام آن نیست. در واقع شخص مهاجم میتواند با خرید یک آچار 5 دلاری از فروشگاه و با استفاده از آن، این حمله را انجام دهد. به طور کلی، این نوع حمله را میتوان به عنوان هرگونه حمله فیزیکی یا تهدید علیه شما با هدف تحویل کلید خصوصی کیف پول ارز دیجیتال، تعریف کرد.
اگر فردی یا نهادی متوجه شود که شخصی مقدار قابل توجهی ارز دیجیتال در اختیار دارد، این موضوع مطمئناً برای این فرد مشکلساز خواهد شد. متاسفانه مهم نیست که وجوه شما در کیف پول سختافزاری یا حساب کاربریتان در صرافی چقدر امن باشد، هیچ امنیت رایانهای نمیتواند شما را از این نوع حمله نجات دهد!
آیا آمار حمله آچار فرانسه 5 دلاری در دنیای کریپتو در حال افزایش است؟!
کارشناسان امنیتی همواره هشدار میدهند که افراد فعال در حوزه خرید و فروش ارز دیجیتال، مستعد تبدیل شدن به هدف جرایم مرتبط با اخاذی هستند. به طور معمول، تنها راه دسترسی به رمزارزها از طریق کلید خصوصی بوده که به لطف پیشرفتهای رخ داده در حوزه رمزنگاری، رمزگشایی آن بسیار دشوار است. البته مافیاها و باندهای تبهکاری همواره خارج از چارچوب فکر میکنند!
آنها به جای هدر دادن وقت خود برای شکستن زیرساختها، توجه خود را به هدف قرار دادن خود صاحبان رمزارزها معطوف کردهاند. گاهاً حمله آچار فرانسه 5 دلاری یا رنچ اتک مانند ماجرای مارک با یک آچار ساده رخ میدهد؛ اما هرچه حجم دارایی شما بیشتر باشد، روند این حمله میتواند پیچیدهتر شود! به عنوان مثال اخیراً 8 فرد که یکی از آنها افسر پلیس در هند بود به اتهام ربودن یک معاملهگر ارز دیجیتال دستگیر شدند.
این افسر دستگیر شده در اعترافات خود بیان کرده که از طریق دسترسی به دادههای محرمانه از ثروت 300 کرور روپیهای (معادل 40.13 میلیون دلار) قربانی مطلع شده است. در نوامبر گذشته نیز 4 مهاجم به خانه کارآفرین آمریکایی در اسپانیا نفوذ کرده و سعی داشتند او را وادار کنند تا کلیدهای خصوصی خود را تحویل دهد! گفته میشود که این شخص 58 میلیون دلار بیت کوین داشته که بسیاری از آنها را در یک کیف پول متمرکز کرده بود.
با چنین اوصافی مطمئناً میتوان ادعا کرد که آمار حمله آچار فرانسه 5 دلاری یا همان رنچ اتک به شدت در حال افزایش بوده و باید با اتخاذ تدابیری مطمئن، مانع از بروز چنین حوادث تلخی شد.
راهکارهای موجود برای پیشگیری از حمله رنچ اتک
بهترین راهکار برای جلوگیری از حمله آچار فرانسه 5 دلاری این است که فروتن و متواضع بمانید و با انتشار میزان داراییهای دیجیتالی خود در فضای مجازی یا در محفل دوستان و آشنایان خودنمایی نکنید! هیچگاه درباره میزان داراییهای خود با دیگران صحبت نکنید و با استفاده از کیف پولهای فرعی و ساختگی، حاشیه ضرر این حمله را تا حد توان کاهش دهید.
در ادامه به بررسی جامع راهکارهای موجود برای پیشگیری از حمله آچار فرانسه 5 دلاری میپردازیم:
درباره دستاوردها و داراییهای خود فخر فروشی نکنید!
در دنیای کریپتو همواره یک قانون نانوشته وجود دارد و آن قانون این است که هرگز نباید درباره داراییهای رمزارزی خود صحبت کنید. مگر اینکه از یک نام مستعار برای تولید محتوا و اشتراکگذاری تجربیات خود استفاده میکنید؛ چراکه یافتن یک شخص با نام حقیقی خود بسیار راحتتر از یافتن او با نام مستعار است!
مسلماً هیچ عاقلی تصادفاً تصویری را پست نمیکند که در آن به دنیا بگوید من یک شمش طلا در حیاط پشتی خود دفن کردهام! حالا ارزهای دیجیتالی شما هم مثل همان شمشهای طلا هستند و همواره باید نسبت به صیانت از حریم خصوصی خود توجه ویژهای داشته باشید.
همواره یک کیف پول فرعی برای فریب مهاجمان احتمالی داشته باشید!
اگر روزی عدهای این جرئت را به خود بدهند که برای ربودن ارزهای دیجیتالتان به خانه شما تجاوز کنند، شما باید یک پلن B داشته باشید؛ چراکه در طول این تجاوز با یک زبان نرم از شما خواسته نمیشود که رمزارزهای خود را به کیف پول آنها انتقال دهید، بلکه ممکن است با انواع تهدیدات، شکنجهها و سلاحهای گرم و سرد مواجه شوید! یکی از بهترین نقشهها برای چنین موقعیتی، کنار گذاشتن یک کیف پول فرعی است.
در این حالت کافیست مقدار کمی از داراییهای دیجیتالی خود را به آن کیف پول منتقل کنید و به هنگام باجخواهی موجودی این کیف پول را به مهاجمان نشان داده و ادعا کنید که این کل دارایی دیجیتالی شماست. در کیف پول ترزور (Trezor) قابلیت کیف پول مخفی در نظر گرفته شده که با کمک آن میتوانید بخش عمده داراییهای خود را در آن ذخیره کنید.
به هنگام استفاده از این قابلیت ترزور، نگه داشتن بخش کوچکی از دارایی در حساب کیف پول اصلی امکانپذیر میشود. البته به یاد داشته باشید که اگر در طول حمله رنچ اتک، مهاجمان بتوانند کیف پول سختافزاری ترزور و رمزعبور شما را بدزدند، این احتمال وجود دارد که دیر یا زود کیف پول مخفی شما را کشف کنند؛ پس مراقب باشید!
محل زندگی خود را ایمن کنید!
گفته شد که در حمله آچار فرانسه 5 دلاری، مهاجمان که عمدتاً ممکن است اشخاص نزدیک به فرد باشند او را در خانه غافلگیر میکنند! در نتیجه همواره باید توجه ویژهای به سطح امنیت منزل خود داشته باشید. حتی در طول زمانی که درحال رانندگی هستید نیز همواره شیشههای خود را بالا نگه داشته و دربها را قفل کنید.
استفاده از سگ نگهبان، تنظیم دوربینهای امنیتی، استفاده از حسگرهای حرکتی و سایر شیوههای امنیتی میتواند به شما فرصت کافی برای مقابله با چنین حملهای و تماس با پلیس را بدهد. یادگیری فنون دفاع شخصی و آمادگی جسمانی نیز میتواند کمک خوبی برای شما باشد. به عنوان مثال در نروژ مردی با پریدن از بالکن طبقه دوم خانه، توانست از دست مهاجمان این حمله جان سالم به در برد.
رنچ اتک؛ حملهای ساده ولی خطرناک!
در یک مفهوم کلی، حمله آچار فرانسه 5 دلاری یک رویداد هشدار دهنده برای تمام کسانی است که همچنان یاد نگرفتهاند درباره داراییهای خود در فضای مجازی و در میان آشنایان جلب توجه نکنند! مقابله با چنین حملهای نیازمند فراهم کردن توازن و تعادل میان راهحلهای امنیتی و همچنین ارتقا سطح امنیت اطلاعات شخصی است.
همواره به یاد داشته باشد که فقط حملات سایبری موجب به خطر افتادن امنیت داراییهای دیجیتال نمیشوند؛ بلکه حملاتی خطرناکتر از آنها وجود دارد که میتواند در کنار داراییها سلامت جسمانی شما را نیز تهدید کند! حال که با حمله آچار فرانسه 5 دلاری بیشتر آشنا شدید، به نظر شما چه راهکارهای دیگری برای مقابله با این خطر وجود دارد؟ برای ما بنویسید.