2023 वर्ष ने क्रिप्टोकरेंसी सुरक्षा के मंच में एक महत्वपूर्ण परिवर्तन का निर्धारण किया, जिसमें क्रिप्टो हैकिंग के नुकसानों में 51% की विलोमता देखी गई। CertiK की रिपोर्ट के अनुसार, 751 सुरक्षा घटनाओं से हुए कुल नुकसान 1.84 अरब डॉलर थे, जो पिछले वर्ष के मुकाबले बहुत कम हैं। प्रत्येक घटना में औसत नुकसान 2.45 मिलियन डॉलर था, जबकि शीर्ष दस घटनाओं ने कुल नुकसान के 1.11 अरब डॉलर का योगदान दिया। प्रति घटना माध्यमिक नुकसान आश्चर्यजनक रूप से कम है और 101,132 डॉलर है।
चरम नुकसान और प्रमुख रूप से संकटपूर्ण दुर्बलताएं
नवम्बर सबसे अधिक क्षति देने वाला महीना था, जिसमें 45 घटनाएं हुईं और 36,33,67,327 डॉलर का नुकसान हुआ। वर्ष के तीसरे सत्र में कुल नुकसान सबसे अधिक थे, जहां 183 घटनाएं हुईं और 6,86,55,84,472 डॉलर का नुकसान हुआ। रिपोर्ट में खुलासा किया गया है कि कुल नुकसान के लगभग आधे हिस्से निजी कुंजी की कमजोरी के कारण हुए, जिसमें कुल 8.8 अरब डॉलर का नुकसान हुआ। ये कमजोरियां केवल 47 घटनाओं में हुईं, जो वर्ष की कुल सुरक्षा घटनाओं का केवल 6.3% हैं, लेकिन कुल नुकसान के अधिकांश का योगदान देती हैं। 2023 में दस सबसे महंगी सुरक्षा घटनाओं में छः घटनाएं निजी कुंजी की कमजोरी के कारण हुईं।
मल्टीचेन घटना
इनमें से सबसे प्रमुख घटना जुलाई में हुई मल्टीचेन की कमजोरी थी, जिसमें 1.25 अरब डॉलर का नुकसान हुआ। मल्टीचेन का दावा होता है कि वह डीसेंट्रलाइजेशन का आदान-प्रदान करता है, लेकिन यह पाया गया कि सीईओ के पास इसके मल्टीपार्टी कम्प्यूटेशन सर्वर और निजी कुंजी का एकमात्र नियंत्रण था। इस सुरक्षा कमजोरी की पहचान इसके सीईओ के गिरफ्तारी के बाद की गई, जिसके कारण मल्टीचेन पुल पर 15 अरब डॉलर की कुल मान्यता जोड़ी के उपयोगकर्ताओं के लिए अप्राप्य बन गई। इस घटना के प्रतिक्रिया के रूप में, CertiK ने उपयोगकर्ताओं को कुछ निजी कुंजी प्रबंधन अभ्यास अमल में लाने की सलाह दी, जैसे:
- बहु-हस्ताक्षर वॉलेट का उपयोग करके नियंत्रण को वितरित करने और एकल बिंदु विफलताओं के जोखिम को कम करने के लिए।
- बिना अस्पष्ट पाठ में प्रकट होने के लिए सुरक्षित कुंजी संग्रह के लिए हार्डवेयर वॉलेट का चयन करना।
- सुरक्षित स्थानों पर ऑफलाइन में निजी कुंजी बैकअप संग्रहण करना, जैसे कि सुरक्षा जमा बॉक्स में।
- कुंजी उपयोग की सीमित पहुंच के लिए कठोर पहुंच नीतियों को लागू करना।
- सुरक्षित प्रारूपों में मजबूत एन्क्रिप्शन के साथ निजी कुंजी की सुरक्षा करना।
- अनधिकृत पहुंच की पहचान करने के लिए कुंजी उपयोग की नियमित मूल्यांकन और मॉनिटरिंग करना।
- ऑनलाइन खतरों को कम करने के लिए लंबे समय तक निजी कुंजी संग्रह के लिए कोल्ड वॉलेट का उपयोग करना।
- सुरक्षा और गोपनीयता पर ध्यान केंद्रित करके कुंजी प्रबंधन अच्छी प्रथाओं पर कर्मियों को शिक्षित करना।
- एकल पक्ष को पूरे कुंजी को उजागर किए बिना सुरक्षित कुंजी साझा करने के लिए बहुपक्षीय गणना (एमपीसी) का विचार करना।
- उद्यम स्तर के संचालन के लिए विशेषतः प्रोफेशनल कुंजी प्रबंधन सेवाओं का उपयोग करना, ताकि उद्योग मानकों के साथ पुष्टि हो सके।
अन्य महत्वपूर्ण खोजें
ब्लॉकचेन के मामले में, एथीरियम नुकसानों के लिए नेता साबित हुआ, जहां 224 घटनाओं ने कुल 6.86 अरब डॉलर का नुकसान किया, प्रति घटना औसतन 3 मिलियन डॉलर के आस-पास। इसके विपरीत, BNB चेन, जिसे 387 सुरक्षा घटनाएं हुईं, ने 1.34 अरब डॉलर के बहुत कम नुकसान रिपोर्ट किए। क्रिप्टो उद्योग में क्रॉस-चेन अंतरोपण की चुनौती एक महत्वपूर्ण चिंता रही है। कई ब्लॉकचेनों को प्रभावित करने वाली सुरक्षा उल्लंघनों ने 7.99 अरब डॉलर के नुकसान किए हैं।
क्रिप्टो मार्केट की वृद्धि और जटिलता के साथ, डिजिटल संपत्तियों का प्रबंधन और सुरक्षा पहले से अधिक महत्वपूर्ण हो गया है। इस प्रकार के उपकरण जैसे cryptoview.io आपको आपकी क्रिप्टो निवेशों के विस्तृत अवलोकन प्रदान कर सकते हैं, जो आपको सूचित और तैयार रखने में मदद करेंगे।
