چند ماه اخیر، ماههای بسیار پویایی برای شرکتهای دیفای بوده است. در اواسط امسال، این صنعت افزایش سایزِ بیسابقهای را تجربه کرد و امروز با افول بسیار بزرگی روبرو است. متعاقباً نگرانی درباره حملات هکرها و کلاهبرداری و جرایم سایبری نیز در حال افزایش است. بهتدریج، بدگمانی مردم نسبت به اپلیکیشنهای دیفای در حال افزایش است. همچنین در اجرای مقررات امنیت سایبری و مشارکت آنها در رسمیسازیِ این بازار نیز پرسشهایی مطرح است. شرکتهای دیفای چه کار انجام میدهند، محبوبیتشان را مدیون چه هستند و آیا محبوبیتشان که به دلیل حملات هکرها لطمه دیده است را قادرند بازسازی کنند؟
دیفای چیست؟
امور مالیِ نامتمرکز که معمولاً دیفای (Defi) نامیده میشود، یک سیستم مالی جهانی و باز است که ذیل مفهوم آن، مصارف مالی که با رمزارزها و فناوری بلاکچین سروکار دارند را میتوان مدنظر قرار داد. صنعت دیفای، قویاً از فناوری بلاکچین الهام گرفته بود. بلاکچین اجازه میدهد که هویتهای متعددی بتوانند نسخههایی از تاریخچهی تراکنشها را ذخیره سازند و این یعنی آنها در کنترل یک نهاد مرکزی قرار ندارند. سیستمهای متمرکز، تا حدودی سرعت تراکنشها یا پیچیدگیهایشان را محدود میسازند. دیفای متوجه شد که جاویژهاش اینجاست و استفاده از فناوریِ بلاکچین را توسعه داد، انتقال داراییهای معمول و عملیات پیچیدهتر را امکانپذیر ساخت. دیفای با تسریع فرایندهای تراکنشهای گوناگون و با خلاص شدن از واسطههای مالی، توانست محبوبیت کسب کند. در عمل، این بدان معناست که بین پرداختکننده و موسسه، هیچ شخص دیگری وجود ندارد تا جریان احتمالی پول را تنظیم نماید. این از یکسو باعث افزایش سرعت تراکنشها میشود و از سوی دیگر، درب را به روی عدمکنترلِ موسسه بر تراکنشها باز میکند و تراکنشهای ناشناس را افزایش میدهد و همین باعث افزایش جرایم سایبری میگردد.
محبوبترین شاخههای فعالیت دیفای، عبارتند از: مبادلههای غیرمتمرکز، کوینهای باثبات (یعنی رمزارزهایی که مستعد نوسانات نرخ مبادله نیستند یا حساسیتشان اندک است)، بازارهای پیشبینی و پلتفرمهای وام. علاوه بر این، این مصارف، فعالیتهایی را نیز امکانپذیر میسازند، نظیر ییلد فارمینگ (که اجازه میدهد توکنهای دیفای، در جستجوی سود بیشتر، اسکن شوند)، ماینینگِ نقدینگی (آنها توکنهای رایگان به کاربران میدهند تا ترغیب شوند فعالیت بیشتری داشته باشند) یا ترکیبپذیری (آنها کُدهای اپلیکیشن برای بررسی عمومی میسازند و بر اساس آنها شما میتوانید کدهای بیشتری را بسازید؛ کدها بلوکهای سازنده هستند).
مزایا و معایبِ دیفای
فناوریهای جدید، همیشه در دنیای امور مالی وجود داشتهاند و توسعهی زیستبوم را تحت تأثیر قرار دادهاند. اگرچه اپلیکیشنهای دیفای فعلاً به رمزارزها و فناوری بلاکچین متصلند، اما پتانسیل توسعهی کسبوکارشان را دارند. چه چیزی کاربرها را به سیستمهای نامتمرکز جذب میکند؟ ارائهی خدمات مالی از هر نقطه از جهان، فارغ از خاستگاه یا سن، ظاهراً گزینهای بسیار جذاب است. نبود افراد واسطه نیز به لطفا وجود کیفهای پول الکترونیکی، به کاربر قابلیت کنترل بیشتر بر داراییهای خود را میدهد. علاوه بر این، ناشناسی کامل نیز وسوسهانگیز است- مشخص نیست چه کسی پول میفرستند و لازم نیست هویت خودتان را جهت استفاده از خدمات، تأیید کنید. اپلیکیشنهای امور مالی نامتمرکز، هنوز در ابتدای راهند، بنابراین علیرغم تعداد زیاد تراکنشها و قراردادها، آنها هدف اصلی هکرها و مجرمان سایبری هستند.
یک ساختار باز و نامتمرکز، مشکلات بسیاری را نیز در زمینه مقررات مالی ایجاد میکند. الگوریتم قرارداد، بین دو طرف ساخته میشود، اما این نرمافزار ممکن است به شیوههای مختلفی دچار ایراد شود. در چنین شرایطی، اتکاء به این ایده که «کُد، قانون است»، ابهامات زیادی ایجاد میکند و فضا را برای سوءاستفاده باز میگذارد. ظاهراً آنچه در تنظیم دیفای حائز اهمیت است، فعالیت با ریسک بالا است. سرمایهگذاریهای مرتبط با رمزارزها، خصوصاً رمزارزهای مرتبط با دیفای، بسیار پُرریسک است؛ شما باید ریسک ضرر و زیان و رفتارهای نامعلوم سایر کاربران را پذیرا باشید.
تهدیدهایی که متوجهِ صنعت دیفای هستند
اخیراً مشتاقان رمزارزها و سیستمهای نامتمرکز، نگرانی شدیدی درباره حملهی هکرانه به پلتفرم پلینتورک دارند. این پلتفرم به کاربران اجازه مبادله توکن بین بلاکچینهای مختلف را میدهد. این شرکت در بیانیهای اعلام کرد که حملهای صورت گرفته و از هکر خواست داراییهای مسروقه را بازگرداند. پس از چند هفته مذاکره بین شرکت و هکر، این وضعیت حل شد و هکر داراییهای مسروقه را بازگرداند. هکر مدعی شده است که این حمله را برای سرگرمی و آزمودنِ قابلیتهای خود و افشای فقدان امنیتِ کافیِ سیستم، انجام داده است. این باعث شد شرکت پلینتورک را به سِمَت ریاست بخش امنیت شرکت منصوب کند تا از مهارتها و دانشی که او در زمینه سیستمهای امنیتی دارد، قدردانی کرده باشد.
واکنشِ بازار رمزارزها به حملات اولیه، صرفاً تعجبآور بود. مدیرعاملِ باینانس اکسچنج، به توئیتر پیشنهاد کمک داد اما متذکر شد که فقدان مقررات، ممکن است مانع از اینکار شود. باینانس مایل است مانند یک موسسه مالی نرمال با او رفتار شود، در تلاش است تا خودش فعالیتهایش را قاعدهمند کند، افزایش این حملات به موسسات مرتبط با رمزارز، فقط آنرا توجیه میکند.
طی هشت ماهِ گذشته، حملات هکرها به پلتفرمهای دیفای، ۷۵ درصدِ کل حملات مرتبط با صنعت رمزارز را به خود اختصاص داده است. در این گزارش، CipherTrace متذکر شده است که در مقایسه با سال ۲۰۲۰، حملات هکرها به پلتفرمهای دیفای، در سال ۲۰۲۱ افزایش یافته است. چه چیزی صنعت امور مالی نامتمرکز را تا این حد بر برابر هکرها آسیبپذیر کرده است؟
- نبود مقررات: مشکلات مرتبط با مقررات روشن و شفاف درباره مسائل مرتبط با دیفای، منتج به سوءاستفادههایی شده است. سازندگان این پلتفرمها، خودشان میگویند که هدف اصلیشان، حصول اطمینان از ناشناسماندن و سرعت خدمات است. متأسفانه، ناشناختگی تقویتکنندهی کلاهبرداری و افزایشدهندهی احتمال حملات سایبری است.
- همهگیری: طی دوران همهگیری، حملات هکرها و جرایم سایبری، افزایش قابلتوجهی داشته است و نقاطضعف سیستمهای امنیتی را آشکار ساخته است. اپلیکیشنهای دیفای هم نتوانستهاند از ضرر و زیان وارده در این حوزه، اجتناب کنند.
- سود بیشتر: راهحلهای ارائهشده توسط دیفای، بهتدریج توسط مشتریانی که به امور مالی و مدیریت دارایی میپردازند، بکار گرفته میشوند. هجوم مشتریان و نقد بودنِ بیشترِ داراییها نیز با سود بیشتر مرتبط دانسته شده است که فرصتهای بیشتری را در اختیار سارقان سایبری قرار داده است.
احراز هویت تا نجات
آیا دستورالعملی برای یک اپلیکیشنِ دیفای وجود دارد که بتواند تعداد حملات را کمینه سازد و امنیت بیشتری برای کاربر به ارمغان بیاورد؟ احراز هویت میتواند راهحلی برای این مشکلات باشد. با اینحال، اصل اصلیِ فعالیت چنین اپلیکیشنهایی، باید دچار اختلال شود. یعنی ناشناسبودن در این سیستم وجود نخواهد داشت، چراکه ناشناسبودن باعث کاهش کنترل میشود و به مجرمان سایبری اجازه تقلب و فریبکاری میدهد. احراز هویت از راه دور، کاربران را قادر میسازد بدون خارج شدن از خانه و بهسرعت، این فرایند را انجام دهند. در عین حال، قواعد این فعالیت را تا حدودی قاعدهمند میکند و شفافیت را ارتقاء میبخشد. در کنار این، امنیت سایبری افزایش مییابند و حملات هکرها کمینه خواهد شد. اگرچه کل ایدهی پشتِ فعالیت دیفای، مبتنی بر فعالیتهای ناشناسِ نامتمرکز است، اما این مدل دیگر نمیتواند مدت زیای دوام آورد. استافده از احراز هویت، امنیت کاربر را افزایش خواهد داد. شرکت Fully-Verified سرویستهای اعتبارسنجیِ ویدئویی را ارائه میکند که توسط آخرین فناوری و هوش مصنوعی پشتیبانی میشوند. این اعتبارسنجی در هر زمان و هر نقطه از جهان قابل انجام است. علاوه بر این، این فرایند توسط یک اپراتورِ آموزشدیده انجام میشود یا نظارت میشود که از وجود بالاترین سطحِ امنیت و دقت اطمینان حاصل میکند.
مشاهدهی مسیر توسعهی پلتفرمهای دیفای، یک فرایند جالب است- از افزایش غولآسا تا افول قابلتوجه. صنعت دیفای، یک چشمانداز بسیار وسوسهانگیز و یک بخش مالی نویدبخش دارد. با اینحال، به دلیل خطرات بالقوهای که در این صنعت وجود دارند، شاید در آینده موسسات فقط تا حدودی از دیفای استفاده کنند. دیفای هنوز یک صنعت جوان است و تأملات زیادی دربارهی توسعه و پیشرفت آن وجود دارد. آیندهی نزدیک، نشان خواهد داد که کدام پیشبینیهای مرتبط با این صنعت، تحقق خواهند یافت.
با یوآیدی، احراز هویت غیرحضوری از جمله احراز هویت سامانه ثنا و احراز هویت سجام را در کوتاهترین زمان انجام دهید.