توضیحات
امروزه بسیاری از تبادلات مالی در کشور ما بر بستر اینترنت و با استفاده از روشهای الکترونیکی انجام میشود. نزدیک 10 سال است که بیتکوین به عنوان یک ارز دیجیتال و اصطلاحاً رمزارز، به عنوان یک ابزار پرداخت در سطح بینالمللی شناخته شده است و به دنبال آن رمزارزهای زیادی ظهور کردهاند و کاربردهای متنوعی دارند. ما نیز بدون شک دیر یا زود از مزایای این فناوری بهرهمند خواهیم شد. رمزارزها از جنبههای مختلفی بانکداری سنتی را به چالش میکشند و کاربری آنها نیازمند آشنایی با مفاهیم جدیدی است که پیشتر با آن آشنا نبودهایم. این دوره با همین ملاحظه طراحی شده است. در این دوره ضمن بیان ملاحظات امنیتی رمزارزها به زبانی ساده و حتی الامکان بدون پرداختن به جزئیات پیچیده، نکاتی که در کاربری امن این ابزارهای مالی باید به آن توجه شود را مطرح میکنیم.
سرفصلها
1- مفاهیم مقدماتی پول دیجیتال
درباره دوره
در این جلسه با فصول دوره آشنا میشویم و کلیت محتوای هر فصل را بیان میکنیم. همچنین به نکات مهمی اشاره میکنیم که بایستی در مورد این دوره مد نظر داشته باشیم.
پول دیجیتال
در این جلسه مفهوم کلی پول و انتظاراتمان را از آن مطرح میکنیم. سپس در مورد سیر تحول از تبادل پایاپای به پول دیجیتال و مزیتهای آن نسبت به انواع دیگر پول صحبت میکنیم.
بیتکوین
در این جلسه بیتکوین را به عنوان مشهورترین پول دیجیتال و رمز ارز معرفی میکنیم و ویژگیهای برجسته آن را توضیح میدهیم.
بلاکچین
در این جلسه چگونگی نگهداری اطلاعات تراکنشها در دفتر حساب توزیع شده بیتکوین یعنی زنجیره قالب یا بلاکچین را بیان میکنیم و دلیل اینکه این دفتر حساب غیر قابل دستکاری است را توضیح میدهیم.
استخراج
در این جلسه بدون ورود به جزئیات، توضیح میدهیم که منظور از استخراج (ماینینگ – mining) بیتکوین چیست.
اصطلاح رمزارز
در این جلسه به اصطلاح رمزارز و ارتباط آن با ارز دیجیتال و بیتکوین میپردازیم.
2- امنیت بیتکوین
مقدمه فصل امنیت بیتکوین
در این جلسه انتظارات امنیتی و حریم خصوصی را در خصوص ارزهای دیجیتال بیان میکنیم و رئوس مطالبِ ادامهی این درس را ذکر میکنیم.
تابع درهمساز
در این جلسه توابع درهمساز (هَش - hash function) را به بیان ساده و با ذکر مثال معرفی میکنیم.
امضای دیجیتال
در این جلسه مفهوم امضای دیجیتال و مزایای آن نسبت به امضای عادی را مطرح میکنیم و با مثال نشان میدهیم که چرا امضای دیجیتال قابل جعل نیست.
احراز هویت بیتکوین
در این جلسه توضیح میدهیم که بیتکوین چگونه بدون احراز هویت و افتتاح حساب به روش سنتی میتواند اطمینان دهد که فقط صاحب حساب از آن خرج کند.
دفتر حساب بیتکوین
در این جلسه در خصوص فرایند افزودن تراکنشها به دفتر حساب بیتکوین و چگونگی بررسی اعتبار آنها توضیح بیشتری میدهیم.
حمله دوبار خرج کردن
در این جلسه نشان میدهیم که اگر کسی بخواهد مقداری بیتکوین را در یک تراکنش به یک فرد و همان بیتکوینها را در تراکنش دیگری به فرد متفاوتی انتقال بدهد، چگونه جلویش گرفته میشود.
اجماع بیتکوین
در این جلسه در خصوص چگونگی اعطای حق رأی در شبکه بیتکوین و اثر آن بر اعتبارسنجی تراکنشها توضیح میدهیم و حمله معروف ۵1 درصد را بررسی میکنیم.
3- امنیت ارزهای بدیل
مقدمه فصل امنیت آلتکوین
در این جلسه اهمیت امنیت کاربری ارز دیجیتال را در مقایسه با امنیت سایر فعالیتها در فضای مجازی تبیین میکنیم. به همین منظور تعدادی از معروفترین حملات در سال ۲۰۲۲ را ذکر میکنیم و نقطه ضعفی که مورد سوء استفاده قرار گرفته است را توضیح میدهیم. در انتها نیز مروری بر رئوس مطالب ادامهی این درس خواهیم داشت.
انواع ارزهای بدیل (آلتکوین)
در این جلسه انواع ارزهای بدیل (آلتکوین) را معرفی میکنیم و با کاربرد هر نوع آشنا میشویم.
قرارداد هوشمند
در این جلسه مفهوم بسیار مهمی با عنوان «قرارداد هوشمند» را معرفی میکنیم که در ساختن سکهها و توکنهای جدید و سایر برنامههای نامتمرکز در فضای زنجیره قالبی کاربرد دارد.
میزبانی ارزهای بدیل
در این جلسه دو روش میزبانی ارزهای بدیل (آلتکوین) یعنی زنجیره قالبی اختصاصی یا استفاده از یک زنجیره قالبی دیگر به عنوان میزبان را توضیح میدهیم و مزایا و معایب هر کدام را ذکر میکنیم.
ایجاد رمزارز جدید
سپس سه روش اصلی ایجاد یک سکه (کوین) جدید را معرفی میکنیم و روش انشعاب (forking) را توضیح میدهیم.
امنیت عرضه اولیه ICO
در این جلسه یکی از پرچالشترین روشهای ایجاد یک رمزارز یعنی عرضه اولیه سکه (ICO) را معرفی میکنیم و به نکاتی که هنگام ارزیابی یک ICO باید مد نظر قرار گیرد میپردازیم. در ادامه، نکاتی را تذکر میدهیم که باید برای اطمینان از امن بودن سرمایهها در ICO به آن توجه شود.
امنیت لفافبندی- wrapping
در این جلسه یکی دیگر از روشهای ایجاد یک رمزارز یعنی لفافبندی (wrapping) را معرفی میکنیم و در مورد نکات امنیتی آن صحبت میکنیم.
حریم خصوصی رمزارزها
در این جلسه ابعاد حریم خصوصی رمزارزها را بررسی میکنیم و با یک مثال واقعی توضیح میدهیم که رمزارزهایی مثل اتر (اتریوم) در عین بینام بودن، کاملا قابل ردگیری هستند. در ادامه، سوء استفادههایی که از حریم خصوصی رمزارزها میشود را ذکر میکنیم و نکاتی را توضیح میدهیم که لازم است به آنها توجه شود تا مورد سوء استفاده مجرمان قرار نگیریم.
4- امنیت کیف پول
مقدمه فصل امنیت کیفپول
در این جلسه عناوین اصلی مطرح شده در فصل چهار را به صورت خلاصه ذکر میکنیم.
کیف پول رمزارز
در این جلسه مفهوم کیف پول را در مورد ارزهای دیجیتال و رمزارزها توضیح ميدهیم.
ذخیره سازی کلیدها
در این جلسه نگهداری حضانتی و غیرحضانتی (شخصی) کلیدها توسط ارائه دهنده کیف، همچنین مفهوم کیف سرد و گرم را توضیح میدهیم.
انواع کیف رمزارز
در این جلسه، چهار نوع اصلی کیف رمزارز یعنی نرمافزار دسکتاپ، نرمافزار موبایل، تحت وب، و سخت افزاری را توضیح میدهیم و مهمترین نکات تمایز آنها را تشریح میکنیم. همچنین کیف رمزارز کاغذی را به عنوان یک کیف امن ولی نامطمئن معرفی میکنیم.
انتخاب کیف رمزارز
در این جلسه نکاتی را ذکر میکنیم که به طور کلی در انتخاب کیف باید به آنها توجه کنیم.
امنیت کیفپول
پس از آشنایی با انواع کیف رمزارز، در ادامهی این درس به تفصیل در مورد نکات امنیتی کیفها صحبت میکنیم. این جلسه مقدمهای بر نکات امنیتی است و عناوینی را که در ادامه به آنها خواهیم پرداخت، ارائه میکند.
نگهداری امن کلیدها
در این جلسه نکات امنیتی را توضیح میدهیم که در خصوص نگهداری کلیدها در کیف رمزارز باید رعایت شود.
پشتیبانگیری کلیدها
در این جلسه انواع روشهای تهیه پشتیبان از کیف رمزارز و کلیدهای آن را توضیح میدهیم و نکات لازم در این خصوص را متذکر میشویم.
نگهداری چند امضایی
در این جلسه مفهوم چند امضایی را معرفی میکنیم، کاربردهای آن را ذکر میکنیم و نکات امنیتی در خصوص آن را تذکر میدهیم.
به روزرسانی کیفپول
در این جلسه اهمیت به روز رسانی را در خصوص کیف رمزارز تبیین میکنیم و نکاتی را که برای به روز رسانی امن باید مدنظر باشد ذکر میکنیم.
ارسال امن رمزارز
در این جلسه مراحل ارسال رمزارز را توضیح میدهیم و دلایل تاخیر در انتقال را ذکر میکنیم.
5- امنیت فعالیت در فضای مجازی
مقدمه فصل امنیت در فضای دیجیتال
این جلسه مقدمه این فصل از دوره است و در آن عناوین فصل را ذکر میکنیم.
امنیت گذر واژهها
در این جلسه به نکات اصلی امنیت گذرواژه یعنی انتخاب گذرواژه قوی و پرهیز از استفاده مجدد از یک گذرواژه در چند سایت میپردازیم. در انتها نیز استفاده از یک ابزار مدیریت گذرواژه را توصیه میکنیم.
امنیت وبگردی
در این جلسه در خصوص امنیت و محرمانگی ارتباطات اینترنتی صحبت میکنیم و چگونگی برقراری یک ارتباط امن و تشخیص ارتباط ناامن را توضیح میدهیم.
مهندسی اجتماعی و فیشینگ
در این جلسه مفهوم مهندسی اجتماعی و فیشینگ را به عنوان یک حمله و فریبکاری کلی مطرح میکنیم و در ادامه این فصل، انواع روشهای فریب را به تفصیل بررسی میکنیم.
پیامهای فریبنده
در این جلسه به چگونگی سوء استفاده از پیامها و ایمیلهای فریبنده و نکات مهم برای پیشگیری از فریب خوردن میپردازیم.
صرافی جعلی
در این جلسه به حُقّهی راهاندازی یک صرافی جعلی و انواع روشهای کلاهبرداری حول آن میپردازیم.
حقه سرمایهگذاری
در این جلسه به بعضی روشهای جلب اعتماد برای مشارکت در یک سرمایهگذاری کلاه بردارانه در حوزه ارز دیجیتال میپردازیم.
جذب سرمایه در پروژه جعلی
در این جلسه توضیح میدهیم که کلاهبرداران چگونه با راهاندازی یک پروژه جعلی و فریبکارانه، دارایی مشارکت کنندگان در پروژه را به سرقت میبرند.
ایردراپهای جعلی
در این جلسه به بذل و بخششهای فریبکارانه میپردازیم و چگونگی اغواگری در این خصوص را توضیح میدهیم.
دوستی های فریبکارانه
در این جلسه به روابط دوستی فریبکارانه میپردازیم و با کاربرد این حُقّه در حوزه ارز دیجیتال آشنا میشویم.
روشهای هرمی (پانزی)
در این جلسه شبکهسازیهای هرمی (پانزی) را توضیح میدهیم و چگونگی تشخیص آنها از روشهای متعارف کسب درآمد را تشریح میکنیم.
استخدامهای جعلی
در این جلسه چگونگی سوء استفاده از عنوان استخدام را برای کلاهبرداری در حوزه رمز ارز و ارز دیجیتال معرفی میکنیم.
چطور فریب نخوریم؟
در این جلسه جمعبندی نکات در خصوص اجتناب از کلاهبرداران را مطرح میکنیم.
امنیت رایانه و گوشی همراه
در این جلسه به نکات امنیتی مربوط به رایانه و گوشی همراه که ابزارهای فعالیت در حوزه ارز دیجیتال هستند میپردازیم. جلسه اول (امنیت با آنتی ویروس): در این جلسه، نکات مهم در استفاده از آنتی ویروس را ارائه میکنیم. جلسه دوم (امنیت با به روزرسانی): در این جلسه، نکات مهم در به روز رسانی رایانه و گوشی همراه را توضیح میدهیم. جلسه سوم (نصب برنامههای مطمئن): در این جلسه چگونگی نصب برنامهها را به طور امن تشریح میکنیم. جلسه چهارم (دسترسی امن به اینترنت): در این جلسه در خصوص اهمیت مطمئن بودن از ارتباطمان با اینترنت گفتگو خواهیم کرد.
درباره مدرس
صادق دری
صادق دُرّی نوگورانی فارغ التحصیل دکتری مهندسی کامپیوتر از دانشگاه صنعتی شریف، عضو هیأت علمی دانشکده مهندسی برق و کامپیوتر دانشگاه تربیت مدرس، و مدیر آزمایشگاه زنجیره قالبی (بلاکچین) در این دانشگاه است. تخصص ایشان در زمینه امنیت و حریم خصوصی سیستمهای ابری و زنجیره قالبی (بلاکچین) است. دکتر دری از سال ۱۳۹۶ به صورت فعال در حوزه ارزهای دیجیتال و فناوری زنجیره قالبی (بلاکچین) به تدریس و پژوهش پرداخته، و تاکنون پروژههای مختلفی را در این حوزه هدایت کرده و انجام داده است.