کاربری امن ارز دیجیتال

بررسی نکات امنیت حوزه بلاکچین و ارائه راهکارهای جلوگیری از کلاهبرداری

مدرس: صادق دری

5:56 ساعت ویدیو

سطح متوسط

0

banner-course-کاربری امن ارز دیجیتال-desk

توضیحات

امروزه بسیاری از تبادلات مالی در کشور ما بر بستر اینترنت و با استفاده از روش‌های الکترونیکی انجام می‌شود. نزدیک 10 سال است که بیت‌کوین به عنوان یک ارز دیجیتال و اصطلاحاً رمزارز، به عنوان یک ابزار پرداخت در سطح بین‌المللی شناخته شده است و به دنبال آن رمزارزهای زیادی ظهور کرده‌اند و کاربردهای متنوعی دارند. ما نیز بدون شک دیر یا زود از مزایای این فناوری بهره‌مند خواهیم شد. رمزارزها از جنبه‌های مختلفی بانکداری سنتی را به چالش می‌کشند و کاربری آن‌ها نیازمند آشنایی با مفاهیم جدیدی است که پیشتر با آن آشنا نبوده‌ایم. این دوره با همین ملاحظه طراحی شده است. در این دوره ضمن بیان ملاحظات امنیتی رمزارزها به زبانی ساده و حتی الامکان بدون پرداختن به جزئیات پیچیده، نکاتی که در کاربری امن این ابزارهای مالی باید به آن توجه شود را مطرح می‌کنیم.

سرفصل‌ها

درباره دوره

در این جلسه با فصول دوره آشنا می‌شویم و کلیت محتوای هر فصل را بیان می‌کنیم. همچنین به نکات مهمی اشاره می‌کنیم که بایستی در مورد این دوره مد نظر داشته باشیم.

3 دقیقه
پول دیجیتال

در این جلسه مفهوم کلی پول و انتظاراتمان را از آن مطرح می‌کنیم. سپس در مورد سیر تحول از تبادل پایاپای به پول دیجیتال و مزیت‌های آن نسبت به انواع دیگر پول صحبت می‌کنیم.

12 دقیقه
بیت‌کوین

در این جلسه بیت‌کوین را به عنوان مشهورترین پول دیجیتال و رمز ارز معرفی می‌کنیم و ویژگی‌های برجسته آن را توضیح می‌دهیم.

6 دقیقه
بلاکچین

در این جلسه چگونگی نگهداری اطلاعات تراکنش‌ها در دفتر حساب توزیع شده بیت‌کوین یعنی زنجیره قالب یا بلاکچین را بیان می‌کنیم و دلیل اینکه این دفتر حساب غیر قابل دستکاری است را توضیح می‌دهیم.

6 دقیقه
استخراج

در این جلسه بدون ورود به جزئیات، توضیح می‌دهیم که منظور از استخراج (ماینینگ – mining) بیتکوین چیست.

2 دقیقه
اصطلاح رمزارز

در این جلسه به اصطلاح رمزارز و ارتباط آن با ارز دیجیتال و بیتکوین می‌پردازیم.

3 دقیقه
مقدمه فصل امنیت بیت‌کوین

در این جلسه انتظارات امنیتی و حریم خصوصی را در خصوص ارزهای دیجیتال بیان می‌کنیم و رئوس مطالبِ ادامه‌ی این درس را ذکر می‌کنیم.

5 دقیقه
تابع درهم‌ساز

در این جلسه توابع درهم‌ساز (هَش - hash function) را به بیان ساده و با ذکر مثال معرفی می‌کنیم.

4 دقیقه
امضای دیجیتال

در این جلسه مفهوم امضای دیجیتال و مزایای آن نسبت به امضای عادی را مطرح می‌کنیم و با مثال نشان می‌دهیم که چرا امضای دیجیتال قابل جعل نیست.

10 دقیقه
احراز هویت بیت‌کوین

در این جلسه توضیح می‌دهیم که بیت‌کوین چگونه بدون احراز هویت و افتتاح حساب به روش سنتی می‌تواند اطمینان دهد که فقط صاحب حساب از آن خرج کند.

5 دقیقه
دفتر حساب بیت‌کوین

در این جلسه در خصوص فرایند افزودن تراکنش‌ها به دفتر حساب بیت‌کوین و چگونگی بررسی اعتبار آن‌ها توضیح بیشتری می‌دهیم.

3 دقیقه
حمله دوبار خرج کردن

در این جلسه نشان می‌دهیم که اگر کسی بخواهد مقداری بیت‌کوین را در یک تراکنش به یک فرد و همان بیت‌کوین‌ها را در تراکنش دیگری به فرد متفاوتی انتقال بدهد، چگونه جلویش گرفته می‌شود.

7 دقیقه
اجماع بیت‌کوین

در این جلسه در خصوص چگونگی اعطای حق رأی در شبکه بیت‌کوین و اثر آن بر اعتبارسنجی تراکنش‌ها توضیح می‌دهیم و حمله معروف ۵1 درصد را بررسی می‌کنیم.

8 دقیقه
مقدمه فصل امنیت آلت‌کوین

در این جلسه اهمیت امنیت کاربری ارز دیجیتال را در مقایسه با امنیت سایر فعالیت‌ها در فضای مجازی تبیین می‌کنیم. به همین منظور تعدادی از معروف‌ترین حملات در سال ۲۰۲۲ را ذکر می‌کنیم و نقطه ضعفی که مورد سوء استفاده قرار گرفته است را توضیح می‌دهیم. در انتها نیز مروری بر رئوس مطالب ادامه‌ی این درس خواهیم داشت.

9 دقیقه
انواع ارزهای بدیل (آلت‌کوین)

در این جلسه انواع ارزهای بدیل (آلت‌کوین) را معرفی می‌کنیم و با کاربرد هر نوع آشنا می‌شویم.

9 دقیقه
قرارداد هوشمند

در این جلسه مفهوم بسیار مهمی با عنوان «قرارداد هوشمند» را معرفی می‌کنیم که در ساختن سکه‌ها و توکن‌های جدید و سایر برنامه‌های نامتمرکز در فضای زنجیره قالبی کاربرد دارد.

4 دقیقه
میزبانی ارزهای بدیل

در این جلسه دو روش میزبانی ارزهای بدیل (آلت‌کوین) یعنی زنجیره قالبی اختصاصی یا استفاده از یک زنجیره قالبی دیگر به عنوان میزبان را توضیح می‌دهیم و مزایا و معایب هر کدام را ذکر می‌کنیم.

7 دقیقه
ایجاد رمزارز جدید

سپس سه روش اصلی ایجاد یک سکه (کوین) جدید را معرفی می‌کنیم و روش انشعاب (forking) را توضیح می‌دهیم.

2 دقیقه
امنیت عرضه اولیه ICO

در این جلسه یکی از پرچالش‌ترین روش‌های ایجاد یک رمزارز یعنی عرضه اولیه سکه (ICO) را معرفی می‌کنیم و به نکاتی که هنگام ارزیابی یک ICO باید مد نظر قرار گیرد می‌پردازیم. در ادامه، نکاتی را تذکر می‌دهیم که باید برای اطمینان از امن بودن سرمایه‌ها در ICO به آن توجه شود.

6 دقیقه
امنیت لفاف‌بندی- wrapping

در این جلسه یکی دیگر از روش‌های ایجاد یک رمزارز یعنی لفاف‌بندی (wrapping) را معرفی می‌کنیم و در مورد نکات امنیتی آن صحبت می‌کنیم.

5 دقیقه
حریم خصوصی رمزارزها

در این جلسه ابعاد حریم خصوصی رمزارزها را بررسی می‌کنیم و با یک مثال واقعی توضیح می‌دهیم که رمزارزهایی مثل اتر (اتریوم) در عین بی‌نام بودن، کاملا قابل ردگیری هستند. در ادامه، سوء استفاده‌هایی که از حریم خصوصی رمزارزها می‌شود را ذکر می‌کنیم و نکاتی را توضیح می‌دهیم که لازم است به آن‌ها توجه شود تا مورد سوء استفاده مجرمان قرار نگیریم.

12 دقیقه
مقدمه فصل امنیت کیف‌پول

در این جلسه عناوین اصلی مطرح شده در فصل چهار را به صورت خلاصه ذکر می‌کنیم.

1 دقیقه
کیف پول رمزارز

در این جلسه مفهوم کیف پول را در مورد ارزهای دیجیتال و رمزارزها توضیح مي‌دهیم.

3 دقیقه
ذخیره سازی کلیدها

در این جلسه نگهداری حضانتی و غیرحضانتی (شخصی) کلیدها توسط ارائه دهنده کیف، همچنین مفهوم کیف سرد و گرم را توضیح می‌دهیم.

4 دقیقه
انواع کیف رمزارز

در این جلسه، چهار نوع اصلی کیف رمزارز یعنی نرم‌افزار دسکتاپ، نرم‌افزار موبایل، تحت وب، و سخت افزاری را توضیح می‌دهیم و مهم‌ترین نکات تمایز آن‌ها را تشریح می‌کنیم. همچنین کیف رمزارز کاغذی را به عنوان یک کیف امن ولی نامطمئن معرفی می‌کنیم.

7 دقیقه
انتخاب کیف رمزارز

در این جلسه نکاتی را ذکر می‌کنیم که به طور کلی در انتخاب کیف باید به آن‌ها توجه کنیم.

3 دقیقه
امنیت کیف‌پول

پس از آشنایی با انواع کیف رمزارز، در ادامه‌ی این درس به تفصیل در مورد نکات امنیتی کیف‌ها صحبت می‌کنیم. این جلسه مقدمه‌ای بر نکات امنیتی است و عناوینی را که در ادامه به آن‌ها خواهیم پرداخت، ارائه می‌کند.

3 دقیقه
نگهداری امن کلیدها

در این جلسه نکات امنیتی را توضیح می‌دهیم که در خصوص نگهداری کلیدها در کیف رمزارز باید رعایت شود.

14 دقیقه
پشتیبان‌گیری کلیدها

در این جلسه انواع روش‌های تهیه پشتیبان از کیف رمزارز و کلیدهای آن را توضیح می‌دهیم و نکات لازم در این خصوص را متذکر می‌شویم.

8 دقیقه
نگهداری چند امضایی

در این جلسه مفهوم چند امضایی را معرفی می‌کنیم، کاربردهای آن را ذکر می‌کنیم و نکات امنیتی در خصوص آن را تذکر می‌دهیم.

6 دقیقه
به روزرسانی کیف‌پول

در این جلسه اهمیت به روز رسانی را در خصوص کیف رمزارز تبیین می‌کنیم و نکاتی را که برای به روز رسانی امن باید مدنظر باشد ذکر می‌کنیم.

3 دقیقه
ارسال امن رمزارز

در این جلسه مراحل ارسال رمزارز را توضیح می‌دهیم و دلایل تاخیر در انتقال را ذکر می‌کنیم.

18 دقیقه
مقدمه فصل امنیت در فضای دیجیتال

این جلسه مقدمه این فصل از دوره است و در آن عناوین فصل را ذکر می‌کنیم.

2 دقیقه
امنیت گذر واژه‌ها

در این جلسه به نکات اصلی امنیت گذرواژه یعنی انتخاب گذرواژه قوی و پرهیز از استفاده مجدد از یک گذرواژه در چند سایت می‌پردازیم. در انتها نیز استفاده از یک ابزار مدیریت گذرواژه را توصیه می‌کنیم.

23 دقیقه
امنیت وب‌گردی

در این جلسه در خصوص امنیت و محرمانگی ارتباطات اینترنتی صحبت می‌کنیم و چگونگی برقراری یک ارتباط امن و تشخیص ارتباط ناامن را توضیح می‌دهیم.

8 دقیقه
مهندسی اجتماعی و فیشینگ

در این جلسه مفهوم مهندسی اجتماعی و فیشینگ را به عنوان یک حمله و فریب‌کاری کلی مطرح می‌کنیم و در ادامه این فصل، انواع روش‌های فریب را به تفصیل بررسی می‌کنیم.

3 دقیقه
پیام‌های فریبنده

در این جلسه به چگونگی سوء استفاده از پیام‌ها و ایمیل‌های فریبنده و نکات مهم برای پیشگیری از فریب خوردن می‌پردازیم.

8 دقیقه
صرافی جعلی

در این جلسه به حُقّه‌ی راه‌اندازی یک صرافی جعلی و انواع روش‌های کلاه‌برداری حول آن می‌پردازیم.

5 دقیقه
حقه سرمایه‌گذاری

در این جلسه به بعضی روش‌های جلب اعتماد برای مشارکت در یک سرمایه‌گذاری کلاه بردارانه در حوزه ارز دیجیتال می‌پردازیم.

3 دقیقه
جذب سرمایه در پروژه جعلی

در این جلسه توضیح می‌دهیم که کلاهبرداران چگونه با راه‌اندازی یک پروژه جعلی و فریبکارانه، دارایی مشارکت کنندگان در پروژه را به سرقت می‌برند.

4 دقیقه
ایردراپ‌های جعلی

در این جلسه به بذل و بخشش‌های فریبکارانه می‌پردازیم و چگونگی اغواگری در این خصوص را توضیح می‌دهیم.

7 دقیقه
دوستی های فریبکارانه

در این جلسه به روابط دوستی فریبکارانه می‌پردازیم و با کاربرد این حُقّه در حوزه ارز دیجیتال آشنا می‌شویم.

3 دقیقه
روش‌های هرمی (پانزی)

در این جلسه شبکه‌سازی‌های هرمی (پانزی) را توضیح می‌دهیم و چگونگی تشخیص آن‌ها از روش‌های متعارف کسب درآمد را تشریح می‌کنیم.

3 دقیقه
استخدام‌های جعلی

در این جلسه چگونگی سوء استفاده از عنوان استخدام را برای کلاه‌برداری در حوزه رمز ارز و ارز دیجیتال معرفی می‌کنیم.

3 دقیقه
چطور فریب نخوریم؟

در این جلسه جمع‌بندی نکات در خصوص اجتناب از کلاه‌برداران را مطرح می‌کنیم.

11 دقیقه
امنیت رایانه و گوشی همراه

در این جلسه به نکات امنیتی مربوط به رایانه و گوشی همراه که ابزارهای فعالیت در حوزه ارز دیجیتال هستند می‌پردازیم. جلسه اول (امنیت با آنتی ویروس): در این جلسه، نکات مهم در استفاده از آنتی ویروس را ارائه می‌کنیم. جلسه دوم (امنیت با به روزرسانی): در این جلسه، نکات مهم در به روز رسانی رایانه و گوشی همراه را توضیح می‌دهیم. جلسه سوم (نصب برنامه‌های مطمئن): در این جلسه چگونگی نصب برنامه‌ها را به طور امن تشریح می‌کنیم. جلسه چهارم (دسترسی امن به اینترنت): در این جلسه در خصوص اهمیت مطمئن بودن از ارتباطمان با اینترنت گفتگو خواهیم کرد.

12 دقیقه

درباره مدرس

تصویر پروفایل صادق دری - آکادمی نوبیتکس
صادق دری

صادق دُرّی نوگورانی فارغ التحصیل دکتری مهندسی کامپیوتر از دانشگاه صنعتی شریف، عضو هیأت علمی دانشکده مهندسی برق و کامپیوتر دانشگاه تربیت مدرس، و مدیر آزمایشگاه زنجیره قالبی (بلاکچین) در این دانشگاه است. تخصص ایشان در زمینه امنیت و حریم خصوصی سیستم‌های ابری و زنجیره قالبی (بلاکچین) است. دکتر دری از سال ۱۳۹۶ به صورت فعال در حوزه ارزهای دیجیتال و فناوری زنجیره قالبی (بلاکچین) به تدریس و پژوهش پرداخته، و تاکنون پروژه‌های مختلفی را در این حوزه هدایت کرده و انجام داده است.

کاربری امن ارز دیجیتال

مدرس: صادق دری

مجموع ساعات آموزش: 5:56 ساعت ویدیویی

تعداد جلسات: 46