تصميم محفظة آمنة غير متصلة بالإنترنت
تعدّ العملات الرقمية أصولًا رقمية مبتكرة، وتشكّل حجر الأساس للجيل التالي من الأنظمة المالية المتكاملة. ولكن، لا تزال العملات الرقمية تواجه تحدّيات كبيرة في مجالات أمان الأصول والمفاتيح الخاصة.
تستفيد العملات الرقمية من المعايير المعنية بالعملات الرقمية التي تم اختبارها وقبولها على نطاقٍ واسع (SHA-256 hash وECDSA encryption). لذلك، يكمن التحدّي الرئيسي في كيفية تخزين المفاتيح الخاصة وحمايتها بشكلٍ آمن. وفي الوقت الحالي، تستخدم منصات التداول محافظ غير متصلة بالإنترنت (محفظة غير متصلة بالإنترنت) لحل هذه المسألة. ومن خلال إبقاء المفاتيح الخاصة غير متصلة بالإنترنت وعدم تعريضها للاتصال بالإنترنت مطلقًا، يمكن ضمان سلامة الأموال على نحوٍ فعّال.
تضمن منصة OKX التشغيل الآمن للمحافظ غير المتصلة بالإنترنت، وهذا ليست مجرّد وعود فقط، بل التزام بتحقيق ذلك.
نحن نتعلم من مجال العملات الرقمية ونطوّر منصتنا من خلال الخبرة. ولكي نكون أكثر شفافية، فإننا نشارك تفاصيل بنية محفظتنا مع الجميع، ونرحّب بمنشئي المجتمع وخبراء الأمن لتقديم اقتراحات ذات قيمة.
فكرنا في تصميم الأمان

أي شيء متصل بالإنترنت يكون عرضة للخطر بطبيعته. ولهذا السبب نحتفظ بمعظم النقود على نظامنا غير المتصل بالإنترنت الخاص بالمحافظ غير المتصلة بالإنترنت.

يتم استخدام وسائط تخزين معزّزة أمنيًا لمنع زرع الفيروسات.

يتطلّب الوصول إلى محفظتنا غير المتصلة بالإنترنت تأكيدًا من عدّة موظفين معتمدين.

قد تظهر أحداث غير متوقّعة وغير قابلة للتنبؤ. وتوفر بنيتنا نُسخًا احتياطية متعدّدة خارج الموقع لتقليل المخاطر.

نحن نستخدم خزائن آمنة تتطلّب الوصول الشخصي للإيداع.
• يتم إنشاء عناوين المحفظة غير المتصلة بالإنترنت ذات المفاتيح الخاصة على جهاز غير متصل بالإنترنت.
• يتم تشفير جميع المفاتيح الخاصة على الجهاز غير المتصل بالإنترنت باستخدام معيار التشفير المتقدّم (AES).
• بعد تشفير جميع المفاتيح الخاصة، يتم حذف جميع إصدارات النصوص العادية للمفاتيح الخاصة بشكلٍ آمن.
يحتفظ موظفو OKX بمفاتيح معيار التشفير المتقدّم (AES) في مواقع مختلفة.
• لا يمكن الوصول إلى المفاتيح الخاصة المشفّرة على الجهاز غير المتصل بالإنترنت إلا من خلال آلية آمنة.
• يتم تخزين المفتاح الخاص المشفّر داخل خزائن آمنة، وهذا يتطلب الوصول إليه شخصيًا.
• يتم إنشاء نُسخ احتياطية إضافية للمفاتيح الخاصة وتخزينها في خزائن موجودة في مواقع منفصلة.
• يُسمح لعدد محدود من الموظفين المصرّح لهم بالوصول إلى الخزائن.
• تم تطبيق نظام فصل المهام وتوزيع الاختصاصات لتعزيز أمننا ضد الوصول غير المصرّح به.
• تم تطبيق قيود لكمية الأصول التي يمكن نقلها إلى كل عنوان محفظة غير متصلة بالإنترنت.
• يسهم أمين حفظ مفتاح معيار التشفير المتقدّم (AES) في فك تشفير المفاتيح الخاصة المشفّرة.
• يتم توقيع المعاملات على الأجهزة غير المتصلة بالإنترنت، ثم يتم نقلها إلى الأجهزة المتصلة بالإنترنت عبر آلية آمنة، وبعد ذلك يتم بثها.
الميزات الأساسية لبروتوكول الأمان الخاص بنا
يتم توزيع الأصول المحفوظة في المحافظ غير المتصلة بالإنترنت عبر عناوين متعددة.
يتم تخزين جميع المفاتيح الخاصة على جهاز غير متصل بالإنترنت.
لا تتفاعل مفاتيحنا الخاصة أبدًا مع الإنترنت بشكلٍ مباشر.
يتم تخزين النسخ الاحتياطية من المفاتيح الخاصة في خزائن آمنة موجودة في مواقع جغرافية مختلفة.
يتم تقسيم الوصول إلى كلمات مرور فك التشفير والنُسخ الاحتياطية الرئيسية بين موظَّفين معتمدين.
يتواجد الموظفون الذين يمكنهم الوصول إلى كلمات المرور والنُسخ الاحتياطية في مواقع مختلفة.
مزايا البروتوكول الخاص بنا
يتم تداول الفروق السعرية لجميع الأصول في التخزين غير المتصل بالإنترنت عبر عدة عناوين، مع تجنّب حدوث نقطة فشل واحدة (SPOF).
يتطلّب الوصول إلى المحافظ غير المتصلة بالإنترنت موظَّفين معتمدين متعدّدين.
يتم تخزين النسخ الاحتياطية في مواقع جغرافية مختلفة، مما يوفر حماية إضافية من الكوارث الطبيعية.