முக்கிய புள்ளிகள்
- பிட்காயினை சேமிக்க பயன்படுத்தப்படும் 'Cold Storage' எனப்படும் ஹார்டுவேர் வேலட்களில் ஒரு பெரிய பாதுகாப்பு ஓட்டை கண்டுபிடிக்கப்பட்டுள்ளது.
- இந்த அட்டாக் மூலம் ஹேக்கர்கள் சுமார் $450 மில்லியன் (இந்திய மதிப்பில் ₹3,700 கோடி) வரை திருடியுள்ளதாக கணிக்கப்பட்டுள்ளது.
- இந்தியாவில் Ledger மற்றும் Trezor போன்ற சாதனங்களை பயன்படுத்துபவர்கள் அதிக ரிஸ்க்கில் உள்ளனர்.
- உடனடியாக உங்கள் வேலட்டை எந்தவொரு தேர்ட்-பார்ட்டி ஆப்ஸுடனும் (dApps) கனெக்ட் செய்வதை நிறுத்துங்கள்.
பாதுகாப்பு என்று நம்பிய கோட்டை சரிந்தது!
இத்தனை நாளா நாம என்ன சொல்லிட்டு இருந்தோம்? "உங்க கிரிப்டோ காயின்ஸ எக்ஸ்சேஞ்ச்ல வைக்காதீங்க, ஒரு ஹார்டுவேர் வேலட் வாங்கி அதுல வைங்க, அதுதான் உலகத்திலேயே மிக பாதுகாப்பான இடம்" அப்படின்னு தான் பேசிட்டு இருந்தோம். ஆனா, 2026-ல இப்போ நிலைமை தலைகீழா மாறிடுச்சு. பிட்காயினோட 'Safe Haven' அப்படின்னு சொல்லப்படுற கோல்டு ஸ்டோரேஜ் (Cold Storage) முறையையே ஹேக்கர்கள் இப்போ உடைச்சுட்டாங்க. இது ஏதோ சாதாரண ஃபிஷிங் அட்டாக் கிடையாது; உங்க வேலட்டோட சாஃப்ட்வேர் மற்றும் ஹார்டுவேர் கம்யூனிகேஷன்ல இருக்குற ஒரு பெரிய ஓட்டைய ஹேக்கர்ஸ் கண்டுபிடிச்சுட்டாங்க. இப்போ நடக்குற இந்த அட்டாக்னால உலகத்துல இருக்குற பல கோடி கிரிப்டோ முதலீட்டாளர்கள் பயத்துல இருக்காங்க.
முக்கியமா சொல்லணும்னா, நீங்க உங்க 'சீட் பிரேஸ்' (Seed Phrase) யார்ட்டயும் கொடுக்கலனா கூட, உங்க பணம் திருடப்பட வாய்ப்பு இருக்கு. இதுதான் இப்போ இருக்குற மிகப்பெரிய ஆபத்து. நாம பாதுகாப்பானதுன்னு நம்புன அந்த டிவைஸ் ஸ்கிரீன்லயே பொய்யான தகவல்களை காட்டி ஹேக்கர்ஸ் பணத்த திருடுறாங்க. சரி, இப்போ நிஜமாவே என்ன நடந்துச்சு? உங்க பணம் பாதுகாப்பா இருக்கா இல்லையா? இத பத்தி தெளிவா, நம்ம தமிழ் ஸ்டைல்ல பாக்கலாம். இந்த ஆர்டிகல் முடியுற வரைக்கும் படிங்க, அப்போதான் உங்க பணத்த எப்படி காப்பாத்தணும்னு உங்களுக்கு புரியும்.
எப்படி இந்த ஹேக் சாத்தியமானது? (2026-ன் புது டெக்னிக்)
2024, 2025-ல எல்லாம் ஹேக்கர்ஸ் பெரும்பாலும் எக்ஸ்சேஞ்ச்ல தான் கை வைப்பாங்க. ஆனா இப்போ 2026-ல பிட்காயின் விலை உச்சத்தை தொட்டுருக்குறதுனால, ஹேக்கர்ஸ் அவங்களோட டெக்னிக்க மாத்திட்டாங்க. நீங்க உங்க ஹார்டுவேர் வேலட்ட கம்ப்யூட்டர்ல கனெக்ட் பண்ணி ஒரு ட்ரான்சாக்ஷன் பண்ணும்போது, அந்த கம்ப்யூட்டர்ல இருக்குற 'பிரிட்ஜ்' (Bridge) சாஃப்ட்வேர்ல ஹேக்கர்ஸ் ஒரு வைரஸ புகுத்திடுறாங்க. இதுக்கு பேரு 'சப்ளை செயின் அட்டாக்' (Supply Chain Attack). நீங்க ஒரு காயின உங்க பிரண்டுக்கு அனுப்ப ட்ரை பண்ணுவீங்க, ஆனா பேக்-எண்ட்ல ஹேக்கர் அந்த அட்ரஸ மாத்தி அவரோட அட்ரஸ்க்கு பணத்த போக வச்சிடுவாரு.
இங்கதான் ஒரு ட்விஸ்ட் இருக்கு. ஹார்டுவேர் வேலட்டோட ஸ்கிரீன்ல நீங்க குடுக்குற அட்ரஸ் தான் காட்டும்னு நாம நம்புவோம். ஆனா இந்த 2026 ஹேக்ல, ஹார்டுவேர் வேலட்டோட டிஸ்ப்ளே டிரைவரையே ஹேக்கர்ஸ் கண்ட்ரோல் பண்றாங்க. அதாவது, உங்க டிவைஸ் ஸ்கிரீன்ல "Connecting..." அப்படின்னு காட்டும்போதே, பின்னாடி உங்க பிட்காயின் மொத்தமா ஹேக்கர் அக்கவுண்ட்டுக்கு போயிட்டு இருக்கும். இது ஒரு 'ஸ்லீப்பர் செல்' (Sleeper Cell) வைரஸ் மாதிரி. நீங்க இன்னைக்கு கனெக்ட் பண்ணுவீங்க, ஆனா அது இன்னைக்கே திருடாது. நீங்க எப்ப ஒரு பெரிய அமௌன்ட் ட்ரான்ஸ்பர் பண்றீங்களோ, அப்போதான் வேலைய காட்டும். இதனாலதான் பல பேரால இத கண்டுபிடிக்கவே முடியல.
இந்தியாவில் இதன் தாக்கம்: ₹3,700 கோடி ஆபத்திலா?
இந்தியாவ பொறுத்தவரைக்கும், கடந்த ரெண்டு வருஷமா கிரிப்டோ மேல இருக்குற வரி மற்றும் எக்ஸ்சேஞ்ச்ல இருக்குற சிக்கல் காரணமா, நிறைய பேரு தங்களோட பணத்த Ledger, Trezor, மற்றும் BitBox போன்ற ஹார்டுவேர் வேலட்களுக்கு மாத்திட்டாங்க. பெங்களூரு, சென்னை, ஹைதராபாத் போன்ற நகரங்கள்ல இருக்குற ஐடி ஊழியர்கள் பலரும் தங்களோட சேமிப்ப இதுல தான் வச்சிருக்காங்க. எங்க கணிப்புப்படி, சுமார் 15 லட்சம் இந்தியர்கள் இந்த மாதிரி வேலட்களை பயன்படுத்துறாங்க. இப்போ நடந்துருக்க இந்த அட்டாக்னால, இந்திய முதலீட்டாளர்களுக்கு மட்டும் சுமார் ₹3,700 கோடி வரை இழப்பு ஏற்பட வாய்ப்பு இருக்குன்னு தெரியவருது.
இதுல இருக்குற ஒரு பெரிய சிக்கல் என்னன்னா, உங்க பணம் திருடப்பட்டா நீங்க இந்தியாவுல யார்கிட்டயும் போய் புகார் குடுக்க முடியாது. ஏன்னா இது டீசென்ட்ரலைஸ்டு டெக்னாலஜி. வெளிநாட்டுல இருக்குற அந்த வேலட் கம்பெனிக்கு மெயில் அனுப்பிட்டு காத்துட்டு இருக்கணும். ஏற்கனவே சோசியல் மீடியாவுல டெல்லி மற்றும் மும்பையை சேர்ந்த சில முதலீட்டாளர்கள் தங்களோட வேலட்ல இருந்த பணம் காணாம போயிட்டதா கம்ப்ளைன்ட் பண்ண ஆரம்பிச்சுட்டாங்க. இது இந்திய கிரிப்டோ மார்க்கெட்ல ஒரு பெரிய அதிர்வலைய ஏற்படுத்தப்போகுது. அதனாலதான் நாங்க சொல்றோம், இப்போதைக்கு உங்க வேலட்ட ரொம்ப ஜாக்கிரதையா கையாளுங்க.
உங்க பணத்த காப்பாத்த நீங்க செய்ய வேண்டிய 5 விஷயங்கள்
சரி, இப்போ உங்ககிட்ட ஒரு ஹார்டுவேர் வேலட் இருக்குன்னா, நீங்க பதட்டப்படாம சில விஷயங்களை உடனே செய்யணும். முதல்ல, டிவைஸ அன்-பிளக் பண்ணுங்க. உங்க வேலட்ட கம்ப்யூட்டர்லயோ இல்ல போன்லயோ கனெக்ட் பண்ணி வச்சிருந்தா உடனே கழட்டிடுங்க. ரெண்டாவது, அபிஷியல் அப்டேட். கம்பெனியோட அதிகாரப்பூர்வ வெப்சைட்ல போய் மட்டும் ஃபார்ம்வேர் (Firmware) அப்டேட் பண்ணுங்க. பிரவுசர்ல வர்ற எந்த ஒரு 'Update Now' பட்டனையும் க்ளிக் பண்ணாதீங்க. மூணாவது, பிரவுசர் எக்ஸ்டென்ஷன். நீங்க மெட்டாமாஸ்க் (MetaMask) இல்லனா வேலட் கனெக்ட் (WalletConnect) பயன்படுத்துறீங்கன்னா, அந்த எக்ஸ்டென்ஷனை அன்-இன்ஸ்டால் பண்ணிட்டு புதுசா இன்ஸ்டால் பண்ணுங்க.
நாலாவது, ட்ரான்சாக்ஷன் செக். ஒரு பிளாக்-செயின் எக்ஸ்ப்ளோரர்ல உங்க அட்ரஸ போட்டு, உங்களுக்கு தெரியாம ஏதாவது 'Approve' ட்ரான்சாக்ஷன் நடந்துருக்கான்னு பாருங்க. அப்படி ஏதாவது சந்தேகம் இருந்தா, உடனே உங்க காயின்ஸ ஒரு புது அட்ரஸ்க்கு மாத்துறது தான் நல்லது. அஞ்சாவது, DeFi-ஐ தவிர்க்கவும். அடுத்த ஒரு வாரத்துக்கு எந்த ஒரு டீசென்ட்ரலைஸ்டு ஆப்ஸ் கூடயும் உங்க வேலட்ட கனெக்ட் பண்ணாதீங்க. நிலைமை சரியாகுற வரைக்கும் உங்க காயின்ஸ் 'அமைதியா' ஒரு இடத்துல இருக்கட்டும். இந்த 5 ஸ்டெப்ஸ நீங்க சரியா பண்ணாலே 90% ஆபத்துல இருந்து தப்பிச்சுடலாம்.
எந்த வேலட் பாதுகாப்பானது? ஒரு குட்டி கம்பேரிசன்
இப்போ இருக்குற நிலைமையில எல்லா ஹார்டுவேர் வேலட்டும் ஒன்னு இல்ல. USB வழியா கனெக்ட் ஆகுற வேலட்கள் தான் இப்போ அதிகமா பாதிக்கப்பட்டுருக்கு. ஆனா 'ஏர்-கேப்டு' (Air-gapped) வேலட்கள், அதாவது கம்ப்யூட்டர் கூட எந்த ஒரு வயர் மூலமாவும் கனெக்ட் ஆகாம, வெறும் QR Code மூலமா மட்டும் வேலை செய்யுற வேலட்கள் இப்போதைக்கு பாதுகாப்பா இருக்கு. உதாரணத்துக்கு, Keystone Pro 3 இல்லனா Ellipal Titan போன்ற டிவைஸ்கள்ல இந்த ஹேக் வேலை செய்யாது. ஏன்னா அதுல ஹேக்கர்ஸ் அந்த 'பிரிட்ஜ்' சாஃப்ட்வேர பயன்படுத்த முடியாது.
உங்ககிட்ட ₹1 லட்சத்துக்கு மேல கிரிப்டோ இருந்தா, தயவு செஞ்சு ஒரு ₹15,000 செலவு பண்ணி ஒரு நல்ல ஏர்-கேப்டு வேலட் வாங்குறது தான் புத்திசாலித்தனம். பழைய மாடல் வேலட்களை விட புதுசா வர்ற 'செக்யூர் எலிமெண்ட்' (Secure Element) இருக்குற டிவைஸ்கள் 2026-ல ரொம்ப முக்கியம். லெட்ஜர் (Ledger) போன்ற கம்பெனிகள் இப்போ இதுக்கு பேட்ச் (Patch) ரிலீஸ் பண்ணிட்டு இருக்காங்க, ஆனா அது முழுமையா வேலை செய்யுதான்னு தெரிய இன்னும் கொஞ்ச நாள் ஆகும். அதுவரைக்கும் ஏர்-கேப்டு தான் பெஸ்ட் ஆப்ஷன்.
TamilTech-ஓட கருத்து: பிட்காயின் இன்னும் சேஃப் தானா?
நாங்க என்ன நினைக்கிறோம்னா, இந்த ஹேக்னால பிட்காயின் நெட்வொர்க்குக்கு எந்த ஆபத்தும் இல்ல. பிட்காயின் எப்போவும் போல ஸ்ட்ராங்கா தான் இருக்கு. ஆனா நாம பயன்படுத்துற அந்த கருவிகள்ல தான் கோளாறு. டெக்னாலஜி வளர வளர ஹேக்கர்ஸும் வளர்றாங்க. 2026-ல நாம இன்னும் அதிக விழிப்புணர்வோட இருக்கணும். "வாங்கி வச்சுட்டோம், இனிமே அது பாட்டுக்கு இருக்கும்" அப்படின்னு அசால்ட்டா இருக்க முடியாது. உங்க பணத்துக்கு நீங்க தான் பேங்க், நீங்க தான் செக்யூரிட்டி கார்டு.
அடுத்த சில நாட்கள்ல எல்லா வேலட் கம்பெனிகளும் புது அப்டேட் குடுப்பாங்க. அதை சரியா ஃபாலோ பண்ணுங்க. முடிஞ்ச வரைக்கும் உங்க மொத்த பணத்தையும் ஒரே வேலட்ல வைக்காம, ரெண்டு மூணு வேலட்கள்ல பிரிச்சு வைங்க. 'மல்டி-சிக்' (Multisig) முறைய பத்தி கத்துக்கோங்க, அது இன்னும் கூடுதல் பாதுகாப்பு தரும். கிரிப்டோ உலகத்துல வசதியை விட பாதுகாப்பு தான் முக்கியம். நாங்க சொன்ன இந்த டிப்ஸ் உங்களுக்கு பயனுள்ளதா இருக்கும்னு நம்புறோம். உங்க பிரண்ட்ஸ் யாராவது கிரிப்டோ வச்சிருந்தா அவங்களுக்கும் இத ஷேர் பண்ணுங்க. சேஃப்பா இருங்க!



கருத்துகள் (0)
Be the first to comment!