کد خبر: ۸۸۰

کیف پول Gram در تلگرام چیست؟ بررسی امنیت سایبری و خطرات Gram Wallet

کیف پول Gram در تلگرام چیست؟ بررسی امنیت سایبری و خطرات Gram Wallet

کیف پول Gram در تلگرام با معماری غیرامانی رونمایی شد. در این گزارش امنیت سایبری Gram Wallet، ریسک‌های هک، فیشینگ و سرقت دارایی کاربران را بررسی می‌کنیم.

کیف پول Gram (Gram Wallet) جدیدترین گام تلگرام در توسعه خدمات مبتنی بر رمزارز و Web3 است. پاول دورف، بنیان‌گذار تلگرام، در ۳۱ اوت ۲۰۲۶ اعلام کرد که Gram Wallet در اختیار گروه محدودی از کاربران قرار گرفته و قرار است طی هفته‌های آینده به‌تدریج برای بیش از یک میلیارد کاربر تلگرام عرضه شود.

اما سؤال مهم این است: کیف پول Gram از نظر امنیت سایبری چقدر قابل اعتماد است؟

Gram Wallet چیست؟

Gram یک کیف پول غیرامانی یا Non-Custodial است؛ یعنی برخلاف کیف پول‌های متمرکز، کنترل دارایی در اختیار یک واسطه قرار نمی‌گیرد. دوروف پیش‌تر اعلام کرده بود که این کیف پول برای تراکنش‌های سریع و بدون کارمزد طراحی شده و قرار است به‌صورت بومی در اپلیکیشن تلگرام در دسترس کاربران قرار گیرد.

از نگاه امنیت سایبری، غیرامانی بودن یک مزیت مهم محسوب می‌شود؛ زیرا هک شدن یک سرور متمرکز لزوماً به معنای دسترسی مستقیم مهاجم به دارایی کاربران نیست. در مقابل، مسئولیت حفاظت از کلید خصوصی و عبارت بازیابی نیز بر عهده خود کاربر خواهد بود.

مهم‌ترین مزیت امنیتی Gram Wallet

یکی از نکات قابل توجه در معرفی Gram Wallet، معماری غیرامانی آن است. در چنین ساختاری، کاربر مالک واقعی کلیدهای دسترسی به دارایی است. بنابراین اگر کاربر عبارت بازیابی خود را در اختیار فرد دیگری قرار دهد، پشتیبانی تلگرام یا یک نهاد متمرکز لزوماً نمی‌تواند دارایی او را برگرداند.

دوروف همچنین اعلام کرده قرارداد هوشمند زیربنای کیف پول توسط اعتبارسنج‌ها تأیید شده و به‌روزرسانی‌های آینده قرارداد نیز بدون نیاز به مهاجرت‌های پیچیده انجام خواهد شد.

ریسک‌های امنیت سایبری Gram

با وجود این مزایا، نباید «غیرامانی بودن» را معادل «امنیت کامل» دانست. بزرگ‌ترین تهدید، همچنان سرقت عبارت بازیابی، فیشینگ، بدافزار و مهندسی اجتماعی است.

موضوع مهم دیگر به اکوسیستم Mini Appهای تلگرام مربوط می‌شود. یک پژوهش امنیتی منتشرشده در سال ۲۰۲۶ نشان داده است که برخی Mini Appها در تلگرام اطلاعات حساس، از جمله توکن‌های نشست و عبارت‌های بازیابی کیف پول، را به شکل ناامن روی دستگاه ذخیره کرده‌اند. پژوهشگران پس از افشای مسئولانه، اعلام کردند تلگرام APIهای ذخیره‌سازی امن جدیدی اضافه کرده و وضعیت کیف پول رسمی را نیز اصلاح کرده است.

این یافته نشان می‌دهد امنیت کیف پول فقط به خود قرارداد هوشمند وابسته نیست؛ بلکه امنیت اپلیکیشن، سیستم‌عامل، Mini Appها و رفتار کاربر نیز اهمیت زیادی دارد.

آیا Gram Wallet امن است؟

در حال حاضر بهتر است Gram Wallet را یک فناوری با معماری امنیتی امیدوارکننده، اما نه بدون ریسک در نظر گرفت. غیرامانی بودن، تأیید قرارداد هوشمند و توسعه قابلیت‌های امنیتی، نقاط قوت مهمی هستند؛ اما سابقه آسیب‌پذیری‌های مرتبط با اکوسیستم Mini App نشان می‌دهد کاربران باید همچنان احتیاط کنند.

کاربران نباید عبارت بازیابی خود را در اختیار هیچ فرد، ربات یا کانال تلگرامی قرار دهند. همچنین نصب نسخه‌های غیررسمی، کلیک روی لینک‌های ناشناس و اتصال کیف پول به Mini Appهای مشکوک می‌تواند دارایی دیجیتال را در معرض خطر قرار دهد.

جمع‌بندی

کیف پول Gram در تلگرام می‌تواند یکی از بزرگ‌ترین پروژه‌های ادغام پیام‌رسان و رمزارز باشد؛ زیرا مستقیماً به جامعه کاربری بسیار بزرگ تلگرام دسترسی دارد. با این حال، افزایش تعداد کاربران هم‌زمان به معنای افزایش جذابیت این کیف پول برای مهاجمان سایبری است.

از دید امنیت سایبری، مهم‌ترین نکته این است که Non-Custodial بودن مسئولیت امنیت را از بین نمی‌برد؛ بلکه بخش مهمی از آن را به کاربر منتقل می‌کند. بنابراین موفقیت امنیتی Gram Wallet در نهایت به کیفیت پیاده‌سازی فنی، ممیزی قراردادهای هوشمند، امنیت کلاینت تلگرام و مهم‌تر از همه، آگاهی کاربران بستگی خواهد داشت.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث