بلاکتوپیا
چگونه با احراز هویت چند عاملی امنیت خود را بالا ببریم؟
راهکارهای مختلفی برای دست یافتن به احراز هویت چند عاملی (Multi-Factor Authentication) وجود دارند، می توانید سرویس احراز هویت چند عاملی خود را به گونه ای انتخاب کنید که نیازمند شماره تلفن نباشد و از مکانیزم قابل قبولی برای بک آپ گرفتن یا کلید جانبی برخوردار باشد.

منتشر شده
2 سال پیشدر
توسط
روکو (Rocco)
راه های زیادی وجود دارند تا بتوانیم با استفاده از احراز هویت چند عاملی (MFA) میزان امنیت خود را بالا ببریم، اما شیوه هایی وجود دارند که حفاظت بیشتری را در برابر هک یا ردیابی شدن به ما ارائه می کنند، تنها کافیست که بهترین روش ها را در کنار یکدیگر به کار بگیرید.
احراز هویت چند عاملی چیست و چه اهمیتی دارد؟
هنگامی که حساب کاربری شما به واسطه ورود به سایت های غیر ایمن و دانلود نرم افزار غیرمعتبر یا بهتر است بگوییم بدافزار در معرض خطر قرار بگیرد، باید انتظار هک شدن را داشته باشید. در واقع باید گفت که هیچ وقت نمی توانید امنیت تمامی تراکنش های مالی آنلاین خود را در سیستم های مختلف به صورت کامل تامین کنید. با این حال می توانید از مجموعه ابزار انعطاف پذیرتری بهره بگیرید و بهترین رویکردها را برای بهره مند شدن از امنیت بیشتر مورد استفاده قرار دهید.
طبق اعلامیه آژانس امنیت سایبری و امنیت زیرساخت، «احراز هویت چندعاملی» یک رویکرد چند لایه برای ایمن سازی داده ها و برنامه هایی است که در بطن آن ها از کاربر درخواست می شود تا برای ورود به سیستم، ترکیبی از دو یا چند فاکتور اعتبار را ارائه کند. طی این فرایند، هویت آن کاربر تایید می شود.
همه ما همواره در هنگام ورود به یک حساب کاربری آنلاین قصد داریم تا با استفاده از لایه های حفاظتی یا حتی موانع بیشتر، مانع تهاجم هکرها به حسابمان شویم. برای درک بهتر این مطلب می توانید منزل خود را به عنوان یک نمونه در ذهن داشته باشید. استفاده از قفل های بیشتر همواره میزان امنیت خانه شما را بالا می برند. همانطور که استفاده از شکل رایج احراز هویت که همه ما تحت عنوان رمز عبور می شناسیم، کار خوبی محسوب می شود؛ بنابراین استفاده از دو یا چند رویکرد برای احراز هویت (MFA) کار بهتری محسوب خواهد شد.

اگر فقط از احراز هویت بیومتریک استفاده می کنید، توجه داشته باشید که این رویکرد تنها یک احراز هویت تک عاملی محسوب می شود. به بیان ساده، احراز هویت بیومتریک مختص هر فرد بوده و به استفاده از روش های احراز هویت مختلف مثل اثر انگشت، اسکن عنبیه چشم، تشخیص چهره و غیره محدود می شود. اگر از یک کلید سخت افزاری بدون عبارت عبور استفاده می کنید، به یاد داشته باشید که این رویکرد نیز یک احراز هویت تک عاملی محسوب می شود.
اگر از بیومتریک یا کلید سخت افزاری به عنوان عامل دوم احراز هویت استفاده کنیم، می توان گفت که هدف احراز هویت چند عاملی محقق شده است. در واقع می توان گفت که انجام چنین کاری امنیت بیشتری در مقایسه با برنامه های احراز هویت چند عاملی برای ما فراهم می کند.
در صورت تمایل برای استفاده از چنین برنامه هایی لازم است تا دو مورد از سه عامل پیش رو را انتخاب کنید.
- چیزی که از آن اطلاع داشته و می توانید آن را به خاطر بسپارید (مثل رمز عبور، پین کد (PIN) و غیره)
- امکاناتی که می توانید در اختیار داشته باشید (مثل یک کد یا یک دستگاه)
- و البته ابزار زیست محیطی که در اختیار دارید (مثل اثر انگشت یا سایر عوامل بیومتریک)
کجا باید از احراز هویت چند عاملی استفاده کنیم و کدام نوع آن مفیدتر است؟
در صورت تمایل برای استفاده از احراز هویت چند عاملی لازم است تا حداقل از دو مکانیسم احراز هویت بهره ببرید. هنگامی که این کار را انجام دادید، MFA یا قابلیت احراز هویت چند عاملی را برای موارد زیر فعال کنید.
- صرافی های رمز ارزی (البته بهتر است دارایی های خود را پس از خرید و در اسرع وقت از این پلتفرم ها خارج کنید)
- نودها و ماینرهای بیت کوین و…
- کیف پول های دیجیتال
- برنامه های لایتنینگ از جمله RTL یا Thunderhub
- ارائه دهندگان سرویس ابری (Cloud) از قبیل حساب های کاربری Voltage
- حساب ورود به گوگل (Gmail)
این نکته مهم را به یاد داشته باشید که لازم است تا هر یک از حساب های کاربری و برنامه هایی که استفاده می کنید، نوع احراز هویت چند عاملی مورد نظر را پشتیبانی کند. علاوه بر این، لازم است تا MFA مورد نظرتان را در این حساب ها یا برنامه ها ثبت یا رجیستر کنید.
امکانات ارائه دهندگان خدمات تولید احراز هویت چند عاملی به صورت معمول میزان امنیت کمتری دارند. از جمله این ارائه دهندگان به این موارد می توان اشاره کرد.
- ارسال پیامک (SMS)، تماس تلفنی یا ایمیل کردن گذر واژه های یکبار مصرف (OTP) یا رمز عبورهای یکبار مصرف مدت دار (TOTP)
- احراز هویت مبتنی بر Mobile Push که معمولا به صورت نوتیفیکیشن یا اعلان به ما نشان داده می شوند (در صورت مدیریت متناسب، این گزینه عامل ایمن تری محسوب می شود).
از جمله گزینه های ایمن تر که ارائه دهندگان سرویس MFA عرضه می کنند، می توان به موارد زیر اشاره کرد.
- برنامه های احراز هویت
- تایید هویت بیومتریک
- کلیدهای سخت افزاری
- کارت های هوشمند
آیا می توانید حدس بزنید که موسسه های مالی سنتی از کدام یک از انواع احراز هویت چند عاملی استفاده می کنند؟ به صورت معمول چنین موسسه هایی از گزینه های احزار هویت چند عاملی که امنیت پایین تری دارند، استفاده می کنند. با این حال، لازم به ذکر است که تمام عوامل ایمن تر مثل برنامه های احراز هویت و کلیدهای سخت افزاری MFA نیز به صورت یکسان تولید و عرضه نمی شوند.
اطلاعات غلط در احراز هویت چند عاملی
اگر ارائه دهنده خدمات احراز هویت چند عاملی ادعای غیر قابل هک یا تا ۹۹ درصد غیر قابل هک بودن دارد، بدون اتلاف وقت به سراغ گزینه دیگری بروید؛ زیرا این دروغی بیش نیست. تمامی ارائه دهندگان سرویس MFA قابل هک هستند. هدف تمامی فعالان این حیطه، دست یافتن به سرویس هایی است که احتمال هک شدن آن ها کمتر بوده، در مقابل فیشینگ مقاوم باشد و احراز هویت چند عاملی منعطف تری داشته باشد.
ثبت شماره تلفن موجب آسیب پذیر شدن MFA در برابر فرایند کلاهبرداری از طریق تعویض سیم کارت می شود. اگر احراز هویت چند عاملی شما مکانیزم بک آپ گرفتن یا تهیه نسخه پشتیبان خوبی ندارد، در معرض خطر گم شدن یا از دست رفتن اطلاعات قرار خواهید گرفت.
برخی از MFA ها در معرض خطر هک بیشتری قرار دارند، برخی از آن ها آسان تر مورد ردیابی قرار می گیرند. بعضی از آن ها کم و بیش قابلیت تهیه نسخه پشتیبان دارند و برخی از آن ها نیز با مشکل دسترسی در محیط های مختلف مواجه هستند.
کدام MFA کمتر در معرض هک یا ردیابی قرار دارند؟
در صورت استفاده از برنامه احراز هویت، کارت هوشمند یا کلید سخت افزاری مثل Yubikey، فرایند احراز هویت چند عاملی با امنیت بیشتری به انجام می رسد.
آیا می توان گفت که در صورت برخوردار بودن از برنامه احراز هویت چند عاملی یا سخت افزاری در امنیت کامل به سر می بریم؟ پاسخ این سوال خیر است! لازم است بدانید که برنامه ها و دستگاه های سخت افزاری MFA با میزان امنیت یکسان تولید نشده اند. در ادامه نگاهی به محبوب ترین برنامه های احراز هویت خواهیم داشت و برخی از نقاط ضعف آن ها در زمینه ردیابی، هک شدن و بک آپ گفتن را پوشش می دهیم.
- Twilio Authy نیازمند شماره تلفن شماست، که می تواند شما را در معرض خطر تعویض سیم کارت قرار دهد. تنظیمات اولیه این برنامه بر اساس ارسال پیامک است. در صورت تمایل برای استفاده از این برنامه، به یاد داشته باشید که آیا طبق گزارش اخیری که مبنی بر افشای داده Twilio بود، آیا هنوز هم مایل به استفاده از آن هستید یا خیر.
- Microsoft Authenticator نیازی به وارد کردن شماره تلفن ندارد، اما با توجه به اینکه نسخه پشتیبان آن در iCloud بک آپ گرفته شده است، قابل انتقال به سیستم عامل اندروید نیست.
- Google Authenticator نیز نیازی به وارد کردن شماره تلفن ندارد، از قابلیت بک آپ گرفتن بر روی سرورهای گوگل کلود برخوردار است اما خطر هک شدن توسط هک شدن ایمیل و دسترسی به ایمیل و بدست آمدن کدهای بازیابی آن وجود دارد.
علاوه بر این، به عقیده برخی از اشخاص، تمامی این برنامه ها انعطاف پذیری پایینی داشته و در معرض خطر فیشینگ و حمله افراد واسطه (MITM) قرار دارند.

چگونه حساب های کاربری و مالی ما در معرض خطر قرار می گیرند؟
به گفته راجر ای گریمز (Roger A. Grimes)، یکی از متخصصان حوزه امنیت سایبری و نویسنده «فرایند هک کردن احراز هویت چند عاملی»، لازم است تا مردم در حد امکان از MFA مقاوم در برابر فیشینگ استفاده کنند تا بدین واسطه بتوانند از داده های ارزشمند و سیستم های خود محافظت کنند.
کمپانی های مبتنی بر بیت کوین (Bitcoin) نیز همانند بسیاری از شرکت های مالی و داده محور، مورد هدف حملات افشای داده متعددی قرار می گیرند. طی این رویدادها مهاجمان به آدرس ایمیل و شماره های تماس مشتریان دست پیدا می کنند.
حتی بدون در نظر گرفتن حملات مبتنی بر افشای داده نیز دسترسی پیدا کردن به آدرس ایمیل و شماره تلفن افراد کار دشواری نیست. بهترین کار برای جلوگیری از این امر، استفاده از ایمیل و شماره تلفن جداگانه برای حساب های کاربری بیت کوین است. مهاجمان می توانند با در اختیار داشتن این ایمیل ها حملات فیشینگ را به انجام رسانده و اعتبارنامه های ورود به سیستم را رهگیری کنند. این امر به معنی دسترسی پیدا کردن آن ها به رمز عبور و احراز هویت چند عاملی مورد استفاده شما برای تمامی حساب های کاربریتان است.
در این بخش یک مثال از فرایند حمله فیشینگ MITM را بررسی می کنیم.
- در ابتدا روی یک لینک کلید می کنید (یا یک کد را اسکن می کنید) و سپس به سایتی منتقل می شوید که شباهت زیادی با سایت اصلی مورد نظرتان دارد.
- در ادامه، اطلاعات ورود یا در اصطلاح (Login) خود را وارد می کنید و سپس از شما خواسته می شود تا کد احراز هویت چند عاملی خود را تایپ کنید.
- در این مرحله فرد یا گروه مهاجم به اطلاعات مورد نیاز برای احراز هویت موفقیت آمیز در سایت اصلی دست پیدا کرده است. حتی ممکن است بعد از مرحله ۱ و ۲ به سایت اصلی منتقل شوید و هیچوقت متوجه نشوید که هک شده اید (به یاد داشته باشید که کد احراز هویت چند عاملی تنها برای یک بار ورود و در همان زمان کاربرد دارد).
- حالا مهاجم به حساب کاربری شما دسترسی دارد.
خالی از لطف نیست که به فرایند برداشت از کیف پول یا صرافی خود نیز یک کد احراز هویت چند عاملی اختصاص دهید. راحت طلبی، دشمن امنیت است.
احراز هویت چند عاملی مقاوم در برابر فیشینگ
به منظور مصون بودن در برابر حملات مبتنی بر فیشینگ، لازم است تا MFA شما یک راهکار تضمین احراز هویت سطح ۳ (AAL3) باشد. AAL3 ملزومات جدید و متعددی را در مقایسه با AAL2 به همراه دارد. شاخص ترین این ملزومات، استفاده از احراز هویت مبتنی بر سخت افزار است. ویژگی های احراز هویت دیگری نیز در این حوزه وجود دارند.
- مقاوم در برابر جعل هویت
- مقاوم در برابر قرارگیری در معرض خطر
- ماهیت احراز هویت
Fast Identity Online 2 (FIDO2) یکی از نمونه های راهکار تضمین احراز هویت لایه ۳ است. بررسی جزئیات استانداردهای مورد استفاده FIDO خارج از محدوده پوشش دهی این مطلب است، اما با مراجعه به مقاله «راهنمای کامل FIDO، FIDO2 و WebAuthn» می توانید اطلاعات بیشتری در این زمینه کسب کنید. راجر گریمز در ماه مارس سال ۲۰۲۲ در لینکدین خود مجموعه ای از ارائه دهندگان احراز هویت چند عاملی سطح AAL3 را در مقاله ای با عنوان «لیست پیشنهادی من از MFA خوب و قدرتمند» معرفی کرد.
لازم است تا تمامی سازندگان و شرکت های حوزه رمز ارزها از ارائه دهندگان شخص ثالث یا عرضه کننده سرویس های ادغام خود در مورد نوع ارائه دهنده MFA و جزئیات آن سوال بپرسند و از مقاوم بودن آن در برابر فیشینگ اطمینان حاصل کنند.
کارت های هوشمند و کلیدهای سخت افزاری احراز هویت چند عاملی
کلیدهای سخت افزاری از قبیل Yubikey، از جمله MFA هایی محسوب می شوند که امکان هک کمتری دارند. علاوه بر این، شماره تلفن شما به این کلید وابسته نبوده و بنابر همین امر، امکان ردیابی آن نیز کمتر خواهد بود. در صورت استفاده از کلیدهای سخت افزاری، به جای وارد کردن کد تولید شده فقط لازم است تا دکمه سخت افزارتان را فشار دهید و هویت خود را در قالب دومین عامل احراز هویت تایید کنید.

دو هشدار در رابطه با کلیدهای سخت افزاری وجود دارد که نباید آن ها را از قلم بیاندارید.
- برنامه مورد نظر باید کلیدهای سخت افزاری را پشتیبانی کند.
- احتمال گم کردن یا آسیب رسیدن به کلید سخت افزاری وجود دارد. بسیاری از سرویس ها به شما اجازه می دهند تا بیش از یک کلید سخت افزاری به آن سرویس اختصاص دهید؛ بنابراین، در صورت از دست دادن یکی از کلیدها، می توانید از کلید دوم خود استفاده کنید.
کارت های هوشمند نیز یکی دیگر از نمونه های احراز هویت چند عاملی محسوب می شوند که به شیوه مشابهی در برابر فیشینگ مقاوم هستند.
استفاده از دستگاه های سخت افزاری در فضاهای دارای محدودیت
یکی دیگر از عوامل پر اهمیت در رابطه با احراز هویت چند عاملی بدین صورت است که آیا شرایطی به وجود می آید که در صورت نیاز به MFA قادر به استفاده از گوشی موبایل یا گوشی هوشمند نباشید؟
دو دلیل بزرگ نشان می دهند که وقوع چنین اتفاقی برای کاربران برترین رمزارز جهان امری محتمل است.
- پوشش سلولی و آنتن دهی ضعیف یا قطع شدن آن
- نداشتن گوشی هوشمند یا عدم توانایی در استفاده از آن
حتی ممکن است محدودیت های دیگری نیز در زمینه استفاده از گوشی همراه در محیط های کاری که با ارباب رجوع سر و کار دارند و حتی ترجیحات شخصی وجود داشته باشد. کال سنترها یا همان مراکز تماس، مقاطع مختلف تحصیل در مدارس یا محیط های امنیتی از قبیل آزمایشگاه های تحقیق و توسعه از جمله مناطقی محسوب می شوند که همراه داشتن گوشی تلفن در آن ها ممنوع است. بدین ترتیب، در این اماکن قادر به استفاده از گوشی تلفن و در نتیجه برنامه احراز هویت خود نخواهید بود.
در موارد خاصی که از کامپیوتر استفاده می کنید و تلفن هوشمند در اختیار ندارید، به یک کارت هوشمند و یا کلید سخت افزاری برای احراز هویت دو عاملی نیاز خواهید داشت. همچنین لازم است تا برنامه مورد نظر نیز این گزینه های سخت افزاری را پشتیبانی کند.
در انتها
احراز هویت دو عاملی قابل هک بوده و ممکن است حساب های کاربری شما در معرض خطر قرار بگیرند. راهکارهای مختلفی برای دست یافتن به احراز هویت چند عاملی وجود دارند، می توانید سرویس احراز هویت چند عاملی خود را به گونه ای انتخاب کنید که نیازمند شماره تلفن نباشد و از مکانیزم قابل قبولی برای بک آپ گرفتن یا کلید جانبی برخوردار باشد.
می توان از احراز هویت بیومتریک نیز به عنوان عامل دوم تایید هویت خود در حساب های کاربری استفاده کنیم و حتی می توان این روش را شیوه ایمن تری نسبت به برنامه ها و کلیدهای سخت افزاری به شمار برد. تنها کافیست تا درگیر جریان بازاریابی حوزه MFA نشوید و به یاد داشته باشید که تمامی این راهکارهای احراز هویت قابل ردیابی و هک شدن هستند.
هدف غایی ما در هنگام استفاده از این قابلیت، تا حد امکان مصون ماندن از چنین خطراتی است. به یاد داشته باشید که لازم است تا جزئیات سرویس احراز هویت دو عاملی خود را از ارائه دهندگان این سرویس درخواست کرده و از مقاوم بودن آن در برابر فیشینگ اطمینان حاصل کنید.
شاید دوست داشته باشید
استارک ور (StarkWare) تأیید کل تاریخچه بلاکچین با ۱ مگابایت حجم ممکن ساخت!
ارتقای آلپنگلو (Alpenglow) در سولانا تأیید شد؛ تراکنشها بزودی با سرعت اینترنت نهایی میشوند
۹ عادت مالی که افراد منظم را به ثبات و آزادی مالی میرساند
کاناری کپیتال برای ETF اینجکتیو (INJ) ثبتنام کرد
کاردینال؛ اولین پروتکل دیفای بیت کوین بر بستر کاردانو
هر اونس چند گرم طلای ۱۸ عیار است؟ تبدیل ساده انس به گرم طلا
اخبار
استارک ور (StarkWare) تأیید کل تاریخچه بلاکچین با ۱ مگابایت حجم ممکن ساخت!
شرکت StarkWare فناوری جدیدی اعلام کرده که «تصدیق بلوکهای بلاکچین بیتکوین از ابتدای پیدایش تا حال» را در قالب یک پرُف (proof) تقریباً ۱ مگابایتی ممکن میکند، البته نه به معنی دانلود کل تاریخچه تراکنشها، بلکه فقط هِدِر بلوکها.

منتشر شده
4 روز پیشدر
شهریور 21, 1404توسط
روکو (Rocco)
شرکت استارکور (StarkWare) که در زمینه فناوری پیشرفته دانش صفر (Zero-Knowledge یا ZK) تخصص دارد، از یک دستاورد بزرگ رونمایی کرده است که میتواند اساس تعامل کاربران با شبکه بیتکوین را دگرگون کند. این شرکت موفق به ساخت یک اثبات تأیید (Verification Proof) مبتنی بر دانش صفر از کل بلاکچین بیتکوین شده است که به طرز شگفتانگیزی سبک بوده و به راحتی بر روی دستگاههای موبایل قابل اجراست. این نوآوری به هر کاربری اجازه میدهد تا به طور مستقل و بدون نیاز به سختافزارهای گرانقیمت، تاریخچه بیتکوین را اعتبارسنجی کند.
این اثبات که توسط استارکور توسعه داده شده، تنها ۱ مگابایت حجم دارد. این در حالی است که حجم کامل بلاکچین بیتکوین (Bitcoin) در حال حاضر از مرز ۶۸۰ گیگابایت فراتر رفته است. به گفته عبدالحمید بختا (Abdelhamid Bakhta)، مدیر اکوسیستم در استارکور، این تکنولوژی به کاربران امکان میدهد تا تراکنشها را در کمتر از ۱۰۰ میلیثانیه تأیید کنند. این پیشرفت، تحقق مدرن ایدهای است که برای اولین بار توسط ساتوشی ناکاموتو در وایتپیپر بیتکوین تحت عنوان تأیید پرداخت ساده شده (SPV) مطرح شد و اکنون موانع فنی و مالی را برای میلیونها کاربر از میان برمیدارد.

چگونه ۶۸۰ گیگابایت داده در ۱ مگابایت فشرده میشود؟
راز این فشردهسازی خارقالعاده در محتوای اثبات نهفته است. این فایل ۱ مگابایتی، تاریخچه کامل و جزئیات تمام تراکنشها را در خود جای نداده است؛ بلکه شامل تمام هدرهای بلاک (Block Headers) از اولین بلاک شبکه (بلاک جنسیس) تا به امروز است. هر هدر بلاک مانند یک شناسنامه برای آن بلاک عمل میکند و حاوی اطلاعات کلیدی زیر است:
- شماره نسخه (Version Number): نسخه نرمافزار بیتکوین که برای استخراج بلاک استفاده شده است.
- ارجاع به بلاک قبلی (Previous Block Reference): پیوندی رمزنگاریشده که زنجیره بلاکها را به هم متصل میکند.
- برچسب زمانی (Timestamp): زمان تقریبی ایجاد بلاک.
- اندازه بلاک (Block Size): حجم بلاک.
- نانس (Nonce): عدد تصادفی که ماینرها برای حل معمای محاسباتی و افزودن بلاک به دفتر کل، آن را پیدا میکنند.
با در اختیار داشتن زنجیرهای از این هدرها، یک کاربر میتواند به طور مستقل و با اطمینان بالا، صحت و اعتبار کل تاریخچه شبکه را بدون نیاز به دانلود صدها گیگابایت داده، بررسی کند.

این دستاورد در زمانی ارائه میشود که جامعه بیتکوین درگیر یکی از مهمترین بحثهای داخلی خود، یعنی چالش حفظ تمرکززدایی (Decentralization) در مقابل رشد روزافزون حجم بلاکچین است. یکی از ارزشهای بنیادین بیتکوین این است که اجرای یک نود کامل (Full Node) برای هر کسی با یک کامپیوتر شخصی معمولی امکانپذیر باشد. این دسترسی آسان، تضمینکننده امنیت و مکانیزم اجماع شبکه است که توسط هزاران اپراتور نود مستقل در سراسر جهان اجرا میشود.
با این حال، ظهور پدیدههایی مانند اُردینالز و اینسکریپشنها که امکان ذخیرهسازی دادههای غیرپولی (مانند تصاویر و متن) را روی بلاکچین (Blockchain) فراهم میکنند، این اصل را به چالش کشیدهاند. منتقدان معتقدند این روند باعث «پفکردن» بلاکچین شده و با افزایش سرسامآور حجم دفتر کل توزیع شده (DLT)، نیازمندیهای سختافزاری برای اجرای نود را بالا میبرد. اگر اجرای نود بیش از حد گران شود، شبکه به سمت تمرکزگرایی پیش خواهد رفت و تنها شرکتهای بزرگ و مراکز داده توانایی مشارکت در آن را خواهند داشت که این امر کاملاً با فلسفه وجودی بیتکوین در تضاد است.

بهروزرسانی Bitcoin Core و طغیان جامعه
این تنش با اعلام برنامههای مربوط به بهروزرسانی آینده نرمافزار Bitcoin Core 30 که برای انتشار در ماه اکتبر برنامهریزی شده، به نقطه جوش خود رسیده است. توسعهدهندگان Bitcoin Core (که نرمافزار مورد استفاده حدود ۸۰٪ از نودهای شبکه است) قصد دارند محدودیت OP_Return را حذف کنند. این قابلیت در حال حاضر حجم دادههای غیرپولی قابل جاسازی در تراکنشها را به ۸۰ بایت محدود میکند که برای ذخیره اکثر محتواهای چندرسانهای امروزی بسیار ناچیز است.
این تصمیم پیشنهادی، موجی از مخالفت را برانگیخته و باعث یک جهش تاریخی در استفاده از Bitcoin Knots شده است. Bitcoin Knots یک نرمافزار جایگزین برای نود بیتکوین است که قابلیتهای شخصیسازی بیشتری را به اپراتورها میدهد؛ از جمله این امکان که خودشان برای میزان دادههای OP_Return که مایل به ذخیره و بازنشر آن هستند، محدودیت تعیین کنند. آمارها نشان میدهد سهم بازار نودهای Knots از حدود ۱٪ در پایان سال ۲۰۲۴، با یک رشد تقریباً عمودی، به نزدیک ۲۰٪ در سال ۲۰۲۵ رسیده است که نشاندهنده واکنش شدید بخشی از جامعه به مسیر پیش روی توسعه بیتکوین است. در این میان، راهکار استارکور میتواند فارغ از این جدالها، قدرت تأیید مستقل را به دست تکتک کاربران بازگرداند.
آموزش
تقویم اقتصادی (Economic Calendar) چیست و چگونه از آن استفاده کنیم؟
تقویم اقتصادی مثل یک “برنامهریزی خبری” برای بازار است. اگر به آن توجه نکنید، ممکن است در لحظه انتشار اخبار مهم با حرکتهای ناگهانی و شدید قیمت غافلگیر شوید. استفاده درست از آن کمک میکند ریسک معاملات را مدیریت کنید و حتی فرصتهای سودآور پیدا کنید.

منتشر شده
4 روز پیشدر
شهریور 21, 1404توسط
روکو (Rocco)
اگر معاملهگر یا فعال بازارهای مالی باشید، حتما تجربه کردهاید که یک خبر اقتصادی میتواند ظرف چند دقیقه بازار را زیر و رو کند. مثلا اعلام نرخ بیکاری آمریکا یا تصمیم فدرال رزرو درباره نرخ بهره کافی است تا قیمت دلار، طلا یا حتی بیت کوین نوسان شدیدی پیدا کند. در چنین شرایطی، دانستن زمان دقیق این رویدادها میتواند مرز میان یک معامله سودآور یا پشیمانکننده باشد.
اینجاست که تقویم اقتصادی به عنوان یک ابزار به کمک شما میآید. ابزاری که تمام اتفاقات مهم اقتصادی و مالی جهان را در یک جدول زمانی مشخص نمایش میدهد و به شما کمک میکند همیشه چند قدم جلوتر از بازار باشید. اگر میخواهید بدانید تقویم اقتصادی دقیقا چیست، چه اجزایی دارد و چطور باید از آن استفاده کنید، این مطلب را از دست ندهید.
تقویم اقتصادی (Economic Calendar) چیست؟
یک لیست زمانبندیشده از اعلامیههای اقتصادی، دادههای کلان، سخنرانیهای مقامات مالی و انتشار شاخصهای اقتصادی مثل نرخ بهره، تورم، بیکاری، تولید ناخالص داخلی و … است. علاوه بر این معمولاً زمان بیانیه های بانک مرکزی، سخنرانی های سیاست گذاران پولی و انتخابات را فهرست می کند.
بیشتر تقویم های اقتصادی منتشر شده شامل نوع داده مثل نرخ بیکاری، نتیجه قبلی که منتشر شده بود و انتظارات اجماع بازار برای نتیجه آتی می شوند. باید توجه داشت که نوع انتشار به طور کلی بسته به اینکه چه تاثیری می تواند داشته باشد؛ بصورت زیاد، متوسط، کم یا بدون تاثیر، کد گذاری می شود.
برای مثال، تصور کنید بانک مرکزی اروپا (ECB) قرار است درباره نرخ بهره (Interest Rate) جلسه برگزار کند. این تصمیم میتواند ارزش یورو را به شدت تحت تاثیر قرار دهد. اگر شما معاملهگر بازار فارکس باشید و این تاریخ را ندانید، ممکن است در میانه یک معامله ناگهان با نوسانی شدید روبهرو شوید و فرصت مدیریت آن را از دست بدهید. اما وقتی به تقویم اقتصادی نگاه میکنید، میبینید که این رویداد دقیقا چه روز و ساعتی اتفاق میافتد و میتوانید از قبل برایش برنامهریزی کنید.
تقویم اقتصادی نه فقط برای معاملهگران حرفهای، بلکه برای هر فردی که در بازارهای مالی فعالیت میکند (از بورس و فارکس گرفته تا ارزهای دیجیتال) یک ابزار ضروری است. حتی سرمایهگذاران بلندمدت هم با نگاه به این تقویم میتوانند تصمیمهای دقیقتری برای مدیریت پرتفوی خود بگیرند.
اگر انتشار داده اقتصادی تأثیر کمی داشته باشد، آنگاه جفت ارز حرکتی نداشته و یا واکنشی جزیی نسبت به نتیجه از خود نشان خواهد داد. اما اگر در رویدادی با تأثیر متوسط، نتیجه نهایی با چیزی که انتظار می رفت خیلی تفاوت داشته باشد، باعث می شود جفت ارز به میزان بیشتری تغییر کند. زمانی که انتشار داده ها به طور قابل توجهی بیشتر یا کمتر از نتیجه مورد انتظار بازار باشند، به خصوص زمانی که صحبت از داده هایی با تأثیر بالا باشد، جفت ارز مرتبط تمایل بیشتری به حرکت دارد و بازار نوسانات قابل توجهی را در این فرآیند تجربه می کند.
چرا تقویم اقتصادی مهم است؟
- تقویم اقتصادی مانند یک نقشه راه است که مسیر حرکت بازارها را روشنتر میکند و شما را از غافلگیریهای ناگهانی نجات میدهد. به این ترتیب شما میتوانید تصمیمات معاملاتی خودتان را بر پایه اطلاعات موثق بگیرید.
- انتشار دادههای اقتصادی میتواند باعث نوسانات شدید در بازارهای مالی شود. برای مثال، اگر نرخ تورم بالاتر از حد انتظار اعلام شود، سرمایهگذاران انتظار افزایش نرخ بهره خواهند داشت و همین موضوع میتواند بازار سهام یا ارزهای دیجیتال را تحت تاثیر قرار دهد.
- بدون تقویم اقتصادی، بسیاری از تصمیمها بر اساس حدس و گمان گرفته میشود. معاملهگرانی که فقط با تحلیل تکنیکال کار میکنند، ممکن است در لحظه انتشار یک خبر بزرگ، گرفتار نوسانات غیرمنتظره بازار شوند. در حالیکه کسی که تقویم اقتصادی را دنبال میکند، میداند چه زمانی باید محتاطتر باشد یا حتی برای شکار فرصتهای جدید آماده شود.
- یکی از مهمترین مزیتهای تقویم اقتصادی، مدیریت ریسک است. اگر قبل از انتشار یک داده مهم پوزیشن باز دارید، میتوانید حجم معاملات خود را کاهش دهید، حد ضرر تنظیم کنید یا حتی معامله را ببندید تا از ضررهای سنگین جلوگیری شود.
- استفاده از تقویم اقتصادی به شما امکان میدهد استراتژیهای کوتاهمدت و بلندمدت خود را بر اساس دادههای واقعی طراحی کنید. به این ترتیب، معاملات شما نظم بیشتری پیدا میکند و احتمال موفقیت بالاتر میرود.
- بسیاری از ضررها به دلیل تصمیمات عجولانه و احساسی اتفاق میافتد. وقتی بدانید چه چیزی در راه است، آرامش بیشتری خواهید داشت و کمتر اسیر ترس یا طمع میشوید.
اجزای اصلی یک تقویم اقتصادی
وقتی وارد یک تقویم اقتصادی مثل Trading Economics یا Investing.com میشوید، در نگاه اول ممکن است جدول شلوغی ببینید که پر از عدد و کلمه است. اما اگر بدانید هر ستون چه معنایی دارد، کار با آن بسیار ساده خواهد شد. در ادامه تکتک اجزای اصلی این جدول که از وبسایت تریدینگ اکونومیکس آورده شده را توضیح میدهیم.

در قسمت بالای جدول بخشی برای فیلتر کردن نتایج آورده شده است. گزینه «Recent» فیلتری برای نشان دادن رویدادهای اخیر است و فقط موارد نزدیک به زمان فعلی را نشان میدهد. اگر میخواهید مثلا رویدادهای اقتصادی چند ماه دیگر را ببینید کافی است این فیلتر را تغییر دهید.
با استفاده از گزینه «Impact» شما میتوانید این رویدادهای اقتصادی را بر اساس سطح اهمیت آن ها دستهبندی کنید. تریدینگ اکونومیکس سه دستهبندی دارد. رویدادهای یک ستاره، دو ستاره و سه ستاره که طبیعتا اهمیت آن ها بر اساس تعداد ستاره افزایش مییابد.
قسمت «Countries» امکان فیلتر کردن بر اساس کشور یا اقتصاد موردنظر را فراهم میکند. مثلا اگر قصد دارید فقط شاخصهای اقصتادی کلان آمریکا را ببینید، کافی است روی این گزینه کلیک کرده و «United States» را انتخاب کنید.
فیلتر «Category» دستهبندی رویدادها را نمایش میدهد. مثلا شما میتوانید در این فیلتر گزینه «Prices & Inflation» را انتخاب کرده و فقط دادههای تورمی را مشاهده کنید.
بخش «UTC +3:30» نیز برای تعیین منطقه زمانی است. شما میتوانید منطقه زمانی خودتان (تهران-ایران) را تنظیم کنید تا ببینید دقیقا رویداد موردنظرتان در چه ساعتی به وقت ایران رخ میدهد.
- تاریخ و ساعت
اولین چیزی که در تقویم اقتصادی به چشم میآید، ستون زمان انتشار است. در این بخش دقیقا مشخص میشود که هر رویداد چه روز و ساعتی منتشر خواهد شد. اهمیت این قسمت بسیار بالاست، چون بازارها معمولا درست در همان لحظه انتشار خبر واکنش نشان میدهند. مثلا اگر در ساعت ۴:۰۰ صبح «شاخص اعتماد مصرفکننده استرالیا» منتشر شود، معاملهگران بازار فارکس در همان دقیقه باید آماده واکنش باشند.
همانطور که گفتیم، ساعت تقویم معمولا بر اساس منطقه زمانی قابل تغییر است. مثلا شما میتوانید آن را روی «تهران (UTC+3:30)» تنظیم کنید تا دقیقاً با ساعت محلی خودتان هماهنگ باشد.
- کشور
در ستون بعدی، پرچم و کد کشور (مثلاً GB = بریتانیا، AU = استرالیا، MX = مکزیک) قرار دارد که نشان میدهد داده متعلق به کدام اقتصاد است. گاهی اوقات هم رویدادها مربوط به یک بلوک منطقهای خاص مثلا اروپا (EA = Euro Area) هستند. در این صورت آن داده را باید به عنوان یک شاخص منطقهای و نه مربوط به یک کشور واحد تفسیر کرد.
- عنوان رویداد
این ستون عنوان خبر یا شاخص اقتصادی را نشان میدهد. گاهی هم کنار این عنوان، مخفف ماه میلادی (مثل AUG، SEP) دیده میشود که نشان میدهد داده مربوط به کدام ماه است. شناخت هر شاخص اهمیت زیادی دارد، چون هرکدام اثر متفاوتی روی بازار میگذارند.
اما نکته مهم اینجاست که همه رویدادها عددی و آماری نیستند. بعضی از آن ها بیشتر کیفی هستند و باید با توجه به ماهیتشان تفسیر شوند. برای درک بهتر، به چند نمونه نگاه کنیم:
- شاخصهای آماری (عددمحور)
مثل نرخ بیکاری (Unemployment Rate)، شاخص قیمت مصرف کننده (CPI)، یا تولید ناخالص داخلی (GDP). اینها همیشه یک عدد مشخص دارند که میتوان آن را با مقدار قبلی و پیشبینی بازار مقایسه کرد.
- سخنرانیها (Speech)
مثلا «سخنرانی رئیس فدرال رزرو». این نوع رویداد عدد ندارد، بلکه مهم محتوای صحبتهاست. اگر لحن سخنران به سمت سیاست انقباضی (افزایش نرخ بهره) باشد، بازار واکنش منفی به داراییهای پرریسک نشان میدهد. اگر لحن انبساطی باشد، میتواند باعث رشد بازار سهام یا ارزهای دیجیتال شود.
- حراج اوراق (Auction)
مثل «حراج اوراق ۱۰ ساله آمریکا» یا «حراج اوراق خزانه ژاپن». اینجا اعداد مربوط به بازده (Yield) یا حجم اوراق فروختهشده اهمیت دارند. بالا رفتن بازده معمولا نشانه افزایش هزینه استقراض دولت و احتمال بالا رفتن نرخ بهره است.
- شاخصهای نظرسنجی و اعتماد (Survey/Confidence Index)
مثل «شاخص اعتماد مصرفکننده» یا «شاخص مدیران خرید (PMI)». اینها با پرسشنامه از فعالان اقتصادی یا مصرفکنندگان تهیه میشوند و بازتابدهنده چشمانداز آینده هستند.
ستون Previous نشاندهنده نتیجه گزارش قبلی است. مثلا اگر شاخص بیکاری ماه گذشته ۸٪ بوده، این عدد در ستون Previous نمایش داده میشود. این بخش برای مقایسه روند بسیار مهم است، چون بازار همیشه تغییرات نسبت به گذشته را در نظر میگیرد.
در قسمت (Consensus / Forecast) دو ستون پیشبینی تحلیلگران و اقتصاددانان درباره آن شاخص یا داده اقتصادی آورده میشود. اما چه تفاوتی با هم دارند؟
Consensus یا اجماع در واقع میانگین پیشبینی جمعی تحلیلگران، اقتصاددانها و موسسات مالی است. یعنی چندین منبع معتبر پیشبینی خود را درباره یک شاخص اعلام میکنند و تقویم اقتصادی میانگین یا اجماع آنها را نمایش میدهد.
Forecast گاهی به همان معنی Consensus به کار میرود، اما در بعضی تقویمها (مثل Trading Economics) یک تفاوت کوچک دارد:
- Forecast معمولاً پیشبینی اختصاصی خود سایت یا موسسه منتشرکننده تقویم است.
- در حالی که Consensus نماینده پیشبینی کلی بازار و تحلیلگران مختلف است.
در ستون (Actual) مقدار واقعی در لحظه انتشار خبر بهروزرسانی میشود و عدد واقعی گزارش را نشان میدهد. در حقیقت، مهمترین بخش برای معاملهگران همین ستون است، چون مستقیما رفتار بازار را شکل میدهد.
بعضی تقویمها مثل Trading Economics در کنار هر شاخص نمودارهای کوچکی نمایش میدهند. این نمودار روند تاریخی آن شاخص را نشان میدهد (مثلا تغییرات نرخ بیکاری در چند ماه گذشته). با نگاه سریع به این بخش میتوانید متوجه شوید وضعیت در حال بهبود یا بدتر شدن است.

طبق ستون اول متوجه میشویم که شاخص قیمت تولیدکننده (PPI) آمریکا ساعت ۴ بعد از ظهر به وقت محلی منتشر میشود. به طور کلی، شاخصهای اقتصادی را میتوان در بازه زمانیهای مختلفی ارزیابی کرد. منظور از MoM بازه زمانی ماهانه است و YoY تغییرات کل یک سال نسبت به سال قبل را نشان میدهد.
در سطر اول که مربوط به شاخص PPI اصلی در بازه ماهانه است، میبینیم که مقدار قبلی ۰.۹٪ ثبت شده است. این یعنی در ماه گذشته قیمت تولیدکنندهها نسبت به ماه ماقبلش ۰.۹٪ افزایش داشته است. در ستون Forecast پیشبینی تریدینگ اکونومیکس برای این ماه ۰.۳٪ است و Consensus که میانگین پیشبینی اقتصاددانان و تحلیلگران مختلف را نشان میدهد ۰.۴٪ ثبت شده است. مقدار Actual یا واقعی هم هنوز منتشر نشده و به همین دلیل این ستون خالی مانده و در لحظه انتشار شاخص پر میشود.
چطور از تقویم اقتصادی استفاده کنیم؟
این بخش مهمترین قسمت مقاله است، چون فقط دانستن اینکه رویدادها چه زمانی هستند کافی نیست؛ باید بدانید چطور از این اطلاعات استفاده کنید.
- برنامهریزی هفتگی: در ابتدای هفته به تقویم اقتصادی نگاه کنید و رویدادهای مهم (مثل NFP یا تصمیم نرخ بهره) را علامت بزنید. این کار به شما کمک میکند از قبل آماده باشید.
- ترکیب با تحلیل تکنیکال: اگر میبینید یک خبر مهم نزدیک است، سطوح حمایت و مقاومت نمودار را بررسی کنید. مثلا اگر خبر منفی بیاید و بازار به حمایت نزدیک باشد، احتمال شکستن حمایت بیشتر میشود.
- استراتژی معاملاتی متناسب با خبر: بعضی معاملهگران قبل از انتشار خبر، از بازار خارج میشوند تا ریسک نکنند. برخی دیگر ترجیح میدهند منتظر بمانند و پس از انتشار داده و مشخص شدن جهت بازار وارد معامله شوند.
- مدیریت حجم و حد ضرر: در زمانهایی که احتمال نوسان شدید وجود دارد، بهتر است حجم معامله کمتر شود یا حد ضرر نزدیکتر قرار بگیرد.
- ثبت تجربهها: بهترین راه برای یادگیری استفاده از تقویم اقتصادی، تجربه شخصی است. بعد از هر رویداد مهم یادداشت کنید بازار چگونه واکنش نشان داد و استراتژی شما چقدر موفق بود.
تقویم اقتصادی را از کجا ببینیم؟
امروزه دهها وبسایت معتبر وجود دارد که تقویم اقتصادی رایگان و بهروزی ارائه میدهند. برخی از بهترین منابع عبارتاند از:
- Trading Economics: همه رویدادها، نرخ بهره، قیمتها و تورم، بازار کار، رشد تولید ناخالص داخلی، تجارت خارجی، دولت، اعتماد تجاری، احساسات مصرفکننده، بازار مسکن.
- Investing.com: تقویم اقتصادی همزمان با اعلام رویدادهای اقتصادی، شاخصها را دریافت کنید و تأثیر فوری آنها بر بازار جهانی را مشاهده کنید – از جمله رویدادهای قبلی، …
- Forex Factory: با تقویم اقتصادی فارکس محور، رویدادهای تأثیرگذار بر بازار را خیلی قبل از وقوع پیشبینی کنید.
- TradingView: تقویم اقتصادی آخرین و رویدادهای اقتصادی آینده را نشان میدهد که میتوانند بر داراییها، مناطق و بازارهای جهانی خاصی تأثیر بگذارند.
- FXStreet: تقویم اقتصادی لحظهای، رویدادها و شاخصهای اقتصادی سراسر جهان را پوشش میدهد.
- MyFxBook: تقویم اقتصادی به صورت آنی که تمام رویدادها و اطلاعیههای اقتصادی را پوشش میدهد. مقادیر تاریخی، قبلی، اجماعی و واقعی هر شاخص را مشاهده کنید.
همچنین بروکرهای فارکس هم معمولاً تقویم اقتصادی روی سایت خود دارند.
در انتها
تقویم اقتصادی مثل یک “برنامهریزی خبری” برای بازار است. اگر به آن توجه نکنید، ممکن است در لحظه انتشار اخبار مهم با حرکتهای ناگهانی و شدید قیمت غافلگیر شوید. استفاده درست از آن کمک میکند ریسک معاملات را مدیریت کنید و حتی فرصتهای سودآور پیدا کنید. در دنیایی که ثانیهها حرف اول را میزنند، اطلاع از آنچه در راه است، برگ برنده شماست. با استفاده منظم از این ابزار، دیگر از نوسانات ناگهانی غافلگیر نخواهید شد و میتوانید با اطمینان بیشتری برای آینده سرمایهگذاری خود برنامهریزی کنید.
به یاد داشته باشید، موفقیت در بازارهای مالی تنها به تحلیل نمودارها محدود نمیشود. تسلط بر اطلاعات و درک وقایع کلان اقتصادی، مکمل تحلیل تکنیکال است و شما را در مسیری قرار میدهد که به جای دنبال کردن بازار، آن را پیشبینی کنید. به همین خاطر توصیه میکنیم که از همین امروز، استفاده از تقویم اقتصادی را به یکی از عادتهای معاملاتی خود تبدیل کنید.
سودآوری و معامله گری بصورت مداوم در بازار می تواند بسیار چالش برانگیز باشد، و واقعیت مسلم این است که اکثر معامله گران خرد معمولا پول خود را در این بازار از دست می دهند. با این وجود، با یک برنامه معاملاتی جامع، ابزارهای مناسب و دانش کافی از بازار ارز، شانس موفقیت شما به عنوان یک معامله گر به میزان قابل توجهی افزایش می یابد.

استارک ور (StarkWare) تأیید کل تاریخچه بلاکچین با ۱ مگابایت حجم ممکن ساخت!

تقویم اقتصادی (Economic Calendar) چیست و چگونه از آن استفاده کنیم؟

ارتقای آلپنگلو (Alpenglow) در سولانا تأیید شد؛ تراکنشها بزودی با سرعت اینترنت نهایی میشوند

تراست ولت امکان معامله سهام های توکنیزه (RWA) را برای کاربران فعال کرد

اندیکاتور ATR چیست و چه کاربردی در تحلیل تکنیکال دارد؟

۹ عادت مالی که افراد منظم را به ثبات و آزادی مالی میرساند

کاناری کپیتال برای ETF اینجکتیو (INJ) ثبتنام کرد

کاردینال؛ اولین پروتکل دیفای بیت کوین بر بستر کاردانو

هر اونس چند گرم طلای ۱۸ عیار است؟ تبدیل ساده انس به گرم طلا

آیا تحلیل تکنیکال بهتنهایی در بازار رمز ارزها سودآور است؟

کوینبیس توکن اتنا (ENA) را به رودمپ خود اضافه کرد

در ۲ ماه اخیر بیش از ۱۰٪ پروژهها ناپدید شدهاند!

ارتقای آلپنگلو (Alpenglow) در سولانا تأیید شد؛ تراکنشها بزودی با سرعت اینترنت نهایی میشوند

اندیکاتور ATR چیست و چه کاربردی در تحلیل تکنیکال دارد؟

تراست ولت امکان معامله سهام های توکنیزه (RWA) را برای کاربران فعال کرد

تقویم اقتصادی (Economic Calendar) چیست و چگونه از آن استفاده کنیم؟

استارک ور (StarkWare) تأیید کل تاریخچه بلاکچین با ۱ مگابایت حجم ممکن ساخت!

سریال پول به زبان ساده (Money, Explained) قسمت پنجم (آخر)

سریال پول به زبان ساده (Money, Explained) قسمت چهارم

سریال پول به زبان ساده (Money, Explained) قسمت سوم

سریال پول به زبان ساده (Money, Explained) قسمت دوم

سریال پول به زبان ساده (Money, Explained) قسمت اول

مستند دیپ وب (Deep Web) 2015

مستند شغل داخلی (Inside Job) بحران مالی

مارجین کال (Margin Call)

فیلم بازیکن شماره یک آماده (Ready Player One)

فیلم مرد آزاد (Free Guy)
![مستند کریپتوپیا [Cryptopia]، بیت کوین، بلاکچین و آینده اینترنت](https://investorent.xyz/wp-content/uploads/مستند-کریپتوپیا-Cryptopia-80x80.webp)
مستند کریپتوپیا (Cryptopia)

برای ارسال نظر باید وارد شوید ورود