دولت بریتانیا با هدف مقابله با تهدیدات فزاینده سایبری و ارتقاء سطح امنیت دیجیتال در کشور، لایحه "امنیت و تابآوری سایبری" را به پارلمان ارائه کرده است. این گام جدید، پاسخی قاطع به چالشهای روزافزون در فضای آنلاین محسوب میشود که نه تنها کسبوکارها و شهروندان را هدف قرار میدهد، بلکه میتواند زیرساختهای حیاتی و خدمات عمومی را نیز مختل کند. این لایحه با توسعه قوانین موجود سیستمهای شبکه و اطلاعات (NIS)، چارچوب نظارتی سختگیرانهتری را برای طیف وسیعتری از ارائهدهندگان خدمات فناوری و سرویسهای مرتبط با امنیت سایبری تعریف میکند.
بر اساس این لایحه، شرکتهایی که در حوزههای مدیریت فناوری اطلاعات، پشتیبانی فنی و امنیت سایبری فعالیت میکنند، موظف خواهند بود که استانداردهای امنیتی مشابه با زیرساختهای حیاتی کشور را رعایت کنند. این به معنای افزایش مسئولیتپذیری و الزامات امنیتی برای بخش خصوصی است که در گذشته ممکن بود تحت پوشش کامل این مقررات نباشند. عدم رعایت این استانداردها میتواند منجر به جریمههای سنگینی شود که مستقیماً با گردش مالی شرکتها مرتبط خواهد بود و انگیزهای قوی برای بهبود رویکردهای امنیتی ایجاد میکند.
این قانون بخشی از یک استراتژی جامعتر بریتانیا برای تقویت امنیت شبکه، بهبود واکنش به حوادث سایبری و محافظت در برابر حملات سایبری با حمایت دولتها، مانند حملاتی که از سوی کشورهایی چون چین، ایران و کره شمالی صورت میگیرد، به شمار میرود. هزینههای ناشی از حملات سایبری قابل توجه است؛ یک مطالعه اخیر نشان داده که میانگین هزینه یک حمله سایبری بزرگ در بریتانیا ۱۹۰,۰۰۰ پوند است که سالانه به مجموع تخمینی ۱۴.۷ میلیارد پوند میرسد. این ارقام به وضوح فوریت و اهمیت این لایحه را برای محافظت از اقتصاد و امنیت ملی بریتانیا نشان میدهد.
لایحه جدید بریتانیا تنها به امنیت شبکه محدود نمیشود، بلکه شامل مقرراتی برای مقابله با سوءاستفاده از هوش مصنوعی (AI) نیز هست. این بندها به طور خاص به جلوگیری از تولید محتوای مضر، از جمله محتوای مربوط به سوءاستفاده جنسی از کودکان، میپردازد. این موضوع نشاندهنده درک دولت از پتانسیل مخرب فناوریهای نوظهور و تعهد آن به حفاظت از آسیبپذیرترین افراد در جامعه است. علاوه بر این، لایحه به سازمانهای معتبر این اختیار را میدهد تا مدلهای هوش مصنوعی را از نظر آسیبپذیریها آزمایش کنند، پیش از آنکه این آسیبپذیریها توسط عاملان بدخواه مورد سوءاستفاده قرار گیرند. این رویکرد پیشگیرانه برای حفظ امنیت در عصر دیجیتال بسیار حیاتی است.
این فشار گسترده بر امنیت سایبری در بریتانیا، پس از تحقیقات جنایی برجستهای در مورد "Basis Markets"، یک صندوق پوشش ریسک رمزارز (کریپتو) ورشکسته، صورت میگیرد. این صندوق متهم است که ۲۸ میلیون دلار از سرمایهگذاران خرد را از طریق فروش توکنهای غیرمثلی (NFT) و توکنهای ثبتنشده در سال ۲۰۲۱ کلاهبرداری کرده است. اگرچه Basis Markets خود را به عنوان یک صندوق "کمریسک" معرفی کرده بود، اما در سال ۲۰۲۲ به طور ناگهانی سقوط کرد و داراییهای سرمایهگذاران را بیارزش ساخت. تحقیقات اداره کلاهبرداریهای جدی بریتانیا (SFO) در مورد این طرح، که برای بیش از سه سال به حالت تعلیق درآمده بود، اکنون با یورشهای اخیر و درخواست از سرمایهگذاران برای طرح شکایت، تشدید شده است.
این تحقیقات به تمرکز فزاینده بریتانیا بر تنظیمگری و نظارت بر فضای کریپتوکارنسی اضافه میکند. پیش از این نیز، محکومیت ژیمین چیان، مغز متفکر یک کلاهبرداری چند میلیارد دلاری بیتکوین، اهمیت این نظارت را برجسته کرده بود. در حالی که بریتانیا قوانین امنیت سایبری خود را تقویت میکند و به دنبال کلاهبرداران کریپتو است، هدف نهایی دولت محافظت از شهروندان، کسبوکارها و خدمات عمومی در برابر تهدیدات دیجیتال در حال تکامل است. این رویکرد دوگانه، هم بر حفاظت از زیرساختهای سنتی و هم بر مقابله با چالشهای نوظهور در حوزه داراییهای دیجیتال و فناوری بلاکچین تاکید دارد تا فضای امنتری برای تمامی کاربران اینترنتی و سرمایهگذاران در وب۳ ایجاد شود.
دولت بریتانیا با معرفی لایحه "امنیت سایبری و تابآوری" (Cyber Security and Resilience Bill) به پارلمان، گامی بلند در مسیر مقابله با تهدیدات دیجیتال رو به تکامل برداشته است. در عصری که نوآوریهای تکنولوژیک با سرعت سرسامآوری پیش میروند، هوش مصنوعی (AI) بهعنوان یکی از قدرتمندترین ابزارهای بشر، پتانسیلهای بیشماری را برای پیشرفت به ارمغان آورده است. اما همزمان، سوءاستفاده از این فناوری نیز نگرانیهای جدی را مطرح میکند که میتواند شهروندان، کسبوکارها و خدمات عمومی را در سراسر اکوسیستم دیجیتال، از جمله فضای وب۳ (Web3) و داراییهای رمزارزی، به خطر اندازد. این لایحه با درک این واقعیت، مفاد ویژهای را برای مبارزه با سوءاستفاده از هوش مصنوعی در نظر گرفته است که نشاندهندهٔ دیدگاه آیندهنگر بریتانیا در مواجهه با چالشهای امنیتی قرن بیست و یکم است.
گسترش هوش مصنوعی، بهویژه در تولید محتوا، فرصتهای بینظیری ایجاد کرده، اما در عین حال ابعاد جدیدی از تهدیدات سایبری را نیز گشوده است. لایحه امنیت سایبری و تابآوری بریتانیا به صراحت به این موضوع میپردازد و هدف اصلی آن جلوگیری از تولید محتوای مضر و خطرناک توسط هوش مصنوعی است؛ محتوایی که میتواند شامل مواد سوءاستفاده جنسی از کودکان یا سایر اشکال محتوای مخرب باشد. تصور کنید که چگونه مدلهای پیشرفته هوش مصنوعی میتوانند برای ایجاد اطلاعات نادرست (Deepfakes) یا فیشینگهای (Phishing) بسیار متقاعدکننده مورد سوءاستفاده قرار گیرند. این نوع حملات، که با بهرهگیری از هوش مصنوعی طراحی میشوند، بهطور فزایندهای تشخیص مرز بین واقعیت و جعل را برای کاربران دشوار میسازند.
در فضای رمزارز و بلاکچین، جایی که کاربران مسئولیت مستقیم امنیت داراییهای خود را بر عهده دارند، این تهدید دوچندان میشود. یک کلاهبردار با استفاده از هوش مصنوعی میتواند کمپینهای فیشینگ فوقالعاده پیچیدهای را سازماندهی کند که در آن با جعل هویت پلتفرمهای معتبر یا افراد شناختهشده، از کاربران درخواست کند تا عبارت بازیابی (Seed Phrase) کیف پول دیجیتال خود یا اطلاعات ورود به یک EOA (External Owned Account) را فاش کنند. EOA در واقع همان آدرس کیف پول بلاکچین شماست که با کلید خصوصی مدیریت میشود. این نوع حملات، میتواند به از دست رفتن میلیونها پوند از داراییهای دیجیتال منجر شود، درست مانند آنچه در پروندههای بزرگ کلاهبرداری رمزارزی مانند Basis Markets یا Zhimin Qian شاهد بودیم. آمارهای اخیر نشان میدهد که میانگین هزینه یک حمله سایبری بزرگ در بریتانیا حدود ۱۹۰,۰۰۰ پوند و مجموع آن سالانه به ۱۴.۷ میلیارد پوند میرسد که لزوم مقابله قاطع با هر گونه سوءاستفاده از فناوریهای نوظهور مانند هوش مصنوعی را برجسته میکند.
یکی از جنبههای کلیدی لایحه جدید، توانمندسازی سازمانهای مورد اعتماد برای آزمون مدلهای هوش مصنوعی از نظر آسیبپذیریهاست؛ این اقدام پیشگیرانه قبل از آنکه این آسیبپذیریها توسط بدخواهان مورد سوءاستفاده قرار گیرند، انجام میشود. این رویکرد فعالانه، سنگبنای یک استراتژی امنیت سایبری قوی است که نه تنها به تهدیدات موجود واکنش نشان میدهد، بلکه از بروز تهدیدات آتی نیز جلوگیری میکند. فرض کنید یک مدل هوش مصنوعی برای اعتبارسنجی تراکنشها در یک پلتفرم دیفای (DeFi) یا برای تحلیل بازارهای رمزارزی استفاده میشود. اگر این مدل دارای آسیبپذیریهای پنهان باشد، میتواند توسط مهاجمان برای دستکاری دادهها، ایجاد نوسانات مصنوعی در بازار، یا حتی سرقت توکنها از طریق اکسپلویت (Exploit) قراردادهای هوشمند ضعیف مورد سوءاستفاده قرار گیرد.
این آزمونها میتوانند ضعفهای احتمالی را در الگوریتمها، دادههای آموزشی و حتی نحوه تعامل مدل با سایر سیستمها شناسایی کنند. این امر بهویژه در برابر حملات سایبری سازمانیافته توسط کشورهایی مانند چین، ایران و کره شمالی، که در متن مرجع به آنها اشاره شده، حائز اهمیت است. این کشورها ممکن است به دنبال بهرهبرداری از هرگونه شکاف امنیتی در زیرساختهای فناوری اطلاعات و سیستمهای خدماتدهنده باشند. با گسترش قوانین NIS (Network and Information Systems) برای پوششدهی وسیعتری از ارائهدهندگان خدمات فناوری، از جمله مدیریت فناوری اطلاعات، پشتیبانی فنی و ارائهدهندگان امنیت سایبری، بریتانیا قصد دارد تا استانداردهای امنیتی مشابهی را برای همه شرکتکنندگان در اکوسیستم دیجیتال، از جمله آنهایی که از هوش مصنوعی استفاده میکنند، اعمال کند. عدم رعایت این استانداردها میتواند منجر به جریمههای سنگینی شود که به گردش مالی شرکت گره خورده است.
هدف نهایی این تلاشهای قانونگذاری، تقویت کلی امنیت دیجیتال کشور و حفاظت از تمام اجزای آن، از جمله بخش رو به رشد داراییهای رمزارزی و وب۳، است. در حالی که لایحه مستقیماً به رمزارزها اشاره نمیکند، اما امنیت کلی زیرساختهای دیجیتال، محیطی امنتر را برای کاربران و سرمایهگذاران در فضای بلاکچین فراهم میکند. پیشرفتهای هوش مصنوعی بهطور فزایندهای میتواند در توسعه ابزارهای امنیتی پیشرفته برای محافظت از کیف پولهای دیجیتال، تشخیص تراکنشهای مشکوک و حتی بهبود فرآیندهای احراز هویت دو مرحلهای (2FA) مورد استفاده قرار گیرد. 2FA لایه امنیتی مضاعفی است که علاوه بر رمز عبور، نیاز به تأیید از طریق دستگاه یا روش دیگری (مانند پیامک یا اپلیکیشن) دارد.
با این حال، تهدیدات ناشی از هوش مصنوعی مخرب نیز رو به فزونی است. بنابراین، آموزش و آگاهیبخشی به کاربران رمزارز در مورد روشهای حفظ امنیت داراییهایشان، از جمله اهمیت محافظت از عبارت بازیابی (Seed Phrase) و کلید خصوصی، و هوشیاری در برابر مهندسی اجتماعی و فیشینگهای هوشمندانه، بیش از پیش حیاتی است. تلاشهای بریتانیا برای تنظیم و تقویت قوانین امنیت سایبری، از جمله مقابله با سوءاستفاده از هوش مصنوعی، نشاندهندهٔ تعهد این کشور به ایجاد یک اکوسیستم دیجیتال امنتر است. این اقدامات نه تنها شهروندان را در برابر تهدیدات نوظهور محافظت میکند، بلکه با ایجاد اعتماد، مسیر را برای رشد پایدار نوآوریهای دیجیتال و پذیرش گستردهتر فناوریهای وب۳ هموار میسازد. در جهانی که مرزهای دیجیتال بهطور مداوم در حال جابجایی هستند، رویکرد همهجانبه بریتانیا در امنیت سایبری، یک الگوی مهم برای حفاظت از آینده دیجیتال محسوب میشود.
در فضای پرنوسان و نوظهور ارزهای دیجیتال، فرصتهای بیشماری برای نوآوری و رشد اقتصادی وجود دارد. با این حال، همزمان با این پتانسیل عظیم، چالشها و تهدیدات جدی نیز مطرح میشوند که مهمترین آنها کلاهبرداریهای مالی و حملات سایبری است. دولت بریتانیا با درک این واقعیت، "لایحه امنیت و تابآوری سایبری" را به پارلمان ارائه کرده تا با تشدید مقررات بر ارائهدهندگان خدمات فناوری، زیرساختهای حیاتی کشور را در برابر تهدیدات روزافزون دیجیتال ایمن سازد. این رویکرد جامع شامل حفاظت در برابر حملات سایبری سازمانیافته و همچنین مبارزه بیامان با سوءاستفادههای مالی در حوزه کریپتو و بلاکچین است. پرونده کلاهبرداری صندوق پوشش ریسک کریپتویی Basis Markets نمونه بارزی از چگونگی سوءاستفاده کلاهبرداران از جذابیت بازار ارزهای دیجیتال است که خسارت قابل توجهی به سرمایهگذاران وارد آورد و لزوم نظارت دقیقتر را بیش از پیش نمایان ساخت.
Basis Markets با وعدههای اغواکننده به عنوان یک "صندوق پوشش ریسک کریپتویی کمریسک" خود را مطرح کرد و به دنبال جذب سرمایهگذاران خرد بود. در سال ۲۰۲۱، این صندوق فعالیت خود را آغاز کرد و با استفاده از موج هیجانانگیز توکنها و NFTها، اقدام به جمعآوری سرمایه از طریق فروشهای ثبتنشده NFT و توکن نمود. این روش جمعآوری سرمایه، که فاقد شفافیتها و الزامات نظارتی مرسوم است، به آنها امکان داد تا بدون رعایت مقررات مالی، سرمایههای عظیمی را جذب کنند. بسیاری از سرمایهگذاران، به دلیل جذابیت بازدهیهای وعده داده شده و عدم آگاهی کافی از پیچیدگیهای بازار کریپتو و لزوم ثبتنام پروژهها، به این طرح اعتماد کردند. اما این رؤیا دیری نپایید؛ Basis Markets به طور ناگهانی در سال ۲۰۲۲ فروپاشید و سرمایهگذاران را با داراییهای دیجیتالی بیارزش و زیان هنگفت ۲۸ میلیون دلاری مواجه ساخت. این اتفاق تلخ، نه تنها به ضرر مالی افراد منجر شد، بلکه اعتماد عمومی به اکوسیستم کریپتو را نیز خدشهدار کرد و زنگ هشداری جدی برای ناظران و قانونگذاران در سراسر جهان بود.
کلاهبرداری Basis Markets از تاکتیکهای رایجی استفاده کرد که سرمایهگذاران میتوانند با هوشیاری از آنها اجتناب کنند. اولین نشانه هشداردهنده، ادعای "ریسک پایین" در بازاری به شدت پرنوسان مانند ارزهای دیجیتال بود. بازار کریپتو به دلیل ماهیت جدید و متغیر خود، همواره با ریسکهای بالایی همراه است و هیچ سرمایهگذاری نمیتواند بازدهی تضمینشده یا ریسک ناچیز را وعده دهد. دومین نشانه، جمعآوری سرمایه از طریق فروشهای "ثبتنشده" توکن و NFT بود. در اکوسیستم بلاکچین، پروژههای معتبر و دارای پشتوانه قانونی معمولاً تحت نظارت نهادهای مالی فعالیت میکنند و جزئیات فروش توکنهای خود را به طور شفاف و ثبتشده اعلام میکنند. عدم وجود این شفافیت و ثبت رسمی، باید به عنوان یک پرچم قرمز جدی تلقی شود. سرمایهگذاران باید همیشه وایتپیپر (Whitepaper) پروژه، نقشه راه (Roadmap)، تیم توسعهدهنده، تکنولوژی underlying، و مهمتر از همه، مجوزهای قانونی و وضعیت ثبت پروژه را به دقت بررسی کنند. همچنین، هویت اعضای تیم و سابقه کاری آنها باید قابل تأیید باشد. یک پروژه بلاکچینی موفق نیاز به شفافیت و اعتماد جامعه دارد و کلاهبرداران غالباً از فقدان این موارد سوءاستفاده میکنند.
اداره کلاهبرداریهای جدی بریتانیا (SFO)، با وجود گذشت بیش از سه سال از فروپاشی اولیه Basis Markets، تحقیقات خود را در این پرونده به شدت پیگیری میکند. این نهاد با انجام یورشهای اخیر و دستگیری دو مظنون، نشان داده است که عزم جدی برای ریشهکن کردن کلاهبرداریهای کریپتویی دارد. SFO همچنین با انتشار فراخوانی، از تمامی سرمایهگذاران زیاندیده درخواست کرده است که با این نهاد همکاری کرده و اطلاعات خود را ارائه دهند تا عدالت در مورد قربانیان اجرا شود. این پرونده، در کنار محکومیت ژیمین چیان به جرم کلاهبرداری میلیاردی بیتکوین، به وضوح نشان میدهد که بریتانیا در حال تقویت موضع خود در قبال تنظیمگری و نظارت بر بازار ارزهای دیجیتال است. هدف نهایی این رویکرد، ایجاد محیطی امنتر و شفافتر برای فعالیتهای مالی مبتنی بر بلاکچین و حفاظت از شهروندان در برابر خطرات نوظهور است. دولت بریتانیا معتقد است که با وضع قوانین سختگیرانهتر و پیگیری قاطعانه مجرمان، میتواند اعتماد را به این فضا بازگرداند و از پتانسیل کامل فناوریهای نوآورانه در یک چارچوب امن و مسئولانه بهرهبرداری کند. این تلاشها نه تنها برای سرمایهگذاران خرد، بلکه برای ثبات مالی کشور و امنیت ملی نیز از اهمیت بالایی برخوردار است.
درسی که از پرونده Basis Markets میتوان گرفت، اهمیت آموزش و هوشیاری فردی در کنار نظارت دولتی است. در دنیای پیچیده وب۳، هر سرمایهگذار باید خود را به دانش لازم مجهز کند و اصل "DYOR" (Do Your Own Research - خودتان تحقیق کنید) را به جدیت دنبال نماید. قبل از هرگونه سرمایهگذاری در توکنها، NFTها یا هر پروژه کریپتویی دیگر، انجام تحقیقات گسترده و ارزیابی دقیق ریسکها ضروری است. همکاری و تبادل اطلاعات بین نهادهای نظارتی، توسعهدهندگان بلاکچین، و سرمایهگذاران، میتواند به شناسایی سریعتر و مقابله مؤثرتر با کلاهبرداریها کمک کند و به پایداری و رشد سالم اکوسیستم کریپتو منجر شود.
دولت بریتانیا در حال حاضر رویکردی دوگانه و قاطعانه را در پیش گرفته است: از یک سو، با تصویب لوایح جدید، چارچوب امنیت سایبری خود را به شکلی بیسابقه تقویت میکند و از سوی دیگر، نظارت بر فضای پویا و پرچالش ارزهای دیجیتال را بهطور چشمگیری افزایش میدهد. این تلاشها نه تنها برای مقابله با تهدیدات سایبری رو به رشد طراحی شدهاند، بلکه به دنبال محافظت از شهروندان، کسبوکارها و خدمات عمومی در برابر خطرات دیجیتالی فزاینده هستند. اتفاقات اخیر، از جمله کلاهبرداریهای بزرگ در حوزه کریپتو، این روند را تسریع بخشیده و ضرورت قانونگذاری قویتر را بیش از پیش آشکار ساخته است.
یکی از ستونهای اصلی این رویکرد جدید، معرفی «لایحه امنیت سایبری و تابآوری» به پارلمان بریتانیا است. هدف این لایحه، تشدید مقررات بر طیف وسیعتری از ارائهدهندگان خدمات فناوری و سایر حوزهها در واکنش به افزایش تهدیدات سایبری است. این لایحه، قوانین موجود سیستمهای شبکه و اطلاعات (NIS) را گسترش میدهد و ارائهدهندگان مدیریت فناوری اطلاعات، پشتیبانی فنی و خدمات امنیت سایبری را ملزم میکند که همان استانداردهای امنیتی زیرساختهای حیاتی را رعایت کنند. عدم رعایت این مقررات میتواند منجر به جریمههایی شود که به گردش مالی شرکت مرتبط هستند.
این قانون بخشی از استراتژی بریتانیا برای تقویت امنیت شبکه، بهبود پاسخگویی به حوادث سایبری و محافظت در برابر حملات دولتی، بهویژه از کشورهایی مانند چین، ایران و کره شمالی، است. مطالعات اخیر نشان میدهد که میانگین هزینه یک حمله سایبری بزرگ در بریتانیا حدود ۱۹۰,۰۰۰ پوند است که در مجموع سالانه به ۱۴.۷ میلیارد پوند میرسد. علاوه بر این، این لایحه شامل مفادی برای مقابله با سوءاستفاده از هوش مصنوعی (AI) است و بهطور خاص از ایجاد محتوای مضر، مانند مواد سوءاستفاده جنسی از کودکان، جلوگیری میکند. همچنین، سازمانهای مورد اعتماد را قادر میسازد تا مدلهای AI را از نظر آسیبپذیری قبل از اینکه مورد سوءاستفاده قرار گیرند، آزمایش کنند. این فشار بر امنیت سایبری، اگرچه مستقیماً فقط به کریپتو مربوط نمیشود، اما فضایی را ایجاد میکند که در آن هرگونه فعالیت دیجیتال، از جمله تراکنشهای وب۳ و ارزهای دیجیتال، تحت نظارت دقیقتر و استانداردهای امنیتی بالاتری قرار گیرد.
این تمرکز بر امنیت سایبری، در پی یک تحقیق جنایی برجسته در مورد «بازارهای بیسیس» (Basis Markets) که یک صندوق پوشش ریسک کریپتوی ورشکسته بود، صورت گرفته است. این شرکت متهم به کلاهبرداری ۲۸ میلیون دلاری از سرمایهگذاران خرد است. دفتر کلاهبرداریهای جدی بریتانیا (SFO) دو نفر را در ارتباط با این طرح دستگیر کرده است که در سال ۲۰۲۱ از طریق فروش NFT و توکنهای ثبت نشده، سرمایه جذب کرده بود. «بازارهای بیسیس» با وجود معرفی خود به عنوان یک صندوق پوشش ریسک کریپتوی «کمریسک»، در سال ۲۰۲۲ به طور ناگهانی سقوط کرد و داراییهای بیارزشی برای سرمایهگذاران باقی گذاشت.
تحقیقات SFO در مورد این طرح، که ابتدا برای بیش از سه سال خاموش مانده بود، اکنون با حملات اخیر و درخواست از سرمایهگذاران برای حضور، تشدید شده است. این تحقیق به تمرکز فزاینده بریتانیا بر تنظیم فضای ارزهای دیجیتال اضافه میکند. پیش از این نیز، محکومیت ژیمین چیان، مغز متفکر یک کلاهبرداری چند میلیارد دلاری بیتکوین، اهمیت این موضوع را نشان داده بود. پروندههای این چنینی نشاندهنده ریسکهای ذاتی در بازارهای ثبتنشده و لزوم احتیاط برای سرمایهگذاران در مواجهه با ادعاهای غیرواقعی درباره بازدهی یا کمریسک بودن پروژهها است. افزایش کلاهبرداری رمزارزی و فیشینگ در این فضا، توجه نهادهای نظارتی را به خود جلب کرده و به تغییر قوانین منجر شده است.
همانطور که بریتانیا قوانین امنیت سایبری خود را تقویت میکند و به دنبال مجرمان حوزه کریپتو است، این فشار دولت با هدف محافظت از شهروندان، کسبوکارها و خدمات عمومی در برابر تهدیدات دیجیتالی در حال تکامل، انجام میشود. برای سرمایهگذاران و شرکتهای فعال در فضای کریپتو، این شرایط ایجاب میکند که رویکردی بسیار محتاطانهتر و آگاهانهتر داشته باشند. سرمایهگذاران باید قبل از ورود به هر پروژه دیفای یا صندوق پوشش ریسک، تحقیقات جامع و کاملی انجام دهند و به وعدههای «کمریسک» یا بازدهیهای غیرواقعی بدگمان باشند. بررسی وضعیت نظارتی پلتفرمها و اطمینان از ثبت بودن آنها، گامی حیاتی است که میتواند از ضررهای سنگین جلوگیری کند. به دلیل ماهیت پیچیده و عمدتاً غیرمتمرکز بسیاری از پروژههای کریپتو، مسئولیت اصلی امنیت سایبری و تصمیمگیری آگاهانه، بر دوش خود افراد و نهادهاست.
از سوی دیگر، شرکتهای فعال در این حوزه نیز باید استانداردهای امنیتی خود را ارتقا دهند و با مقررات جدید همسو شوند تا از جریمههای سنگین و آسیب به اعتبار خود جلوگیری کنند. رویکرد بریتانیا نشان میدهد که عصر «غرب وحشی» در فضای ارزهای دیجیتال به پایان رسیده و نهادهای نظارتی با جدیت بیشتری وارد عمل شدهاند. این تغییرات، در نهایت به نفع ایجاد یک اکوسیستم کریپتو ایمنتر و پایدارتر است که اعتماد عمومی را جلب کرده و رشد مسئولانه را تشویق میکند. آگاهی از ریسکهای امنیت سایبری، حفاظت از کیف پول دیجیتال و دوری از طرحهای مشکوک، اکنون بیش از هر زمان دیگری حیاتی است.
دولت بریتانیا در واکنش به افزایش فزاینده تهدیدات سایبری، «لایحه امنیت سایبری و تابآوری» را به پارلمان معرفی کرده است. هدف اصلی این لایحه، سختگیرانهتر کردن مقررات برای طیف وسیعتری از ارائهدهندگان خدمات فناوری و سرویسدهندگان در کشور است. این قانون در واقع توسعهای بر قوانین موجود سیستمهای شبکه و اطلاعات (NIS) محسوب میشود و شرکتهای مدیریت IT، پشتیبانی فنی و ارائهدهندگان امنیت سایبری را ملزم میکند تا استانداردهای امنیتی مشابه با زیرساختهای حیاتی کشور را رعایت کنند. عدم پایبندی به این مقررات میتواند جریمههای سنگینی را به دنبال داشته باشد که مستقیماً با گردش مالی شرکتها مرتبط است. این رویکرد نشاندهنده عزم جدی دولت برای محافظت از زیرساختهای دیجیتال و شهروندان در برابر حملات پیچیدهتر است.
این قانونگذاری بخشی از استراتژی جامع بریتانیا برای تقویت امنیت شبکه، بهبود واکنش به حوادث سایبری و محافظت در برابر حملات سایبری با حمایت دولتی از سوی کشورهایی مانند چین، ایران و کره شمالی است. تهدیدات سایبری هزینههای هنگفتی را به اقتصاد بریتانیا تحمیل میکند؛ یک مطالعه اخیر نشان داده است که متوسط هزینه یک حمله سایبری بزرگ در این کشور ۱۹۰,۰۰۰ پوند است که سالانه به رقمی حدود ۱۴.۷ میلیارد پوند میرسد. علاوه بر این، لایحه جدید شامل تدابیری برای مقابله با سوءاستفاده از هوش مصنوعی نیز میشود. این بخش به طور خاص بر جلوگیری از تولید محتوای مضر، مانند محتوای سوءاستفاده جنسی از کودکان، تمرکز دارد و به سازمانهای معتبر این اختیار را میدهد تا مدلهای هوش مصنوعی را از نظر آسیبپذیری قبل از اینکه مورد بهرهبرداری قرار گیرند، آزمایش کنند. این اقدامات نشان میدهد که دولت نه تنها به تهدیدات سنتی سایبری، بلکه به چالشهای نوظهور ناشی از فناوریهای پیشرفته نیز توجه ویژهای دارد.
تلاشهای فعلی برای تقویت امنیت سایبری در بریتانیا، بلافاصله پس از تحقیقات برجسته جنایی در مورد Basis Markets، یک صندوق پوشش ریسک رمزارزی شکستخورده، آغاز شده است. این پرونده شامل اتهام کلاهبرداری ۲۸ میلیون دلاری از سرمایهگذاران خرد بود. اداره کلاهبرادیهای جدی بریتانیا (SFO) تاکنون دو نفر را در ارتباط با این طرح دستگیر کرده است که در سال ۲۰۲۱ از طریق فروش توکن و NFTهای ثبتنشده سرمایه جمعآوری کرده بود. Basis Markets، علیرغم اینکه خود را به عنوان یک صندوق پوشش ریسک رمزارزی «کمخطر» معرفی کرده بود، در سال ۲۰۲۲ به طور ناگهانی سقوط کرد و سرمایهگذاران را با داراییهای بیارزش تنها گذاشت. تحقیقات SFO در مورد این طرح، که در ابتدا برای بیش از سه سال خاموش بود، اکنون با یورشهای اخیر و درخواست از سرمایهگذاران برای افشای اطلاعات، شدت یافته است. این تحقیقات تمرکز فزاینده بریتانیا بر تنظیم فضای ارزهای دیجیتال را بیشتر میکند، پس از محکومیت ژیمین چیان، مغز متفکر کلاهبرداری میلیاردی بیتکوین، این پرونده بار دیگر ضرورت وضع قوانین شفافتر را برجسته میسازد.
با توجه به رشد روزافزون فناوریهای دیجیتال و پیچیدگیهای مرتبط با فضای رمزارزها، نیاز به یک چارچوب قانونی مستحکم بیش از هر زمان دیگری احساس میشود. لایحه جدید امنیت سایبری بریتانیا نه تنها بر محافظت از زیرساختهای حیاتی تمرکز دارد، بلکه با گسترش دامنه نظارت خود به ارائهدهندگان خدمات فناوری، سعی در ایجاد یک محیط دیجیتالی امنتر برای همه ذینفعان دارد. پرونده Basis Markets به وضوح نشان داد که نبود مقررات کافی در حوزه کریپتو میتواند منجر به آسیبهای مالی گستردهای برای سرمایهگذاران خرد شود. این حادثه همچنین بر اهمیت بررسی دقیق پروژههای رمزارزی و شفافیت در عرضه توکنها و NFTها تاکید میکند. دولت بریتانیا با تشدید قوانین امنیت سایبری خود و پیگیری کلاهبرداران رمزارز، قصد دارد شهروندان، کسبوکارها و خدمات عمومی را از تهدیدات دیجیتالی در حال تکامل محافظت کند و اطمینان حاصل کند که نوآوریهای فناوری در یک محیط امن و مسئولانه رشد میکنند.
در مجموع، تلاشهای دولت بریتانیا برای بازنگری جامع در قوانین امنیت سایبری و تنظیم سختگیرانهتر فضای رمزارز، گامی ضروری در جهت ایجاد یک اکوسیستم دیجیتالی امنتر و پایدارتر است. این اقدامات نه تنها با هدف مقابله با حملات سایبری پیچیده و تهدیدات دولتی انجام میشود، بلکه برای جلوگیری از کلاهبرداریهای مالی در بازارهای نوظهوری مانند کریپتو نیز حیاتی است. برای کاربران و سرمایهگذاران در حوزه رمزارزها، ضروری است که همواره هوشیاری خود را حفظ کرده، تحقیقات کافی (DYOR) انجام دهند و تنها از پلتفرمها و پروژههای معتبر و دارای چارچوبهای امنیتی قوی استفاده کنند. آموزش در زمینه امنیت سایبری و شناسایی ریسکها میتواند نقش مهمی در حفاظت از داراییهای دیجیتال و اطلاعات شخصی ایفا کند. دولتها نیز باید به توسعه و بهروزرسانی قوانین خود ادامه دهند تا با سرعت تحولات فناوری همگام باشند و محیطی امن و شفاف برای نوآوری فراهم آورند، در حالی که از شهروندان در برابر سوءاستفادههای احتمالی محافظت میکنند.