התנהגות אנושית כסיכון המרכזי ב-Web3: מדוע משתמשים נופלים קורבן להונאות?
ציטוט מ מערכת האתר ב 20/11/2025, 20:53
בשנים האחרונות, הפופולריות של ה-Web3, התשתית המבוזרת של האינטרנט, גדלה במהירות. עם זאת, דו"ח עדכני של חברת Kerberus, חברה מובילה בתחום אבטחת Web3, מציע כי הסיכון העיקרי במערכת זו נובע מהתנהגות אנושית. האם משתמשים יכולים להגן על עצמם טוב יותר? ומהם האתגרים המרכזיים העומדים בפניהם?
דו"ח Kerberus, שכותרתו "הגורם האנושי - הגנה בזמן אמת היא השכבה הלא-מוכרת של אבטחת סייבר ב-Web3 (2025)", מגלה כי התקפות ממוקדות באדם הן הגורם המבני המרכזי לסיכון ב-Web3. לפי נתוני הדו"ח, כ-44% מהגניבות הקריפטו בשנת 2024 נבעו מניהול לא נכון של מפתחות פרטיים, וגורם אנושי היה מעורב בכ-60% מהפרצות האבטחה.
עם 820 מיליון ארנקים פעילים ב-2025, נוף האיומים מתרחב במהירות. אלכס כץ, מנכ"ל Kerberus, מציין כי גם משתמשים חדשים וגם ותיקים נמצאים בסיכון, אך מסיבות שונות. משתמשים חדשים נופלים קורבן משום שאינם מבינים כיצד נראית התנהגות נורמלית ב-Web3, בעוד שמשתמשים ותיקים עלולים להיכנס לשאננות בשל ההיכרות עם המערכת.
דנור כהן, ה-CTO של Kerberus, מסביר כי המערכת מטילה על המשתמשים עומס קוגניטיבי עצום, מה שמקשה עליהם להבחין באיומים. לדבריו, התוקפים אינם מנסים להערים על הטכנולוגיה אלא על המשתמשים עצמם. כהן מדגיש כי האבטחה חייבת לעבוד אוטומטית עבור המשתמשים, ללא צורך בפענוח איתותים טכניים מורכבים.
בעוד חברות משקיעות רבות באבטחה, התוקפים מנצלים את המשתמשים ישירות ברמת העסקה. כהן מציין כי הונאות רבות מנצלות קיצורי דרך פסיכולוגיים טבעיים כמו דחיפות וסמכות. כדי להתמודד עם האתגרים הללו, כהן ממליץ על כלים שמזהים כוונה והתנהגות בזמן אמת, כדי לעצור פעולות מזיקות לפני שהנזק מתרחש.
כדי לשפר את האבטחה, כץ מציע שלוש שיטות למשתמשים: לעצור לרגע לפני החתימה, להפריד נכסים בעלי ערך גבוה מפעילות יומיומית, ולסמוך על הגנה בזמן אמת על עסקאות. המטרה היא לא להפוך את המשתמשים למומחי אבטחה, אלא להעניק להם מעקות מגן שמונעים מטעויות להפוך להפסדים כספיים.
האם אתם מסכימים עם ההמלצות של Kerberus? אילו צעדים נוספים ניתן לנקוט כדי לשפר את האבטחה ב-Web3? שתפו אותנו בדעתכם!

בשנים האחרונות, הפופולריות של ה-Web3, התשתית המבוזרת של האינטרנט, גדלה במהירות. עם זאת, דו"ח עדכני של חברת Kerberus, חברה מובילה בתחום אבטחת Web3, מציע כי הסיכון העיקרי במערכת זו נובע מהתנהגות אנושית. האם משתמשים יכולים להגן על עצמם טוב יותר? ומהם האתגרים המרכזיים העומדים בפניהם?
דו"ח Kerberus, שכותרתו "הגורם האנושי - הגנה בזמן אמת היא השכבה הלא-מוכרת של אבטחת סייבר ב-Web3 (2025)", מגלה כי התקפות ממוקדות באדם הן הגורם המבני המרכזי לסיכון ב-Web3. לפי נתוני הדו"ח, כ-44% מהגניבות הקריפטו בשנת 2024 נבעו מניהול לא נכון של מפתחות פרטיים, וגורם אנושי היה מעורב בכ-60% מהפרצות האבטחה.
עם 820 מיליון ארנקים פעילים ב-2025, נוף האיומים מתרחב במהירות. אלכס כץ, מנכ"ל Kerberus, מציין כי גם משתמשים חדשים וגם ותיקים נמצאים בסיכון, אך מסיבות שונות. משתמשים חדשים נופלים קורבן משום שאינם מבינים כיצד נראית התנהגות נורמלית ב-Web3, בעוד שמשתמשים ותיקים עלולים להיכנס לשאננות בשל ההיכרות עם המערכת.
דנור כהן, ה-CTO של Kerberus, מסביר כי המערכת מטילה על המשתמשים עומס קוגניטיבי עצום, מה שמקשה עליהם להבחין באיומים. לדבריו, התוקפים אינם מנסים להערים על הטכנולוגיה אלא על המשתמשים עצמם. כהן מדגיש כי האבטחה חייבת לעבוד אוטומטית עבור המשתמשים, ללא צורך בפענוח איתותים טכניים מורכבים.
בעוד חברות משקיעות רבות באבטחה, התוקפים מנצלים את המשתמשים ישירות ברמת העסקה. כהן מציין כי הונאות רבות מנצלות קיצורי דרך פסיכולוגיים טבעיים כמו דחיפות וסמכות. כדי להתמודד עם האתגרים הללו, כהן ממליץ על כלים שמזהים כוונה והתנהגות בזמן אמת, כדי לעצור פעולות מזיקות לפני שהנזק מתרחש.
כדי לשפר את האבטחה, כץ מציע שלוש שיטות למשתמשים: לעצור לרגע לפני החתימה, להפריד נכסים בעלי ערך גבוה מפעילות יומיומית, ולסמוך על הגנה בזמן אמת על עסקאות. המטרה היא לא להפוך את המשתמשים למומחי אבטחה, אלא להעניק להם מעקות מגן שמונעים מטעויות להפוך להפסדים כספיים.
האם אתם מסכימים עם ההמלצות של Kerberus? אילו צעדים נוספים ניתן לנקוט כדי לשפר את האבטחה ב-Web3? שתפו אותנו בדעתכם!