Наразі грошовий потік демонструє ознаки повернення, ринок починає оживлятися, тому кількість транзакцій зростає з кожним днем як на CEX, так і на DEX. З DEX ризик втрати активів досить великий через взаємодію з поганими проектами або airdrops. У цій статті я згадаю популярні гаманці, причини, чому ваш гаманець зламаний, і як захистити активи у вашому особистому гаманці під час полювання на дорогоцінні камені на DEX і під час скидання.
I, Деякі популярні типи гаманців
1. Централізований гаманець – централізований гаманець
Коли люди беруть участь у торгівлі на централізованих біржах криптовалют, таких як Binance, Kucoin, OKEX..., вони створюють торговий рахунок на біржі, у цьому обліковому записі біржа створила гаманець для всіх доступних монет/токенів, указаних на біржі . Кожному потрібно лише вибрати правильну монету/токен, який він хоче внести, потім скопіювати адресу гаманця та внести гроші.
Наприклад: на Binance просто перейдіть у Wallet) ⇒ Fiat і Spot ⇒ Виберіть монету/токен, який ви хочете внести/зняти, і виконайте замовлення. У випадку з цим гаманцем людям не потрібно зберігати приватний ключ а потрібно лише запам’ятати пароль облікового запису Exchange. З цим типом вам не потрібно створювати гаманець, просто створіть обліковий запис. Але рівень безпеки не такий високий, як децентралізований гаманець, ваші активи будуть на 100% контролюватися біржею, і існує ризик від третьої сторони (біржі), якщо виникне проблема.
2. Децентралізований гаманець – децентралізований гаманець
Гарячий гаманець: це тип гаманця, з яким можна будь-коли здійснювати трансакції через підключення до Інтернету. Він безкоштовний, має більше різноманітних опцій і може бути підключений через телефонну програму або розширення браузера. Але його легше зламати, ніж холодні гаманці, оскільки дані приватного ключа зберігаються прямо в програмі чи розширенні та завжди підключені до мережі, тому хакери можуть легко атакувати такі речі, як Trustwallet, Metamask, SFP.
Холодний гаманець: зазвичай у формі, схожій на USB, і працює подібно до вашого банківського рахунку, він автоматично отримує гроші, коли хтось надсилає їх усім без підключення до Інтернету, але якщо ви хочете перевірити коливання балансу, вам потрібно щоб підключити холодний гаманець до Інтернету, як інтернет-банкінг. Високий рівень безпеки, але дорогий і не має гнучкості, наприклад Ledger, Trazor,...
3. Деякі інші види гаманців
Гаманець Smart Contract Wallet: доступ до цих гаманців і керування ними здійснюється за допомогою смарт-контрактів. Підтримуються два типи: зовнішні облікові записи, доступ до яких здійснюється за допомогою закритого ключа або вихідної фрази, і контрактні облікові записи, керовані за допомогою смарт-контрактів. Вони більше схожі на традиційний фінансовий додаток і містять такі функції, як авторизація кількох підписів, блокування рахунків, обмеження транзакцій, 2FA, дозволи на лістинг і зберігачі.
Аргент, Гнозис безпечний
II. Причини, чому ви втрачаєте майно, і як з цим поводитися
Нижче наведено деякі поширені причини втрати наших ресурсів, які ми вивчили та синтезували:
Схвалити NFT/унікальний токен.
Забули вимкнути функцію автоматичного завантаження Telegram
Більшість криптогруп і проектів присутні в Telegram, оскільки, звичайно, також можуть використовуватися шахрайські проекти та проекти зі зловмисним кодом, тому, щоб запобігти цьому, ми повинні вимкнути функцію автоматичного завантаження Telegram для забезпечення безпеки
У меню виберіть Налаштування.
Прокрутіть униз до Налаштувань чату => Клацніть важіль «Зберегти в галерею» та перейдіть у режим вимкнення (відображається сірим кольором) => Доступ до веб-сайтів фальшивих проектів і шахрайських проектів.
Підписуйте повідомлення на Metamask від нелегальних веб-сайтів.
Затверджуйте розумні контракти на проекти
Не відкликайте токени високого ризику, беручи участь у ставках Degen
Браузер зберігання гаманця Chrome зламано
Зламав ключове слово та зробив скріншот закритого ключа.
III, Деякі способи захисту вашого гаманця
У цій статті я в основному згадаю Metamask, тому що більшість із нас використовує її
Захищений закритий ключ, парольна фраза
При створенні гаманця ми отримаємо 12 секретних фраз для входу. Ми повинні записати це на папері та помістити в 2 різні місця або зберегти на USB, обмежити фотографування та збереження на телефонах або пристроях, підключених до Інтернету.
Розподіліть кошти на кілька гаманців для різних цілей
Налаштувати гаманець Metamask дуже швидко і безкоштовно. Отже, залежно від мети використання, відкрийте кілька гаманців або відкрийте кілька облікових записів в одному гаманці. Приклад того, як розділити гаманець для вашої довідки:
a, Гаманець для Airdrop
Acc1: передача airdrops на проекти з високим ризиком
Acc2: проекти airdrop, які здаються хорошими на особисту думку
Acc3: airdrop великих відомих проектів
Під час фармінгу для airdrop нам доводиться використовувати наші гаманці для взаємодії з багатьма проектами. На всіх системах. Багато проектів взаємодіяли цілий рік і є хорошими проектами, головне те, що більшість з них у системі Ethereum. Комісія за транзакцію не низька, degenscore також є топовим гаманцем. З такою великою кількістю взаємодії в ланцюжку та хорошими проектами шанси отримати тисячі доларів, коли ці проекти випускають токени, дуже високі. Крім того, гаманець OG існує вже давно, тому його цінність — це досягнення гаманця, тому ні на хвилину не відкликайте токени з високим ризиком.
b, гаманець для зберігання активів
Якщо не потрібно зберігати його в Metamask, вам слід надіслати його в гаманець обміну або інші типи гаманців, які безпечніші та безпечніші.
Акк1. Зберігання активів, довгострокове утримання Nft без ставки, без фармування за допомогою цього типу, я зберігаю це на окремому пристрої, можливо, iPhone, використовуючи приватну мережу та завжди в режимі польоту.
Acc2. Решта гаманці призначені для стекінгу та фарму.
c, інші гаманці, що залишилися
Минулого сезону, коли тенденція до заробітку вибухнула, я брав участь у грі в Metamon та деякі інші ігри, якщо грати в кілька ігор. Одна гра на гаманець. Залежно від мети використання слід також поділити на багато Acc.
Не чіпайте дивні жетони
Адреси гаманців Metamask зокрема та на Crypto загалом є загальнодоступними, кожен може надіслати вам токени. З часом у вашому гаманці з’явиться купа дивних жетонів. Ваше завдання — ігнорувати це, не будьте жадібними. Повторюйте: «Ваше завдання — не торкатися цього». Щоб перевірити транзакції в будь-якій мережі, перейдіть на сторінку chainscan цієї мережі. Тут ви також можете перевірити всі транзакції, баланси, токени та монети в гаманці. Так само, як виписка з банківського рахунку. Різниця в тому, що будь-хто може побачити це, якщо у нього є адреса гаманця.
Періодично перевіряйте та видаляйте підключення гаманця до незнайомих веб-сайтів
В ідеалі, з самого початку перед підключенням ви повинні запитати себе, чи це необхідно. Чи потрібно використовувати інший обліковий запис/гаманець для підключення? Якщо так, перевірте та видаліть усі непотрібні підключення. Якщо необхідно, створіть новий гаманець для використання. Нові своп-сайти також повинні бути обережними.
Як перевірити підключені веб-сайти:
Перейдіть до Метамаски > 3 вертикальні крапки > Підключені веб-сайти => Видаліть непотрібні, незабутні, дивні сторінки.
Відкликати: відкликати право на використання токенів
Під час використання ви часто надаєте стороннім програмам дозвіл на використання токенів у вашому гаманці. Прикладом є заміна BNB на RACA в Pancakeswap. Якщо залишити значення за замовчуванням без налаштування вручну, Pancakeswap має право використовувати необмежену кількість токенів у вашому гаманці. Те саме стосується хакерів, якщо ви дасте їм дозвіл. На YouTube є багато інструкцій щодо відкликання, які я не згадуватиму тут.
Деякі веб-сайти відкликають гаманці
1. http://Revoke.cash
2. http://Approved.zone
3. http://Tac.dappstar.io
4, Beefy.finance
Уникайте доступу до шахрайських веб-сайтів
а, На комп’ютері
Дізнайтеся, як використовувати та створювати закладки в Chrome. Додайте на нього всі необхідні веб-сайти та використовуйте лише закладки. Щоб додати веб-сайт Crypto у закладки, перейдіть на coinmarketcap.com або coinecko.com або в офіційні соціальні мережі, щоб отримати найбезпечніше посилання.
б, По телефону
Використання iPhone забезпечує кращий захист, ніж інші телефони, але якщо ви не можете собі це дозволити, використовуйте Samsung. Щоб використовувати Metamask на своєму телефоні та уникнути шахрайства, дотримуйтеся правила: «Завжди переходьте через coinmarketcap.com або coinecko.com, щоб отримати доступ до веб-сайту». Не забудьте використовувати окремий телефон для зберігання активів.
Запобігайте злому ключових слів і робіть знімки екрана
Використовуйте Windows 10 або новішої версії. Увімкніть антивірус, брандмауер, оновлення. Це не обов'язково, але якщо хочете, придбайте додаткове антивірусне програмне забезпечення. Обмежте використання пристроїв зберігання ресурсів для доступу до розважальних веб-сайтів, оскільки багато посилань в рекламі містять шкідливий код.
a, Запобігання злому браузера
Майте окремий обліковий запис лише для синхронізації Chrome, збереження облікових записів і паролів. Цей обліковий запис більше нічого не робить.
Облікові записи Google: увімкніть двофакторний пароль
Періодично перевіряйте обліковий запис Google > Безпека > Перевірте свої пристрої та програми сторонніх розробників із доступом до облікового запису
Gmail: не перевіряйте дивні електронні листи та в жодному разі не натискайте на посилання в будь-яких електронних листах
Перевірте адресу електронної пошти відправника, перш ніж відповідати чи ділитися будь-якою інформацією.
Встановлюйте лише необхідні та надійні додатки
Регулярно оновлюйте Chrome
Дізнайтеся, як користуватися закладками. Розділіть папки та збережіть авторитетні веб-сайти
Будьте обережні, щоб ніколи не використовувати той самий пароль для кількох облікових записів, особливо для конфіденційних облікових записів, пов’язаних із банківською діяльністю, криптовалютою чи програмами електронної пошти.
Увійдіть у синхронізацію Chrome лише на персональних комп’ютерах із установленим паролем. Повна відсутність синхронізації в додатку Chrome на телефоні
Ви не повинні входити в свою електронну пошту синхронізації Chrome і отримувати коди OTP від бірж на своєму телефоні, щоб зареєструватися для отримання кодів OTP. Якщо злодій має телефон і може бачити всі облікові записи, паролі, одноразові SMS-повідомлення, електронну адресу одноразового пароля та код 2FA, усі активи будуть втрачені.
b, Запобігання злому в Інтернеті
Більшість випадків втрати всіх токенів пов’язано з використанням публічного Wi-Fi. Це цілком можливо. Рішення полягає у використанні платної VPN для шифрування даних. Але краще не використовувати публічні мережі. Виходячи на вулицю, використовуйте 4G на телефоні та не забудьте вимкнути всі функції обміну на телефоні.
Замість того, щоб самостійно шукати альфа-проекти, уважно перевірте договір і таблицю посилань проекту на Dex.
Дивіться ЯК ЧИТАТИ СМАРТ-КОНТРАКТ, ЩОБ ЗРОЗУМІТИ МЕТУ ТОРГІВЛІ В ГАМАНЦІ
Використовуйте гаманці, перевірені авторитетними аудиторськими групами, і завжди оновлюйте функції та виправлення гаманця
Деякі безпечні та відомі гаманці, на які ви можете посилатися, це Metamask, Trustwallet, Coin98. Усі ці типи гаманців перевірені авторитетними аудиторськими організаціями.
Безпека гаманця є темою, яка викликає занепокоєння, і безпека гаманця є важливою, але багато людей все ще ігнорують її. Сподіваюся, моя стаття дасть вам корисні знання, бажаю успіхів!