Как обезопасить свою криптовалюту и NFT?
Aug 07,2022
Эта статья переведена ИИ. Чтобы просмотреть оригинальную версию, нажмите здесь.
На прошлой неделе была обнародована атака на одну из крупнейших блокчейнов в крипто-сфере, Solana, затронув более 9 000 кошельков, и из кошельков были похищены миллионы криптовалют. Это не первый раз, когда Solana становится объектом атаки, и не первый случай взлома в этом году.
Мы предупредили всех пользователей об этом нарушении безопасности и информировали пользователей о необходимости переместить свои средства в безопасные места. Кроме того, в этой статье будут рассмотрены несколько неисчерпаемых способов обеспечения безопасности ваших криптовалют и NFT.
Создание нескольких кошельков
Можно создавать неограниченное количество кошельков для хранения и управления вашими криптовалютами, хотя не все выберут этот способ, особенно когда вы контролируете большое количество криптовалют.
Аппаратные кошельки, такие как SafePal S1, отличные инструменты для сохранения вашего приватного ключа в безопасности, потому что они хранят приватные ключи в оффлайн-среде, исключая все возможные попытки доступа со стороны других онлайн-хакеров или вредоносных вирусов.
С другой стороны, программные кошельки предлагают больше удобства и мобильности, особенно когда вы активно участвуете в экосистеме DeFi и нуждаетесь в управлении заложенными активами на более частой основе.
Если у вас есть оба типа кошельков, не храните все свои активы в одном кошельке. Это поведение приведет к единой точке отказа, когда хакеры смогут легко опустошить ваши кошельки, получив доступ к единственному кошельку, которым вы владеете.
Вместо этого всегда рекомендуется создавать два типа кошельков и настраивать на них несколько кошельков:
- Аппаратный кошелек для хранения большого количества криптовалют
- Программный кошелек для ежедневных транзакций и авторизаций
Кроме того, также важно создавать несколько учетных записей кошелька на каждом типе кошелька, чтобы создать барьеры между различными учетными записями кошелька и снизить риски их потери из-за одной атаки. Например, на каждом типе кошелька:
- Создайте один кошелек для чистого хранения (без участия в смарт-контрактах)
- Создайте другой для транзакций и авторизаций смарт-контрактов на безопасной основе
Следуя этой практике, вы можете создать несколько уровней защиты от злонамеренных атакующих. Даже если один из ваших кошельков скомпрометирован, ваши активы все равно безопасно хранятся в других кошельках.
Приложение SafePal позволяет вам создавать неограниченное количество программных кошельков, при этом подключаясь к нескольким аппаратным кошелькам в одном месте. Вы можете просматривать и управлять полным списком ваших активов на одном экране, не теряя из виду, где хранятся ваши активы.
Получите аппаратный кошелек
Как упоминалось ранее, аппаратные кошельки, такие как SafePal S1, защищают вашу фразу восстановления в оффлайн-среде. Устройство изолировано от интернета, без WiFi, Bluetooth, NFC или других радиочастот, исключая все риски от удаленных онлайн-атак.
Кроме настройки собственного аппаратного кошелька, также рекомендуется не восстанавливать использованную фразу восстановления на новом устройстве, потому что использованная фраза восстановления могла быть скомпрометирована в предыдущем использовании. Вместо этого сгенерируйте новый набор фразы восстановления на оффлайн-аппаратном кошельке для гарантированного повышения уровня безопасности.
Включите пароль
Пароль - это продвинутая функция безопасности, которая создает скрытые кошельки под одной и той же фразой восстановления. Даже если ваша фраза восстановления утекла или была украдена, злоумышленники не смогут украсть активы, хранящиеся в аккаунте с включенным паролем. SafePal поддерживает функцию пароля, которая позволяет вам генерировать столько паролей, сколько возможно, для одной фразы восстановления, создавая несколько аккаунтов с включенным паролем для безопасного хранения активов.
После создания нескольких аккаунтов с включенным паролем вы можете подключить их все к приложению SafePal под разными именами кошельков.
Поскольку каждый кошелек с включенным паролем должен быть восстановлен как фразой восстановления, так и паролем, мы настоятельно рекомендуем хранить фразу восстановления и пароль в разных местах, поскольку тот, кто получит доступ к фразе восстановления и паролю, получит полный доступ к кошельку с включенным паролем.
Просмотр ваших взаимодействий с кошельком и отзыв разрешения для сторонних DApps
Неправильное разрешение на злоумышленные смарт-контракты стало еще одним основным сценарием, когда люди были взломаны. При авторизации смарт-контракта на вашем кошельке возможно, что вы также разрешили смарт-контрактам перемещать ваши деньги в другие места, что приводит к потенциальным рискам мошенничества или руггеда. Один злонамеренный контракт, когда он неправильно подписан и авторизован, может получить разрешение на перемещение всех ваших активов в другое место, опустошая ваше полное состояние.
При подписании транзакций или авторизации смарт-контрактов убедитесь, что вы подписываете или авторизуете только на сайтах, которым вы доверяете. Если что-то кажется слишком хорошим, чтобы быть правдой, или слегка подозрительным, не рискуйте.
Если вы не уверены, какие смарт-контракты вы уже подписали или авторизовали, используйте инструменты, такие как Менеджер отзыва в приложении SafePal, чтобы легко сканировать и просматривать все подписанные смарт-контракты. Отзовите те, которым вы не доверяете или которые не использовали долгое время, чтобы защитить свой кошелек от потенциального риска.
Просмотр вашей фразы восстановления и хранение приватного ключа
Ваша фраза восстановления и приватный ключ должны быть защищены любой ценой, потому что тот, кто получит к ним доступ, получит полный контроль над вашим кошельком.
Не храните вашу фразу восстановления или приватный ключ в интернете, в облаке, в любом компьютерном файле, будь то набрано или на фото, что может быть скомпрометировано.
Не фотографируйте вашу фразу восстановления или приватный ключ. Вместо этого запишите их на листе бумаги и положите в безопасные места, о которых знаете только вы. Фактически, лист бумаги уже недостаточно хорош для долгосрочного хранения, потому что он не устойчив к воде, огню и коррозии. Вы можете рассмотреть возможность приобретения надежного носителя, такого как SafePal Cypher, чтобы защитить вашу фразу восстановления от воды, огня и коррозии.
Всегда имейте сильное безопасное мышление
По мере развития технологий блокчейна могут появляться новые потенциальные риски. Могут появиться новые способы атаки на блокчейн-инфраструктуры и кражи криптовалют. Важно всегда быть в курсе последних тенденций новой технологии и оснащать себя соответствующими знаниями в области безопасности блокчейн-активов.
Если вы считаете, что ваш кошелек скомпрометирован, немедленно выполните следующие шаги:
- Немедленно отключите кошелек от интернета
- Создайте новый кошелек на совершенно новом устройстве
- Импортируйте фразу восстановления скомпрометированного кошелька и немедленно отправьте все оставшиеся активы на ваш новый кошелек
Мы надеемся, что эти советы помогут вам обезопасить ваши криптовалюты и предотвратить взлом ваших средств. Добро пожаловать на наш Twitter или присоединяйтесь к нашему сообществу Discord, чтобы оснастить себя более полезными знаниями о том, как безопасно защитить крипто-активы.
SafePal --- Владейте своим крипто-приключением
Домашняя страница | Twitter | Discord
Недавние посты