المادة 17: أمن التشفير العميق — يُلغي الأذونات ويحمي أصولك
في المادة السابقة رأينا القواعد الأساسية، لكن في الاستخدام اليومي للويب3 توجد مخاطر غير مرئية تمر دون انتباه حتى يصبح الوقت متأخرًا جدًا. اليوم سنحلّل عيبين أمنيين شائعين جدًا وكيفية معالجتهما خلال بضع نقرات.
1. خطر الأذونات غير المحدودة (Token Approvals)
في كل مرة توصل محفظة الويب3 الخاصة بك ببروتوكول DeFi لإجراء تبادل أو التفاعل مع NFT، تقوم بالتوقيع على تفويض يُسمّى Approval.
غالبًا ما تطلب منك العديد من المنصات "إذنًا غير محدود" لإدارة رموزك لسهولة الاستخدام. المشكلة تظهر عندما تتعرض تلك المنصة للاختراق بعد شهور: يمكن للمجرمين الاستفادة من التفويض الذي تركته مفتوحًا لسحب أموالك دون أن يطلبوا منك تأكيدًا.
كيف تحمي نفسك؟ راجع وألغِ الوصولات القديمة بانتظام. يمكنك استخدام أدوات مثل BscScan Token Approval Checker أو قسم الأمان في محفظتك لإلغاء (Revoke) أذونات العقود التي لم تعد تستخدمها.
2. عمليات الاحتيال بالهندسة الاجتماعية على وسائل التواصل الاجتماعي
لا تكون كل الهجمات إلكترونية؛ فكثير منها يستغل علم نفس المستخدم.
دعم تقني مزيف: إذا طلبت المساعدة في مجموعات تيليجرام أو X أو ديسكورد، ستصلك رسائل خاصة من حسابات تدّعي أنها تابعة للدعم الفني لبينانس. الدعم الحقيقي لن يتواصل معك أبدًا أولًا عبر الخاص.
Airdrops وبثّ مباشر مزيف: انتبه للبث المباشر على يوتيوب الذي يعدك بـ "مضاعفة عملاتك المشفرة" إذا أرسلت إلى عنوان
$BNB . إنها عملية احتيال كلاسيكية: كل ما ترسله سيضيع.
3. المحافظ الباردة مقابل الساخنة
قسّم رأس مالك:
*محفظة ساخنة (متصلة بالإنترنت):** مناسبة للتداول اليومي والمعاملات الصغيرة وdApps (مثل تطبيق Binance).
*محفظة باردة (مادية، دون اتصال):** لحفظ المدخرات على المدى الطويل بأمان.
الأمان المتقدم في Binance:
استخدم القائمة البيضاء للسحوبات وكود Anti-Phishing لحماية حساب Spot الخاص بك. الأمان هو عنصر أساسي للمستثمر المحترف.
#SeguridadCripto