تكدّست حوادث الأمان خلال هذين الأسبوعين… قد تكون حساباتك أكثر خطورة مما تتوقع
خلال الفترة الأخيرة ظهرت في الدائرة عدة حوادث أمان متتالية: تم اختراق حسابات، وبعد التجميد لم تُزال صلاحيات الـ API، فتم تحويل 340 ألف U كما لو لم يحدث شيء. كما تمت زيادة إمداد إحدى سلاسل الكتل العامة بسبب ثغرة في البوابة، وتمت عملية إعادة تشغيل مباشرة.
أكبر إحساسي بعد قراءة التفاصيل هو أن خسارة معظم الناس لا تكون بسبب تذبذب السوق، بل بسبب عادات الأمان.
إليك عدة نصائح عملية ومباشرة يمكنك إنهاؤها خلال عشر دقائق:
الأولى: مبدأ أقل الصلاحيات للـ API. أدوات التداول الكمي واتباع الصفقات تفتح فقط القراءة والتنفيذ، ولا تُفعّل صلاحية السحب أبدًا. يجب ربطها بقائمة IP المسموح بها. إذا لم تكن بحاجة إليها فاحذفها فورًا. حالة الـ 340 ألف U هذه كانت سببها الوقوع في إعدادات الـ API.
الثانية: فعّل قائمة السحب المسموح بها. لا تسمح إلا بالعنوانات القليلة التي تستخدمها عادة. حتى لو تم تسجيل دخول الحساب، فلن يستطيع أحد تحويل الأموال.
الثالثة: اضبط رمزًا لمكافحة التصيد. جميع رسائل البريد الرسمية المستقبلية ستكون مُرفقة بهذا الرمز. أي رسالة بدون رمز اعتبرها احتيالًا.
الرابعة: استخدم مفتاح المرور إن أمكن بدل الاعتماد فقط على التحقق عبر الرسائل النصية. فهناك حالات اختطاف لأرقام الهواتف تتكرر كل عام.
الخامسة: احتفظ بالأصول الكبيرة غير المتحركة لفترة طويلة في محفظة باردة. وقم بمراجعة تفويضات السلسلة بشكل دوري. صلاحيات العقود العشوائية والمبهمة هي بمثابة أبواب خلفية يتركها البعض للهاكر.
وهناك نقطة أخرى يتجاهلها كثيرون: لا تضغط أي روابط “airdrops” داخل المجموعات، ولا تحفظ لقطات شاشة لعبارات الاسترداد (seed/mnemonic) في ألبوم الهاتف، ولا تثق في “خدمة العملاء” التي تتحدث معك عبر الدردشة الخاصة.
فرص الربح في سوق صاعد كثيرة، لكن رأس المال واحد فقط؛ إذا ضاع فلن يعود حقًا.