Derzeit zeigt der Geldfluss Anzeichen einer Rückkehr, der Markt wird lebhafter, weshalb die Anzahl der Transaktionen sowohl auf CEX als auch auf DEX zunehmend steigt. Bei DEX besteht ein erhebliches Risiko des Vermögensverlusts aufgrund der Interaktion mit betrügerischen Projekten oder Airdrop-Aktionen, die nicht mehr unbekannt sind. In diesem Artikel werde ich auf die gängigen Wallets eingehen, die Gründe, warum Ihre Wallet angegriffen werden kann, und wie Sie Ihr Vermögen in Ihrer persönlichen Wallet beim Jagen nach Gems auf DEX und bei Airdrop-Aktionen schützen können.

I, Einige gängige Arten von Wallets

1. Zentralisierte Wallet – Wallet im Zentrum

Wenn Leute an Trades auf einer zentralisierten Krypto-Börse teilnehmen, z. B. Binance, Kucoin, OKEX…, erstellen sie in der Börse ein Trade-Konto. In diesem Konto hat die Börse Wallets für alle Coins/Tokens eingerichtet, die an der Börse gelistet sind. Du musst nur die richtige Coin/den richtigen Token auswählen, die du einzahlen möchtest, dann die Wallet-Adresse kopieren und das Geld senden.

Beispiel: Auf der Binance-Börse gehst du nur in „Wallet (Ví)“ ⇒ „Fiat and Spot“ ⇒ wähle die Coin/den Token, die du einzahlen/abheben möchtest, und führe den Auftrag aus. Bei dieser Art Wallet brauchen die meisten Leute keinen Private Key zu speichern – es reicht, sich das Passwort des Börsenkontos zu merken. Bei dieser Variante musst du kein Wallet erstellen, sondern nur ein Konto anlegen. Aber die Sicherheit ist nicht so hoch wie bei dezentralen Wallets: Deine Assets stehen zu 100% unter Kontrolle der Börse, und es gibt ein zusätzliches Risiko durch Dritte (die Börse), falls etwas schiefgeht.

2. Dezentrale Wallet – Wallet ohne Zentrum

Hot Wallet (warmes Wallet): Das ist eine Wallet-Art, die jederzeit über eine Internetverbindung genutzt werden kann. Es ist kostenlos, bietet mehr Auswahl und lässt sich über eine Handy-App oder als Browser-Erweiterung verbinden. Aber es ist leichter zu hacken als ein Cold Wallet, weil die Daten zum Private Key direkt in der App oder der Extension gespeichert werden und das Gerät immer online ist. Dadurch kann ein Hacker das Wallet leichter angreifen – z. B. Trustwallet, Metamask, SFP

Cold Wallet (Kalt-Wallet): Meist sieht es ähnlich wie ein USB aus und funktioniert wie ein Bankkonto – es nimmt Zahlungen automatisch an, sobald jemand Geld sendet, ohne dass du das Internet verbinden musst. Wenn du aber die Schwankungen des Guthabens überprüfen willst, musst du das Cold Wallet mit dem Internet verbinden – wie beim Online-Banking. Sehr hohe Sicherheit, aber teuer und weniger flexibel. Beispiele: Ledger, Trazor,…

3. Einige andere Arten von Wallets

Smart-Contract-Wallet: Diese Wallets werden über Smart Contracts aufgerufen und kontrolliert. Es gibt zwei unterstützte Typen: Konten, die dem externen Eigentümer gehören und über einen Private Key oder eine Seed Phrase zugänglich sind; und Vertragskonten, die über den Smart Contract gesteuert werden. Sie sind eher wie eine traditionelle Finanz-App und umfassen Funktionen wie Multi-Signature-Freigabe, Kontofreeze, Transaktionslimits, 2FA, ermöglichen das Listing und können mit einem Guardiansystem arbeiten.

Argent, Gnosis Safe

II, Gründe, warum du dein Vermögen verlierst, und wie man damit umgeht

Unten sind einige häufige Gründe, warum unsere Assets verloren gehen, die ich recherchiert und zusammengetragen habe:

  • Unbekannte NFTs/Token genehmigen.

  • Vergiss nicht, die automatische Download-Funktion von Telegram auszuschalten

Die meisten Gruppen/Communities und Krypto-Projekte sind auf Telegram, ganz klar: Auch Scam-Projekte und Projekte mit schädlichem Code sind dort. Deshalb sollten wir zur Vorbeugung die automatische Download-Funktion in Telegram ausschalten, um die Sicherheit zu gewährleisten.
Im Menü wählst du „Settings“.

Scroll nach unten zu „Chat Settings“ ⇒ Klicke auf den Schalter bei „Save to Gallery“ und stelle auf Aus (graue Anzeige). ⇒ Öffne dann die Websites gefälschter Projekte oder Scam-Projekte.

  • Signiere die Messagen auf Metamask mit Websites, die nicht seriös sind.

  • Bei Projekten Smart Contracts genehmigen

  • Widerrufe keine High-Risk-Token, wenn du bei Degen-Gruppen/Setups mitmachst

  • Browser gehackt: Chrome-Wallet gestohlen

  • Keyword-Hack erlitten und Private Key fotografiert (Screenshot gemacht)

III, Einige Möglichkeiten, ein Wallet zu schützen

In diesem Artikel spreche ich hauptsächlich über Metamask, weil die meisten von uns es nutzen

  • Private Key schützen, Passphrase

Wenn wir ein Wallet erstellen, bekommen wir 12 geheime Anmeldebegriffe (Seed/Recovery-Phrase). Wir sollten sie auf Papier notieren und an zwei unterschiedlichen Orten aufbewahren oder auf einem USB speichern. Vermeide es, Fotos davon mit dem Telefon oder mit Geräten zu machen, die mit dem Internet verbunden sind.

  • Geldmittel auf mehrere Wallets aufteilen, je nach Verwendungszweck

Ein Metamask-Wallet einzurichten ist sehr schnell und kostet nichts. Je nach deinem Verwendungszweck solltest du entweder mehrere Wallets öffnen oder in einem Wallet mehrere Accounts verwenden. Ein Beispiel zum Aufteilen von Wallets zur Orientierung:

a, Wallet für Airdrop

  • Acc1: Airdrops für hochriskante Projekte

  • Acc2: Airdrops für Projekte, die aus persönlicher Einschätzung gut wirken

  • Acc3: Airdrops für große, bekannte Projekte

Wenn wir Airdrops farmen, müssen wir ein Wallet benutzen und sehr oft mit vielen Projekten interagieren. Auf fast allen Netzwerken. Viele Projekte haben schon seit einem Jahr interagiert und sind gute Projekte. Wichtig: Die meisten davon laufen auf dem Ethereum-Netzwerk. Die anfallenden Gas-/Transaktionsgebühren sind nicht wenig – auch bei degenscore sind Wallets mit hohem Aktivitätsgrad Top. So viel On-Chain-Interaktion + gute Projekte bedeuten: Die Chance, bei dem Ausgeben von Tokens durch diese Projekte Airdrops im Wert von tausenden Dollar zu bekommen, ist sehr hoch. Dazu kommt, dass OG-Wallets schon lange existieren: Ihr Wert beruht auf den Erfolgen und dem Verlauf des Wallets. Deshalb: Verliere keine Minute die Aufmerksamkeit – widerrufe keine High-Risk-Token. Sonst kann es zu spät sein.

b, Wallet zur Aufbewahrung von Assets

Wenn es nicht zwingend nötig ist, im Metamask zu lassen, sende es besser in das Börsen-Wallet oder in andere sicherere Wallets, die mehr Sicherheit und Schutz bieten.

  • Acc1: Assets speichern, Nft für lange Zeit halten (nicht staking), nicht farmen. Für diese Art speichere ich es auf 1 separatem Gerät – z. B. auf einem iPhone mit eigenem Netz und immer im Flugmodus

  • Acc2: Die restlichen Wallets zum Staken und Farmen.

c, die restlichen Wallets

In der Saison vor dem Boom von „Play to Earn“ habe ich Metamon und auch ein paar andere Spiele gespielt. Wenn man viele Spiele spielt, teilt man in mehrere Wallets auf. Jedes Wallet ein Spiel. Je nach Verwendungszweck sollte man auch mehrere Accs einteilen.

  • Nicht an unbekannte Token gehen

Die Wallet-Adresse bei Metamask, speziell, und allgemein bei Krypto: Sie ist öffentlich. Jeder kann dir Token schicken. Im Laufe der Zeit hast du in deinem Wallet einen Haufen unbekannter Token. Deine Aufgabe: Ignorier das. Nicht gierig sein. Noch einmal: „Deine Aufgabe ist, nichts daran anzufassen.“ Um Transaktionen auf einem bestimmten Netzwerk zu prüfen, geh in den jeweiligen Chainscan. Dort kannst du auch alle Transaktionen, Guthaben und Token/Coin-Typen in deinem Wallet checken. Wie ein Kontoauszug – mit dem Unterschied, dass jeder es sehen kann, wenn er die Wallet-Adresse hat.

  • Regelmäßig prüfen und die Wallet-Verbindungen zu unbekannten Websites löschen

Am besten fragst du dich schon ganz am Anfang, bevor du dich verbindest: Ist das wirklich nötig? Brauchst du ein anderes Konto/Wallet, um dich zu verbinden? Wenn es schon passiert ist, prüfe und lösche alle nicht benötigten Verbindungen. Wenn nötig, erstelle ein neues Wallet und nutze es. Auch bei neuen Swap-Seiten: Vorsicht!

So prüfst du, welche Websites verbunden sind:

Geh in Metamask ⇒ 3 Punkte senkrecht ⇒ Verbundene Website ⇒ Lösche nicht benötigte, unbekannte oder vergessene Seiten.

  • Revoke: Widerruf der Nutzungsrechte für Token

Während der Nutzung gibst du der Drittanbieter-App oft die Berechtigung, Token in deinem Wallet zu verwenden. Zum Beispiel beim Tausch (Swap) von BNB zu RACA auf Pancakeswap. Wenn du es standardmäßig lässt und nichts manuell änderst, hat Pancakeswap unbegrenzte Berechtigungen, beliebig viele Token in deinem Wallet zu nutzen. Gleiches gilt für Hacker, wenn du ihnen die Berechtigungen erteilst. Die Anleitung zum Revoke gibt es auf YouTube sehr viele – deshalb erwähne ich es hier nicht weiter.

Einige Websites widerrufen
1. http://Revoke.cash

2. http://Approved.zone

3. http://Tac.dappstar.io

4, Beefy.finance

  • Vor SCAM-Websites schützen

a, Auf dem Computer

Lerne, wie man Lesezeichen verwendet und in Chrome ein Bookmark anlegt. Füge dort alle notwendigen Websites hinzu und nutze ausschließlich die Lesezeichen. Um eine Crypto-Website als Bookmark hinzuzufügen, gehe zu coinmarketcap.com oder coingecko.com oder zu den offiziellen Social-Medien, um den Link abzurufen – am sichersten ist das.

b, Auf dem Handy

Mit dem iPhone ist es besser geschützt als mit anderen Handys. Wenn du jedoch keine Möglichkeit hast, dann nutze Samsung. Nutze Metamask auf dem Handy, um Scam zu vermeiden: Halte dich unbedingt an die Regel: „Rufe die Website immer über coinmarketcap.com oder coingecko.com auf.“ Denke daran, für die Aufbewahrung der Assets am besten ein eigenes Telefon zu verwenden.

  • Schutz vor Keyword-Hack und Screenshots erstellen

Nutze Windows 10 oder höher. Aktiviere Virenschutz, Firewall und Updates. Es ist nicht zwingend, aber wenn du möchtest, kannst du noch eine zusätzliche Antiviren-Software kaufen. Vermeide es, für den Zugriff auf Unterhaltungs-Websites Speichermedien für Assets zu verwenden, denn dort gibt es sehr viele Werbe-Links (Ads), die bösartigen Code enthalten.

a, Schutz vor Hack über Browser

Lege nur 1 Konto separat an, nur zum Chrome-Sync. Speichere dort Accounts und Passwörter. Dieses Konto macht nichts anderes.

  • Google-Konto: Zwei-Faktor-Passwort aktivieren

  • Regelmäßig Google-Konto prüfen ⇒ Sicherheit ⇒ „Überprüfe die Geräte“ und „Anwendungen von Drittanbietern mit Zugriff“ auf dein Konto

  • Gmail: Keine fremden Mails prüfen und in keiner E-Mail jemals auf Links klicken

  • Überprüfe die E-Mail-Adresse des Absenders, bevor du antwortest oder irgendwelche Informationen teilst.

  • Nur notwendige und vertrauenswürdige Add-ons installieren

  • Chrome regelmäßig aktualisieren

  • Lerne, wie man Lesezeichen nutzt. Teile Ordner ein und speichere vertrauenswürdige Websites

  • Achte darauf, niemals dasselbe Passwort für mehrere Konten zu verwenden – besonders nicht für sensible Konten, die mit Banking-Apps, Kryptowährungen oder E-Mail verbunden sind

  • Nur bei deinem privaten Computer das Chrome syncen, auf dem ein Passwort installiert ist. Auf gar keinen Fall auf der Chrome-App auf dem Handy synchronisieren.

  • Kein synchronisiertes E-Mail-Konto in Chrome anmelden. Richte so ein, dass du OTP-Codes von den Börsen auf das registrierte Telefon erhältst. Für den Fall, dass Betrüger ein Telefon haben, auf dem alles sichtbar ist: Account, Passwort, SMS-OTP, E-Mail-OTP und 2FA-Code – dann ist das Vermögen komplett verloren.

b, Schutz vor Hacks über das Netzwerk

In den meisten Fällen ist der Verlust sämtlicher Token darauf zurückzuführen, dass man öffentliches WLAN benutzt. Das kann absolut passieren. Lösung: Nutze ein kostenpflichtiges VPN, um die Daten zu verschlüsseln. Aber am besten: Kein öffentliches Netzwerk verwenden. Wenn du unterwegs bist, nutze 4G fürs Handy und schalte alle Sharing-Funktionen des Telefons aus.

  • Prüfe den Vertrag (Contract) des Projekts genau & die Chart-Links auf Dex, statt bei Alpha-Projekten selbst danach zu suchen.

SIEHE HIER, WIE MAN SMART CONTRACTS LIEST, UM DEN ZWECK DER TRANSAKTIONEN ZU VERSTEHEN

  • Nutze Wallets, die von vertrauenswürdigen Audit-Teams geprüft wurden und halte die Funktionen sowie Fixes des Wallets immer aktuell
    Einige sichere und auffällige Wallets, die ihr als Referenz ansehen könnt, sind Metamask, Trustwallet, Coin98. Diese Wallet-Typen wurden alle von seriösen Audit-Organisationen bestätigt.

Die Sicherheit deines Wallets ist ein wichtiges Thema. Sicheres und geschütztes Wallet ist notwendig, aber leider unterschätzen es viele. Ich hoffe, mein Artikel gibt euch hilfreiches Wissen. Viel Erfolg!