現在、キャッシュフローは戻りつつあり、市場も活況を呈し始めており、CEX、DEXともに取引件数は日に日に増加しております。 DEX では、不適切なプロジェクトやエアドロップとのやり取りにより、資産を失うリスクが非常に大きくなります。この記事では、人気のウォレット、ウォレットがハッキングされる理由、DEX でジェムを狩るときやエアドロップを行うときに個人ウォレットの資産を保護する方法について説明します。
I、人気のある財布の種類
1. 集中型ウォレット – 集中型ウォレット
Binance、Kucoin、OKEX などの集中型暗号通貨取引所での取引に参加する場合、取引所で取引アカウントを作成します。そのアカウント内に、取引所は取引所にリストされているすべての利用可能なコイン/トークン用のウォレットを作成します。 。誰もが入金したい正しいコイン/トークンを選択し、ウォレットのアドレスをコピーしてお金を入金するだけです。
例: Binance では、ウォレット (ウォレット) ⇒ 法定通貨とスポット ⇒ 入金/出金したいコイン/トークンを選択し、注文を実行します。このウォレットの場合、秘密キーを保存する必要はなく、Exchange アカウントのパスワードを覚えておくだけで済みます。このタイプであれば、わざわざウォレットを作成する必要はなく、アカウントを作成するだけで済みます。ただし、セキュリティレベルは分散型ウォレットほど高くなく、資産は取引所によって100%管理され、問題が発生した場合には第三者(取引所)からのリスクがあります。
2. 分散型ウォレット – 分散型ウォレット
ホットウォレット: インターネット接続を通じていつでも取引できるウォレットの一種です。無料で、より多様なオプションがあり、電話アプリまたはブラウザ拡張機能を介して接続できます。ただし、秘密キーのデータはアプリまたは拡張機能に直接保存され、常にネットワークに接続されているため、コールド ウォレットよりもハッキングされやすいため、ハッカーは Trustwallet、メタマスク、SFP などを簡単に攻撃できます。
コールド ウォレット: 通常は USB のような形式で、銀行口座と同様に機能します。誰かが全員に送金すると、インターネットに接続することなく自動的にお金を受け取ります。ただし、変動を確認したい場合は、残高について次のものが必要です。コールドウォレットをインターネットバンキングのようにインターネットに接続します。 Ledger、Trazor などの高レベルのセキュリティですが高価で柔軟性に欠けます...
3. 他のタイプのウォレット
スマート コントラクト ウォレット: これらのウォレットはスマート コントラクト経由でアクセスおよび制御されます。サポートされているタイプは 2 つあります。秘密キーまたはシード フレーズを介してアクセスされる外部所有のアカウントと、スマート コントラクトを介して制御されるコントラクト アカウントです。これらは従来の金融アプリに似ており、マルチ署名認証、アカウント凍結、取引制限、2FA、リスト許可、カストディアンなどの機能が含まれています。
アージェント、グノーシス安全
II、財産を失う理由とその対処法
以下は、私たちが学び、総合した、資産が失われる一般的な理由のいくつかです。
NFT/ユニークトークンを承認します。
Telegram の自動ダウンロード機能をオフにし忘れた
もちろん、詐欺プロジェクトや悪意のあるコードを含むプロジェクトも使用される可能性があるため、ほとんどの暗号グループとプロジェクトが Telegram に存在します。そのため、これを防ぐために、安全性を確保するために Telegram の自動ダウンロード機能をオフにする必要があります。
メニューで「設定」を選択します。
[チャット設定] まで下にスクロール => [ギャラリーに保存] レバーをクリックし、オフ モード (灰色で表示) に切り替えます => 偽のプロジェクトや詐欺プロジェクトの Web サイトにアクセスします。
非正規 Web サイトによるメタマスクでの署名メッセージ。
プロジェクトのスマートコントラクトを承認する
Degen ベットに参加する際は高リスクのトークンを取り消さないでください
Chrome ウォレット ストレージ ブラウザがハッキングされる
キーワードがハッキングされ、秘密鍵のスクリーンショットが撮影されました。
III、ウォレットを保護するいくつかの方法
私たちのほとんどが使用しているため、この記事では主にメタマスクについて説明します。
安全な秘密キー、パスフレーズ
ウォレットを作成するときに、12 個の秘密のログイン フレーズを受け取ります。それを紙に書いて2つの異なる場所に置くか、USBに保存し、写真を撮ったり、インターネットに接続された携帯電話やデバイスに保存したりすることを制限する必要があります。
さまざまな用途に合わせて資金を複数のウォレットに分割します
Metamask ウォレットのセットアップは非常に速く、無料です。そのため、使用目的に応じて、複数のウォレットを開設したり、1つのウォレットで複数のアカウントを開設したりすることができます。参考のためにウォレットを分割する方法の例:
a、Airdrop用ウォレット
Acc1: エアドロップを高リスクプロジェクトに転送
Acc2: 個人的な意見によると良いと思われるエアドロッププロジェクト
Acc3: 大きくて有名なプロジェクトのエアドロップ
エアドロップ用にファームする場合、ウォレットを使用して多くのプロジェクトとやり取りする必要があります。すべてのシステムで。多くのプロジェクトが年間を通じて交流しており、優れたプロジェクトであり、最も重要なのは、その大部分がイーサリアム システム上にあることです。取引手数料は低くなく、degenscoreもトップウォレットです。非常に多くのオンチェーンインタラクションと優れたプロジェクトがあれば、それらのプロジェクトがトークンをリリースしたときに数千ドルのエアドロップを獲得できる可能性は非常に高くなります。さらに、OG ウォレットは長い間存在しており、その価値はウォレットの成果であるため、高リスクのトークンを取り消すのはちょっとやめてください。
b、資産保管ウォレット
メタマスクに保持する必要がない場合は、取引所ウォレット、またはより安全で安全な他のタイプのウォレットに送信する必要があります。
ACC1.資産を保存し、ステーキングなしでNftを長期保有し、このタイプでファームせずに、プライベートネットワークを使用して、常に機内モードで別のデバイス、おそらくiPhoneに資産を保存します。
ACC2.残りのウォレットはステーキングとファーミング用です。
c、その他の残りのウォレット
昨シーズン、稼ぐためのプレイが爆発的に流行したとき、私はメタモンや他のゲームを複数のゲームをプレイする場合に複数のウォレットに分割してプレイすることに参加しました。ウォレットごとに 1 つのゲーム。使用目的に応じて、Acc も多数に分割する必要があります。
変なトークンに触れないでください
特にメタマスクウォレットのアドレスと一般的な暗号通貨のアドレスは公開されており、誰でもトークンを送信できます。時間が経つと、あなたの財布には奇妙なトークンの山が溜まることになります。あなたの仕事はそれを無視することです、貪欲にならないでください。 「あなたの仕事はそれに触れることではない」と繰り返します。ネットワーク上のトランザクションを確認するには、そのネットワークのチェーンスキャンに移動します。ここでは、ウォレット内のすべてのトランザクション、残高、トークン、コインを確認することもできます。銀行取引明細書のようなものです。違いは、ウォレットアドレスがあれば誰でも見ることができるということです。
見慣れないウェブサイトへのウォレット接続を定期的にチェックして削除します
理想的には、接続する前の最初から、それが必要かどうかを自問する必要があります。接続するには別のアカウント/ウォレットを使用する必要がありますか?その場合は、不要な接続を確認してすべて削除してください。必要に応じて、使用する新しいウォレットを作成します。新しい交換サイトにも注意が必要です。
接続されているWebサイトを確認する方法:
メタマスク > 3 つの縦のドット > 接続されている Web サイト => 不要な、覚えていない、奇妙なページを削除します。
取り消し: トークンを使用する権利を取り消します。
使用中に、ウォレット内のトークンを使用する許可を第 3 のアプリケーションに付与することがよくあります。例としては、Pancakeswap で BNB を RACA にスワップする場合があります。手動調整せずにデフォルトのままにした場合、Pancakeswap はウォレット内のトークンを無制限に使用する権利を有します。あなたが許可を与えた場合、ハッカーにも同じことが当てはまります。 YouTube には取り消し手順がたくさんありますが、ここでは触れません。
一部の Web サイトではウォレットを無効にしています
1. http://Revoke.cash
2. http://Approved.zone
3. http://Tac.dappstar.io
4、ビーフィー・ファイナンス
SCAM Web サイトへのアクセスを避ける
a、コンピュータ上で
Chrome でブックマークを使用および作成する方法を説明します。必要な Web サイトをすべて追加し、ブックマークのみを使用します。ブックマークに Crypto Web サイトを追加するには、coinmarketcap.com、coinecko.com、または公式ソーシャル ネットワークにアクセスして、最も安全なリンクを取得します。
b、電話の場合
iPhone を使用すると、他の携帯電話よりもセキュリティが向上しますが、予算に余裕がない場合は、Samsung を使用してください。詐欺を避けるために携帯電話でメタマスクを使用するには、「Web サイトにアクセスするには常に Coinmarketcap.com または Coinecko.com を経由する」というルールに従ってください。アセットを保存するには、必ず別の電話機を使用してください。
キーワードのハッキングを防ぎ、スクリーンショットを撮る
win10以降を使用してください。ウイルス対策、ファイアウォール、アップデートを有効にします。必須ではありませんが、必要に応じて追加のウイルス対策ソフトウェアを購入してください。多くの広告リンクには悪意のあるコードが含まれているため、エンターテイメント Web サイトへのアクセスにはアセット ストレージ デバイスの使用を制限してください。
a、ブラウザのハッキングを防ぐ
Chrome を同期し、アカウントとパスワードを保存するためだけに別のアカウントを用意します。このアカウントはそれ以外のことは何もしません。
Google アカウント: 2 要素パスワードを有効にする
[Google アカウント] > [セキュリティ] > [アカウント アクセスが可能なデバイスとサードパーティ製アプリを確認する] を定期的に確認してください。
Gmail: 見知らぬメールはチェックしないでください。また、メール内のリンクは絶対にクリックしないでください。
返信したり情報を共有したりする前に、送信者の電子メール アドレスを確認してください。
必要かつ信頼できるアドオンのみをインストールする
Chrome を定期的に更新する
ブックマークの使用方法を学びます。フォルダを分けて評判の良いWebサイトを保存
複数のアカウント、特に銀行業務、仮想通貨、または電子メール アプリケーションに関連する機密性の高いアカウントに同じパスワードを使用しないように注意してください。
Chrome 同期には、パスワードを設定したパソコンでのみログインしてください。スマホのChromeアプリでは全く同期しない
OTP コードを受信するように登録するために、Chrome 同期メールにログインして電話機で取引所から OTP コードを受信しないでください。泥棒が電話を持っていて、すべてのアカウント、パスワード、OTP SMS、OTP 電子メール、および 2FA コードを閲覧できた場合、すべての資産が失われます。
b、オンラインでのハッキングを防止する
すべてのトークンを紛失するほとんどのケースは、公衆 Wi-Fi の使用が原因です。これは完全に可能です。解決策は、有料 VPN を使用してデータを暗号化することです。ただし、公共のネットワークは使用しないほうがよいでしょう。外出するときは、携帯電話で 4G を使用し、携帯電話のすべての共有機能を忘れずにオフにしてください。
アルファプロジェクトを自分で探すのではなく、Dex でプロジェクトの契約書とリンクチャートを注意深く確認してください。
ウォレット取引の目的を理解するには、「スマート コントラクトの読み方」を参照してください。
信頼できる監査チームによって精査されたウォレットを使用し、ウォレットの機能と修正を常に更新します
参照できる安全で有名なウォレットには、Metamask、Trustwallet、Coin98 などがあります。これらのタイプのウォレットはすべて、信頼できる監査組織によって検証されています。
ウォレットのセキュリティは懸念事項であり、ウォレットのセキュリティと安全性は不可欠ですが、依然として多くの人に見落とされています。私の記事があなたにとって有益な知識を提供することを願っており、あなたの成功を祈っています。