この2週間で安全上のインシデントが集中発生 あなたの口座は思っているより危険かもしれません
最近業界内で相次いでいくつかのセキュリティ事件が起きています。アカウントが盗まれ、凍結されてもAPIが削除されず、34万Uがそのまま送金される例もあります。さらに、公チェーンではゲートウェイの脆弱性によりトークンが増発され、直接リスタートに至ったケースも。
私が読んで一番感じたのは、多くの人が損をするのは相場のせいではなく、安全対策の習慣にあるということです。
いくつか“実際に効く”具体的な提案を挙げます。10分で終わります。
第一に、API権限を最小化。数量化・追随(跟单)ツールは「読み取り」と「取引」だけを開けます。出金権限は永遠に開けないでください。必ずIPホワイトリストに紐付けます。不要ならすぐ削除。この34万Uの事例も、APIが原因で落ちました。
第二に、出金ホワイトリストを有効化。自分が普段使っている出金先アドレスだけを許可します。たとえアカウントがログインされても、送金されません。
第三に、フィッシング対策コードを設定。以後、公式メールには必ずこのコードが入ります。コードのないものは一律詐欺として扱います。
第四に、パスキー(通行キー)を使えるなら、SMS認証だけに頼らないでください。携帯番号が乗っ取られる事例は毎年あります。
第五に、長期間動かさない大口資産はコールドウォレットへ。チェーン上の許可(承認)を定期的に洗い直してください。ごちゃごちゃしたコントラクトの承認は、ハッカーへの裏口を作ってしまいます。
そしてもう一点、多くの人が見落としがちなのですが、グループでエアドロップのリンクは絶対に押さないでください。メモ(助記詞)のスクリーンショットをアルバムに保存しないでください。DMで来る「サポート担当の客服」も信じないでください。
強気相場で稼ぐチャンスはたくさんありますが、元本は1つしかありません。失ったら本当に終わりです。
最近業界内で相次いでいくつかのセキュリティ事件が起きています。アカウントが盗まれ、凍結されてもAPIが削除されず、34万Uがそのまま送金される例もあります。さらに、公チェーンではゲートウェイの脆弱性によりトークンが増発され、直接リスタートに至ったケースも。
私が読んで一番感じたのは、多くの人が損をするのは相場のせいではなく、安全対策の習慣にあるということです。
いくつか“実際に効く”具体的な提案を挙げます。10分で終わります。
第一に、API権限を最小化。数量化・追随(跟单)ツールは「読み取り」と「取引」だけを開けます。出金権限は永遠に開けないでください。必ずIPホワイトリストに紐付けます。不要ならすぐ削除。この34万Uの事例も、APIが原因で落ちました。
第二に、出金ホワイトリストを有効化。自分が普段使っている出金先アドレスだけを許可します。たとえアカウントがログインされても、送金されません。
第三に、フィッシング対策コードを設定。以後、公式メールには必ずこのコードが入ります。コードのないものは一律詐欺として扱います。
第四に、パスキー(通行キー)を使えるなら、SMS認証だけに頼らないでください。携帯番号が乗っ取られる事例は毎年あります。
第五に、長期間動かさない大口資産はコールドウォレットへ。チェーン上の許可(承認)を定期的に洗い直してください。ごちゃごちゃしたコントラクトの承認は、ハッカーへの裏口を作ってしまいます。
そしてもう一点、多くの人が見落としがちなのですが、グループでエアドロップのリンクは絶対に押さないでください。メモ(助記詞)のスクリーンショットをアルバムに保存しないでください。DMで来る「サポート担当の客服」も信じないでください。
強気相場で稼ぐチャンスはたくさんありますが、元本は1つしかありません。失ったら本当に終わりです。
