Streszczenie
Niezależnie od tego, czy kupujesz, przechowujesz czy inwestujesz, kryptowaluty muszą być zawsze bezpieczne. W większości przypadków utraconych walut i tokenów nigdy nie da się odzyskać.
Jeśli handlujesz kryptowalutami na scentralizowanej giełdzie, wybierz giełdę, która spełnia wymogi regulacyjne dotyczące weryfikacji tożsamości (KYC) i kontroli przeciwdziałania praniu pieniędzy (AML). Audytowane transakcje peer-to-peer i zdecentralizowane platformy handlowe są najbezpieczniejsze.
W tym artykule przyjrzymy się wielu sposobom bezpiecznego przechowywania kryptowaluty. Przechowywanie kryptowalut na regulowanej giełdzie jest idealne dla początkujących i traderów. Klucze do portfela nie są jednak własnością użytkownika.
Klucz do portfela niezabezpieczonego jest przechowywany przez użytkownika, co jest bezpieczniejsze. Bezpieczniej jest przechowywać walutę w portfelu offline, takim jak urządzenie chłodnicze. Obie metody wymagają, aby klucz prywatny był prawidłowo przechowywany w bezpiecznym miejscu w trybie offline.
Korzystaj z audytowanych DApps, aby poprawić bezpieczeństwo i regularnie sprawdzaj, które DApps mają uprawnienia do korzystania z portfela. Po użyciu DApp należy natychmiast zwolnić uprawnienia.
Wstęp
U podstaw kryptowaluty leży koncepcja suwerenności, w której użytkownicy mogą działać jak swój własny bank osobisty. Jeśli Twoje pieniądze będą odpowiednio chronione, będą bezpieczniejsze niż nawet najlepiej strzeżony skarbiec bankowy. Jeśli jednak nie, aktywa w Twoim portfelu cyfrowym będą narażone na zdalną kradzież.
Nauczenie się, jak właściwie chronić swoje kryptowaluty, jest kluczowym krokiem w Twojej krypto-przygodzie. Przechowywanie to tylko jeden z aspektów bezpieczeństwa. Obecnie wielu posiadaczy kryptowalut współpracuje z DApps w przestrzeni zdecentralizowanych finansów (DeFi) i powinno także nauczyć się, jak bezpiecznie korzystać ze swoich walut.
Tak jak odmawiasz powierzenia swoich środków firmie o wątpliwej reputacji, tak też nie powinieneś używać DApps do handlu tokenami. To samo dotyczy giełd, na których można kupować i handlować kryptowalutami. W tym przewodniku omówimy najlepsze wskazówki, jak chronić swoje zasoby kryptograficzne, niezależnie od tego, gdzie są przechowywane.
Kupuj kryptowaluty bezpiecznie
Obecnie istnieje wiele platform do zakupu kryptowalut. Należą do nich giełdy scentralizowane, giełdy zdecentralizowane (DEX), bankomaty kryptowalutowe i transakcje peer-to-peer. Każda platforma ma inne współczynniki bezpieczeństwa i każda ma swoje zalety i wady. Dla większości użytkowników renomowana scentralizowana platforma handlowa oferuje idealne połączenie wygody i bezpieczeństwa.
Wybierz bezpieczną platformę transakcyjną
Scentralizowane giełdy, takie jak Binance, zapewniają bezpieczeństwo dzięki zaostrzonym regulacjom, środkom przeciwdziałającym praniu pieniędzy (AML) i kontrolom weryfikacji tożsamości (KYC). Wczesne platformy handlu kryptowalutami miały problemy. Dzięki nieustannym wysiłkom rządu i operatorów platform handlowych środowisko handlowe uległo znacznej poprawie.
Aby korzystać z platformy transakcyjnej, musisz przelać środki do jej portfela depozytowego. Odpowiedzialność za zapewnienie bezpieczeństwa tokenów powierzona jest platformie transakcyjnej, która zapewnia ochronę bezpieczeństwa w oparciu o indywidualne profile ryzyka. Jeśli dopiero zaczynasz przygodę z portfelami lub kryptowalutami, bezpieczniejsze może być korzystanie z portfela wymiany. Zapobiegnie to przypadkowemu zamknięciu portfela i daremnej utracie kryptowaluty.
Niektórzy użytkownicy wolą jednak bezpieczeństwo, jakie daje bezpośrednia kontrola nad swoimi funduszami. Być może słyszałeś: „To nie twoje klucze, to nie twoje żetony”. Każdy inny może kontrolować Twoją kryptowalutę, nie będąc właścicielem portfela. Aby dowiedzieć się więcej, możesz przeczytać rozdział poświęcony przechowywaniu w dalszej części.
Jeśli zdecydujesz się skorzystać z usługi peer-to-peer lub zdecentralizowanej platformy handlowej, możesz poprawić bezpieczeństwo w następujących punktach. Sprawdź audyty specyficzne dla DEX z renomowanych źródeł. Audyt omówimy szczegółowo później. Binance zapewni również DEX w oparciu o bezpieczeństwo i reputację firmy.
Aby korzystać z usług peer-to-peer, zarówno kupujący, jak i sprzedający muszą przejść uwierzytelnienie tożsamości. W idealnym przypadku powinny być również świadczone usługi hostingowe. Chociaż nie eliminuje to całkowicie ryzyka, przechowywanie środków w usłudze depozytowej u strony trzeciej może chronić kupujących i sprzedających przed oszustwem.
Jak zadbać o bezpieczeństwo swojego konta
Jeśli zarejestrujesz się na platformie transakcyjnej lub wybierzesz metodę handlu, dobre praktyki zgodne ze standardami zapewnią bezpieczeństwo Twojego konta. Sugestie te nie różnią się od tych, których użyłbyś do ochrony swojego internetowego konta bankowego lub innych poufnych informacji. Możesz łatwo uniemożliwić innym kradzież Twojego konta i środków poprzez:
1. Używaj silnych haseł i regularnie je zmieniaj. Hasła nie mogą zawierać informacji umożliwiających identyfikację użytkownika, np. daty urodzin. Hasła muszą być długie i unikalne dla konta, składające się z symboli, cyfr oraz wielkich i małych liter.
2. Włącz uwierzytelnianie dwuskładnikowe (2FA). Jeśli hasło zostanie przypadkowo wycieknięte, 2FA aktywuje drugą warstwę ochrony za pomocą urządzenia mobilnego, aplikacji uwierzytelniającej lub YubiKey. Podczas logowania wymagane jest podanie hasła i metody 2FA.
3. Uważaj na ataki phishingowe i oszustwa w e-mailach, mediach społecznościowych i wiadomościach prywatnych. Oszuści często podszywają się pod platformy handlowe i osoby godne zaufania, próbując ukraść środki. Nie pobieraj także oprogramowania z nieznanych źródeł, które może zawierać złośliwe oprogramowanie.
Aby uzyskać więcej informacji na temat dbania o bezpieczeństwo swojego konta, przeczytaj nasze 7 prostych kroków, aby zabezpieczyć swoje konto Binance.
Jak bezpiecznie przechowywać kryptowalutę
Po zakupie lub wymianie kryptowalut i zabezpieczeniu konta kolejnym ważnym zadaniem jest przechowywanie kryptowalut w bezpiecznym miejscu. Jeśli nie zdeponujesz go na giełdzie w celu przyszłego handlu, jedyną opcją jest przechowywanie go w portfelu. Portfele różnią się pod względem własności klucza prywatnego i metod sieciowych. Wybór portfela zależy od poziomu bezpieczeństwa, jaki chcesz osiągnąć.
Co to jest klucz prywatny?
Klucz prywatny jest taki sam jak klucz prawdziwy i odblokowuje kryptowalutę do wydawania pieniędzy. Właściwe przechowywanie kluczy prywatnych i bezpieczne ich używanie jest najwyższym priorytetem dla ogólnego bezpieczeństwa. Kluczem jest po prostu długi ciąg liczb, zbyt skomplikowany, aby ktokolwiek mógł go dokładnie odgadnąć. Użyj „1”, aby przedstawić pozytywną stronę monety, a „0” jako negatywną stronę monety. Rzuć monetą 256 razy, aby uzyskać ostateczny klucz prywatny. Poniżej znajduje się właśnie wygenerowany klucz prywatny. Jest kodowany w formacie szesnastkowym (przy użyciu cyfr 0-9 i znaków a-f), dzięki czemu jest bardziej zwarty:
8b9929a7636a0bff73f2a19b1196327d2b7e151656ab2f515a4e1849f8a8f9ba
Jeśli wyszukasz w Google powyższy numer, nie znajdziesz żadnych wyników poza tym artykułem (chyba że numer zostanie później skopiowany gdzie indziej). Odzwierciedla to losowość tego ciągu liczb. Wcześniej prawdopodobieństwo, że inne osoby widziały ten ciąg liczb, było niezwykle małe.
Powyższy przykład w dalszym ciągu nie dowodzi w wystarczającym stopniu, że klucz prywatny jest całkowicie losowy. W rzeczywistości liczba kluczy prywatnych jest zbliżona do liczby atomów w znanym wszechświecie. Mówiąc najprościej, jest to istotna zasada bezpieczeństwa kryptowalut takich jak Bitcoin i Ethereum. Twoje tokeny są ukryte w niewiarygodnie dużym zasięgu, więc bezpieczeństwo jest gwarantowane.
Jeśli kiedykolwiek otrzymałeś środki, znasz adresy publiczne, które są również ciągami liczb losowych. Klucz publiczny uzyskuje się poprzez wykonanie pewnego procesu szyfrowania klucza prywatnego, a adres publiczny można uzyskać poprzez hashowanie klucza publicznego.
W tym artykule nie będziemy szczegółowo omawiać, jak to działa. Wszystko, co musisz wiedzieć, to to, że łatwo jest wygenerować adres publiczny z klucza prywatnego, ale jak dotąd wygenerowanie klucza prywatnego z adresu publicznego było niemożliwe. Dzięki temu możesz bezpiecznie publikować swój adres publiczny na blogach, mediach społecznościowych itp. Dopóki nie ma odpowiedniego klucza prywatnego, nikt nie może wydać środków.
Jeśli zgubisz klucz prywatny, nie będziesz mieć dostępu do swoich środków; jeśli ktoś złamie Twój klucz prywatny, środki będą dla niego dostępne. Dlatego szczególnie ważne jest, aby chronić swoje klucze prywatne i chronić je przed wzrokiem przestępców.
Wyrażenie mnemoniczne
Należy pamiętać, że dzisiejsze portfele rzadko używają jednego klucza prywatnego, ale są to portfele hierarchicznie deterministyczne (HD), które przechowują miliardy różnych kluczy prywatnych. Wystarczy mnemonik, czyli zbiór zrozumiałych dla człowieka słów, z których można wygenerować wspomniany powyżej klucz prywatny. Wyrażenie mnemoniczne będzie wyglądać następująco:
strajk smutek szef odważny głos połącz wakacyjny vintage quantum pony stabilny autentyczny (uderzenie smutek szef odważny głos połącz wakacyjny vintage quantum pony stabilny prawdziwy)
Jeśli nie zdecydujesz się na użycie pojedynczego klucza prywatnego, podczas tworzenia nowego portfela zostaniesz poproszony o utworzenie kopii zapasowej słów kluczowych. Podczas późniejszego omawiania przechowywania kluczy termin klucz oznacza klucz prywatny i frazę mnemoniczną i jest używany zamiennie.
Jak chronić frazę mnemoniczną
12-, 18- lub 24-cyfrowa fraza mnemoniczna jest kluczem do bezpieczeństwa. Ktoś, kto zdobędzie frazę mnemoniczną, może wprowadzić klucz do osobistego portfela i ukraść środki. Możesz także mieć plik JSON lub samodzielny klucz prywatny, który działa tak samo jak fraza mnemoniczna. Zastanów się dokładnie, jak zarządzać kluczami, korzystając z poniższych wskazówek.
1. Nie zaleca się przechowywania wyrażeń mnemonicznych na urządzeniach podłączonych do Internetu. Wyrażenia mnemoniczne są narażone na zagrożenia bezpieczeństwa w przypadku pobrania wirusa lub włamania do komputera i zdalnego sterowania nim.
2. Przechowywanie offline jest bezpieczniejsze. Zwroty mnemoniczne można przechowywać na urządzeniach fizycznych lub offline. Nawet jeśli korzystasz z urządzenia do przechowywania danych w chłodni, co zostanie omówione później, należy wykonać jego odpowiednią kopię zapasową, aby uniknąć utraty dostępu do kluczy w przypadku uszkodzenia urządzenia.
3. Jeśli zdecydujesz się przechowywać frazę mnemoniczną w obiekcie fizycznym, powinieneś dokładnie rozważyć użyte materiały i miejsce przechowywania. Zapisywanie wyrażeń mnemonicznych na papierze nie jest dobrym pomysłem i można je łatwo zniszczyć lub zgubić w domu. Możesz przechowywać je w bezpiecznym miejscu lub zdeponować frazę początkową w banku. Niektórzy nawet grawerują mnemonik w nietłukącym się metalu lub używają metalowych czcionek na podkładce mnemonicznej.
Porównanie gorącego i zimnego portfela
Portfele dzielą się na dwie kategorie: gorące portfele i zimne portfele, a bezpieczeństwo obu jest inne. Oba typy portfeli obejmują szereg różnych rozwiązań – przeczytaj przykłady typów portfeli kryptowalutowych. Rozumiemy różnice między tymi dwoma portfelami.
gorący portfel
Gorące portfele odnoszą się do wszystkich cyfrowych portfeli walutowych podłączonych do Internetu (takich jak portfele na smartfony i komputery stacjonarne). Gorące portfele zapewniają najbardziej spójną i płynną obsługę użytkownika, dzięki czemu wysyłanie, odbieranie i handel cyfrowymi walutami i tokenami jest bardzo wygodne. Jednak ta wygoda często odbywa się kosztem pewnego poziomu bezpieczeństwa.
Gorące portfele są podłączone do Internetu i dlatego są podatne na ataki. Chociaż klucze prywatne nigdy nie są transmitowane, urządzenia podłączone do Internetu mogą zostać zainfekowane wirusami lub uzyskać do nich zdalny dostęp przestępcy.
Nie oznacza to jednak, że gorące portfele w ogóle nie są bezpieczne, można jedynie powiedzieć, że nie są tak bezpieczne jak zimne portfele. Gorące portfele są bardziej praktyczne, dlatego często stanowią pierwszy wybór do przechowywania niewielkich ilości waluty.
zimny portfel
Aby wyeliminować znaczące wektory ataków online, wiele osób decyduje się na ciągłe trzymanie kluczy w trybie offline. Tutaj właśnie pojawiają się zimne portfele. W przeciwieństwie do gorących portfeli, zimne portfele nie są podłączone do Internetu. Niektórzy posiadacze kryptowalut trzymali wcześniej portfele papierowe, czyli kartkę zadrukowanego papieru z wydrukowanym kluczem prywatnym portfela (zwykle kodem QR). Dziś uważamy to podejście za przestarzałe i zagrażające bezpieczeństwu. Najlepszą opcją do przechowywania w chłodni jest zdecydowanie portfel sprzętowy.
portfel sprzętowy
Portfele sprzętowe, takie jak Trezor One lub Ledger Nano S, zaprojektowano tak, aby stosowały podobne zasady przechowywania kluczy prywatnych w trybie offline, skupiając się jednocześnie na optymalizacji doświadczenia użytkownika. Zaprojektowane specjalnie do przechowywania cyfrowej waluty, portfele te są bardziej przenośne i tańsze niż pełny komputer.
To fizyczne urządzenie bezpiecznie przechowuje klucze prywatne i nie wymaga połączenia z Internetem. Dobry portfel sprzętowy gwarantuje, że klucze prywatne nigdy nie opuszczą urządzenia. Zazwyczaj są one przechowywane w specjalnym miejscu w urządzeniu i nie można ich usunąć. Aby dowiedzieć się więcej, przeczytaj Co to jest portfel sprzętowy (i dlaczego go używać).
W ostatnich latach branża portfeli sprzętowych szybko się rozwinęła, a na rynku pojawiły się dziesiątki różnych produktów. Możesz sprawdzić recenzje tych urządzeń w Binance Academy.
Portfel hostowany a portfel niezabezpieczający
Możesz także wybrać pomiędzy portfelem opiekuńczym lub niezabezpieczonym, wskazując, czy ma on dostęp i kontrolę nad kluczami prywatnymi. Jeśli korzystasz z usługi online takiej jak kantor kryptowalut, nie jesteś jeszcze prawdziwym posiadaczem waluty na poziomie protokołu. Zamiast tego Twoje środki i klucze są hostowane i zarządzane przez giełdę (stąd określenie „portfel depozytowy”). W większości przypadków platformy transakcyjne będą korzystać zarówno z gorących, jak i zimnych portfeli, aby chronić bezpieczeństwo środków użytkowników.
Jeśli więc chcesz wymienić Binance Coin na Bitcoin, platforma handlowa zmniejszy Twoje saldo Binance Coin i zwiększy saldo Bitcoinów w bazie danych. Powyższy proces nie obejmuje transakcji typu blockchain. Dopiero gdy zdecydujesz się wypłacić swoje Bitcoiny, giełda zostanie poproszona o podpisanie transakcji w Twoim imieniu. Następnie giełda transmituje transakcję do sieci, przesyłając w ten sposób tokeny na podany przez Ciebie adres Bitcoin.
Platformy handlu kryptowalutami są bardzo wygodną opcją dla użytkowników, którzy chcą oddać swoje środki pod opiekę podmiotom trzecim. Działanie w roli własnego banku osobistego wiąże się również z ryzykiem wzięcia na siebie wyłącznej odpowiedzialności, jeśli coś pójdzie nie tak.
Jeśli przypadkowo zgubisz klucz prywatny, Twoje środki nigdy nie zostaną odzyskane. A jeśli zgubiłeś hasło do konta, po prostu je zresetuj. Nadal istnieje możliwość, że Twoje dane logowania mogą zostać skradzione i musisz podjąć odpowiednie środki ostrożności opisane powyżej, aby zapewnić bezpieczeństwo swojego konta.
Jakie są najlepsze sposoby ich przechowywania?
Niestety, nie ma standardowej odpowiedzi na to pytanie. W przeciwnym razie ten artykuł mógłby zaoszczędzić dużo miejsca. To, które rozwiązanie wybrać, zależy w dużej mierze od Twojego osobistego apetytu na ryzyko i sposobu korzystania z cyfrowej waluty.
Na przykład aktywni inwestorzy swingowi mają inne potrzeby niż posiadacze długoterminowi. Dodatkowo instytucje obsługujące duże kwoty środków muszą stworzyć mechanizm wielopodpisowy, czyli przekazywanie środków wymaga zgody wielu użytkowników.
Dla zwykłych użytkowników dobrym sposobem jest trzymanie rzadko używanych środków w chłodni. Portfel sprzętowy to najprostsza i najprostsza opcja, ale przy pierwszej próbie pamiętaj o przechowywaniu niewielkiej ilości pieniędzy, na którą możesz sobie pozwolić, aby zaryzykować. Ponadto klucze należy bezpiecznie przechowywać zgodnie z powyższymi zaleceniami, aby zapobiec utracie lub nieprawidłowemu działaniu urządzenia.
Portfele internetowe idealnie nadają się do zakupu towarów lub usług za niewielkie kwoty. Jeśli urządzenie chłodnicze przypomina konto oszczędnościowe, portfel mobilny przypomina portfel fizyczny, który nosisz przy sobie. W najlepszym przypadku utrata zgromadzonej kwoty nie spowoduje poważnych problemów finansowych.
W przypadku operacji takich jak udzielanie pożyczek, stakowanie i handel rozwiązania typu escrow są doskonałym wyborem. Zanim jednak zainwestujesz pieniądze, zaleca się opracowanie szczegółowego planu alokacji kapitału (np. strategii wielkości pozycji). Pamiętaj, że kryptowaluty charakteryzują się dużą zmiennością, więc nigdy nie inwestuj więcej, niż możesz sobie pozwolić.
Bezpiecznie korzystaj ze zdecentralizowanych finansów i DApps
Aby stawiać tokeny, używaj ich w grach typu blockchain lub uczestnicz w zdecentralizowanych finansach (DeFi). Musisz współdziałać z DApps, a także inteligentnymi kontraktami. Użytkownik musi zezwolić aplikacji DApp na korzystanie ze środków znajdujących się w portfelu. Poniżej przedstawiono przykład SushiSwap.

Na przykład przyznanie PancakeSwapowi uprawnień do automatycznego handlu umożliwi mu przeprowadzanie automatycznych transakcji, takich jak dodawanie wielu tokenów do puli płynności. DApp łączy różne kroki, aby zaoszczędzić czas. Chociaż podejście to jest skuteczne, wiąże się z nim ryzyko.
Jeśli nie przestudiowałeś inteligentnych kontraktów i nie zrozumiesz dokładnie, jak działają, pojawią się możliwości włamania backdoorem. Ogólnie rzecz biorąc, projekty muszą przejść audyty, aby udowodnić bezpieczeństwo inteligentnych kontraktów. Certik jest dobrze znanym dostawcą usług audytorskich i nawet przy takiej reputacji nie zawsze można zagwarantować bezpieczeństwo.
Niebezpieczne projekty będą wymagać pozwolenia na transfer nieograniczonej lub dużej ilości tokenów. Niedoświadczeni użytkownicy prawdopodobnie zaakceptują tę prośbę i staną się ofiarami oszustw. Nawet jeśli środki zostaną przeniesione poza platformę DeFi, projekt może nadal mieć pewną kontrolę i możliwość kradzieży środków. Hakerzy próbują również kontrolować inteligentne kontrakty i nadużywać ich. W tej chwili, jeśli dla projektu włączone są odpowiednie uprawnienia, możesz napotkać takie ryzyko.
Jak usunąć uprawnienia portfela
Powinieneś regularnie sprawdzać, które uprawnienia są włączone dla Twojego portfela. Jeśli korzystasz z Binance Smart Chain (BSC), BscScan posiada narzędzie do przeglądania zatwierdzania tokenów, które może sprawdzić i usunąć wszelkie uprawnienia.
Najpierw skopiuj i wklej adres BSC BEP-20. Następnie kliknij ikonę wyszukiwania po prawej stronie.

Teraz możesz zobaczyć listę inteligentnych kontraktów, które mają uprawnienia na koncie i liczbę, które przeszły zatwierdzenie. Aby usunąć uprawnienia, kliknij przycisk w czerwonym kółku poniżej.

Projekty, które przejdą audyty, są bezpieczniejsze.
Jak wspomniano powyżej, bezpieczniej jest inwestować w tokeny i waluty w audytowanych projektach. W przypadku interakcji z inteligentnymi kontraktami, stakowania tokenów w puli lub zapewniania płynności, zaleca się, aby zawsze szukać projektów, które przechodzą audyty.
Audyt przeanalizuje kod inteligentnego kontraktu DApp. Są odpowiedzialni za znajdowanie backdoorów, skryptów, które można wykorzystać, i innych problemów związanych z bezpieczeństwem. Problemy te zgłaszane są twórcy projektu, który jest odpowiedzialny za zmianę kodu. Wszystkie zmiany zostaną odzwierciedlone w raporcie końcowym, pokazującym użytkownikom przejrzysty i kompletny proces audytu. Raport końcowy zostanie udostępniony opinii publicznej.
Chociaż audyt nie gwarantuje bezpieczeństwa projektu, bezpieczeństwo finansowe można rzeczywiście poprawić. Inwestowanie pieniędzy w projekt, który nie przejdzie audytu, jest niezwykle ryzykowne. Niektóre inteligentne kontrakty obsługują duże kwoty pieniędzy i mogą łatwo przyciągnąć uwagę hakerów. Jeśli audytorzy nie sprawdzą kodu, umowy te staną się łatwym celem.
Certik regularnie aktualizuje listę audytowanych projektów, rankingi projektów (w sumie 100) i inne ważne informacje.

Jak nie dać się oszukać
Niestety kryptowaluty przyciągają wielu złych aktorów. Próbują skorzystać z okazji, aby włamać się na konta innych użytkowników i ukraść kryptowalutę. Gdy środki zostaną skradzione, zwykle nie ma możliwości ich odzyskania. Przestępcy wykorzystują anonimowość kryptowalut i bezpośrednią kontrolę dużych sum pieniędzy przez wielu użytkowników.
Zawsze powinieneś zachować czujność i odmawiać przekazywania środków użytkownikom, których nie znasz. Przed przesłaniem pieniędzy należy również dokładnie sprawdzić dane identyfikacyjne drugiej strony. Oto najczęstsze oszustwa, na które należy uważać:
1. Phishing – Być może otrzymałeś e-maile od platform transakcyjnych lub innych usług, z których korzystasz, z prośbą o zalogowanie się na konto lub podanie danych osobowych. Może to być oszustwo mające na celu kradzież informacji.
2. Fałszywe platformy handlowe – niektóre aplikacje lub strony mobilne często imitują wygląd platform handlowych. Po wprowadzeniu danych osobowych przestępcy skorzystają z okazji i ukradną prawdziwe konta.
3. Wymuszenia — przestępcy mogą dowolnie wysyłać złośliwe oprogramowanie w celu kradzieży plików. Użytkownicy prawdopodobnie zrealizują pliki za pomocą Bitcoina lub innych walut, ale mogą nie otrzymać plików po dokonaniu płatności.
4. Piramidy i programy Ponzi – przestępcy zapraszają Cię do przyłączenia się do nowego projektu i zakupu jego tokenów lub do wykonania specjalnej transakcji wymagającej zapłaty kryptowaluty. Jednak te nadmiernie kuszące warunki są często oznaką pułapki. Musisz przeprowadzić własne badania, aby upewnić się, że Twoja inwestycja jest bezpieczna.
5. Podszywanie się pod inne osoby — przestępcy często podają się za urzędnika, osobę, której ufasz, a nawet bliskiego przyjaciela. Poproszą Cię o hasła lub informacje, które zwykle są ściśle poufne. W takim przypadku musisz wielokrotnie potwierdzić, czy drugą stroną jesteś Ty.
Aby dowiedzieć się więcej o tych oszustwach i strategiach zapobiegania im, przeczytaj nasz przewodnik 8 typowych oszustw związanych z bitcoinami i strategie ich zapobiegania.
Czytelnik 1: Współtwórca społeczności Discord @kei8888#6675
„Proszę odmówić podawania jakichkolwiek informacji nieznanym połączeniom lub SMS-om”
Zachowaj czujność, jeśli nieznajomy poprosi Cię o hasło lub dane osobowe za pośrednictwem poczty elektronicznej, wiadomości SMS lub rozmowy telefonicznej.
Po drugie, w ostatnim czasie bardzo popularną metodą jest również wykorzystywanie fałszywych USDT do oszukiwania. Oszust będzie twierdził, że przez pomyłkę przypadkowo przelał USDT do Twojego portfela i potrzebuje, abyś natychmiast przelał mu je z powrotem. W takim przypadku możesz najpierw udać się do różnych przeglądarek blokowych, takich jak Etherscan i Bscscan, aby dokładnie sprawdzić, czy adres kontraktu USDT i dane transakcji są prawidłowe.
Ponadto, jeśli natkniesz się na nieznaną giełdę, najlepiej najpierw sprawdzić DYOR na Coinmarketcap. Jeśli nie możesz go znaleźć na stronie Coinmarketcap, powinieneś zachować czujność.
Czytelnik 2: Współtwórca społeczności Discord @WX115#7394
„Nie klikaj nieznanych linków i nie wierz w dobre nagrody”
Jeśli użytkownicy zwrócą większą uwagę na te trzy aspekty, mogą spróbować uniknąć kradzieży swoich aktywów.
1: Oszuści są aktywni głównie w Telegramie i Discordzie. Najpierw będą z Tobą rozmawiać prywatnie i powoli zdobywają Twoje zaufanie. Następnie wyślę Ci fałszywy link do portfela z prośbą o otwarcie konta i wprowadzenie frazy mnemonicznej portfela. Oszust będzie codziennie wypłacał Ci prowizję w fałszywym portfelu. Kiedy uznasz, że jest to bezpieczne i przeniesiesz własne aktywa, okaże się, że aktywa zostały skradzione przez oszusta i przeniesione do innych portfeli.
2: Pamiętaj, aby dokładnie sprawdzić, czy link Dapp jest zgodny z oficjalnym adresem internetowym. Wielu oszustów oszukuje na stronie internetowej, aby użytkownicy uwierzyli, że to prawda. Gdy użytkownik autoryzuje portfel lub go zaimportuje, jego aktywa zostaną skradzione.
3: Nie bądź chciwy na drobne zyski. Wielu oszustów wykorzystuje mentalność zwykłych ludzi, polegającą na chciwości na drobne zyski, aby je oszukać. Aby przyciągnąć użytkowników, oszuści utworzą własny Dapp i zapewnią wyższe roczne stawki niż zwykłe giełdy w programie. Ale jeśli chcesz przenieść wszystkie aktywa do tego Dapp i wypłacić pieniądze później, adres URL zmieni się na 404.
Powyższe bolesne doświadczenia uświadomiły nam, jak ważne jest sprawdzanie bezpieczeństwa stron internetowych i Dapps. Myron udostępnia również pewne metody weryfikacji bezpieczeństwa Dapps.
Czytelnik 3: Współtwórca społeczności Discord @Myron#2738
[Dokładnie sprawdź autentyczność strony internetowej]
Wielu użytkowników korzystających z Dapps jest przyzwyczajonych do wyszukiwania bezpośrednio w przeglądarce i klikania opcji strony internetowej znajdującej się u góry. Jednak w tym przypadku mogą wpaść w pułapkę przestępców. Dzisiejsi oszuści nauczyli się wykorzystywać reklamy do wyświetlania fałszywych witryn internetowych na liście priorytetów wyszukiwarek. Jeśli użytkownicy przypadkowo klikną fałszywą witrynę i połączą swój portfel z witryną, mogą utracić wszystkie zasoby portfela.
Dlatego musisz dokładnie sprawdzić, czy witryna, z której chcesz skorzystać, jest poprawna. Oto kilka metod:
1. Kliknij adres URL ogłoszenia w oficjalnej społeczności projektu Dapp (takiej jak Twitter, Discord, Linktree, Telegram).
2. Po pierwszym wejściu na oficjalną stronę Dapp oraz użyciu i połączeniu portfela, dodaj adres URL do zakładek przeglądarki. Jeśli w przyszłości będziesz korzystać z DAPP, kliknij tylko adres URL dodany do zakładek, zamiast ponownie szukać w przeglądarce.
3. Jeżeli szukasz Dapp w przeglądarce, dokładnie sprawdź, czy adres URL witryny jest nieprawidłowy lub oczywiście nie jest prawidłowy lub czy przy wejściu na stronę Dapp, z której korzystałeś, nie pojawia się nietypowy link lub autoryzowana instrukcja wymagająca podpisu , następnie Nie łącz swojego portfela i opuść witrynę tak szybko, jak to możliwe.
Podsumować
Jeśli chodzi o bezpieczeństwo kryptowalut, dzisiejsza dziedzina blockchain zapewnia wiele metod bezpieczeństwa. Od handlu, przez przechowywanie, po korzystanie z kryptowalut – dzięki tym prostym wskazówkom zabezpieczysz swoje pieniądze. Każda opcja przechowywania ma zalety i wady, dlatego ważne jest, aby zrozumieć kompromisy. Ponownie, niezależnie od tego, na której platformie inwestujesz swoje pieniądze lub kryptowalutę, pamiętaj o przeprowadzeniu własnych badań.
[FAQ związane z zapobieganiem oszustwom]
1. Z jakiej technologii korzysta Binance, aby zapewnić bezpieczeństwo aktywów naszych użytkowników?
Odp.: Produkty zabezpieczające: KYC, BOVC, 2fa, kod antyphishingowy, biała lista wypłat
Ochrona bezpieczeństwa: ochrona danych, inteligencja, wykrywanie ryzyka/bezpieczeństwa, monitorowanie i obrona
Dochodzenie w sprawie bezpieczeństwa: zwalczanie nielegalnych funduszy, pomoc LE w dochodzeniach, bezpieczeństwo sieci BNB
2. P: Obecnie większość oszustw dotyczy hakerów. Czy coraz trudniej jest ich uniknąć?
Odp.: https://academy.binance.com/zt/articles/5-common-cryptocurrency-scams-and-how-to-avoid-them
3. P: Obecnie większość oszustw dotyczy hakerów. Czy coraz trudniej jest ich uniknąć?
Odp.: https://academy.binance.com/zt/articles/5-common-cryptocurrency-scams-and-how-to-avoid-them


