Binance Square
#walletsecurity

walletsecurity

168,234 views
351 සාකච්ඡා කරමින්
MPC钱包深度研究
·
--
Coldcard மூன்றாவது அலை தாக்குதல் நிதி தொடர்ந்து நகர்கிறது:托管 அமைப்பு என்ன கேள்விகளுக்கு பதிலளிக்க வேண்டும்2026-09-08 The Block、CoinDesk、Cointelegraph மற்றும் Decrypt அனைத்தும் Coldcard மூன்றாவது அலை தாக்குதலில் கிடைத்த பிட்காயின் சமீபத்தில் பெரிய அளவிலான பரிமாற்றங்கள் இடம்பெற்றதாக அறிவித்துள்ளன. அந்த அறிக்கைகள் Galaxy Research இன் கண்காணிப்பை மேற்கோள்காட்டி, மூன்றாவது அலை திருடப்பட்ட நிதியின் சுமார் 45% ஏற்கனவே நகர்த்தப்பட்டுள்ளது என்று தெரிவிக்கின்றன. தொழில் கோணத்தில் பார்த்தால், முக்கியம் வெறும் நிதி ஓட்டம் எங்கு செல்கிறது என்பதல்ல; அசாதாரணம் ஏற்பட்ட பிறகு托管 அமைப்பு விரைவாக பதிலளிக்க முடியுமா என்பதுதான்: எந்த கிடங்குகள் பாதிக்கப்பட்டன, எந்த அனுமதிகள் இன்னும் செல்லுபடியாக உள்ளன, மீதமுள்ள நிதியை தனிமைப்படுத்த முடியுமா, மற்றும் மீட்புக்குப் பிறகு எந்த கட்டுப்பாட்டு பாதைகள் இன்னும் நம்பத்தகுந்தவையாக உள்ளன. ஒரு அமைப்பால் பரிவர்த்தனை நடந்த பிறகு மட்டுமே முகவரியைத் தடயமிட முடிந்தால், அது சட்டஆதாரம் (forensics) பிரச்சினையை தீர்க்கிறது; மேலும் முழுமையான கட்டுப்பாட்டு பரப்புக்கு குறியீட்டு (key) உருவாக்கம், கையொப்பம் அளிக்கும் அனுமதிகள், அசாதாரண கண்டறிதல், இடைநிறுத்தம் மற்றும் மீட்பு செயல்முறைகள் ஆகியவற்றை இணைக்க வேண்டும். Coldcard சம்பவத்தின் தொடர்ச்சியில், தாக்குதலாளர் ஒரு தனிப்பட்ட சாவியை (single key), தொகுதி அளவிலான (batch) அனுமதிகளைப் பெற்றாரா, அல்லது அதற்கு மேலான சாவி மேலாண்மை (key management) உரிமையைப் பெற்றாரா என்பதைக் கூற முடியுமா என்பது இன்னும் கவனிக்க வேண்டியது.

Coldcard மூன்றாவது அலை தாக்குதல் நிதி தொடர்ந்து நகர்கிறது:托管 அமைப்பு என்ன கேள்விகளுக்கு பதிலளிக்க வேண்டும்

2026-09-08
The Block、CoinDesk、Cointelegraph மற்றும் Decrypt அனைத்தும் Coldcard மூன்றாவது அலை தாக்குதலில் கிடைத்த பிட்காயின் சமீபத்தில் பெரிய அளவிலான பரிமாற்றங்கள் இடம்பெற்றதாக அறிவித்துள்ளன. அந்த அறிக்கைகள் Galaxy Research இன் கண்காணிப்பை மேற்கோள்காட்டி, மூன்றாவது அலை திருடப்பட்ட நிதியின் சுமார் 45% ஏற்கனவே நகர்த்தப்பட்டுள்ளது என்று தெரிவிக்கின்றன.
தொழில் கோணத்தில் பார்த்தால், முக்கியம் வெறும் நிதி ஓட்டம் எங்கு செல்கிறது என்பதல்ல; அசாதாரணம் ஏற்பட்ட பிறகு托管 அமைப்பு விரைவாக பதிலளிக்க முடியுமா என்பதுதான்: எந்த கிடங்குகள் பாதிக்கப்பட்டன, எந்த அனுமதிகள் இன்னும் செல்லுபடியாக உள்ளன, மீதமுள்ள நிதியை தனிமைப்படுத்த முடியுமா, மற்றும் மீட்புக்குப் பிறகு எந்த கட்டுப்பாட்டு பாதைகள் இன்னும் நம்பத்தகுந்தவையாக உள்ளன.
ஒரு அமைப்பால் பரிவர்த்தனை நடந்த பிறகு மட்டுமே முகவரியைத் தடயமிட முடிந்தால், அது சட்டஆதாரம் (forensics) பிரச்சினையை தீர்க்கிறது; மேலும் முழுமையான கட்டுப்பாட்டு பரப்புக்கு குறியீட்டு (key) உருவாக்கம், கையொப்பம் அளிக்கும் அனுமதிகள், அசாதாரண கண்டறிதல், இடைநிறுத்தம் மற்றும் மீட்பு செயல்முறைகள் ஆகியவற்றை இணைக்க வேண்டும். Coldcard சம்பவத்தின் தொடர்ச்சியில், தாக்குதலாளர் ஒரு தனிப்பட்ட சாவியை (single key), தொகுதி அளவிலான (batch) அனுமதிகளைப் பெற்றாரா, அல்லது அதற்கு மேலான சாவி மேலாண்மை (key management) உரிமையைப் பெற்றாரா என்பதைக் கூற முடியுமா என்பது இன்னும் கவனிக்க வேண்டியது.
මරු! අපි මේ ප්‍රවෘත්තිය Binance Square හිදී "සුපිරිම" වගේ post එකක් බවට පත් කරමු nhé! --- **සියලු දෙනාගේම කම්පනය: "ඩොලර් බිලියන 1" කියන wallet එක අගුළු හැරීමෙන් පස්සේත් ඇතුළේ තිබුණේ ඩොලර් 10ක් පමණයි! මේ "අතුරුදහන් නොවන" බව කියන crypto wallets පිටුපස ඇති කටුක සත්‍යය නිසා මුළු ප්‍රජාවම පුදුමයට පත් වුණා!** 😱 ක්‍රිප්ටෝ අවකාශයේ ඉන්න අය නිතරම අහලා ඇතිවූ "අතුරුදහන් වූ wallet නැවත සොයා ගන්න" වගේ රසවත් කතා. නමුත් තාමත් උණුසුම්ව ප්‍රකාශයට පත් වූ expertලාගේ වත්කම් නැවත ලබාගැනීමේ තොරතුරු මේ සියලු දෙනාටම තියුණු අනතුරු ඇඟවීමක් බවයි! ඔබට වහාම හිතට ගන්න ඕන ප්‍රධාන කරුණු මෙන්න: * **අතුරුදහන් වූ wallet එකට ප්‍රවේශය නැවත ලබාගැනීමට crypto "detectors" ඔබට උදව් විය හැකිය** (password අමතක වීම, seed phrase). ඩිජිටල් කඩු-කොටුවේ යතුරු එකවරම "හැරදමා" ඇති අයට බලාපොරොත්තුවක්. * **නමුත් wallet එකේ මුදල් اڳවම "නැතිව ගිහින්" තිබුණොත් හෝ කිසිවක් මුලින්ම deposit කරලා නොමැති නම්** මේ උත්සාහය නිශ්ඵලයි. නැවත ලබාගැනීමේ දක්ෂතාව කොතරම් ඉහළ මට්ටමක තිබුණත්, බලාත්මකව තිබෙන්නේ හිස්කමෙන් මුදල් නිර්මාණය කරන්න බැහැ! * **ලොකු කම්පනය: ඩොලර් බිලියන ගණනක් වටිනා බව කියන wallet එකක්, ප්‍රවේශය නැවත ලබාගැනීමෙන් පස්සේ ඇතුළේ ඉතිරිවෙලා තිබුණේ ඩොලර් 10ක් පමණයි!** මේ නිසා වෙළඳපොළ තුළ පැවතිය හැකි ලස්සන බලාපොරොත්තු/භ්‍රමිතීන් පිළිබඳ කටුක යථාර්ථයක් එළියට ආවා. **මගේ පුද්ගලික අදහස:** මෙහි ඇති මාරාන්තික පාඩම නම්: ප්‍රවේශය නැවත ලබාගන්න එක ආරම්භක පියවරක් පමණයි. ඊටත් වඩා වැදගත් වන්නේ *ඔබේ මුදල් πραγματικάම wallet එක තුළ පවතින බව* තහවුරු කර ගැනීමත්, ආරක්ෂිත, විනිවිදභාවයෙන් යුත් කළමනාකරණ ක්‍රමයක් තිබීමත්. ඇත්තටම හිස්ව තිබෙන "මිලියන ඩොලර් wallet" ගැන භ්‍රමිතියට වැටෙන්න එපා. අනිවාර්යයෙන්ම අයහපත් තත්ත්වයක් සිදුවීමට පෙර ඔබගේ මුදල් TRƯỚC KHI sự cố xảy ra දක්වා නිරන්තරයෙන් පරීක්ෂා කරලා සක්‍රියව ආරක්ෂා කරන්න. ඔබේ wallet එක හිස් නම්, සියලු නැවත ලබාගැනීමේ උත්සාහයන් සියල්ලම අර්ථයක් නැහැ! හොඳටම සිතා බලන්න අයියෝ! මේ සිද්ධිය ගැන ඔබට මොකද හිතෙන්නේ? ක්‍රිප්ටෝ ප්‍රජාවට මේක අත්‍යවශ්‍ය අනතුරු ඇඟවීමක්ද? පහතින් comment එකක් දාන්න nhé! 👇 මට ලැබෙන අලුත්ම deep-dive විශ්ලේෂණ සහ උණුසුම්ම පුවත් ඔබට මඟහැරෙන්න එපා කියලා **Theo Dõi** බොත්තම ඔබන්න අමතක කරන්න එපා! #CryptoNews #TrendingNews #WalletSecurity #Blockchain
මරු! අපි මේ ප්‍රවෘත්තිය Binance Square හිදී "සුපිරිම" වගේ post එකක් බවට පත් කරමු nhé!

---

**සියලු දෙනාගේම කම්පනය: "ඩොලර් බිලියන 1" කියන wallet එක අගුළු හැරීමෙන් පස්සේත් ඇතුළේ තිබුණේ ඩොලර් 10ක් පමණයි! මේ "අතුරුදහන් නොවන" බව කියන crypto wallets පිටුපස ඇති කටුක සත්‍යය නිසා මුළු ප්‍රජාවම පුදුමයට පත් වුණා!** 😱

ක්‍රිප්ටෝ අවකාශයේ ඉන්න අය නිතරම අහලා ඇතිවූ "අතුරුදහන් වූ wallet නැවත සොයා ගන්න" වගේ රසවත් කතා. නමුත් තාමත් උණුසුම්ව ප්‍රකාශයට පත් වූ expertලාගේ වත්කම් නැවත ලබාගැනීමේ තොරතුරු මේ සියලු දෙනාටම තියුණු අනතුරු ඇඟවීමක් බවයි!

ඔබට වහාම හිතට ගන්න ඕන ප්‍රධාන කරුණු මෙන්න:
* **අතුරුදහන් වූ wallet එකට ප්‍රවේශය නැවත ලබාගැනීමට crypto "detectors" ඔබට උදව් විය හැකිය** (password අමතක වීම, seed phrase). ඩිජිටල් කඩු-කොටුවේ යතුරු එකවරම "හැරදමා" ඇති අයට බලාපොරොත්තුවක්.
* **නමුත් wallet එකේ මුදල් اڳවම "නැතිව ගිහින්" තිබුණොත් හෝ කිසිවක් මුලින්ම deposit කරලා නොමැති නම්** මේ උත්සාහය නිශ්ඵලයි. නැවත ලබාගැනීමේ දක්ෂතාව කොතරම් ඉහළ මට්ටමක තිබුණත්, බලාත්මකව තිබෙන්නේ හිස්කමෙන් මුදල් නිර්මාණය කරන්න බැහැ!
* **ලොකු කම්පනය: ඩොලර් බිලියන ගණනක් වටිනා බව කියන wallet එකක්, ප්‍රවේශය නැවත ලබාගැනීමෙන් පස්සේ ඇතුළේ ඉතිරිවෙලා තිබුණේ ඩොලර් 10ක් පමණයි!** මේ නිසා වෙළඳපොළ තුළ පැවතිය හැකි ලස්සන බලාපොරොත්තු/භ්‍රමිතීන් පිළිබඳ කටුක යථාර්ථයක් එළියට ආවා.

**මගේ පුද්ගලික අදහස:**

මෙහි ඇති මාරාන්තික පාඩම නම්: ප්‍රවේශය නැවත ලබාගන්න එක ආරම්භක පියවරක් පමණයි. ඊටත් වඩා වැදගත් වන්නේ *ඔබේ මුදල් πραγματικάම wallet එක තුළ පවතින බව* තහවුරු කර ගැනීමත්, ආරක්ෂිත, විනිවිදභාවයෙන් යුත් කළමනාකරණ ක්‍රමයක් තිබීමත්. ඇත්තටම හිස්ව තිබෙන "මිලියන ඩොලර් wallet" ගැන භ්‍රමිතියට වැටෙන්න එපා. අනිවාර්යයෙන්ම අයහපත් තත්ත්වයක් සිදුවීමට පෙර ඔබගේ මුදල් TRƯỚC KHI sự cố xảy ra දක්වා නිරන්තරයෙන් පරීක්ෂා කරලා සක්‍රියව ආරක්ෂා කරන්න. ඔබේ wallet එක හිස් නම්, සියලු නැවත ලබාගැනීමේ උත්සාහයන් සියල්ලම අර්ථයක් නැහැ! හොඳටම සිතා බලන්න අයියෝ!

මේ සිද්ධිය ගැන ඔබට මොකද හිතෙන්නේ? ක්‍රිප්ටෝ ප්‍රජාවට මේක අත්‍යවශ්‍ය අනතුරු ඇඟවීමක්ද? පහතින් comment එකක් දාන්න nhé! 👇

මට ලැබෙන අලුත්ම deep-dive විශ්ලේෂණ සහ උණුසුම්ම පුවත් ඔබට මඟහැරෙන්න එපා කියලා **Theo Dõi** බොත්තම ඔබන්න අමතක කරන්න එපා!

#CryptoNews #TrendingNews #WalletSecurity #Blockchain
මෙම නව GTA 6 වංචාව ගැන අවධානයෙන් සිටින්න වංචාකරුවන් දුෂ්ට අරමුදල් ඉවතට ගන්නා (malicious wallet drainer) වැඩසටහන් යෙදවීමට ව්‍යාජ Grand Theft Auto VI කාන්දුවූ වෙබ් අඩවි භාවිතා කරමින් සිටී. උද්දීපනය මත පදනම් වූ (hype) සබැඳි ගැන ඉතා ප්‍රවේශම්ව සිටින අතර, ඔබේ මුදල් පසුම්බිය (wallet) තහවුරු නොකළ මූලාශ්‍රවලට සම්බන්ධ කිරීමෙන් වළකින්න; එසේ නොකළහොත් ඔබව “rekt” විය හැක. #PhishingAlert #WalletSecurity ‎
මෙම නව GTA 6 වංචාව ගැන අවධානයෙන් සිටින්න

වංචාකරුවන් දුෂ්ට අරමුදල් ඉවතට ගන්නා (malicious wallet drainer) වැඩසටහන් යෙදවීමට ව්‍යාජ Grand Theft Auto VI කාන්දුවූ වෙබ් අඩවි භාවිතා කරමින් සිටී. උද්දීපනය මත පදනම් වූ (hype) සබැඳි ගැන ඉතා ප්‍රවේශම්ව සිටින අතර, ඔබේ මුදල් පසුම්බිය (wallet) තහවුරු නොකළ මූලාශ්‍රවලට සම්බන්ධ කිරීමෙන් වළකින්න; එසේ නොකළහොත් ඔබව “rekt” විය හැක.

#PhishingAlert #WalletSecurity
අයහපත් ව්‍යාජ Claude ඩෙස්ක්ටොප් ඇප් එකක් RevStealer මැල්වෙයාර් පැතිරවෙමින් පවතී. එය විශේෂයෙන්ම බ්‍රවුසර මුරපද සහ සංවේදී පරිශීලක දත්ත සමඟින් ක්‍රිප්ටෝ වොලට් 50කට වඩා ඉලක්ක කරයි. #RevStealer #WalletSecurity ‎
අයහපත් ව්‍යාජ Claude ඩෙස්ක්ටොප් ඇප් එකක් RevStealer මැල්වෙයාර් පැතිරවෙමින් පවතී. එය විශේෂයෙන්ම බ්‍රවුසර මුරපද සහ සංවේදී පරිශීලක දත්ත සමඟින් ක්‍රිප්ටෝ වොලට් 50කට වඩා ඉලක්ක කරයි.

#RevStealer #WalletSecurity
මෙම Solana ලිපිනයට අදාළව 14/100 තරම් අඩු අවදානමක් පමණක් නැවත ලබා දී ඇත. නමුත් වැදගත් පසුබිම් කරුණක් තිබේ: අපගේ පූර්ව ටෝකන් ස්කෑන් එකේදී Paxos Gold (Wormhole) PAXG සඳහා ක්‍රියාකාරී මින්ට් අධිකාරිය (active mint authority) ලෙස Tokentoolhub විසින් හඳුනාගත් **එමම ලිපිනය** මෙයයි. ලිපිනය: BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7 වෝලට් බුද්ධිය (Wallet intelligence): • අවදානම් අගය: 14/100 • අවදානම් කණ්ඩායම: අඩු (Low) • විශ්වාසය: ඉහළ (High) • පැතිකඩ: ඉතා ඉහළ සංඛ්‍යාත වෝලට් (Very High Frequency Wallet) • මෑත අත්සන් 200ක් (recent signatures) සෑම්පල් කරන ලදී • විස්තරාත්මකව ගත් ගනුදෙනු 28ක් (transactions parsed in detail) • ඇස්තමේන්තු කළ cadence: දිනකට ~360 අත්සන් • ටෝකන් ගිණුම් 41ක් • සහාය දක්වන ලද දේඳළ කිරීම් 41ක් (supported holdings) • සක්‍රීය ටෝකන් ඩෙලigates (active token delegates) 0ක් • ශීත කළ ටෝකන් ගිණුම් (frozen token accounts) 0ක් • බාහිර close authority 1ක් • මෑත approvals 0ක් • මෑත revocations 0ක් • මෑත authority වෙනස්කම් 0ක් Tokentoolhub විසින් Medium-ප්‍රමුඛ (Medium-priority) සංඥා දෙකක් හඳුනාගෙන ඇත. පළමුව, එක් ටෝකන් ගිණුමකට අමතර බාහිර close authority එකක් තිබේ. දෙවැනුව, සීමිත ඉතිහාස කවුළුව තුළ මෑත ක්‍රියාකාරකම ඉතා ඉහළ විය. වාර්තාවේ සඳහන් 0-day නියැදි අවධිය (sampled age) එම ලිපිනයම මෑතකදී නිර්මාණය වූ බවට සාධකයක් ලෙස නොගත යුතුය. ඉතිහාසය සීමා කර තිබූ නිසා, එම ලබාගැනීමේ කවුළුව තුළ තිබූ ඉතා මුල්ම අත්සන (earliest signature) පමණක් ස්කෑනරයට දැනගත හැකිය. තවත් රසවත් හැසිරීම් විස්තරයක් තිබේ. ගැඹුරින් විග්‍රහ කරන ලද ගනුදෙනු 28 න් කිසිවක් මෙම වෝලට් එක signer හෝ fee payer ලෙස නොදැක්වීය. ඒවා සියල්ලම ලිපිනයට සාපේක්ෂව නිෂ්පක්ෂ (neutral) විය. වාර්තාවේ Wormhole සම්බන්ධ වැඩසටහන් ලිපිනයක් සමඟ නැවත නැවත අන්තර්ක්‍රියා කර ඇති බවද පෙන්වා ඇත. මෙම පසුබිම වැදගත් වන්නේ මෙමම ලිපිනය Wormhole ආකාරයේ PAXG සඳහා ක්‍රියාකාරී මින්ට් අධිකාරිය (active mint authority) ලෙස ද පෙනී ඇති බැවිනි. මෙය ප්‍රයෝජනවත් වෙනසක්: අඩු සාක්ෂි මත පදනම් වූ අවදානම් අගයක් තිබිය හැකි වුවත්, එම වෝලට් එක ඉතා විශේෂිත (highly privileged) හෝ මෙහෙයුම්මය වශයෙන් වැදගත් භූමිකාවක් හිමි වීමට හැකිය. වෝලට් අවදානමෙන් ඔබට කියන්නේ සහාය දක්වන හානිකර හැසිරීම් හෝ නිරාවරණයක් හමු වුණාද කියාය. අධිකාරි (authority) විශ්ලේෂණයෙන් ඔබට කියන්නේ එම ලිපිනයට පාලනය කළ හැක්කේ කුමක්ද යන්නයි. මේවා එකම ප්‍රශ්නය නොවේ. සම්පූර්ණ වෝලට් බුද්ධිය: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7 #solana #Onchain #WalletSecurity #CryptoSecurity
මෙම Solana ලිපිනයට අදාළව 14/100 තරම් අඩු අවදානමක් පමණක් නැවත ලබා දී ඇත.

නමුත් වැදගත් පසුබිම් කරුණක් තිබේ:

අපගේ පූර්ව ටෝකන් ස්කෑන් එකේදී Paxos Gold (Wormhole) PAXG සඳහා ක්‍රියාකාරී මින්ට් අධිකාරිය (active mint authority) ලෙස Tokentoolhub විසින් හඳුනාගත් **එමම ලිපිනය** මෙයයි.

ලිපිනය:
BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7

වෝලට් බුද්ධිය (Wallet intelligence):

• අවදානම් අගය: 14/100
• අවදානම් කණ්ඩායම: අඩු (Low)
• විශ්වාසය: ඉහළ (High)
• පැතිකඩ: ඉතා ඉහළ සංඛ්‍යාත වෝලට් (Very High Frequency Wallet)
• මෑත අත්සන් 200ක් (recent signatures) සෑම්පල් කරන ලදී
• විස්තරාත්මකව ගත් ගනුදෙනු 28ක් (transactions parsed in detail)
• ඇස්තමේන්තු කළ cadence: දිනකට ~360 අත්සන්
• ටෝකන් ගිණුම් 41ක්
• සහාය දක්වන ලද දේඳළ කිරීම් 41ක් (supported holdings)
• සක්‍රීය ටෝකන් ඩෙලigates (active token delegates) 0ක්
• ශීත කළ ටෝකන් ගිණුම් (frozen token accounts) 0ක්
• බාහිර close authority 1ක්
• මෑත approvals 0ක්
• මෑත revocations 0ක්
• මෑත authority වෙනස්කම් 0ක්

Tokentoolhub විසින් Medium-ප්‍රමුඛ (Medium-priority) සංඥා දෙකක් හඳුනාගෙන ඇත.

පළමුව, එක් ටෝකන් ගිණුමකට අමතර බාහිර close authority එකක් තිබේ.

දෙවැනුව, සීමිත ඉතිහාස කවුළුව තුළ මෑත ක්‍රියාකාරකම ඉතා ඉහළ විය.

වාර්තාවේ සඳහන් 0-day නියැදි අවධිය (sampled age) එම ලිපිනයම මෑතකදී නිර්මාණය වූ බවට සාධකයක් ලෙස නොගත යුතුය. ඉතිහාසය සීමා කර තිබූ නිසා, එම ලබාගැනීමේ කවුළුව තුළ තිබූ ඉතා මුල්ම අත්සන (earliest signature) පමණක් ස්කෑනරයට දැනගත හැකිය.

තවත් රසවත් හැසිරීම් විස්තරයක් තිබේ.

ගැඹුරින් විග්‍රහ කරන ලද ගනුදෙනු 28 න් කිසිවක් මෙම වෝලට් එක signer හෝ fee payer ලෙස නොදැක්වීය. ඒවා සියල්ලම ලිපිනයට සාපේක්ෂව නිෂ්පක්ෂ (neutral) විය.

වාර්තාවේ Wormhole සම්බන්ධ වැඩසටහන් ලිපිනයක් සමඟ නැවත නැවත අන්තර්ක්‍රියා කර ඇති බවද පෙන්වා ඇත.

මෙම පසුබිම වැදගත් වන්නේ මෙමම ලිපිනය Wormhole ආකාරයේ PAXG සඳහා ක්‍රියාකාරී මින්ට් අධිකාරිය (active mint authority) ලෙස ද පෙනී ඇති බැවිනි.

මෙය ප්‍රයෝජනවත් වෙනසක්:

අඩු සාක්ෂි මත පදනම් වූ අවදානම් අගයක් තිබිය හැකි වුවත්, එම වෝලට් එක ඉතා විශේෂිත (highly privileged) හෝ මෙහෙයුම්මය වශයෙන් වැදගත් භූමිකාවක් හිමි වීමට හැකිය.

වෝලට් අවදානමෙන් ඔබට කියන්නේ සහාය දක්වන හානිකර හැසිරීම් හෝ නිරාවරණයක් හමු වුණාද කියාය.

අධිකාරි (authority) විශ්ලේෂණයෙන් ඔබට කියන්නේ එම ලිපිනයට පාලනය කළ හැක්කේ කුමක්ද යන්නයි.

මේවා එකම ප්‍රශ්නය නොවේ.

සම්පූර්ණ වෝලට් බුද්ධිය:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=BCD75RNBHrJJpW4dXVagL5mPjzRLnVZq4YirJdjEYMV7

#solana #Onchain #WalletSecurity #CryptoSecurity
අධික ක්‍රියාකාරීත්වය ≠ ඉහළ අවදානම. අපි Solscan විසින් Kraken Hot Wallet ලෙස මහජනයාට ප්‍රසිද්ධ ලෙස ලේබල් කර ඇති මෙම Solana ලිපිනය පරික්ෂා කළා: 6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF TokenToolHub ප්‍රතිඵල දුන්නේ: • අවදානම් ලකුණු: 22/100 • අවදානම් කලාපය: අඩු • විශ්වාස මට්ටම: ඉහළ • ඉහළ ප්‍රමුඛතා සංඥා: 0 • මධ්‍යම ප්‍රමුඛතා සංඥා: 2 • ටෝකන් ගිණුම්: 1,021 • සහාය දෙන වත්කම්: 1,013 • මෑත අත්සන් සෑම්පල් කළ ප්‍රමාණය: 200 • සක්‍රීය අනුබද්ධකරුවන්: 0 • මෑත අනුමැතීම්: 0 • ශීත කළ ටෝකන් ගිණුම්: 6 උනන්දුව දක්වන කොටස වන්නේ ගනුදෙනු ඝනත්වය. සීමිත ඉතිහාස කවුළුව තුළ ක්‍රියාකාරීත්වය දිනකට ආසන්න වශයෙන් 23,967 අත්සන් ලෙස ඇස්තමේන්තු කර ඇත. ඒක අතිශය ලෙස පෙනෙන්න පුළුවන්, නමුත් පරිමාව පමණක්ම දුෂ්ටභාවය පිළිබඳ සාක්ෂියක් නොවේ. ඉතා ගැඹුරට විශ්ලේෂණය කළ ගනුදෙනු 28න්ම ලිපිනයට අත්සන් කර තිබූ අතර එය fee payer ලෙස භාවිතා කර ඇති අතර, ඉතා සක්‍රීය මෙහෙයුම් ලිපිනයකට ගැලපේ. මධ්‍යම සොයාගැනීම් දෙක හේතුව වූයේ ශීත කළ ටෝකන් ගිණුම් 6ක් සහ සාමාන්‍යයට වඩා ඉහළ මෑත ගනුදෙනු නැවත නැවත සිදුවීමේ වේගයයි. මෙයත් වැදගත්: වාර්තා වූ 0-day සෑම්පල් වයස සීමිත ලබාගැනීම් කවුළුව මත පදනම් වූ අගයයි; එය ලිපිනය සැබෑ ලෙස නිර්මාණය වූ දිනය අනිවාර්යයෙන්ම නිරූපණය නොකරයි. ඵලදායී ලිපිනය ස්කෑනරයකට ස්වයංක්‍රීයකරණය සහ හුවමාරු පරිමාණ ක්‍රියාකාරීත්වය සැබෑ අවදානම් සාක්ෂි වලින් වෙන් කරගත යුතුයි. සම්පූර්ණ ස්කෑනය: https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF #solana #Onchain #WalletSecurity #CryptoSecurity
අධික ක්‍රියාකාරීත්වය ≠ ඉහළ අවදානම.

අපි Solscan විසින් Kraken Hot Wallet ලෙස මහජනයාට ප්‍රසිද්ධ ලෙස ලේබල් කර ඇති මෙම Solana ලිපිනය පරික්ෂා කළා:

6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

TokenToolHub ප්‍රතිඵල දුන්නේ:

• අවදානම් ලකුණු: 22/100
• අවදානම් කලාපය: අඩු
• විශ්වාස මට්ටම: ඉහළ
• ඉහළ ප්‍රමුඛතා සංඥා: 0
• මධ්‍යම ප්‍රමුඛතා සංඥා: 2
• ටෝකන් ගිණුම්: 1,021
• සහාය දෙන වත්කම්: 1,013
• මෑත අත්සන් සෑම්පල් කළ ප්‍රමාණය: 200
• සක්‍රීය අනුබද්ධකරුවන්: 0
• මෑත අනුමැතීම්: 0
• ශීත කළ ටෝකන් ගිණුම්: 6

උනන්දුව දක්වන කොටස වන්නේ ගනුදෙනු ඝනත්වය.

සීමිත ඉතිහාස කවුළුව තුළ ක්‍රියාකාරීත්වය දිනකට ආසන්න වශයෙන් 23,967 අත්සන් ලෙස ඇස්තමේන්තු කර ඇත.

ඒක අතිශය ලෙස පෙනෙන්න පුළුවන්, නමුත් පරිමාව පමණක්ම දුෂ්ටභාවය පිළිබඳ සාක්ෂියක් නොවේ.

ඉතා ගැඹුරට විශ්ලේෂණය කළ ගනුදෙනු 28න්ම ලිපිනයට අත්සන් කර තිබූ අතර එය fee payer ලෙස භාවිතා කර ඇති අතර, ඉතා සක්‍රීය මෙහෙයුම් ලිපිනයකට ගැලපේ.

මධ්‍යම සොයාගැනීම් දෙක හේතුව වූයේ ශීත කළ ටෝකන් ගිණුම් 6ක් සහ සාමාන්‍යයට වඩා ඉහළ මෑත ගනුදෙනු නැවත නැවත සිදුවීමේ වේගයයි.

මෙයත් වැදගත්: වාර්තා වූ 0-day සෑම්පල් වයස සීමිත ලබාගැනීම් කවුළුව මත පදනම් වූ අගයයි; එය ලිපිනය සැබෑ ලෙස නිර්මාණය වූ දිනය අනිවාර්යයෙන්ම නිරූපණය නොකරයි.

ඵලදායී ලිපිනය ස්කෑනරයකට ස්වයංක්‍රීයකරණය සහ හුවමාරු පරිමාණ ක්‍රියාකාරීත්වය සැබෑ අවදානම් සාක්ෂි වලින් වෙන් කරගත යුතුයි.

සම්පූර්ණ ස්කෑනය:
https://tokentoolhub.com/solana-wallet-risk-scanner/?address=6LY1JzAFVZsP2a2xKrtU6znQMQ5h4i7tocWdgrkZzkzF

#solana #Onchain #WalletSecurity #CryptoSecurity
ලිපිය
CRYPTO SECURITY🔑 CRYPTO SECURITY 2026 — PART 3/5 ඔබගේ seed phrase සහ private key යනු $crypto තුළ වඩාත්ම සංවේදී දේවල් අතර වේ. 🔐 Seed phrase = ඔබගේ පසුම්බිය නැවත ලබාගැනීමට අවසරය 🔑 Private key = ඔබට මුදල් පාලනය කිරීමට ඉඩ දෙන ගුප්තලේඛනීය සාක්ෂියක් කිසිවිටෙකත්: ❌ ඒවා screenshot කරගන්න එපා ❌ chat එකේ ඒවා share කරන්න එපා ❌ public cloud එකේ ඒවා ගබඩා කරන්න එපා ❌ ඒවා අහඹු වෙබ් අඩවිවලට ඇතුළත් කරන්න එපා යමෙකු ඔබගේ seed phrase එක ලබාගන්නේ නම්, ඔබගේ මුදල් බරපතල අවදානමකට ලක්විය හැක. ඉදිරියට ➡️ PART 4: ඔබගේ Binance ගිණුම ආරක්ෂා කරන්නේ කෙසේද. #crypto #bitcoin #Binance e #WalletSecurity #Web3

CRYPTO SECURITY

🔑 CRYPTO SECURITY 2026 — PART 3/5
ඔබගේ seed phrase සහ private key යනු $crypto තුළ වඩාත්ම සංවේදී දේවල් අතර වේ.
🔐 Seed phrase = ඔබගේ පසුම්බිය නැවත ලබාගැනීමට අවසරය
🔑 Private key = ඔබට මුදල් පාලනය කිරීමට ඉඩ දෙන ගුප්තලේඛනීය සාක්ෂියක්
කිසිවිටෙකත්:
❌ ඒවා screenshot කරගන්න එපා
❌ chat එකේ ඒවා share කරන්න එපා
❌ public cloud එකේ ඒවා ගබඩා කරන්න එපා
❌ ඒවා අහඹු වෙබ් අඩවිවලට ඇතුළත් කරන්න එපා
යමෙකු ඔබගේ seed phrase එක ලබාගන්නේ නම්, ඔබගේ මුදල් බරපතල අවදානමකට ලක්විය හැක.
ඉදිරියට ➡️ PART 4: ඔබගේ Binance ගිණුම ආරක්ෂා කරන්නේ කෙසේද.
#crypto #bitcoin #Binance e #WalletSecurity #Web3
டேட்டா கசிவு ஒன்று, Trezor மற்றும் SafePal கிரிப்டோ வாலெட்டுகளின் உரிமையாளர்களை பிஷிங் முயற்சிகளுக்கு ஆளாக்கும் அபாயத்தில் உள்ளதாக வைத்திருக்கிறது; CLARITY வாய்ப்புகள் தற்போது 10% ஆக உள்ளன. இந்த சம்பவம் கிரிப்டோ துறையில் பாதுகாப்பின் முக்கியத்துவத்தை வலியுறுத்துகிறது. $BTC #Crypto #WalletSecurity
டேட்டா கசிவு ஒன்று, Trezor மற்றும் SafePal கிரிப்டோ வாலெட்டுகளின் உரிமையாளர்களை பிஷிங் முயற்சிகளுக்கு ஆளாக்கும் அபாயத்தில் உள்ளதாக வைத்திருக்கிறது; CLARITY வாய்ப்புகள் தற்போது 10% ஆக உள்ளன. இந்த சம்பவம் கிரிப்டோ துறையில் பாதுகாப்பின் முக்கியத்துவத்தை வலியுறுத்துகிறது. $BTC #Crypto #WalletSecurity
ඔබගේ මුදල් පසුම්බි ලිපිනය තහවුරු කරන්න, නැත්නම් $100K වහාම අහිමි වේ 🚨💸 ක්‍රිප්ටෝවේදී තමන්ගේම ගනුදෙනු ඉතිහාසයෙන් විෂ සහිත ලිපිනයක් පිටපත් කරගත් නිසා දැරූ අතිශය මිල අධික පාඩමක් ගැන වෙළෙන්දෙක් දැන්ම ඉගෙන ගත්තේය — පේළියෙන් පේළිය තහවුරු කිරීම වෙනුවට. එක් වැරදි අකුරක්, එක් සූක්ෂම වෙනසක්, එවිට සම්පූර්ණ මාරුව ස්ථිරවම වැරදි අත්වලට වැටේ. 🧠 මෙහි ඇති දක්ෂතාව හොල්මන්කාරීයි. ප්‍රහාරකයන් ඔබගේ ඉතිහාසයට සමාන පෙනුමැති ලිපින හෙමින් හෙමින් වපුරන්නේ, බොහෝ පරිශීලකයන් සක්‍රියව තහවුරු කිරීමට වඩා මාංසික මතකය (muscle memory) මත රඳා සිටින බව ඔවුන් දන්නා නිසා. ඔවුන් ඔබගේ පසුම්බිය හැක් කරන්නේ නෑ — ඔවුන් හැක් කරන්නේ ඔබගේ අවධානයයි. ඒ තමයි සැබෑ අවදානම. 🔍 ආයතනික සිතීම: සෑම මාරුවක්ම ඉහළ වටිනාකමක් සහිත වෙළඳ ගනුදෙනුවක් ලෙස සලකන්න. ලිපිනයේ පළමු සහ අවසාන අකුරු කිහිපය පමණක් නොව සම්පූර්ණ ලිපිනය නැවත නැවත පරීක්ෂා කරන්න. විශ්වාස කරන මූලාශ්‍රයකින් පිටපත් කරන්න, කුඩා මුදලකින් පරීක්ෂා කරන්න, ඉතිහාසය පමණක් මත කිසිවිටක විශ්වාස නොකරන්න. 🛡️ ඔබ යැවීමට පෙර ඔබගේ ලිපින තහවුරු කරන්නේ කෙසේද — සම්පූර්ණ ස්කෑන්, හරස් පරීක්ෂාව, හෝ කුඩා පරීක්ෂණ මාරුවක්ද? 💬 ⚠️ මෙය මූල්‍ය උපදෙස් නොවේ. ඔබේ අවදානම සැමවිටම කළමනාකරණය කරන්න. 🛡️ 🏷️ #CryptoScam #WalletSecurity #Lookonchain #CryptoSafety 🔒✅
ඔබගේ මුදල් පසුම්බි ලිපිනය තහවුරු කරන්න, නැත්නම් $100K වහාම අහිමි වේ 🚨💸

ක්‍රිප්ටෝවේදී තමන්ගේම ගනුදෙනු ඉතිහාසයෙන් විෂ සහිත ලිපිනයක් පිටපත් කරගත් නිසා දැරූ අතිශය මිල අධික පාඩමක් ගැන වෙළෙන්දෙක් දැන්ම ඉගෙන ගත්තේය — පේළියෙන් පේළිය තහවුරු කිරීම වෙනුවට. එක් වැරදි අකුරක්, එක් සූක්ෂම වෙනසක්, එවිට සම්පූර්ණ මාරුව ස්ථිරවම වැරදි අත්වලට වැටේ. 🧠

මෙහි ඇති දක්ෂතාව හොල්මන්කාරීයි. ප්‍රහාරකයන් ඔබගේ ඉතිහාසයට සමාන පෙනුමැති ලිපින හෙමින් හෙමින් වපුරන්නේ, බොහෝ පරිශීලකයන් සක්‍රියව තහවුරු කිරීමට වඩා මාංසික මතකය (muscle memory) මත රඳා සිටින බව ඔවුන් දන්නා නිසා. ඔවුන් ඔබගේ පසුම්බිය හැක් කරන්නේ නෑ — ඔවුන් හැක් කරන්නේ ඔබගේ අවධානයයි. ඒ තමයි සැබෑ අවදානම. 🔍

ආයතනික සිතීම: සෑම මාරුවක්ම ඉහළ වටිනාකමක් සහිත වෙළඳ ගනුදෙනුවක් ලෙස සලකන්න. ලිපිනයේ පළමු සහ අවසාන අකුරු කිහිපය පමණක් නොව සම්පූර්ණ ලිපිනය නැවත නැවත පරීක්ෂා කරන්න. විශ්වාස කරන මූලාශ්‍රයකින් පිටපත් කරන්න, කුඩා මුදලකින් පරීක්ෂා කරන්න, ඉතිහාසය පමණක් මත කිසිවිටක විශ්වාස නොකරන්න. 🛡️

ඔබ යැවීමට පෙර ඔබගේ ලිපින තහවුරු කරන්නේ කෙසේද — සම්පූර්ණ ස්කෑන්, හරස් පරීක්ෂාව, හෝ කුඩා පරීක්ෂණ මාරුවක්ද? 💬

⚠️ මෙය මූල්‍ය උපදෙස් නොවේ. ඔබේ අවදානම සැමවිටම කළමනාකරණය කරන්න. 🛡️

🏷️ #CryptoScam #WalletSecurity #Lookonchain #CryptoSafety

🔒✅
2025 ஆம் ஆண்டில் 158,000+ வாலெட் உடைச்சல்களில் $713M இழப்பு. ஹேக்கர்கள் பரிமாற்றங்களில் இருந்து தனிப்பட்ட வாலெட்டுகளுக்கு மாறினர். 📉 ஏமாற்று கண்டறிதல் இல்லை. மீளளிப்பு இல்லை. ஒரு தவறான ஒப்புதல் வந்தால் அது இறுதியானது. உறுதிப்படுத்தும் முன் ஒவ்வொரு கையொப்ப கோரிக்கையையும் சரிபார்க்கவும். #cryptogates #WalletSecurity #RiskManagement
2025 ஆம் ஆண்டில் 158,000+ வாலெட் உடைச்சல்களில் $713M இழப்பு.

ஹேக்கர்கள் பரிமாற்றங்களில் இருந்து தனிப்பட்ட வாலெட்டுகளுக்கு மாறினர். 📉

ஏமாற்று கண்டறிதல் இல்லை. மீளளிப்பு இல்லை. ஒரு தவறான ஒப்புதல் வந்தால் அது இறுதியானது.

உறுதிப்படுத்தும் முன் ஒவ்வொரு கையொப்ப கோரிக்கையையும் சரிபார்க்கவும்.

#cryptogates #WalletSecurity #RiskManagement
“විශ්වාසදායක යෙදුම් ගබඩාව” ක්‍රිප්ටෝවේ ඉතා මිල අධික උපකල්පනක් බවට පත්ව ඇති අයුර ඔබ දක්කාද? ඉතාමත් අධික ආයෝජකයන් වැරදි ඉටිපන්දම මිලදී ගත් නිසා නොව, වැරදි අතුරුමුහුණත විශ්වාස කළ නිසා මුදල් නැති කරගන්නවා. එක ව්‍යාජ වොල්ට් යෙදුමක් බාගත කිරීමෙන් මිනිත්තු කිහිපයකින් වසර ගණනක් වූ $BTC accumulation සම්පූර්ණයෙන්ම විනාශ විය හැක. ඇප් ස්ටෝරයේ ව්‍යාජ Sparrow Wallet යෙදුමක් නිසා මුදල් වශයෙන් ඩොලර් මිලියන 1.8ක් එකතුවක් තමාට අහිමි වූ බව පැවසූ පරිශීලකයන් තිදෙනෙකුත් පසු Apple සමාගමට නඩුවක් දැන් ඉදිරිපත් වී තිබෙනවා. මෙම යෙදුම බොහෝ දුරට seed phrases (සිඩ් වචන) ඉල්ලා ඇති අතර, පසුව ප්‍රහාරකයන් ඒවා භාවිතා කර ඔවුන්ගේ Bitcoin මුදල් හිස් කර ඇති බව කියනවා. මිනිස්සු තවත් කෝප විය යුතු කොටස මෙයයි: Sparrow Wallet සතුව කිසිම ජංගම යෙදුමක්ම නැහැ. එහෙත් ව්‍යාජ අනුවාදය තෝරාගත් ක්‍රිප්ටෝ එකතු කිරීම් තුළ තිබී ඇති බව වාර්තා වෙනවා. එය ඔවුන්ගේ $BTC ආරක්ෂා කර ගැනීමට උත්සාහ කරන පරිශීලකයන්ට “ලේජිටිම” ලෙස පෙනී ගිහින්—ඒ වෙනුවට එය සමඟ වාසියක් කරන්න (gamb­le) යැයි සිතීමට හේතු වුණා. මගේ අදහස: ක්‍රිප්ටෝවේ “නිල ගබඩාවෙන් බාගත කළා” කියන එක ආරක්ෂාවට ප්‍රමාණවත් නැහැ. ඕනෑම වොල්ට් එකක් භාවිතා කිරීමට පෙර ව්‍යාපෘතියේ නිල වෙබ් අඩවියෙන් තහවුරු කරන්න, ජංගම යෙදුමක් ඇත්තෙන්ම පවතිනවාද කියලා බලන්න, නව යෙදුමකට කිසිවිටෙක seed phrase එකක් ඇතුළත් නොකරන්න, සහ $BTC or $ETH වගේ වැදගත්/සැලකිය යුතු අරමුදල් app store පෙනුම විශ්වාස කිරීම වෙනුවට hardware storage එකක තබා ගන්න. අදාළ වගකීම කොතැනින් අවසන් වෙනවා යැයි ඔබ සිතන්නේ කොහේද: පරිශීලකයා එක්කද, වොල්ට් සන්නාමය එක්කද, නැත්නම් app store එක එක්කද? #CryptoSecurity #Bitcoin #WalletSecurity
“විශ්වාසදායක යෙදුම් ගබඩාව” ක්‍රිප්ටෝවේ ඉතා මිල අධික උපකල්පනක් බවට පත්ව ඇති අයුර ඔබ දක්කාද?

ඉතාමත් අධික ආයෝජකයන් වැරදි ඉටිපන්දම මිලදී ගත් නිසා නොව, වැරදි අතුරුමුහුණත විශ්වාස කළ නිසා මුදල් නැති කරගන්නවා. එක ව්‍යාජ වොල්ට් යෙදුමක් බාගත කිරීමෙන් මිනිත්තු කිහිපයකින් වසර ගණනක් වූ $BTC accumulation සම්පූර්ණයෙන්ම විනාශ විය හැක.

ඇප් ස්ටෝරයේ ව්‍යාජ Sparrow Wallet යෙදුමක් නිසා මුදල් වශයෙන් ඩොලර් මිලියන 1.8ක් එකතුවක් තමාට අහිමි වූ බව පැවසූ පරිශීලකයන් තිදෙනෙකුත් පසු Apple සමාගමට නඩුවක් දැන් ඉදිරිපත් වී තිබෙනවා. මෙම යෙදුම බොහෝ දුරට seed phrases (සිඩ් වචන) ඉල්ලා ඇති අතර, පසුව ප්‍රහාරකයන් ඒවා භාවිතා කර ඔවුන්ගේ Bitcoin මුදල් හිස් කර ඇති බව කියනවා.

මිනිස්සු තවත් කෝප විය යුතු කොටස මෙයයි: Sparrow Wallet සතුව කිසිම ජංගම යෙදුමක්ම නැහැ. එහෙත් ව්‍යාජ අනුවාදය තෝරාගත් ක්‍රිප්ටෝ එකතු කිරීම් තුළ තිබී ඇති බව වාර්තා වෙනවා. එය ඔවුන්ගේ $BTC ආරක්ෂා කර ගැනීමට උත්සාහ කරන පරිශීලකයන්ට “ලේජිටිම” ලෙස පෙනී ගිහින්—ඒ වෙනුවට එය සමඟ වාසියක් කරන්න (gamb­le) යැයි සිතීමට හේතු වුණා.

මගේ අදහස: ක්‍රිප්ටෝවේ “නිල ගබඩාවෙන් බාගත කළා” කියන එක ආරක්ෂාවට ප්‍රමාණවත් නැහැ. ඕනෑම වොල්ට් එකක් භාවිතා කිරීමට පෙර ව්‍යාපෘතියේ නිල වෙබ් අඩවියෙන් තහවුරු කරන්න, ජංගම යෙදුමක් ඇත්තෙන්ම පවතිනවාද කියලා බලන්න, නව යෙදුමකට කිසිවිටෙක seed phrase එකක් ඇතුළත් නොකරන්න, සහ $BTC or $ETH වගේ වැදගත්/සැලකිය යුතු අරමුදල් app store පෙනුම විශ්වාස කිරීම වෙනුවට hardware storage එකක තබා ගන්න.

අදාළ වගකීම කොතැනින් අවසන් වෙනවා යැයි ඔබ සිතන්නේ කොහේද: පරිශීලකයා එක්කද, වොල්ට් සන්නාමය එක්කද, නැත්නම් app store එක එක්කද?

#CryptoSecurity #Bitcoin #WalletSecurity
පසුගිය සතියේදී, ගුප්තකේන්තු භාවිතා කරන්නන් තිදෙනෙක් තමන් නීත්‍යානුකූල වොලට් (wallet) යෙදුමක් භාවිතා කරන බව සිතුවා. ඒත් එයින් ඔවුන්ට ඩොලර් මිලියන 1.8කට වඩා අලාභයක් සිදු වුණා. මෙවන් වැරැද්දක් ඒ මොහොතේදී වැරැද්දක් ලෙස පෙනෙන්නේ නැහැ. ඔබ ප්‍රවේශය නැවත ලබාගන්නට, $BTC මාරු කරන්නට, නැත්නම් අරමුදල් ඉක්මනින් ආරක්ෂා කරගන්නට උත්සාහ කරනවිට, වංචනික (fake) යෙදුමක් හදිසි බව මත පදනම් කරලා ඔබව සම්පූර්ණයෙන්ම විනාශයක් කරවන්න පුළුවන්. මෙහෙමයි සිදු වුණේ: 2025 ජූලි 25 වැනිදා James Ramirez විසින් 7.4 BTCක් අහිමි කර ඇති බව වාර්තා වෙනවා—එහි වටිනාකම ආසන්න වශයෙන් ඩොලර් 875,000ක්. දින නවයකට පසුව, Christopher Ellis විසින් ඩොලර් 840,000 අහිමි කර ඇත. Jalen Delgado විසින් තවත් 1.05 BTCක් අහිමි කර ඇත—ආසන්න වශයෙන් ඩොලර් 120,000ක්. වින්දිතයන් වෙනස් වුණත්, එකම අසාර්ථක මූල ලක්ෂ්‍යය එකයි: මේ තුන්දෙනාම ඔවුන්ගේ seed phrase (බීජ වාක්‍ය) වංචනික යෙදුමකට ඇතුළත් කරලා තිබුණා. ඒ විස්තරය වැදගත්. මෙය කිසියම් සංකීර්ණ smart contract ප්‍රහාරයක් හෝ $ETH bridge දුර්වලතාවක් (vulnerability) නොවෙයි. ඊට වඩා සරල—ඒත් ඊට වඩා භයානක—දෙයක් වුණා: භාවිතා කරන්නන්ට මාස්ටර් යතුර (master key) දෙන්නට ඒත්තු ගැන්වීම. seed phrase එක වැරදි තැනකට ටයිප් කළ විට, ඒ වොලට් (wallet) ඔබගේ නොවෙයි. මෙම පාඩම අසහනකාරී එකක්, නමුත් පැහැදිලියි. බොහෝ අලාභ ආරම්භ වන්නේ hack එකකින් නොවෙයි. ඒ ආරම්භ වන්නේ විශ්වාසය දැනෙන මොහොතකින්—search result එකක්, cloned interface එකක් (පිටපත් කළ අතුරුමුහුණතක්), නැත්නම් ඉක්මනින් ක්‍රියා කරන්නැයි ඇති පීඩනයක් සමඟ. ඔබ $BTC, $ETH, හෝ $BNB යන එකක් හෝ තබාගත්තද, ඔබ භාවිතා කරන්නේ කුමන යෙදුමද කියලා 100% වශයෙන් දැන නොගත්තොත් seed phrase එක කිසිදාක යෙදුමකට ඇතුළු කරන්න එපා. වොලට් එක restore (නැවත ලබාගැනීමට) කිරීමට පෙර ඔබ පුද්ගලිකව භාවිතා කරන චෙක්පත් මොනවාද? #CryptoSecurity #Bitcoin #WalletSecurity
පසුගිය සතියේදී, ගුප්තකේන්තු භාවිතා කරන්නන් තිදෙනෙක් තමන් නීත්‍යානුකූල වොලට් (wallet) යෙදුමක් භාවිතා කරන බව සිතුවා. ඒත් එයින් ඔවුන්ට ඩොලර් මිලියන 1.8කට වඩා අලාභයක් සිදු වුණා.

මෙවන් වැරැද්දක් ඒ මොහොතේදී වැරැද්දක් ලෙස පෙනෙන්නේ නැහැ. ඔබ ප්‍රවේශය නැවත ලබාගන්නට, $BTC මාරු කරන්නට, නැත්නම් අරමුදල් ඉක්මනින් ආරක්ෂා කරගන්නට උත්සාහ කරනවිට, වංචනික (fake) යෙදුමක් හදිසි බව මත පදනම් කරලා ඔබව සම්පූර්ණයෙන්ම විනාශයක් කරවන්න පුළුවන්.

මෙහෙමයි සිදු වුණේ: 2025 ජූලි 25 වැනිදා James Ramirez විසින් 7.4 BTCක් අහිමි කර ඇති බව වාර්තා වෙනවා—එහි වටිනාකම ආසන්න වශයෙන් ඩොලර් 875,000ක්. දින නවයකට පසුව, Christopher Ellis විසින් ඩොලර් 840,000 අහිමි කර ඇත. Jalen Delgado විසින් තවත් 1.05 BTCක් අහිමි කර ඇත—ආසන්න වශයෙන් ඩොලර් 120,000ක්. වින්දිතයන් වෙනස් වුණත්, එකම අසාර්ථක මූල ලක්ෂ්‍යය එකයි: මේ තුන්දෙනාම ඔවුන්ගේ seed phrase (බීජ වාක්‍ය) වංචනික යෙදුමකට ඇතුළත් කරලා තිබුණා.

ඒ විස්තරය වැදගත්. මෙය කිසියම් සංකීර්ණ smart contract ප්‍රහාරයක් හෝ $ETH bridge දුර්වලතාවක් (vulnerability) නොවෙයි. ඊට වඩා සරල—ඒත් ඊට වඩා භයානක—දෙයක් වුණා: භාවිතා කරන්නන්ට මාස්ටර් යතුර (master key) දෙන්නට ඒත්තු ගැන්වීම. seed phrase එක වැරදි තැනකට ටයිප් කළ විට, ඒ වොලට් (wallet) ඔබගේ නොවෙයි.

මෙම පාඩම අසහනකාරී එකක්, නමුත් පැහැදිලියි. බොහෝ අලාභ ආරම්භ වන්නේ hack එකකින් නොවෙයි. ඒ ආරම්භ වන්නේ විශ්වාසය දැනෙන මොහොතකින්—search result එකක්, cloned interface එකක් (පිටපත් කළ අතුරුමුහුණතක්), නැත්නම් ඉක්මනින් ක්‍රියා කරන්නැයි ඇති පීඩනයක් සමඟ.

ඔබ $BTC , $ETH , හෝ $BNB යන එකක් හෝ තබාගත්තද, ඔබ භාවිතා කරන්නේ කුමන යෙදුමද කියලා 100% වශයෙන් දැන නොගත්තොත් seed phrase එක කිසිදාක යෙදුමකට ඇතුළු කරන්න එපා.

වොලට් එක restore (නැවත ලබාගැනීමට) කිරීමට පෙර ඔබ පුද්ගලිකව භාවිතා කරන චෙක්පත් මොනවාද?

#CryptoSecurity #Bitcoin #WalletSecurity
සජීවී විකාශනයේදී මතක සංකේත (seed phrase) එළියටම පෙන්නලා—මෙහෙයුම නම් ඇත්තටම “සහනයක් නැහැ” වගේ. Robinhood හි නිර්මාතෘ Vlad Tenev සජීවී විකාශනයකදී අහම්බෙන් මතක සංකේත හෙළි කළා. හැකර්වරයෙක් තත්පරයකින්ම වෝලට් එකට පනින්න, ලිපිනය පාලනයට ගන්න—ඒ වගේම Meme කාසියක් $500K වටිනාකමෙන් $14M දක්වා මොහොතේම අරගෙන ගියා. පැය දෙකක් ඇතුළත වෙළඳ පරිමාව ඩොලර් මිලියන 20 දක්වා (2000 万美元) ගියා. දහස් ගණන් සිල්ලර ආයෝජකයෝ ඒ ගැන අහලා පස්සට යන්න, ඊළඟට කාසි මිල හදිසියේම ටික තත්පරයකින් බස්සා වැටුණා—කලින්ම තියෙන “ප්‍රසිද්ධ පුද්ගලයෙකුගේ ආලෝකය + ඉදිරියෙන් ඉවර කරගෙන ගසාකෑම” කතාවම තමයි. තවමත් වඩා සෙල්ලමක් තියෙන ක්‍රියාව මීට පස්සේ: ප්‍රධාන ලිපිනය Robinhood RPC මගින් කැටි කළායින් පස්සේ, නෝඩ් එක ගනුදෙනු ඇසුරුම් කිරීමට ප්‍රතික්ෂේප කරද්දී, හැකර්වරයා කෙලින්ම ගමන වෙන තැනකට—BNB Chain වෙත—යනවා. එකම සම්බන්ධිත ලිපිනයන් කණ්ඩායමම පාවිච්චි කරලා නව කාසි නිකුත් කරලා, තමාම තමාටම මිලදී-විකුණලා “උණුසුම” හදාගෙන, ඉහළ මට්ටමේදී මුදල් අරගෙන යනවා. මුළු ක්‍රියාවලියම ඉතා සුමටව, සූදානම්වම තිබුණු එකක් කියලා බොහෝ දුරට තහවුරු කරගන්න පුළුවන්. සමහරක් මතක් කිරීම්: 1. මතක සංකේත කැමරාවට, ක්ලිප්බෝඩ් එකට, කිසිම අන්තර්ජාල සම්බන්ධිත උපාංගයකට, කිසිවිටෙකත්—සජීවී/ස්ක්‍රීන් රෙකෝඩ්/දුරස්ථ රැස්වීම් වලදී වත් මුදල් පසුම්බිය ස්පර්ශ කරන්න එපා 2. ප්‍රසිද්ධ පුද්ගලයාගේ ලිපිනය වෙනස් වීමෙන් ඇතිවන Meme වෙළඳාම—දහයෙන් නවයෙන්ම—වෙන කෙනෙකුගේ කතාවේ ඊළඟ දර්ශනය; ඒක ඔබේ අවස්ථාව නොවේ 3. RPC ස්ථරයේ කැටි කිරීම එක නෝඩයකට පමණයි නවත්වන්න පුළුවන්. on-chain වත්කම් ඇත්තටම අරගෙන ගියා නම් ආපසු ගෙන එන්න අමාරුයි; self-custody (තමාම පාලනය) කරන සීමා/දේශසීමා පැහැදිලි කරලා බලන්න ආරක්ෂාව කියන දේ—එක වරක් ලෙහෙසියෙන්ම “ගසාගත්තා” නම්ම තමයි අලුත් අවබෝධයක් ලැබෙන්නේ. මේ වාරේත් ඒක ඔබට වෙන්නේ නැහැ කියලා හිතමු. #WalletSecurity #MemeCoin #BNBChain
සජීවී විකාශනයේදී මතක සංකේත (seed phrase) එළියටම පෙන්නලා—මෙහෙයුම නම් ඇත්තටම “සහනයක් නැහැ” වගේ.

Robinhood හි නිර්මාතෘ Vlad Tenev සජීවී විකාශනයකදී අහම්බෙන් මතක සංකේත හෙළි කළා. හැකර්වරයෙක් තත්පරයකින්ම වෝලට් එකට පනින්න, ලිපිනය පාලනයට ගන්න—ඒ වගේම Meme කාසියක් $500K වටිනාකමෙන් $14M දක්වා මොහොතේම අරගෙන ගියා. පැය දෙකක් ඇතුළත වෙළඳ පරිමාව ඩොලර් මිලියන 20 දක්වා (2000 万美元) ගියා.

දහස් ගණන් සිල්ලර ආයෝජකයෝ ඒ ගැන අහලා පස්සට යන්න, ඊළඟට කාසි මිල හදිසියේම ටික තත්පරයකින් බස්සා වැටුණා—කලින්ම තියෙන “ප්‍රසිද්ධ පුද්ගලයෙකුගේ ආලෝකය + ඉදිරියෙන් ඉවර කරගෙන ගසාකෑම” කතාවම තමයි.

තවමත් වඩා සෙල්ලමක් තියෙන ක්‍රියාව මීට පස්සේ: ප්‍රධාන ලිපිනය Robinhood RPC මගින් කැටි කළායින් පස්සේ, නෝඩ් එක ගනුදෙනු ඇසුරුම් කිරීමට ප්‍රතික්ෂේප කරද්දී, හැකර්වරයා කෙලින්ම ගමන වෙන තැනකට—BNB Chain වෙත—යනවා. එකම සම්බන්ධිත ලිපිනයන් කණ්ඩායමම පාවිච්චි කරලා නව කාසි නිකුත් කරලා, තමාම තමාටම මිලදී-විකුණලා “උණුසුම” හදාගෙන, ඉහළ මට්ටමේදී මුදල් අරගෙන යනවා.

මුළු ක්‍රියාවලියම ඉතා සුමටව, සූදානම්වම තිබුණු එකක් කියලා බොහෝ දුරට තහවුරු කරගන්න පුළුවන්.

සමහරක් මතක් කිරීම්:
1. මතක සංකේත කැමරාවට, ක්ලිප්බෝඩ් එකට, කිසිම අන්තර්ජාල සම්බන්ධිත උපාංගයකට, කිසිවිටෙකත්—සජීවී/ස්ක්‍රීන් රෙකෝඩ්/දුරස්ථ රැස්වීම් වලදී වත් මුදල් පසුම්බිය ස්පර්ශ කරන්න එපා
2. ප්‍රසිද්ධ පුද්ගලයාගේ ලිපිනය වෙනස් වීමෙන් ඇතිවන Meme වෙළඳාම—දහයෙන් නවයෙන්ම—වෙන කෙනෙකුගේ කතාවේ ඊළඟ දර්ශනය; ඒක ඔබේ අවස්ථාව නොවේ
3. RPC ස්ථරයේ කැටි කිරීම එක නෝඩයකට පමණයි නවත්වන්න පුළුවන්. on-chain වත්කම් ඇත්තටම අරගෙන ගියා නම් ආපසු ගෙන එන්න අමාරුයි; self-custody (තමාම පාලනය) කරන සීමා/දේශසීමා පැහැදිලි කරලා බලන්න

ආරක්ෂාව කියන දේ—එක වරක් ලෙහෙසියෙන්ම “ගසාගත්තා” නම්ම තමයි අලුත් අවබෝධයක් ලැබෙන්නේ. මේ වාරේත් ඒක ඔබට වෙන්නේ නැහැ කියලා හිතමු.

#WalletSecurity #MemeCoin #BNBChain
HOOD-2.30%
HOODonAlpha
HOODUS-3.24%
“ආරක්ෂිත යෙදුම් ගබඩාව” යන මිථ්‍යාව ගැන කිසිවෙකු කතා නොකරන්නේ ඇයි? iOS ව්‍යාජ වොලට් එකක් බව කියන එකක් හරහා Bitcoin වලින් ඩොලර් මිලියන 1.8ක් වශයෙන් ඉවතට ගත් බවට චෝදනා කරමින්. බොහෝ ක්‍රිප්ටෝ භාවිතා කරන්නන්ට ආරක්ෂාව තමන්ගේ පුද්ගලික වගකීමක් බව කියනවා. ඔව්, එය එසේමයි. නමුත් වෙළෙන්දෝ පෙනෙන්නට ලැබෙන සැබෑ වොලට් එකක් බාගත කරලා තම $BTC අහිමි කරගන්නේ නම්, ඒ හානිය ඇත්තේ නරක ගනුදෙනුවක් හෝ වැරදුණේ පිටවීමක් නොවෙයි. එය සම්පූර්ණයෙන් ම කඩාදැමීමක්. Appleට එරෙහි මෙම ෆෙඩරල් නඩුව ක්‍රිප්ටෝවල ප්‍රධානම “අන්ධ කොන” තුළ ඇති කටුක අධ්‍යයන නිරූපණයකි: විශ්වාසය. ජනප්‍රිය කථාව කියන්නේ වංචකයන් ජීවත් වන්නේ සැක සහිත ලින්ක් සහ අඳුරු DM වලින් බවයි. නමුත් මෙහි චෝදනා කරනු ලබන ප්‍රහාරය ආවා ව්‍යාජ iOS වොලට් එකක් හරහා—බොහෝ පරිශීලකයන් දැනටමත් පරීක්ෂා කර ඇතැයි සිතන නිශ්චිත ස්ථානයම. මෙය $BTC, $ETH, හෝ $BNB දරන ඕනෑම කෙනෙකුට වැදගත්. යම් වේදිකාවකට ව්‍යාජ වොලට් එකක් (ඩොලර් මිලියන 1.8ක් ඉවතට ගත් බවට චෝදනා කරයි) අල්ලා නොගනිමින් ආරක්ෂාව පිළිබඳ හැඟීම නිර්මාණය කළ හැකි නම්, “කරුණාකර සැලකිලිමත් වන්න” කියන එක පමණක් ප්‍රමාණවත් නොවේ. ආරක්ෂාවට වඩා හොඳ යෙදුම් සමාලෝචනයක්, පැහැදිලි වොලට් සත්‍යාපනයක්, සහ පරිශීලකයන් සෑම බාගැනීමක්ම ගනුදෙනු අනුමැතියක් ලෙස සලකන එක ඇතුළත් විය යුතුයි. මෙහි වගකීම කොතැන තැබිය යුතු යැයි ඔබ සිතන්නේ: පරිශීලකයාටද, යෙදුම් “ගේට්කීපර්”ටද, නැත්නම් දෙකටමද? #Bitcoin #CryptoSecurity #WalletSecurity
“ආරක්ෂිත යෙදුම් ගබඩාව” යන මිථ්‍යාව ගැන කිසිවෙකු කතා නොකරන්නේ ඇයි? iOS ව්‍යාජ වොලට් එකක් බව කියන එකක් හරහා Bitcoin වලින් ඩොලර් මිලියන 1.8ක් වශයෙන් ඉවතට ගත් බවට චෝදනා කරමින්.

බොහෝ ක්‍රිප්ටෝ භාවිතා කරන්නන්ට ආරක්ෂාව තමන්ගේ පුද්ගලික වගකීමක් බව කියනවා. ඔව්, එය එසේමයි. නමුත් වෙළෙන්දෝ පෙනෙන්නට ලැබෙන සැබෑ වොලට් එකක් බාගත කරලා තම $BTC අහිමි කරගන්නේ නම්, ඒ හානිය ඇත්තේ නරක ගනුදෙනුවක් හෝ වැරදුණේ පිටවීමක් නොවෙයි. එය සම්පූර්ණයෙන් ම කඩාදැමීමක්.

Appleට එරෙහි මෙම ෆෙඩරල් නඩුව ක්‍රිප්ටෝවල ප්‍රධානම “අන්ධ කොන” තුළ ඇති කටුක අධ්‍යයන නිරූපණයකි: විශ්වාසය. ජනප්‍රිය කථාව කියන්නේ වංචකයන් ජීවත් වන්නේ සැක සහිත ලින්ක් සහ අඳුරු DM වලින් බවයි. නමුත් මෙහි චෝදනා කරනු ලබන ප්‍රහාරය ආවා ව්‍යාජ iOS වොලට් එකක් හරහා—බොහෝ පරිශීලකයන් දැනටමත් පරීක්ෂා කර ඇතැයි සිතන නිශ්චිත ස්ථානයම.

මෙය $BTC , $ETH , හෝ $BNB දරන ඕනෑම කෙනෙකුට වැදගත්. යම් වේදිකාවකට ව්‍යාජ වොලට් එකක් (ඩොලර් මිලියන 1.8ක් ඉවතට ගත් බවට චෝදනා කරයි) අල්ලා නොගනිමින් ආරක්ෂාව පිළිබඳ හැඟීම නිර්මාණය කළ හැකි නම්, “කරුණාකර සැලකිලිමත් වන්න” කියන එක පමණක් ප්‍රමාණවත් නොවේ. ආරක්ෂාවට වඩා හොඳ යෙදුම් සමාලෝචනයක්, පැහැදිලි වොලට් සත්‍යාපනයක්, සහ පරිශීලකයන් සෑම බාගැනීමක්ම ගනුදෙනු අනුමැතියක් ලෙස සලකන එක ඇතුළත් විය යුතුයි.

මෙහි වගකීම කොතැන තැබිය යුතු යැයි ඔබ සිතන්නේ: පරිශීලකයාටද, යෙදුම් “ගේට්කීපර්”ටද, නැත්නම් දෙකටමද?

#Bitcoin #CryptoSecurity #WalletSecurity
·
--
විවාදිත
⚠️ කවුරුහරි හදිසියේ ඔබට ක්‍රිප්ටෝ යවන්නේ නම් — ඒවාට අත නොතබන්න. මෙය පැරණිතම ක්‍රිප්ටෝ උගුලුවලින් එකක් වන අතර එය නැවතත් 2026 දී ආපසු පැමිණ ඇත. 👇 එය ක්‍රියා කරන ආකාරය මෙන්න: → අහඹු වොලට් එකක් ඔබට නොදන්නා ටෝකන වලින් ඩොලර් 500ක් එවයි → ඒවා විකිණීමට/මාරු කිරීමට ඔබ උත්සාහ කරයි → එම ක්‍රියාවෙන් ස්මාර්ට් කොන්ත්‍රාක්ට් එකකට approve කරයි → එම කොන්ත්‍රාක්ට් එක ඔබේ මුළු වොලට් එකම ඉතා ඉක්මනින් හිස් කර දමයි Airdrop poisoning සහ wallet drainer ප්‍රහාර 2026 දී 340% කින් ඉහල ගොස් ඇත — අනුමත නොකළ ටෝකන සමඟ කටයුතු කළ සිල්ලර ආයෝජකයන්ගෙන් ඩොලර් මිලියන 200කට වඩා සොරකම් කර ඇත. අනුගමනය කළ යුතු නීති: ✅ ඔබ මිලදී නොගත් ටෝකන සමඟ කිසිදා අන්තර්ක්‍රියා නොකරන්න ✅ ඔබේ ප්‍රධාන වොලට් එක නොදන්නා වෙබ් අඩවිවලට කිසිදා සම්බන්ධ නොකරන්න ✅ නව ප්‍රොටෝකෝල සඳහා වෙනම වොලට් එකක් භාවිතා කරන්න ✅ revoke.cash හි කොන්ත්‍රාක්ට් approve කිරීම් සැමවිටම පරීක්ෂා කරන්න නිදහස් ක්‍රිප්ටෝ කිසිදාම නිදහස් නොවේ. 🛡️ ඔබ දන්නා සෑම ක්‍රිප්ටෝ ආරම්භකයෙකුටම මෙය බෙදාහදා දෙන්න. 🔁 #CryptoSafety" #WalletSecurity #CryptoWarning $VELVET $STG $MAGMA
⚠️ කවුරුහරි හදිසියේ ඔබට ක්‍රිප්ටෝ යවන්නේ නම් — ඒවාට අත නොතබන්න.
මෙය පැරණිතම ක්‍රිප්ටෝ උගුලුවලින් එකක් වන අතර එය නැවතත් 2026 දී ආපසු පැමිණ ඇත. 👇
එය ක්‍රියා කරන ආකාරය මෙන්න:
→ අහඹු වොලට් එකක් ඔබට නොදන්නා ටෝකන වලින් ඩොලර් 500ක් එවයි
→ ඒවා විකිණීමට/මාරු කිරීමට ඔබ උත්සාහ කරයි
→ එම ක්‍රියාවෙන් ස්මාර්ට් කොන්ත්‍රාක්ට් එකකට approve කරයි
→ එම කොන්ත්‍රාක්ට් එක ඔබේ මුළු වොලට් එකම ඉතා ඉක්මනින් හිස් කර දමයි
Airdrop poisoning සහ wallet drainer ප්‍රහාර 2026 දී 340% කින් ඉහල ගොස් ඇත — අනුමත නොකළ ටෝකන සමඟ කටයුතු කළ සිල්ලර ආයෝජකයන්ගෙන් ඩොලර් මිලියන 200කට වඩා සොරකම් කර ඇත.
අනුගමනය කළ යුතු නීති:
✅ ඔබ මිලදී නොගත් ටෝකන සමඟ කිසිදා අන්තර්ක්‍රියා නොකරන්න
✅ ඔබේ ප්‍රධාන වොලට් එක නොදන්නා වෙබ් අඩවිවලට කිසිදා සම්බන්ධ නොකරන්න
✅ නව ප්‍රොටෝකෝල සඳහා වෙනම වොලට් එකක් භාවිතා කරන්න
✅ revoke.cash හි කොන්ත්‍රාක්ට් approve කිරීම් සැමවිටම පරීක්ෂා කරන්න
නිදහස් ක්‍රිප්ටෝ කිසිදාම නිදහස් නොවේ. 🛡️
ඔබ දන්නා සෑම ක්‍රිප්ටෝ ආරම්භකයෙකුටම මෙය බෙදාහදා දෙන්න. 🔁
#CryptoSafety" #WalletSecurity #CryptoWarning

$VELVET $STG $MAGMA
·
--
**ඔබේ ක්‍රිප්ටෝ මුදල් පසුම්බි ආරක්ෂාවටම දැන්ම අමතර අවදි කිරීමක් ලැබුණා** කෙනෙක් ඔබට නොදැනීම ඔබේ ගිණුමෙන් මුදල් සෙමින් සෙමින් වසරකට වැඩි කාලයක් තරාතිරමකින් සොරාගෙන යනවා—එය ඔබට දැනගන්නට ලැබෙන කණගාටුදායක සත්‍යයයි OkoBot පිළිබඳව. මෙය 20ක උපක්‍රමශීලී මොඩියුල භාවිතා කරන දුෂ්ට මෘදුකාංග (malware) මෙහෙයුමක් වන අතර අවම වශයෙන් රටවල් පහක් පුරා පරිශීලකයන්ට බලපෑම් කර, ක්‍රිප්ටෝ මුදල් පසුම්බි ප්‍රතිසාධන (recovery) වාක්‍ය/වචන සොරාගෙන තිබේ. **ක්‍රිප්ටෝ මුදල් පසුම්බි ප්‍රතිසාධන වාක්‍යය (recovery phrase) යනු කුමක්ද?** #Cryptosecurity #Walletsafety එය ඔබට එයට ප්‍රවේශය අහිමි වුවහොත් ඔබේ පසුම්බිය නැවත ලබාගැනීමට ඉඩ දෙන වචන ලැයිස්තුවයි. මෙය ඔබගේ නිධන් පෙට්ටිය විවෘත කරන ඩිජිටල් යතුරක් වගේ සිතන්න. OkoBot හි දියුණු දුෂ්ට මෘදුකාංගය මේ තොරතුරු පැහැර ගැනීමට විශේෂයෙන් නිර්මාණය කර ඇත—එහි ප්‍රතිඵලයක් ලෙස ගොදුරුකරුවන් අසරණව පවතින අතර, ඔවුන්ගේ මුදල් අවදානමට ලක් වේ. **සැබෑ ලෝක උදාහරණයක්:** Kaspersky පර්යේෂකයන් OkoBot හි ක්‍රියාකාරකම් නිරීක්ෂණය කරමින්, භාවිතාකරුවන්ගේ දත්ත සොරාගැනීමට ගන්නා උත්සාහයන් malware විසින් දැරූ ප්‍රයත්නයන් සාර්ථකව අවහිර කර තිබේ. මෙය පරීක්ෂාකාරීව සිටීම සහ ඔබගේ පසුම්බිය ආරක්ෂා කිරීමට කඩිනම් ක්‍රියාමාර්ග ගැනීමේ වැදගත්කම පෙන්වයි. **සාරාංශය:** ඔබගේ පසුම්බි ප්‍රතිසාධන වාක්‍යය off-chain ලෙස (භෞතික සටහන් පොතක වැනි) තබා ගන්න, සහ අමතර ආරක්ෂක ස්ථරයක් එක් කිරීමට two-factor authentication සක්‍රීය කරන්න #Walletsecurity **ඔබ ඔබගේ ක්‍රිප්ටෝ මුදල් පසුම්බිය ආරක්ෂිතව තබාගන්න කරන්නේ කුමක්ද? පහත අදහස් වලින් ඔබගේ විශේෂඥ උපදෙස් බෙදාගන්න!**
**ඔබේ ක්‍රිප්ටෝ මුදල් පසුම්බි ආරක්ෂාවටම දැන්ම අමතර අවදි කිරීමක් ලැබුණා**

කෙනෙක් ඔබට නොදැනීම ඔබේ ගිණුමෙන් මුදල් සෙමින් සෙමින් වසරකට වැඩි කාලයක් තරාතිරමකින් සොරාගෙන යනවා—එය ඔබට දැනගන්නට ලැබෙන කණගාටුදායක සත්‍යයයි OkoBot පිළිබඳව. මෙය 20ක උපක්‍රමශීලී මොඩියුල භාවිතා කරන දුෂ්ට මෘදුකාංග (malware) මෙහෙයුමක් වන අතර අවම වශයෙන් රටවල් පහක් පුරා පරිශීලකයන්ට බලපෑම් කර, ක්‍රිප්ටෝ මුදල් පසුම්බි ප්‍රතිසාධන (recovery) වාක්‍ය/වචන සොරාගෙන තිබේ.

**ක්‍රිප්ටෝ මුදල් පසුම්බි ප්‍රතිසාධන වාක්‍යය (recovery phrase) යනු කුමක්ද?**
#Cryptosecurity #Walletsafety
එය ඔබට එයට ප්‍රවේශය අහිමි වුවහොත් ඔබේ පසුම්බිය නැවත ලබාගැනීමට ඉඩ දෙන වචන ලැයිස්තුවයි. මෙය ඔබගේ නිධන් පෙට්ටිය විවෘත කරන ඩිජිටල් යතුරක් වගේ සිතන්න. OkoBot හි දියුණු දුෂ්ට මෘදුකාංගය මේ තොරතුරු පැහැර ගැනීමට විශේෂයෙන් නිර්මාණය කර ඇත—එහි ප්‍රතිඵලයක් ලෙස ගොදුරුකරුවන් අසරණව පවතින අතර, ඔවුන්ගේ මුදල් අවදානමට ලක් වේ.

**සැබෑ ලෝක උදාහරණයක්:**
Kaspersky පර්යේෂකයන් OkoBot හි ක්‍රියාකාරකම් නිරීක්ෂණය කරමින්, භාවිතාකරුවන්ගේ දත්ත සොරාගැනීමට ගන්නා උත්සාහයන් malware විසින් දැරූ ප්‍රයත්නයන් සාර්ථකව අවහිර කර තිබේ. මෙය පරීක්ෂාකාරීව සිටීම සහ ඔබගේ පසුම්බිය ආරක්ෂා කිරීමට කඩිනම් ක්‍රියාමාර්ග ගැනීමේ වැදගත්කම පෙන්වයි.

**සාරාංශය:**
ඔබගේ පසුම්බි ප්‍රතිසාධන වාක්‍යය off-chain ලෙස (භෞතික සටහන් පොතක වැනි) තබා ගන්න, සහ අමතර ආරක්ෂක ස්ථරයක් එක් කිරීමට two-factor authentication සක්‍රීය කරන්න #Walletsecurity

**ඔබ ඔබගේ ක්‍රිප්ටෝ මුදල් පසුම්බිය ආරක්ෂිතව තබාගන්න කරන්නේ කුමක්ද? පහත අදහස් වලින් ඔබගේ විශේෂඥ උපදෙස් බෙදාගන්න!**
·
--
“සාමාන්‍ය අත්සනක්” එකක් පමණක් කඩාවැටී ප්‍රයිවට් යතුරක් කාන්දු වීම: 1600万 ADA සිද්ධිය මට SecureKey නැවත තේරුම් කරවූවා උදව්කාර වචන (mnemonic) එකා හ್ಯකර්ට දීලා නැහැ, සහ පරිශීලකයාට “අසීමිත අවසර” ක්ලික් කිරීමේ වරදක් කරන්නවත් අවශ්‍ය නැහැ. ගණුදෙනුවක් සඳහා සාමාන්‍යව අත්සන් කළ එක පමණක් වුවත්, ප්‍රසිද්ධ බ්ලොක්චේන් දත්තවලින් ප්‍රහාරකයාට ප්‍රයිවට් යතුර ආපසු ගොඩනගා ගන්න තරම් ගණිතමය තොරතුරු ලබාගත හැකිය. SecondFi නිල ආරක්ෂක දැනුම්දීම පෙන්වන්නේ, ජූනි මාසයේ සිදු වූ පිටස්තර ප්‍රහාර 3ක් Cardano ලිපින 374කට බලපෑ බවයි; ඒ හේතුවෙන් ADA මිලියන 1600ක් සොරකම් වී තිබුණා. ඒ අවස්ථාවේ නියමය අනුව එය ඩොලර් මිලියන 2.4කට සමාන විය. කණ්ඩායම තවත් හදිසි පියවරයන් හරහා ආසන්නව ADA මිලියන 129ක් ආරක්ෂා කළා; මේ කොටස ආරක්ෂා කළ වත්කම් වන නිසා “ADA මිලියන 129ක් හ್ಯකර්වරු සොරකම් කළා” යනුවෙන් ලියන්න බැහැ. මූල හේතුව වන්නේ බලපෑමට ලක් වූ මෘදුකාංග අත්සන්කාරකයේ determinisitic nonce ව්‍යුත්පත්තී (derivation) දෝෂයකි. අදාළ ලිපින ඒකකයක් ගණුදෙනුවකට අත්සන් කරන සෑම විටම, අත්සනෙන් ප්‍රහාරකයාට ප්‍රසිද්ධ බ්ලොක්චේන් දත්ත භාවිතයෙන් එම ලිපිනෙහි ප්‍රයිවට් යතුර නැවත ගොඩනගා ගන්න පුළුවන් වන ප්‍රමාණවත් ගණිතමය තොරතුරු කාන්දු වේ. එබැවින් අවදානම ලිපිනය සහ යතුර මට්ටම තුළම පවතින නිසා SecondFi විශේෂයෙන් යළි මතක් කරනවා: එකම mnemonic එකක් තවත් Wallet App එකකට import කිරීමෙන්, එය නැවත එකම යතුරු සහ ලිපිනය නැවත නිර්මාණය කරයි; මෙයින් නිරාවරණය වීම ඉවත් කළ නොහැක. මෙම සිද්ධිය GRVT, Ethereum හෝ Privy සමඟ සෘජු සම්බන්ධයක් තිබෙන බවට ප්‍රසිද්ධව ඔප්පු කරලා නැහැ. ඒ අනුව @grvt_io එවැනිම කේතයක් භාවිතා කළාය කියා අඟවන්න බැහැ. නමුත් මෙය සෑම self-custody පද්ධතියකටම වැදගත් ගැටලුවක් හෙළි කරයි: GRVT නිල විස්තරයට අනුව, SecureKey යනු පරිශීලකයාගේ Web3 සාක්ෂිය (credential) වන අතර, මූලික වශයෙන් එය Ethereum හි public/private key යුගලයට සමානයි. ඊමේල්, මුරපද හෝ OAuth ප්‍රධාන වශයෙන් ගිණුම් ප්‍රවේශය සහ ගනුදෙනුවක් නොවන කාර්යයන් සඳහා යොදාගනී. වත්කම් අයිතිය වෙනස් කළ හැකි ඕනෑම ක්‍රියාවක් සඳහා SecureKey අත්සන අවශ්‍යයි. GRVT නවතම self-custody පැහැදිලි කිරීමේදී Privy හි ඊමේල් වොලට් එකේ යතුර දෘඩාංග හුදකලා පරිසරයක (hardware isolation environment) තුළ නිර්මාණය වන බවත්, එය Shamir secret sharing මඟින් කැබලි කර බෙදී යන බවත් හෙළි කරයි. එබැවින් GRVT හෝ Privy එකළ පාර්ශවයකටවත් සම්පූර්ණ යතුර තනිව තබාගෙන නැහැ. මෙය යතුරු නිර්මාණය/ගබඩා කිරීම සහ තනි පාර්ශව පාලනය යන ගැටලු විසඳනවා; නමුත් සියලු අත්සන ඇල්ගොරිතම, උපකරණ ආක්‍රමණ (device intrusion) හෝ පරිශීලක වැරදි ක්‍රියා (user mis-operation) සඳහා සම්පූර්ණ ආරක්ෂාවක් ලෙස අර්ථකථනය කළ යුතු නැහැ. SecondFi සිද්ධියත් මට Secondary SecureKey භාවිතය නැවත තේරුම් කරවූවා: අමතර (backup) යතුර “ස්වාධීනව නිර්මාණය කළ, ස්වාධීන උපකරණයක්, ස්වාධීන ප්‍රතිස්ථාපන ද්‍රව්‍ය” කියන කොන්දේසි තුනම සපුරන විට පමණක් සැබෑ backup එකක්. මෙම ADA මිලියන 1600 සිද්ධියේ වඩාත්ම දරුණු පාඩම නම්: ගණිතමය වශයෙන් “වැදගත්” ලෙස පෙනෙන එක් අත්සනක් පවා, ඊළඟ ව්‍යාජ අත්සනය නිෂ්පාදනය කිරීමට අවශ්‍ය ඉඟි (clues) අනාවරණය කළ හැකි බවයි. #grvt #SelfCustody #WalletSecurity #CardanoSecurity
“සාමාන්‍ය අත්සනක්” එකක් පමණක් කඩාවැටී ප්‍රයිවට් යතුරක් කාන්දු වීම: 1600万 ADA සිද්ධිය මට SecureKey නැවත තේරුම් කරවූවා

උදව්කාර වචන (mnemonic) එකා හ್ಯකර්ට දීලා නැහැ, සහ පරිශීලකයාට “අසීමිත අවසර” ක්ලික් කිරීමේ වරදක් කරන්නවත් අවශ්‍ය නැහැ. ගණුදෙනුවක් සඳහා සාමාන්‍යව අත්සන් කළ එක පමණක් වුවත්, ප්‍රසිද්ධ බ්ලොක්චේන් දත්තවලින් ප්‍රහාරකයාට ප්‍රයිවට් යතුර ආපසු ගොඩනගා ගන්න තරම් ගණිතමය තොරතුරු ලබාගත හැකිය.

SecondFi නිල ආරක්ෂක දැනුම්දීම පෙන්වන්නේ, ජූනි මාසයේ සිදු වූ පිටස්තර ප්‍රහාර 3ක් Cardano ලිපින 374කට බලපෑ බවයි; ඒ හේතුවෙන් ADA මිලියන 1600ක් සොරකම් වී තිබුණා. ඒ අවස්ථාවේ නියමය අනුව එය ඩොලර් මිලියන 2.4කට සමාන විය.

කණ්ඩායම තවත් හදිසි පියවරයන් හරහා ආසන්නව ADA මිලියන 129ක් ආරක්ෂා කළා; මේ කොටස ආරක්ෂා කළ වත්කම් වන නිසා “ADA මිලියන 129ක් හ್ಯකර්වරු සොරකම් කළා” යනුවෙන් ලියන්න බැහැ.

මූල හේතුව වන්නේ බලපෑමට ලක් වූ මෘදුකාංග අත්සන්කාරකයේ determinisitic nonce ව්‍යුත්පත්තී (derivation) දෝෂයකි. අදාළ ලිපින ඒකකයක් ගණුදෙනුවකට අත්සන් කරන සෑම විටම, අත්සනෙන් ප්‍රහාරකයාට ප්‍රසිද්ධ බ්ලොක්චේන් දත්ත භාවිතයෙන් එම ලිපිනෙහි ප්‍රයිවට් යතුර නැවත ගොඩනගා ගන්න පුළුවන් වන ප්‍රමාණවත් ගණිතමය තොරතුරු කාන්දු වේ.

එබැවින් අවදානම ලිපිනය සහ යතුර මට්ටම තුළම පවතින නිසා SecondFi විශේෂයෙන් යළි මතක් කරනවා: එකම mnemonic එකක් තවත් Wallet App එකකට import කිරීමෙන්, එය නැවත එකම යතුරු සහ ලිපිනය නැවත නිර්මාණය කරයි; මෙයින් නිරාවරණය වීම ඉවත් කළ නොහැක.

මෙම සිද්ධිය GRVT, Ethereum හෝ Privy සමඟ සෘජු සම්බන්ධයක් තිබෙන බවට ප්‍රසිද්ධව ඔප්පු කරලා නැහැ. ඒ අනුව @grvt_io එවැනිම කේතයක් භාවිතා කළාය කියා අඟවන්න බැහැ. නමුත් මෙය සෑම self-custody පද්ධතියකටම වැදගත් ගැටලුවක් හෙළි කරයි:

GRVT නිල විස්තරයට අනුව, SecureKey යනු පරිශීලකයාගේ Web3 සාක්ෂිය (credential) වන අතර, මූලික වශයෙන් එය Ethereum හි public/private key යුගලයට සමානයි. ඊමේල්, මුරපද හෝ OAuth ප්‍රධාන වශයෙන් ගිණුම් ප්‍රවේශය සහ ගනුදෙනුවක් නොවන කාර්යයන් සඳහා යොදාගනී. වත්කම් අයිතිය වෙනස් කළ හැකි ඕනෑම ක්‍රියාවක් සඳහා SecureKey අත්සන අවශ්‍යයි.

GRVT නවතම self-custody පැහැදිලි කිරීමේදී Privy හි ඊමේල් වොලට් එකේ යතුර දෘඩාංග හුදකලා පරිසරයක (hardware isolation environment) තුළ නිර්මාණය වන බවත්, එය Shamir secret sharing මඟින් කැබලි කර බෙදී යන බවත් හෙළි කරයි. එබැවින් GRVT හෝ Privy එකළ පාර්ශවයකටවත් සම්පූර්ණ යතුර තනිව තබාගෙන නැහැ.

මෙය යතුරු නිර්මාණය/ගබඩා කිරීම සහ තනි පාර්ශව පාලනය යන ගැටලු විසඳනවා; නමුත් සියලු අත්සන ඇල්ගොරිතම, උපකරණ ආක්‍රමණ (device intrusion) හෝ පරිශීලක වැරදි ක්‍රියා (user mis-operation) සඳහා සම්පූර්ණ ආරක්ෂාවක් ලෙස අර්ථකථනය කළ යුතු නැහැ.

SecondFi සිද්ධියත් මට Secondary SecureKey භාවිතය නැවත තේරුම් කරවූවා: අමතර (backup) යතුර “ස්වාධීනව නිර්මාණය කළ, ස්වාධීන උපකරණයක්, ස්වාධීන ප්‍රතිස්ථාපන ද්‍රව්‍ය” කියන කොන්දේසි තුනම සපුරන විට පමණක් සැබෑ backup එකක්.

මෙම ADA මිලියන 1600 සිද්ධියේ වඩාත්ම දරුණු පාඩම නම්: ගණිතමය වශයෙන් “වැදගත්” ලෙස පෙනෙන එක් අත්සනක් පවා, ඊළඟ ව්‍යාජ අත්සනය නිෂ්පාදනය කිරීමට අවශ්‍ය ඉඟි (clues) අනාවරණය කළ හැකි බවයි.

#grvt #SelfCustody #WalletSecurity #CardanoSecurity
Apple’s App Store තුළ පෙනුමට සාමාන්‍ය (legitimate) වගේ දිස් වූ wallet app එකක් විශ්වාස කරපු crypto පරිශීලකයන් තුන්දෙනෙකුට වුණේ මොනවාද කියලා මෙන්න. වේදනාකාරී කොටස සරලයි: crypto වලදී වැරදි download එකක් නරක trade එකකට වඩා වැඩි අලාභයක් ගෙන එන්න පුළුවන්. ඔබට ඔබේ $BTC perfectly ලෙස කළමනාකරණය කරන්න, leverage නොකරන්න, FOMO නොසලකන්න හැකි වුණත්, ඔබගේ seed phrase වැරදි තැනකට ගියොත් තවමත් ඔබට හිස් වීම සිදුවෙන්න පුළුවන්. මේ අවස්ථාවේදී, fake Sparrow Wallet app එකක් බාගත්ත පසු පරිශීලකයන් තුන්දෙනාම එකතුවෙන් ඩොලර් මිලියන 1.8ක් අහිමි වුණා කියලා ඔවුන් පවසනවා. එම app එක ඇත්තෙන්ම ඔවුන්ගෙන් seed phrases ඉල්ලලා ඇති අතර, පසුව ප්‍රහාරකයන් ඒ phrases භාවිතා කර ඔවුන්ගේ Bitcoin wallet හිස් කරලා දමා ඇති බවයි වාර්තා වෙන්නේ. බොහෝදෙනා මඟහැරගත්ත විස්තරය: Sparrow Wallet සතුව mobile app එකක්වත් නැහැ. නමුත් ඒ fake අනුවාදය තවමත් කලාපගත කළ (curated) crypto collection තුළ දිස්වීම නිසා එය එය තිබුණට වඩා ආරක්ෂිත ලෙස පෙනෙන්නට ඇති. “official-looking” ලැයිස්තුකරණවල ඇති අවදානම එයයි. කිසිසේත්ම නොතිබිය යුතු තැනක විශ්වාසයක් ඔවුන්ට නිර්මාණය කරගන්න පුළුවන්. Apple එම app එක ඉවත් කළත්, වින්දිතයන් දැන් වන්දි/පියවීමක් ඉල්ලා සිටිනවා. $BTC, $ETH හෝ වෙනත් වත්කම් තබාගෙන සිටින ඕනෑම කෙනෙකුට වඩාත් වැදගත් පාඩම මෙයයි: app store එකේ approval එක security එකක් නොවේ. ඔබේ seed phrase කිසිම විටකත්, කොතරම් හැඩවූවක් (polished) වුණත්, අහඹු mobile app එකකට ටයිප් නොකරන්න. Fake crypto apps slip වෙද්දී, කා ඉහළ වගකීම දරන්න ඕනෙ කියලා ඔබේ අදහස කුමක්ද? #CryptoSecurity #Bitcoin #WalletSecurity
Apple’s App Store තුළ පෙනුමට සාමාන්‍ය (legitimate) වගේ දිස් වූ wallet app එකක් විශ්වාස කරපු crypto පරිශීලකයන් තුන්දෙනෙකුට වුණේ මොනවාද කියලා මෙන්න.

වේදනාකාරී කොටස සරලයි: crypto වලදී වැරදි download එකක් නරක trade එකකට වඩා වැඩි අලාභයක් ගෙන එන්න පුළුවන්. ඔබට ඔබේ $BTC perfectly ලෙස කළමනාකරණය කරන්න, leverage නොකරන්න, FOMO නොසලකන්න හැකි වුණත්, ඔබගේ seed phrase වැරදි තැනකට ගියොත් තවමත් ඔබට හිස් වීම සිදුවෙන්න පුළුවන්.

මේ අවස්ථාවේදී, fake Sparrow Wallet app එකක් බාගත්ත පසු පරිශීලකයන් තුන්දෙනාම එකතුවෙන් ඩොලර් මිලියන 1.8ක් අහිමි වුණා කියලා ඔවුන් පවසනවා. එම app එක ඇත්තෙන්ම ඔවුන්ගෙන් seed phrases ඉල්ලලා ඇති අතර, පසුව ප්‍රහාරකයන් ඒ phrases භාවිතා කර ඔවුන්ගේ Bitcoin wallet හිස් කරලා දමා ඇති බවයි වාර්තා වෙන්නේ.

බොහෝදෙනා මඟහැරගත්ත විස්තරය: Sparrow Wallet සතුව mobile app එකක්වත් නැහැ. නමුත් ඒ fake අනුවාදය තවමත් කලාපගත කළ (curated) crypto collection තුළ දිස්වීම නිසා එය එය තිබුණට වඩා ආරක්ෂිත ලෙස පෙනෙන්නට ඇති. “official-looking” ලැයිස්තුකරණවල ඇති අවදානම එයයි. කිසිසේත්ම නොතිබිය යුතු තැනක විශ්වාසයක් ඔවුන්ට නිර්මාණය කරගන්න පුළුවන්.

Apple එම app එක ඉවත් කළත්, වින්දිතයන් දැන් වන්දි/පියවීමක් ඉල්ලා සිටිනවා. $BTC , $ETH හෝ වෙනත් වත්කම් තබාගෙන සිටින ඕනෑම කෙනෙකුට වඩාත් වැදගත් පාඩම මෙයයි: app store එකේ approval එක security එකක් නොවේ. ඔබේ seed phrase කිසිම විටකත්, කොතරම් හැඩවූවක් (polished) වුණත්, අහඹු mobile app එකකට ටයිප් නොකරන්න.

Fake crypto apps slip වෙද්දී, කා ඉහළ වගකීම දරන්න ඕනෙ කියලා ඔබේ අදහස කුමක්ද?

#CryptoSecurity #Bitcoin #WalletSecurity
මෙම දින දෙක තුළ නැවත තක්සේරු කළ යුතු දේ “ස්වයං-හොස්ටිං ආරක්ෂිතද?” කියන පැරණි වාක්‍යය නොවේ. බොහෝ දෙනා මුදල් බෑගයට අලාභයක් සිදුවනතුරුම තේරුම් ගන්නේ මෙයයි—තමාගේ ආයෝජන ගබඩාව (investing portfolio), අමතර/අවශ්‍ය ඉතිරි මුදල් (cash reserves) සහ ඉදිරි දින 7 තුළ වියදම් කිරීමට නියමිත මුදල්, එකම යතුරක් පිටුපස තබා තිබීම. උණුසුම් පුවත් මුලින්ම භීතිය විශාල කර පෙන්වයි. නමුත් මුදල් ගලායාමට සැබෑ ලෙස බලපාන්නේ භාවිතයන් (use cases) වශයෙන් මට්ටම් කර නොතිබීමයි. වෙළඳපොළේ මුදලට වෙනස්වීම් (volatility) දරාගත හැකියි. නමුත් යථාර්ථයේ වියදම් සඳහා වන මුදලට එය එසේ නොවේ. ඔබට තනතුරු නැවත අඩුවීම (position drawdown) අනුමත කරන්න හැකි වුණත්, එකම මොහොතක subscription renewal, ගමන් වෙන් කිරීම, කණ්ඩායම්ට ගෙවීම් (team payouts) හෝ හදිසි වියදම් එකටම හිරවීම ඔබට පිළිගත නොහැක. ඒ නිසා මම දිගින් දිගටම හිතන්නේ—මුදල් කළමනාකරණය (fund management) කියන්නේ, පළමු කොටස දිශාව තෝරා ගැනීම; පසු කොටස භාවිත අරමුණු අනුව වෙන් කිරීමයි. තරංග/වෙනස්වීම් (volatility) සමග දිගටම සටන් කරන්න යන මුදල් volatility ඇති ගබඩාවේ තබන්න. ඉදිරි දින කිහිපයේ නිශ්චිතවම වියදම් කිරීමට යන මුදල් ඊට පෙරම වෙන් කරගන්න. ගෙවීම් සහ මුදල් ඉවත් කිරීමේ (payment/withdrawal) මාර්ගයන් වෙනම සූදානම් කරගන්න. පසුව “කවර ගබඩා ක්‍රමයක්ද” කියලා තර්ක කිරීමකට වඩා මෙය වැඩි ප්‍රයෝජනවත්. තවත් පැහැදිලිව කිව්වොත්: සැබෑම පරිණත පරිශීලකයා, සියලුම වත්කම් තවත් ගැඹුරට අගුලු දමා තබන්නේ නැහැ. මුලින්ම cash flow එක (මුදල් ගලායාම) තමන්ට ළඟින් තබනවා. ඔබ මේ දවස්වලම මේ “පසු කොටස” (එනම් ගමන් මාර්ග/flows) සකස් කරමින් ඉන්නවා නම්, payall.pro වැනි—වැඩි වශයෙන් සැබෑ ගෙවීම් සම්බන්ධ කිරීම (payment flow) පිහිටා ඇති—එකක්ද ඉක්මනින් බලන්න. #Bitcoin #WalletSecurity
මෙම දින දෙක තුළ නැවත තක්සේරු කළ යුතු දේ “ස්වයං-හොස්ටිං ආරක්ෂිතද?” කියන පැරණි වාක්‍යය නොවේ. බොහෝ දෙනා මුදල් බෑගයට අලාභයක් සිදුවනතුරුම තේරුම් ගන්නේ මෙයයි—තමාගේ ආයෝජන ගබඩාව (investing portfolio), අමතර/අවශ්‍ය ඉතිරි මුදල් (cash reserves) සහ ඉදිරි දින 7 තුළ වියදම් කිරීමට නියමිත මුදල්, එකම යතුරක් පිටුපස තබා තිබීම.

උණුසුම් පුවත් මුලින්ම භීතිය විශාල කර පෙන්වයි. නමුත් මුදල් ගලායාමට සැබෑ ලෙස බලපාන්නේ භාවිතයන් (use cases) වශයෙන් මට්ටම් කර නොතිබීමයි. වෙළඳපොළේ මුදලට වෙනස්වීම් (volatility) දරාගත හැකියි. නමුත් යථාර්ථයේ වියදම් සඳහා වන මුදලට එය එසේ නොවේ. ඔබට තනතුරු නැවත අඩුවීම (position drawdown) අනුමත කරන්න හැකි වුණත්, එකම මොහොතක subscription renewal, ගමන් වෙන් කිරීම, කණ්ඩායම්ට ගෙවීම් (team payouts) හෝ හදිසි වියදම් එකටම හිරවීම ඔබට පිළිගත නොහැක.

ඒ නිසා මම දිගින් දිගටම හිතන්නේ—මුදල් කළමනාකරණය (fund management) කියන්නේ, පළමු කොටස දිශාව තෝරා ගැනීම; පසු කොටස භාවිත අරමුණු අනුව වෙන් කිරීමයි. තරංග/වෙනස්වීම් (volatility) සමග දිගටම සටන් කරන්න යන මුදල් volatility ඇති ගබඩාවේ තබන්න. ඉදිරි දින කිහිපයේ නිශ්චිතවම වියදම් කිරීමට යන මුදල් ඊට පෙරම වෙන් කරගන්න. ගෙවීම් සහ මුදල් ඉවත් කිරීමේ (payment/withdrawal) මාර්ගයන් වෙනම සූදානම් කරගන්න. පසුව “කවර ගබඩා ක්‍රමයක්ද” කියලා තර්ක කිරීමකට වඩා මෙය වැඩි ප්‍රයෝජනවත්.

තවත් පැහැදිලිව කිව්වොත්: සැබෑම පරිණත පරිශීලකයා, සියලුම වත්කම් තවත් ගැඹුරට අගුලු දමා තබන්නේ නැහැ. මුලින්ම cash flow එක (මුදල් ගලායාම) තමන්ට ළඟින් තබනවා.

ඔබ මේ දවස්වලම මේ “පසු කොටස” (එනම් ගමන් මාර්ග/flows) සකස් කරමින් ඉන්නවා නම්, payall.pro වැනි—වැඩි වශයෙන් සැබෑ ගෙවීම් සම්බන්ධ කිරීම (payment flow) පිහිටා ඇති—එකක්ද ඉක්මනින් බලන්න.

#Bitcoin #WalletSecurity
🚨 $BTC WALLET SECURITY SHOCK: ඩොලර් මිලියන 100+ විනාශ කරලායි—SEED GENERATION දෝෂයෙන් 💥 Coldcard හි 2021 firmware දෝෂය දැන්ම ඩොලර් මිලියන 100ක මතක් කිරීමක් වෙලා. ස්වයං භාරකාරත්වය (self-custody) යනු හොඳ පාර්ශ්ව දෙකම කැපෙන එකක් බවයි. දෝෂිත seed-generation routine එකක් නිසා අවදානම් ගොඩනැගීම් (vulnerable builds) මත නිර්මාණය වූ wallet වල තියෙන්නේ ප්‍රහාරකයෙකුට නැවත නිර්මාණය කළ හැකි එක key එකක් ලෙසයි. 🔍 ඔබ fix එකට පෙර නිර්මාණය කරපු wallet එකක coin තබාගෙන ඉන්නවා නම්, දිනුමක් තියෙන්නේ පමණක් — අදම move කරන්න. නව උපාංගයක්, නව seed එකක්, නව ලිපිනයන් (addresses). මේක ඔබට මිලදී ගන්න පුළුවන් price dip එකක් නොවෙයි; එය $130M දක්වා ළඟා විය හැකි නිහඬ liquidity leak එකක්. 🌊 ඔබේ ගෝනි (bags) වලින් තවමත් ඒ යුගයට අයත් seed එක මත තබාගෙන තියෙන්නේ කොච්චරද? 💬 ⚠️ මූල්‍ය උපදෙස් නොවේ. සෑමවිටම ඔබේ අවදානම කළමනාකරණය කරන්න. 🛡️ 🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert 🛡️ 💎
🚨 $BTC WALLET SECURITY SHOCK: ඩොලර් මිලියන 100+ විනාශ කරලායි—SEED GENERATION දෝෂයෙන් 💥

Coldcard හි 2021 firmware දෝෂය දැන්ම ඩොලර් මිලියන 100ක මතක් කිරීමක් වෙලා. ස්වයං භාරකාරත්වය (self-custody) යනු හොඳ පාර්ශ්ව දෙකම කැපෙන එකක් බවයි. දෝෂිත seed-generation routine එකක් නිසා අවදානම් ගොඩනැගීම් (vulnerable builds) මත නිර්මාණය වූ wallet වල තියෙන්නේ ප්‍රහාරකයෙකුට නැවත නිර්මාණය කළ හැකි එක key එකක් ලෙසයි. 🔍

ඔබ fix එකට පෙර නිර්මාණය කරපු wallet එකක coin තබාගෙන ඉන්නවා නම්, දිනුමක් තියෙන්නේ පමණක් — අදම move කරන්න. නව උපාංගයක්, නව seed එකක්, නව ලිපිනයන් (addresses). මේක ඔබට මිලදී ගන්න පුළුවන් price dip එකක් නොවෙයි; එය $130M දක්වා ළඟා විය හැකි නිහඬ liquidity leak එකක්. 🌊

ඔබේ ගෝනි (bags) වලින් තවමත් ඒ යුගයට අයත් seed එක මත තබාගෙන තියෙන්නේ කොච්චරද? 💬

⚠️ මූල්‍ය උපදෙස් නොවේ. සෑමවිටම ඔබේ අවදානම කළමනාකරණය කරන්න. 🛡️

🏷️ #BTC #WalletSecurity #SelfCustody #CryptoAlert

🛡️ 💎
තවත් අන්තර්ගතයන් ගවේෂණය කිරීමට ඇතුල් වන්න
Binance චතුරශ්‍රය හි ගෝලීය ක්‍රිප්ටෝ පරිශීලකයින් හා එක්වන්න
⚡️ ක්‍රිප්ටෝ පිළිබඳ නවතම සහ ප්‍රයෝජනවත් තොරතුරු ලබා ගන්න.
💬 ලොව විශාලතම ක්‍රිප්ටෝ හුවමාරුව මගින් විශ්වාස කෙරේ.
👍 සත්‍යායනය කරන ලද නිර්මාණකරුවන්ගෙන් සැබෑ විදසුන් සොයා ගන්න.
විද්‍යුත් තැපෑල / දුරකථන අංකය