මිනිසුන් තම Crypto අහිමි කරගන්නා #1 ප්රධාන හේතුව (එය හැකර්වරුන් නොවේ)
ගැටලුව
බොහෝ crypto අලාභයන් එන්නේ බ්රෝකර්/එක්ස්චේන්ජ් එකක් හැක් වීමෙන් හෝ ස්මාර්ට් කොන්ත්රැක්ට් එකක් exploit වීමෙන් නොවේ. ඒවා එන්නේ වඩා සාමාන්ය දෙයකින්: පරිශීලක පැත්තේ සිදුවන ආරක්ෂක වැරදි.
Seed phrase screenshots හෝ notes-app ඇතුළත් ලෙස සුරැකීම (cloud සමඟ synchronize වී, ඕනෑම malware එකකට නිරාවරණය වීම) හුරු නැති dApps මත token permissions අන්ධව approve කිරීම, wallet එකකට කොන්ත්රැක්ට් එකට අසීමිත වියදම් ඉඩ ලබාදීම. සැබෑ වේදිකාවන්ට එකම ලෙස pixel-perfect පෙනෙන phishing වෙබ් අඩවි වලට වැටීම. Exchange, email, සහ wallet සම්බන්ධ ගිණුම් අතර එකම password නැවත නැවත භාවිතා කිරීම. SIM-swapping ප්රහාර වලට අසුරවන SMS-based 2FA මත විශ්වාස තැබීම
වැරදි link එකකට එක් click එකක් කිරීම, නැත්තම් අහිතකර approval එකක් කිරීමෙන්, තත්පර කිහිපයකින් wallet එකක් හිස් කළ හැක — “hack” එකක් අවශ්ය නැහැ; වැරදීමක් පමණයි.
විසඳුම
crypto හි ආරක්ෂාව එක විශාල විසඳුමක් ගැන නොවෙයි — ඒක ස්ථාවර පුරුදු ගැනයි:
කුඩා, සක්රීය trading ප්රමාණයෙන් ඔබ්බට ඕනෑම දෙයක් සඳහා hardware wallet එකක් භාවිතා කරන්න. Private keys offline ලෙස තබාගන්න, අකුරු නැතුවම. ඔබේ seed phrase එක කඩදාසියක් (හෝ ලෝහයක්) මත ලියලා, භෞතිකව සඟවන්න. එය කිසිදිනක වෙබ් අඩවියකට, app එකකට, හෝ cloud note එකකට type කරන්න එපා. Revoke.cash හෝ Etherscan හි token approval checker වැනි tools භාවිතයෙන් token approvals නිතිපතා audit කර නැවත ඉවත් (revoke) කරන්න — ඔබ භාවිතා නොකරන app වලින් ලැබුණු පැරණි, අසීමිත approvals බොහෝ wallets තුළම හිඳිනවා. SMS වෙනුවට authenticator app එකකට (හෝ hardware security key එකකට) 2FA සඳහා මාරු වෙන්න. නිල URLs bookmark කරන්න සහ DMs, ads, හෝ අනතුරු ඇඟවූ නොවන පණිවිඩ වලින් wallet-connect links කිසිදා click නොකරන්න. නව හෝ audit කරලා නැති dApps පරීක්ෂා කරන විට, අවම මුදලක් පමණක් ඇති separate “burner” wallet එකක් භාවිතා කරන්න.
මෙයින් කිසිවකටත් ගැඹුරු තාක්ෂණික දැනුමක් අවශ්ය නැහැ — ඒක අවධානය/discipline එකක් පමණයි. crypto හිදී ඔබ ඔබේම බැංකුවයි; ඒ නිසාම ඔබේම ආරක්ෂක කණ්ඩායමත් ඔබයි.
#Binance #cryptouniverseofficial #Web3S #blockchain #StaySAFU