SCAM
Мы бы хотели поговорить c вами о безопасности ваших средств, рассказать базовые правила их хранения, а также предупредить о возможных методах “скама” в криптопространстве.
Наш канал был основан для освещения информации о актуальных вайтлистах - с этого и начнем.
Заполнение Whitelist и Airdop
Личные сообщения
Когда вы заполняете формы для попадания в whitelist или даже просто следите за проектом, вы вступаете официальные группы в Telegram и Discord (возможны и другие соц. сети) и тут неожиданно вам приходит личное сообщение что “вы выиграли”, “вы были выбраны” или не задолго до выхода токена на рынок может прийти сообщение с контрактом токена.
Это на 100% будут мошенники или как принято их называть в крипто сообществе - скамеры. Они мониторят пользователей вступивших в группы и начинают рассылать личные сообщения.
Никогда не переходите по ссылкам из личных сообщений, не отвечайте и сразу же удаляйте/блокируйте , чтобы не потерять свои средства.
Минимизировать появление таких сообщений вы можете через настройки безопасности в приложениях:
* в Telegram мы рекомендуем запретить добавлять вас в группы.
* в Discord есть функция запрета написания личных сообщений.
Не бойтесь закрывать и удалять личные сообщения от неизвестных контактов, ведь администраторы проектов, за которыми вы следите никогда вам не напишут.
Иногда вы можете получить сообщение о выигрыше или какой то другой информацией от проекта на почту.
Первое что вы должны сделать - это проверить отправителя сообщения. В 99% случаев проекты сообщают через свои официальные источники информации, что они разослали письма пользователям и указывают email с которого должно прийти такое письмо.
Fishing
Довольно часто встречаются фишинг-сайты.
Это копии сайтов проектов, игр, или даже целых бирж подключившись к которым или подписав контракт вы можете потерять свои средства. “Фишинг” переводится как рыбалка, но только “рыба” это вы. Не будьте “рыбой”. :)
Вы можете задаться вопросом - а как узнать официальный канал проекта?
- Во первых - мы всегда публикуя информацию на канале прикрепляем ссылки на сайт/канал или другой официальный источник.
- Вы также можете найти необходимые вам ссылки на таких сайтах-агрегаторах как CoinMarketCap или CoinGecko (если проект уже запустился, там есть и адрес контракта токена).
Если попробовать объединить в одно предложение все, что мы сказали выше - проверяйте источники информации очень тщательно. Это поможет сохранить вам свои средства.
Хранение средств и взаимодействие с кошельками
Seed фраза
Мы все знаем, что при создании кошелька мы получаем сид-фразу, которая нам обеспечивает доступ к кошельку на любом устройстве. Но правильно ли мы с ней обращаемся?
Можем предположить что у большинства из вас сид-фраза хранится в заметках в телефоне или на компьютере. Так делать не стоит, ведь атакам могут подвергаться и ваши телефоны. И мы говорим не только о взломе.
Телефон или ноутбук могут банально украсть на улице или из машины, а если внутри будет информация о вашем крипто-кошельке, то потеря может сильно превышать стоимость самого устройства.
По нашему мнению наиболее правильным способом хранения сид-фразы, даже не смотря на цифровую эпоху, будет лист бумаги, который вы оставите в сейфе или другом укромном месте. Можно конечно и выучить ее, но мы бы не рекомендовали настолько быть уверенными в своей памяти :)
"Холодные" кошельки
Дополнительной защитой от взлома и кражи средств с вашего кошелька может быть использование так называемых “холодных” кошельков, которые не подключены к сети и находятся офлайн, пока не понадобятся вам. Они идеальны для хранения ваших токенов. В случае необходимости Вы всегда можете подключить кошелек и провести необходимые вам транзакции, а все остальное время токены будут в безопасности.
Мы бы рекомендовали выбирать между Ledger и Tresor.
Покупайте холодные кошельки только на официальных сайтах производителя. Маркетплейсы, сетевые магазины (даже крупные), площадки объявлений и тем более б/у устройства могут представлять опасность для ваших средств.
Stable coins
Также хотелось бы поговорить о том, в чем хранить ваши деньги.
Все мы используем стейблкоины, до того момента пока не решим инвестировать куда-либо. Основной наш совет - не храните все деньги в одном виде стейблкоина.
Разделяйте сумму среди нескольких стейблов, тем самым диверсифицируя риски (пусть риски и минимальные, но все мы помним UST)
Есть несколько основных и крупных игроков.
- USDT (Tether) - самый крупный и распространенный стейблкоин на рынке. Управляется централизованно и по словам компании-владельца имеет 100% обеспечение.
- USDC - #2 стейбл по рыночной капитализации. Создан компанией CENTRE
- BUSD - стейблкоин от крипто-биржи Binance.
- DAI - единственный децентрализованный стейбл в нашей подборке, обеспечен через Etherium
Неожиданный Airdrop
Иногда вы можете обнаружить у себя на кошельке неизвестные токены на крупные суммы. Казалось бы вот оно счастье - но нет, тут тоже может быть подвох. И в 99% он там есть.
Пытаясь продать эти токены вы даете разрешение контракту взаимодействовать с вашими средствами на кошельке. А такое взаимодействие обычно отрицательно влияет на баланс вашего кошелька :(
Очень часто в названии таких токенов есть сайт (домен чаще всего .io), где вам будет предложено их продать. Никогда не взаимодействуйте с этими сайтами (выше мы уже рассказали про фишинг, помните, не будьте “рыбой”)
Заключение
Мы уверены что есть еще много способов как вас будут пытаться обмануть и стараться получить ваши средства и всего не учесть и не перечислить. Но следуя нашим советам вы сможете максимально себя обезопасить и научиться той самой бдительности.
А если вы встречали еще какие то способы обмана или скама в криптопространстве, то поделитесь своими историями в комментариях.