Криптобезопасность, что это и как ее правильно соблюдать.
И, так, мой обещанный пост по безопасности.
Начнем, пожалуй, с небольшого разбора ситуации с FTX, как вы все видели биржа обанкротилась и не может расплатиться со своими пользователями. Тут возникает вопрос, "как это они не могут дать пользователям вывести свои же токены?" А все просто, это не ваши активы, они принадлежат бирже, пока они на ее счетах.
Многие из вас когда увидели эту новость подумали, ну это к нам не имеет отношения, эта биржа какая-то Американская, на самом деле очень много людей из России, СНГ, потеряли там средства, особенно те, кто занимался мультиаккаунтингом, ретродропами.
А теперь к делу, что делать, что бы не оказаться в такой ситуации?
- Совсем радикальное – вообще не пользоваться CEX (централизованные биржи: Binance, Bybit и.т.д )
- Самое разумное - использовать DEX биржи (1inch, yoshi, Uniswap и.т.д)
- Если вам нужно торговать внутри дня, то тут два варианта:
- можно использовать DEX DYDX,
- использовать CEX биржу, но баланс необходимый только для внутридневной торговли, хранение различных спот токенов не осуществлять.
Теперь о кошельках, как безопасно пользоваться и хранить.
Мы используем кошелек TRUST WALLET , причем их несколько , зачем? Расскажу дальше.
Как его настроить на безопасность:
Заходим в кошелек в раздел настройки>безопасность далее включаем блокировку приложения. Далее автоматическая блокировка выбираем немедленно. Метод блокировки FACE ID , код доступа. И одно из самых важных включаем подписание транзакций. Что это такое ? А теперь при любой транзакции кошелек потребует подтверждение либо код пароль либо FACE ID. Никто теперь завладев вашим телефоном или даже представим ситуацию, что у вас выхватили телефон когда вы были внутри своего кошелька, но он все равно не сможет никуда перевести токены или посмотреть секретную фразу, потому что везде будет ваш код пароль и FACE ID.
Далее безопасность непосредственно при работе с Биржами.
Во-первых всегда, повторю всегда проверяйте на какой сайт вы зашли, очень высокие риски попасть на фишинговый сайт. В этом случае вам ничего не поможет.
Немного предистории- все наверное слышали истории, как у людей просто исчезали токены с кошелька Метамаск, и никто не мог понять как так, как взломали, обвиняли метамаск и.т.д , но что было на самом деле и в чем была причина ? Читай далее
Допустим вам нужно обменять FTM на ETH, вы подключились к yoshi.exchange или spookyswap , сделали обмен (тут кстати от вас потребуется то самое подписание транзакции, без этого обмена не будет) и все вы завершили работу, закрыли браузер. Что делать дальше? Тут основное упущение 99% пользователей, и тех у кого угнали токены с кошелька.
Заходим в кошелек>настройки>walletconnect> и тут вы увидите вашу биржу к которой вы подключались, вы все еще в сети. Что нужно сделать ? Нужно удалить ее из walletconnect. Что будет если не удалить? Допустим хакеры взломали эту DEX биржу и получили доступ к ней, теперь ваш и других пользователей кошельки высвечиваются как подключенные к бирже , а значит у них есть доступ к вашему кошельку и тут им не составляет труда угнать все ваши токены.
Вот у меня висит 3 подключения, их нужно очистить
Что бы было вот так
Так, вы научились как максимально обезопасить свои активы при работе с биржами. Что дальше ? Дальше как безопасно хранить ваши токены? Все будет так же на примере горячих кошельков, ведь использование холодных не так актуально, для нас криптоэнтузиастов.
Этот раздел больше для тех, у кого крупные средства на счету и есть риск, что кто-то даст наводку на вас. Все видели, наверное, на днях в Москве как приняли одного парня и хотели украсть его битки. Понятное делаю что такое без наводки не бывает.
И так, в общем, создаем второй кошелек, выписываем 12 фраз обязательно.
Первый кошелек мы используем для транзакций, обмена и.т.д.
Второй кошелек это только сейф. Его НИКОГДА И НИКУДА не подключаем, никому его адрес не даем , знаете только вы и только. И он не должен храниться на вашем устройстве которое вы носите с собой.
Допустим, вы купили с помощью первого кошелька много FTM, что делаем дальше , переводим их с первого кошелька на второй и ВСЁ!
Не храним этот кошелек(12 фраз от него) на вашем устройстве, не на квартире где вы живете, почему ? А что если вдруг вас на улице примут или ворвутся в квартиру у вас не будет с собой ничего, и чтобы завладеть этим кошельком, им нужно будет, как минимум, поехать по другому адресу с вами , а это уже риски для воров).
Еще один вариант это положить в банковскую ячейку с двумя ключами второй ключ у вашего доверенного человека (мама, жена, брат, друг и.т.д) в данном случае по одиночке никто не сможет получить доступ к ячейке.
https://t.me/talkanovinvst Мой телеграмм канал