December 3, 2022

Криптобезопасность, что это и как ее правильно соблюдать.

И, так, мой обещанный пост по безопасности.

Начнем, пожалуй, с небольшого разбора ситуации с FTX, как вы все видели биржа обанкротилась и не может расплатиться со своими пользователями. Тут возникает вопрос, "как это они не могут дать пользователям вывести свои же токены?" А все просто, это не ваши активы, они принадлежат бирже, пока они на ее счетах.

Многие из вас когда увидели эту новость подумали, ну это к нам не имеет отношения, эта биржа какая-то Американская, на самом деле очень много людей из России, СНГ, потеряли там средства, особенно те, кто занимался мультиаккаунтингом, ретродропами.

А теперь к делу, что делать, что бы не оказаться в такой ситуации?

  1. Совсем радикальное – вообще не пользоваться CEX (централизованные биржи: Binance, Bybit и.т.д )
  2. Самое разумное - использовать DEX биржи (1inch, yoshi, Uniswap и.т.д)
  3. Если вам нужно торговать внутри дня, то тут два варианта:
  • можно использовать DEX DYDX,
  • использовать CEX биржу, но баланс необходимый только для внутридневной торговли, хранение различных спот токенов не осуществлять.

Теперь о кошельках, как безопасно пользоваться и хранить.

Мы используем кошелек TRUST WALLET , причем их несколько , зачем? Расскажу дальше.

Как его настроить на безопасность:

Заходим в кошелек в раздел настройки>безопасность далее включаем блокировку приложения. Далее автоматическая блокировка выбираем немедленно. Метод блокировки FACE ID , код доступа. И одно из самых важных включаем подписание транзакций. Что это такое ? А теперь при любой транзакции кошелек потребует подтверждение либо код пароль либо FACE ID. Никто теперь завладев вашим телефоном или даже представим ситуацию, что у вас выхватили телефон когда вы были внутри своего кошелька, но он все равно не сможет никуда перевести токены или посмотреть секретную фразу, потому что везде будет ваш код пароль и FACE ID.

Далее безопасность непосредственно при работе с Биржами.

Во-первых всегда, повторю всегда проверяйте на какой сайт вы зашли, очень высокие риски попасть на фишинговый сайт. В этом случае вам ничего не поможет.

Немного предистории- все наверное слышали истории, как у людей просто исчезали токены с кошелька Метамаск, и никто не мог понять как так, как взломали, обвиняли метамаск и.т.д , но что было на самом деле и в чем была причина ? Читай далее

Допустим вам нужно обменять FTM на ETH, вы подключились к yoshi.exchange или spookyswap , сделали обмен (тут кстати от вас потребуется то самое подписание транзакции, без этого обмена не будет) и все вы завершили работу, закрыли браузер. Что делать дальше? Тут основное упущение 99% пользователей, и тех у кого угнали токены с кошелька.

Заходим в кошелек>настройки>walletconnect> и тут вы увидите вашу биржу к которой вы подключались, вы все еще в сети. Что нужно сделать ? Нужно удалить ее из walletconnect. Что будет если не удалить? Допустим хакеры взломали эту DEX биржу и получили доступ к ней, теперь ваш и других пользователей кошельки высвечиваются как подключенные к бирже , а значит у них есть доступ к вашему кошельку и тут им не составляет труда угнать все ваши токены.

Вот у меня висит 3 подключения, их нужно очистить

Что бы было вот так

Так, вы научились как максимально обезопасить свои активы при работе с биржами. Что дальше ? Дальше как безопасно хранить ваши токены? Все будет так же на примере горячих кошельков, ведь использование холодных не так актуально, для нас криптоэнтузиастов.

Этот раздел больше для тех, у кого крупные средства на счету и есть риск, что кто-то даст наводку на вас. Все видели, наверное, на днях в Москве как приняли одного парня и хотели украсть его битки. Понятное делаю что такое без наводки не бывает.

И так, в общем, создаем второй кошелек, выписываем 12 фраз обязательно.

Первый кошелек мы используем для транзакций, обмена и.т.д.

Второй кошелек это только сейф. Его НИКОГДА И НИКУДА не подключаем, никому его адрес не даем , знаете только вы и только. И он не должен храниться на вашем устройстве которое вы носите с собой.

Допустим, вы купили с помощью первого кошелька много FTM, что делаем дальше , переводим их с первого кошелька на второй и ВСЁ!

Не храним этот кошелек(12 фраз от него) на вашем устройстве, не на квартире где вы живете, почему ? А что если вдруг вас на улице примут или ворвутся в квартиру у вас не будет с собой ничего, и чтобы завладеть этим кошельком, им нужно будет, как минимум, поехать по другому адресу с вами , а это уже риски для воров).

Еще один вариант это положить в банковскую ячейку с двумя ключами второй ключ у вашего доверенного человека (мама, жена, брат, друг и.т.д) в данном случае по одиночке никто не сможет получить доступ к ячейке.


https://t.me/talkanovinvst Мой телеграмм канал