Um dos pilares da tecnologia blockchain é a ênfase na segurança. Afinal, a criptografia vem da criptografia. Mas há uma camada de segurança que a tecnologia blockchain está tendo tanta dificuldade em proteger quanto qualquer outra tecnologia: o fator humano.
Bom, chegou a hora da equipe do 111PG falar um pouco sobre esse assunto. Aqui estão cinco táticas comuns de golpes que você deve conhecer e evitar, a fim de fazer sua parte para manter seus ativos seguros.
No início, os desenvolvedores de blockchain perceberam que uma frase gerada aleatoriamente de 12 palavras (às vezes 24 ou outro número) é muito mais segura do que sua melhor tentativa de pA$$w[]Rd e também mais fácil de lembrar.
Você pode usar sua frase inicial para desbloquear o MetaMask, por exemplo, ou restaurar seus fundos de um dispositivo Ledger perdido. Portanto, você definitivamente deseja anotá-lo em algum lugar (ou 3) - porque, para muitos casos de uso, não haverá outra maneira de recuperar seus dados/ativos. Mas, sendo humanos, adoramos colocar senhas em formatos eletrônicos como Word, Google Doc ou e-mail - todos os lugares que os hackers adoram encontrar maneiras de acessar para roubar sua frase inicial.
Escreva várias cópias de suas frases iniciais em formatos menos hackáveis
É improvável que qualquer pessoa com uma conta Discord e associação a pelo menos alguns servidores criptográficos passe uma semana (ou mesmo um dia) sem receber uma mensagem direta afirmando que “você ganhou” alguma cripto grátis ou que algum projeto realmente quente decidiu fazer um free. queda de token. Em que mundo lindo vivemos, com tantos estranhos brigando pela chance de garantir que você receba Bored Apes e ETH de graça. NÃO. Cada uma dessas mensagens é uma farsa.
Mesmo que pareça que vem da conta oficial da Uniswap. Mesmo que venha de Vitalik, Elon Musk ou do seu melhor amigo. Discord e outros identificadores podem ser falsificados. Não seja ingênuo.
O Telegram pode ser ainda pior, com golpistas adicionando você a grupos de golpes sem que você saiba. O que o torna especialmente ruim é que eles irão adicioná-lo a grupos que parecem idênticos aos grupos em que você já está, mas com golpes de “airdrops gratuitos” que parecem vir de seus administradores de grupo reais ou até mesmo de amigos. Para evitar ser enganado, siga os seguintes passos no Telegram:
Agora há menos risco (e spam) em sua conta do Telegram.
Nunca confie em mensagens que lhe dão acesso a algo bom demais para ser verdade.
Falando em mensagens fraudulentas duvidosas, não abra um e-mail até ter certeza de que é de quem diz ser. Coinbase no campo do remetente? Passe o mouse sobre ele para ver qual é o domínio do remetente real. Se você não apenas interagiu com um site, desconfie de qualquer e-mail dele. Se você acha que pode ser legítimo, ignore o e-mail e acesse o site por conta própria para verificar se realmente há um problema. E pelo amor de Satoshi, não abra anexos. Fazer. Não.
Depois de abri-lo, há muitas maneiras de ser enganado. O phishing clássico irá redirecioná-lo para uma cópia quase perfeita de um site que você normalmente usa para que você desista voluntariamente de suas informações confidenciais e seja enganado. Então não faça isso.
Pense duas vezes antes de abrir e-mails e evite abrir anexos, a menos que tenha certeza de que o e-mail é confiável
Este é um dos principais princípios do DeFi, contado repetidas vezes por usuários experientes para iniciantes. É fácil e conveniente manter todas as suas criptomoedas em Huobi, Binance, etc., e negociar a partir daí. E as grandes exchanges provavelmente gastaram muito dinheiro em segurança, então seus fundos estão seguros, certo?
Errado. As trocas centralizadas (CEXs) foram hackeadas muitas vezes e continuarão a ser. E mesmo que não seja hackeada, uma troca pode bloquear você do que você pensa ser “sua” conta por vários motivos, incluindo política, conformidade legal ou apenas um simples golpe. Na prática, eles estão apenas dando acesso a uma de suas contas com seu dinheiro nela. EU
Se você deseja que o dinheiro esteja sob seu controle real, mantenha-o em seu próprio navegador ou até mesmo em uma carteira fria. Você certamente pode manter uma pequena quantia para negociação diária, mas vale a pena o tempo e o pequeno custo de mover ativos de/para um Ledger para ter acesso real a ele.
Manter muitos ativos em um CEX é pedir para perdê-lo; use uma carteira fria em vez disso
Os golpistas ficaram mais espertos: em vez de oferecer saques falsos gratuitos, alguns estão apenas colocando tokens ou NFTs em sua carteira sem nem pedir, de graça. Mas é claro que há um porém. Se você gastar esses tokens, dará a eles um contrato inteligente para interagir com os ativos em sua carteira, que você sabe que os hackers usarão para drenar sua carteira de todos os ativos com valor real. Portanto, se de repente você vir alguma moeda ou NFT suspeitamente desconhecida, não toque nela.
Não toque em nada que apareça na sua carteira de alguém que você não conhece
Os golpistas continuarão encontrando novas maneiras de enganar, mas pelo menos você pode estar ciente o suficiente para identificar padrões suspeitos. Você manterá seus criptoativos muito mais seguros quando seu primeiro instinto for pensar em vez de clicar.
Também publicado aqui