TGViewer
دیدگاه‌های احسان دیدگاه‌های احسان @ehsanviews · 2.51K subscribers
Post #760 1.17K
دوستی خواستند یکسری نکات که بیشتر تجربه شخصی هست در رابطه با امنیت کیف پول کریپتو کارنسی بنویسم در ادامه مجموعه‌ای از نکات امنیتی برای کریپتو والت آوردم که فراتر از مطالب معمول در اینترنت هستند.

۱. هرگز عبارت بازیابی (Seed Phrase) را در جایی که حتی یک‌بار به اینترنت متصل شده ذخیره نکن
حتی اگر فایل رمزگذاری‌شده باشه، باج‌افزارها و بدافزارها می‌تونن اون فایل رو شناسایی و رمزگشایی کنن.
کسی عبارت بازیابی رو در فایل Word نگه‌داشته بود، ولی روزی فایل رو باز کرد تا پرینت بگیره؛ در همون لحظه سیستم آلوده شده بود و کیف‌پولش تخلیه شد. فقط روی کاغذ با دست بنویس، و حداقل در دو جای امن متفاوت نگه دار.

۲. هرگز از جستجوی گوگل برای ورود به سایت کیف‌پولت استفاده نکن، فیشینگ با تبلیغات جعلی (مثلاً سایت‌هایی که شبیه ledger.com یا metamask.io هستند) بسیار رایجه.
افرادی روی لینک اول کلیک کردن که تبلیغ جعلی بود، و وارد صفحه تقلبی شدند که اطلاعات ورود رو دزدید. لینک کیف‌پول‌های مهم رو در مرورگر بوکمارک کن و فقط از اون استفاده کن.

۳. مرورگرهای کرک‌شده یا افزونه‌های مشکوک»
خطرناک‌تر از چیزی هستن که فکر می‌کنی، افزونه‌های تقلبی مثل Google Translate تقلبی یا Wallet Tracker جعلی می‌تونن صفحه ورود کیف‌پول رو شبیه‌سازی کنن یا حتی seed phrase رو هنگام وارد کردن بدزدن. از مرورگر رسمی و بروز (مثلاً Chrome یا Firefox از سایت اصلی) استفاده کن. هر افزونه‌ای که استفاده نداری رو حذف کن.

۴. برخی افراد مثلا در واتساپ یا تلگرام یا دیسکورد پیام می‌دن و خودشون رو به‌عنوان پشتیبانی Metamask یا TrustWallet معرفی می‌کنن، بعد به بهانه کمک، ازت می‌خوان عبارت بازیابی رو بدی. هیچ تیم رسمی‌ای هیچ‌وقت عبارت بازیابی نمی‌خواد. حتی اگه تو دچار مشکل واقعی شده باشی.

۵. اگر از کیف‌پول سخت‌افزاری استفاده می‌کنی هنگام راه‌اندازی اولیه، مطمئن شو که عبارت بازیابی روی خود دستگاه نمایش داده می‌شه، نه روی صفحه کامپیوتر. کیف‌پول سخت‌افزاری دست‌دوم یا از فروشنده غیررسمی یا برند غیر معتبر به حاطر ارزان بودن نخر!

۶. گوشی یا لپ‌تاپت رو یک‌بار از دید یک هکر
نگاه کن، مثلا بلوتوث روشنه؟ وای‌فای عمومی استفاده کردی؟ روی لپ‌تاپت آنتی‌ویروس فعاله؟
گوشی اشخاصی در کافه و رستوران به وای‌فای عمومی متصل شد، و بعد از چند دقیقه، اطلاعاتی لو رفت که به سرقت کلید خصوصی منجر شد. برای کار با کیف‌پول فقط از اینترنت خانه با رمزگذاری قوی استفاده کن، و وای‌فای عمومی رو همیشه خاموش نگه دار.

۶. فقط به دیدن موجودی هم حساس باش، حتی دیدن موجودی کیف‌پول در سایت‌هایی مثل etherscan.io هم ممکنه اطلاعاتی از تراکنش‌ها، حجم دارایی و عادت‌های تو به هکر بده. اگر ولت سنگین داری، اون رو اصلاً به‌عنوان ولت اصلی در شبکه قرار نده. یک ولت فرعی برای تراکنش روزمره بساز.

۸. از قابلیت "Watch-Only Wallet" در ولت‌های پیشرفته استفاده کن، یعنی کلید خصوصی وارد نمی‌کنی، فقط آدرس رو وارد می‌کنی و اطلاعاتش رو می‌بینی؛ حتی اگه بدافزار وجود داشته باشه، چون کلید خصوصی داخل سیستم نیست، امکان سرقت نیست.

۹. هیچ‌وقت آدرس ولتت رو در گروه‌های عمومی منتشر نکن (مثلاً تلگرام، ردیت، توییتر) برخی هکرها با بررسی سابقه تراکنش و تگ‌کردن آدرس‌ها، حمله‌های مهندسی اجتماعی طراحی می‌کنن.

۱۰. خیلی از سرقت‌ها زمانی رخ می‌ده که کاربر خسته، هیجان‌زده، یا تحت فشار تصمیم‌گیریه. مثلا می‌خواد سریع از یک پامپ استفاده کنه و بدون بررسی، به ولتی وصل می‌شه یا عبارتش رو کپی‌پیست می‌کنه. هر وقت شک داشتی، هیچ‌کاری نکن. ۱۰ دقیقه صبر کن. همیشه بهتره یه فرصت رو از دست بدی، تا اینکه کل سرمایه‌ت رو از دست بدی!

@ehsanviews
  • 🙏 29
  • ❤ 6
  • 👍 6
More from @ehsanviews
  1. Oct 6, 2026همتی نوسانات قیمت ارز در سال ۱۳۹۹ را به عنوان کارنامه خودش به نمایش گذاشت. دلار رو از ۳۵۰۰…
  2. Oct 4, 2026این داده‌ها نشان می‌دهد سرمایه‌گذاران همچنان مایل‌اند از رشد سود شرکت‌ها بهره‌مند شوند، ام…
  3. Oct 4, 2026هفته گذشته گفتیم رونق هوش مصنوعی دو تصویر متفاوت ایجاد کرده است: بازار سهام روی رشد درآمد…
  4. Oct 3, 2026یک مقایسه سطحی با ارزش و ارزشگذاری شرکت‌ها و استارتاپ‌ها در کشور نشان می‌دهد که عدم ارتباط…
  5. Oct 3, 2026شرکت Globe Fintech Innovations Inc یا Mynt اپراتور پلتفرم پیشرو خدمات مالی دیجیتال فیلیپین…
  6. Oct 3, 2026اجرای تاکتیک‌های ناشناخته در جهت مهار قیمت افسارگسیخته دلار: درج قیمت تتر در صرافی‌های آنل…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →