کانال تحلیل و بررسی موقعیتهای بازار فارکس و کریپتو:
https://t.me/ehsanviews_tradepulse
Post #760
1.17K
دوستی خواستند یکسری نکات که بیشتر تجربه شخصی هست در رابطه با امنیت کیف پول کریپتو کارنسی بنویسم در ادامه مجموعهای از نکات امنیتی برای کریپتو والت آوردم که فراتر از مطالب معمول در اینترنت هستند.
۱. هرگز عبارت بازیابی (Seed Phrase) را در جایی که حتی یکبار به اینترنت متصل شده ذخیره نکن
حتی اگر فایل رمزگذاریشده باشه، باجافزارها و بدافزارها میتونن اون فایل رو شناسایی و رمزگشایی کنن.
کسی عبارت بازیابی رو در فایل Word نگهداشته بود، ولی روزی فایل رو باز کرد تا پرینت بگیره؛ در همون لحظه سیستم آلوده شده بود و کیفپولش تخلیه شد. فقط روی کاغذ با دست بنویس، و حداقل در دو جای امن متفاوت نگه دار.
۲. هرگز از جستجوی گوگل برای ورود به سایت کیفپولت استفاده نکن، فیشینگ با تبلیغات جعلی (مثلاً سایتهایی که شبیه ledger.com یا metamask.io هستند) بسیار رایجه.
افرادی روی لینک اول کلیک کردن که تبلیغ جعلی بود، و وارد صفحه تقلبی شدند که اطلاعات ورود رو دزدید. لینک کیفپولهای مهم رو در مرورگر بوکمارک کن و فقط از اون استفاده کن.
۳. مرورگرهای کرکشده یا افزونههای مشکوک»
خطرناکتر از چیزی هستن که فکر میکنی، افزونههای تقلبی مثل Google Translate تقلبی یا Wallet Tracker جعلی میتونن صفحه ورود کیفپول رو شبیهسازی کنن یا حتی seed phrase رو هنگام وارد کردن بدزدن. از مرورگر رسمی و بروز (مثلاً Chrome یا Firefox از سایت اصلی) استفاده کن. هر افزونهای که استفاده نداری رو حذف کن.
۴. برخی افراد مثلا در واتساپ یا تلگرام یا دیسکورد پیام میدن و خودشون رو بهعنوان پشتیبانی Metamask یا TrustWallet معرفی میکنن، بعد به بهانه کمک، ازت میخوان عبارت بازیابی رو بدی. هیچ تیم رسمیای هیچوقت عبارت بازیابی نمیخواد. حتی اگه تو دچار مشکل واقعی شده باشی.
۵. اگر از کیفپول سختافزاری استفاده میکنی هنگام راهاندازی اولیه، مطمئن شو که عبارت بازیابی روی خود دستگاه نمایش داده میشه، نه روی صفحه کامپیوتر. کیفپول سختافزاری دستدوم یا از فروشنده غیررسمی یا برند غیر معتبر به حاطر ارزان بودن نخر!
۶. گوشی یا لپتاپت رو یکبار از دید یک هکر
نگاه کن، مثلا بلوتوث روشنه؟ وایفای عمومی استفاده کردی؟ روی لپتاپت آنتیویروس فعاله؟
گوشی اشخاصی در کافه و رستوران به وایفای عمومی متصل شد، و بعد از چند دقیقه، اطلاعاتی لو رفت که به سرقت کلید خصوصی منجر شد. برای کار با کیفپول فقط از اینترنت خانه با رمزگذاری قوی استفاده کن، و وایفای عمومی رو همیشه خاموش نگه دار.
۶. فقط به دیدن موجودی هم حساس باش، حتی دیدن موجودی کیفپول در سایتهایی مثل etherscan.io هم ممکنه اطلاعاتی از تراکنشها، حجم دارایی و عادتهای تو به هکر بده. اگر ولت سنگین داری، اون رو اصلاً بهعنوان ولت اصلی در شبکه قرار نده. یک ولت فرعی برای تراکنش روزمره بساز.
۸. از قابلیت "Watch-Only Wallet" در ولتهای پیشرفته استفاده کن، یعنی کلید خصوصی وارد نمیکنی، فقط آدرس رو وارد میکنی و اطلاعاتش رو میبینی؛ حتی اگه بدافزار وجود داشته باشه، چون کلید خصوصی داخل سیستم نیست، امکان سرقت نیست.
۹. هیچوقت آدرس ولتت رو در گروههای عمومی منتشر نکن (مثلاً تلگرام، ردیت، توییتر) برخی هکرها با بررسی سابقه تراکنش و تگکردن آدرسها، حملههای مهندسی اجتماعی طراحی میکنن.
۱۰. خیلی از سرقتها زمانی رخ میده که کاربر خسته، هیجانزده، یا تحت فشار تصمیمگیریه. مثلا میخواد سریع از یک پامپ استفاده کنه و بدون بررسی، به ولتی وصل میشه یا عبارتش رو کپیپیست میکنه. هر وقت شک داشتی، هیچکاری نکن. ۱۰ دقیقه صبر کن. همیشه بهتره یه فرصت رو از دست بدی، تا اینکه کل سرمایهت رو از دست بدی!
@ehsanviews
۱. هرگز عبارت بازیابی (Seed Phrase) را در جایی که حتی یکبار به اینترنت متصل شده ذخیره نکن
حتی اگر فایل رمزگذاریشده باشه، باجافزارها و بدافزارها میتونن اون فایل رو شناسایی و رمزگشایی کنن.
کسی عبارت بازیابی رو در فایل Word نگهداشته بود، ولی روزی فایل رو باز کرد تا پرینت بگیره؛ در همون لحظه سیستم آلوده شده بود و کیفپولش تخلیه شد. فقط روی کاغذ با دست بنویس، و حداقل در دو جای امن متفاوت نگه دار.
۲. هرگز از جستجوی گوگل برای ورود به سایت کیفپولت استفاده نکن، فیشینگ با تبلیغات جعلی (مثلاً سایتهایی که شبیه ledger.com یا metamask.io هستند) بسیار رایجه.
افرادی روی لینک اول کلیک کردن که تبلیغ جعلی بود، و وارد صفحه تقلبی شدند که اطلاعات ورود رو دزدید. لینک کیفپولهای مهم رو در مرورگر بوکمارک کن و فقط از اون استفاده کن.
۳. مرورگرهای کرکشده یا افزونههای مشکوک»
خطرناکتر از چیزی هستن که فکر میکنی، افزونههای تقلبی مثل Google Translate تقلبی یا Wallet Tracker جعلی میتونن صفحه ورود کیفپول رو شبیهسازی کنن یا حتی seed phrase رو هنگام وارد کردن بدزدن. از مرورگر رسمی و بروز (مثلاً Chrome یا Firefox از سایت اصلی) استفاده کن. هر افزونهای که استفاده نداری رو حذف کن.
۴. برخی افراد مثلا در واتساپ یا تلگرام یا دیسکورد پیام میدن و خودشون رو بهعنوان پشتیبانی Metamask یا TrustWallet معرفی میکنن، بعد به بهانه کمک، ازت میخوان عبارت بازیابی رو بدی. هیچ تیم رسمیای هیچوقت عبارت بازیابی نمیخواد. حتی اگه تو دچار مشکل واقعی شده باشی.
۵. اگر از کیفپول سختافزاری استفاده میکنی هنگام راهاندازی اولیه، مطمئن شو که عبارت بازیابی روی خود دستگاه نمایش داده میشه، نه روی صفحه کامپیوتر. کیفپول سختافزاری دستدوم یا از فروشنده غیررسمی یا برند غیر معتبر به حاطر ارزان بودن نخر!
۶. گوشی یا لپتاپت رو یکبار از دید یک هکر
نگاه کن، مثلا بلوتوث روشنه؟ وایفای عمومی استفاده کردی؟ روی لپتاپت آنتیویروس فعاله؟
گوشی اشخاصی در کافه و رستوران به وایفای عمومی متصل شد، و بعد از چند دقیقه، اطلاعاتی لو رفت که به سرقت کلید خصوصی منجر شد. برای کار با کیفپول فقط از اینترنت خانه با رمزگذاری قوی استفاده کن، و وایفای عمومی رو همیشه خاموش نگه دار.
۶. فقط به دیدن موجودی هم حساس باش، حتی دیدن موجودی کیفپول در سایتهایی مثل etherscan.io هم ممکنه اطلاعاتی از تراکنشها، حجم دارایی و عادتهای تو به هکر بده. اگر ولت سنگین داری، اون رو اصلاً بهعنوان ولت اصلی در شبکه قرار نده. یک ولت فرعی برای تراکنش روزمره بساز.
۸. از قابلیت "Watch-Only Wallet" در ولتهای پیشرفته استفاده کن، یعنی کلید خصوصی وارد نمیکنی، فقط آدرس رو وارد میکنی و اطلاعاتش رو میبینی؛ حتی اگه بدافزار وجود داشته باشه، چون کلید خصوصی داخل سیستم نیست، امکان سرقت نیست.
۹. هیچوقت آدرس ولتت رو در گروههای عمومی منتشر نکن (مثلاً تلگرام، ردیت، توییتر) برخی هکرها با بررسی سابقه تراکنش و تگکردن آدرسها، حملههای مهندسی اجتماعی طراحی میکنن.
۱۰. خیلی از سرقتها زمانی رخ میده که کاربر خسته، هیجانزده، یا تحت فشار تصمیمگیریه. مثلا میخواد سریع از یک پامپ استفاده کنه و بدون بررسی، به ولتی وصل میشه یا عبارتش رو کپیپیست میکنه. هر وقت شک داشتی، هیچکاری نکن. ۱۰ دقیقه صبر کن. همیشه بهتره یه فرصت رو از دست بدی، تا اینکه کل سرمایهت رو از دست بدی!
@ehsanviews
- 🙏 29
- ❤ 6
- 👍 6



