Гид по безопасности. Часть 1: кошельки
Одна из главных заповедей крипты и вообще инвестирования — в первую очередь перед вами стоит задача защитить и сохранить свой капитал, и лишь потом уже преумножить. И это касается не только потерь от неудачных вложений, но и банальных взломов. Многие в погоне за прибылью забывают о безопасности, а зря — именно такой чёрный лебедь может лишить лично вас таким трудом (или большой удачей) доставшегося богатства.
Освежаем знания по кибербезопасности в руководстве из трёх (для начала) частей. В первой — всё, что вам нужно знать о безопасности кошельков.
— Помните, что MetaMask, TrustWallet, Blockchain.com и прочие горячие кошельки — это всего лишь интерфейсы для взаимодействия с блокчейном. Для хранения лучше использовать холодные кошельки.
— Самые популярные холодные кошельки это Ledger и Trezor, однако они не самые безопасные. Вместо этого можно порекомендовать, например, BitLox, хардкорная версия которого (Ultimate) буквально напичкана функциями безопасности, пропускает трафик через Tor и имеет несколько уровней шифрования: https://www.bitlox.com/products/bitlox-ultimate.
— Для тех, кто любит простую и понятную механику, хорошим выбором будет аскетичный COLDCARD с физическими кнопками: https://coldcard.com/
— Сделать холодный кошелек можно и самостоятельно, например, из старого смартфона. Вы также можете создать холодный кошелек с помощью Electrum и пустить весь трафик через Tor. Однако сначала ознакомьтесь с возможными уязвимостями такого варианта.
— Никогда не используйте ваш основной кошелёк для случайных взаимодействий с контрактами, которым вы не доверяете. Если всё же приходится это делать, всегда проверяйте, что именно вы подписываете: например, нет ли там апрува на allowance (это позволит опустошить ваш кошелек) или прокси, за которыми может скрываться упомянутая функция.
— Отменить выданные ранее апрувы можно на следующих сайтах:
✅ https://revoke.cash/
✅ https://zapper.fi/revoke
✅ https://app.unrekt.net/
✅ https://defiyield.info/approved-contracts
✅ https://cointool.app/approve/eth
✅ https://etherscan.io/tokenapprovalchecker
✅ https://debank.com/
— Никогда не используйте свой основной бизнес-компьютер для ежедневной работы. Если вам всё же приходится это делать, используйте только кошельки с открытым исходным кодом, такие как alphawallet.com, electrum.org или sparrowwallet.com.
— Проверить рейтинг безопасности вашего кошелька можно здесь (касается только кошельков с поддержкой BTC): https://walletscrutiny.com/
— Примите как факт, что если ваше устройство попадёт в руки злоумышленников, спасти вас могут только кастомные конденсаторы (чтобы нельзя было добраться напрямую до мозгов и считать электрические сигналы) и другие крайние меры вроде механизма самоуничтожения или эпоксидной инкапсуляции.
— Отсюда следует, что нельзя допускать физического доступа к вашему устройству ни в коем случае. Вы можете использовать специальные логические бомбы, дополнительные пароли, которые запускают какое-то защитное действие, настроить оповещения обо всех событиях на ваш адрес через tenderly.co или с помощью мультисига два из трёх .
— Можно также создать кошелёк-ханипот и написать скрипт, который будет прослушивать транзакции с этого адреса, при неоходимости предупреждая охранные компании, друзей и семью о том, что вы находитесь под давлением. Возможно, имеет смысл даже передавать в таких случаях ваше актуальное или последнее известное местоположение через GPS.
На этом пока всё, в следующих частях мы расскажем о наиболее распространённых атаках на кпритопользователей и способах защиты от них, а также как не стать жертвой OSINT, соблюдая OpSec.
За источник информации Gagarin Crypto благодарит пользователя криптотвиттера CIA Officer, на чьих материалах мы основываем эти посты.
🧑🚀 Канал | Чат | Twitter
Post #3203
3.99K
- 👍 17