Как использовать кошелек и криптовалюту новичкам безопасно и просто. Часть 9
В этот раз хотел бы поговорить о базовых вещах при работе с крипто кошельком, следуя которым у вас будет больше шансов сохранить свои активы. И, думаю, первым пунктом будет популярное у сообщества выражение:
1. Не твой кошелек, не твои активы. Очень многие начинающие пользователи хранят свою криптовалюту на том проекте или бирже, где купили ее. Такой подход не совсем правильный, если вы не собираетесь вскоре избавиться от крипты (продать, обменять или переслать другому пользователю).
Крипто сфера очень изменчива. Сегодня этот проект существует и привлекает пользователей, а завтра закрывается из-за того, что на основателя завели дело. Или популярная биржа, получив предупреждение от регулятора, закрывает отделение в стране. В лучшем случае, она даст время на вывод активов, в худшем - просто заморозит на не определенный срок.
В общем, если не планируете часто покупать/продавать ее, то лучше держите все на своем личном кошельке.
2. Разрешения для проектов на перевод с ваших кошельков. Об этом знают не многие, но должны знать все. Для работы с некоторыми, даже самыми популярными и большими, проектами вам иногда может потребоваться одобрить запрос на перевод токенов из вашего кошелька на счет самого проекта - на сленге сообщества "выдать апрув". В общем, это обычная практика в блокчейне, когда компании спрашивают вашего разрешения на перевод токенов. Это может потребовать при обмене одной крипты на другую, перевод из одной сети в другую, пополнения баланса на бирже и т.д. Случаев очень много.
И для того, чтобы не отправлять вам запросы при каждой операции, проекты могут попросить вас одобрить сразу максимальную сумму токенов. И сумма это будет не по максимальному количеству токенов на вашем счету, а вообще максимально возможную в блокчейне, что может превышать ваш баланс в тысячи раз.
Это удобно, если вы используете проект очень часто - одно лишнее движение при транзакциях исключается. Но, если вы используете его "раз в сто лет", то могут возникнуть проблемы.
Взломы. Как бы аудиторы не защищали проекты, всегда остается шанс взлома. Есть протоколы с очень высокой степенью безопасности, которые регулярно проводят аудиты и у них открыты программы для белых хакеров, и есть протоколы с низким уровнем безопасности. И нет ни одного на 100% безопасного проекта.
Взломав проект, хакер может вызвать функции в программе, которые выведут все ваши средства с кошельков, как раз из-за таких разрешений. Хоть это случается редко, но все же случается.
Крайне рекомендую иногда "чистить" разрешения при помощи специальных инструментов, например revoke[dot]cash. Это самый известный проект, который обнулит выданные разрешения с вашего кошелька. Так вы обезопасите себя от несанкционированных снятий и сторонних взломов протоколов.
3. Подписи с кошельков. Я как-то упоминал в постах, что сейчас появилась возможность регистрации на некоторых сайтах с помощью вашего крипто кошелька. Чаще всего это доступно с кошелька на компьютере или ноутбуке в браузере.
Вы заходите на сайт, нажимаете кнопку регистрации через кошелек, открывается ваш кошелек с сообщением, что такой-то сайт просит подписать сообщение. Это не такое "одобрение", как было описано в предыдущем пункте, а простая валидация сайта, что кошелек принадлежит вам и вы имеете к нему доступ. На скринах ниже приведен пример такой регистрации на платформе для конкурсных аудитов.
Однако новичкам очень сложно порой определить разницу между сообщениями "регистрации" и "одобрения", и они по не знанию кликают синюю кнопку, подтверждая операцию.
Многие мошенники этим и пользуются, отслеживая подключения крипто кошельков в браузере, и посылая транзакции на одобрения перевода активов.
Если вы НЕ знаете, что это за сайт, если НЕ знаете, что за сообщение-запрос пришел в ваш кошелек - НЕ ПОДТВЕРЖДАЙТЕ никаких действий. Нажимайте отмена и закрывайте сайт. Я бы посоветовал бы также сразу "почистить" все разрешения.
Вообще, это должно быть основным правилом при работе - Не знаешь, что делаешь - не делай. Спроси в чате нашего канала и вам постараются подсказать нужное действие.
4. Не покупайте чужие кошельки. Несколько раз видел сообщения в сети, что пользователи могут купить кошелек с нужным количеством нужной крипты и некоторым балансом коинов для переводов.
Вы никогда не узнаете историю этих активов и потенциальных угроз от этой покупки. На кошельке также могут быть разрешения на снятие средств от мошеннических проектов, активы могут быть получены от кошелька под подозрением в мошенничестве, секретную фразу будете знать не только вы (а изменить ее нельзя вообще никак).
Просто никогда не покупайте кошельки. Вы в любой момент можете создать любое количество своих собственных абсолютно бесплатно.
5. Не используйте чужие секретные фразы для входа в кошелек. Иногда появляются сообщения, что пользователь (чаще всего с изображением девушки на аватарке) не может перевести активы на нужный счет и просить помощи. Иногда даже готовы заплатить за это! Пользователь выкладывает секретную фразу в общий доступ или в чат, вы заходите в кошелек и видите, что там действительно есть много крипты, но нет коинов для оплаты комиссии за перевод.
Вы закидываете коины в надежде помочь, но они сразу исчезают со счета кошелька. В итоге вы теряете часть денег, а тот пользователь пропадает. Это довольно популярное мошенничество. И это в лучшем случае.
6. Следите за счетом кошелька, куда собираетесь переводить крипту. Сейчас существует огромное количество вирусов, которые подменяют адрес перевода из кошелька на адрес мошенника. При этом адреса схожи. Объясню подробнее этот момент.
В некоторых блокчейнах пользователи могут генерировать адреса так, чтобы они подходили по определённым параметрам: имели нужное начало и конец.
Когда вы делаете перевод из кошелька, то очень часто полный адрес скрывается за звездочками, например выглядит так: 0xifj5...3d5s.
Мошенники могут создать адрес с такими же окончанием и началом как и этот, и подменить его через вирус. В итоге деньги уйдут ему.
Это также случается редко (подмена адресов с точностью), но все же есть. Нужно регулярно следить за чистотой своего компьютера и проверять адрес, куда отправляете средства. Хоть это и занимает время, но так вы будете уверены, что получатель окажется верным.
Сегодня получился достаточно большой пост, но надеюсь, прочитав его, вы станете работать со своим кошельком чуточку более безопасно.
P.S. Я запустил канал в Телеграмме для всех новичков и тех, кто не знает, где задать свой вопрос, а найти нужную информацию не может. Там не будет никакой рекламы, продаж, информации о работе на бирже и обучению быстрого заработка. Только информация, как начать работу с кошельком и криптовалютой безопасно.