As frases de semente são a informação mais importante que sua carteira criptográfica possui - ela permite que você recupere ou acesse informações dessa carteira em diferentes dispositivos inserindo uma combinação de 12 a geralmente 30 palavras aleatórias que foram selecionadas aleatoriamente para seu endereço criptográfico e seu endereço criptográfico sozinho.
Dado o quão valiosas são as frases de semente para hackers e golpistas, não é de admirar que elas sejam o principal alvo de hacking e fraude de criptografia neste ecossistema financeiro. A maioria dessas explorações, infelizmente, nem exige do criminoso nenhum conhecimento especializado em hacking, pois depende do erro humano.
Com esses fatores considerados, este artigo descreve como se proteger de golpes de frase inicial com os cinco principais fatores a serem observados ao investir em criptografia e armazenar seus ativos.
Quando você configura uma nova carteira criptográfica, o aplicativo ou a extensão da área de trabalho geralmente solicita que você escreva sua frase inicial em papel e caneta - e há uma boa razão para isso. Quando você armazena suas informações de frase-semente digitalmente, elas correm o risco de serem exploradas por meio de aplicativos online que podem se apoderar de seu computador ou telefone celular.
Quando se trata do conteúdo da frase inicial, o método arcaico é o caminho a percorrer; anote-o em um pedaço de papel e esconda-o em um lugar seguro onde só você possa encontrá-lo. Sua frase-semente contém a chave direta para seus fundos e não pode ser confiável com nenhuma forma digital de armazenamento - mesmo aplicativos de segurança ou extensões feitas exclusivamente para essa finalidade.
Os desenvolvedores de criptografia nunca solicitarão sua frase inicial, os administradores da comunidade nunca solicitarão sua frase inicial e os funcionários da exchange de criptografia nunca solicitarão sua frase inicial. Mas você sabe quem vai? Golpistas.
Seja no Twitter, Discord, Telegram ou Reddit - a mídia social mais comum para investidores em criptomoedas - qualquer pessoa que pedir sua frase inicial está absolutamente tentando enganá-lo. Lembre-se: enquanto você for o único detentor dessas informações, juntamente com seu login e senha, se houver, ninguém poderá acessar o conteúdo da sua carteira criptográfica.
Isso nos leva ao próximo ponto a ter em mente.
Uma das explorações de criptografia mais comuns é chamada de “phishing” - onde os golpistas copiam páginas, conteúdo de e-mail e aplicativos de fontes oficiais para se passar por legítimos e roubar suas informações. Se você conectar sua carteira criptográfica a um aplicativo UniSwap falso, as chances de eles roubarem suas informações a partir desse ponto são quase garantidas - principalmente porque eles obtiveram sua permissão desconhecida para mover seus fundos, algo que os aplicativos legítimos nunca fazem.
Então, como podemos verificar o que é original e o que não é? Sempre verificando os endereços de e-mail e as URLs. Por exemplo: digamos que você recebeu um convite por e-mail para conectar sua carteira ao dApp da UniSwap e receber $ 100 dólares em airdrops da UNI. Parece ótimo, certo? Mas o endereço de e-mail do remetente parece um pouco suspeito: termina com l@uniswapcryptoapp.com , em vez do usual @uniswap .com que você encontrou como a marca de e-mail original. O mesmo para o link dApp que o golpista enviou: é uniswapcrypto.com em vez de uniswap.org.
É uma tarefa tediosa estar atento a essas coisas, mas não se engane, é essencial para se proteger de golpes de frase de semente.
Você nunca pode estar muito seguro e cauteloso, e isso se aplica a qualquer momento em que você também não esteja usando sua carteira criptográfica. Carteiras criptográficas, ou navegadores para extensões, sempre têm a opção de sair do aplicativo que você está usando e limpar seu cache - o que significa que as informações gravadas de seus usos não estarão mais disponíveis para referências futuras.
Seja um site obviamente oficial ou um que você conectou e achou um pouco incompleto depois, você só pode se beneficiar ao sair e limpar o cache após o uso. Esse método garante que sua carteira não seja explorada, pois não está mais conectada a esse aplicativo - a menos que você tenha compartilhado sua frase inicial, é claro, o que nunca mais deve fazer.
Dada a natureza descentralizada da criptografia, é inevitável que a maioria dos argumentos sobre custódia se incline para manter os ativos digitais em carteiras descentralizadas em vez de trocas. O que raramente é discutido é a imensa segurança que as grandes bolsas fornecem ao usuário médio de criptografia.
Com métodos de login verificáveis, como autenticação de dois a três fatores e várias camadas de senhas, as trocas criptográficas populares são populares por um motivo muito importante - elas funcionam. Não apenas por causa desses obstáculos de exploração, mas pelas dezenas de pessoas que fazem parte da equipe de segurança e trabalham dia e noite para garantir que nenhum hacker possa invadir seu firewall.
Existem algumas desvantagens em manter bolsas, como o número de diferentes ativos disponíveis para negociação em algumas organizações, mas os benefícios ainda superam em muito o risco. Se você está procurando tranquilidade com uma opção de custódia de criptografia que provou funcionar por vários anos, pesquise as trocas mais seguras e verifique-as com aquelas que têm a maior variedade de criptografia disponível para negociar.
A ideia de seus ativos e contas serem explorados é sempre uma situação indutora de ansiedade; a possibilidade de que as coisas possam ser tiradas de nós de repente, sem aviso prévio. Felizmente, assim como quase tudo na vida, proteger-se de golpes de frase inicial não é apenas factível, mas também bastante fácil se você prestar atenção a esses detalhes e usar a razão. Embora a tecnologia de criptografia e blockchain seja anos-luz mais segura e fácil de usar agora do que há uma década, os investidores ainda devem ter muito cuidado e cautela - o que também é semelhante às finanças tradicionais e a qualquer outro aspecto de nossas vidas envolvendo fundos e transações. Se você seguir estas etapas e sempre as tiver em mente ao navegar pelos ecossistemas, poderá ficar tranquilo!
As frases de semente são a informação mais importante que sua carteira criptográfica possui - ela permite que você recupere ou acesse informações dessa carteira em diferentes dispositivos inserindo uma combinação de 12 a geralmente 30 palavras aleatórias que foram selecionadas aleatoriamente para seu endereço criptográfico e seu endereço criptográfico sozinho.
Dado o quão valiosas são as frases de semente para hackers e golpistas, não é de admirar que elas sejam o principal alvo de hacking e fraude de criptografia neste ecossistema financeiro. A maioria dessas explorações, infelizmente, nem exige do criminoso nenhum conhecimento especializado em hacking, pois depende do erro humano.
Com esses fatores considerados, este artigo descreve como se proteger de golpes de frase inicial com os cinco principais fatores a serem observados ao investir em criptografia e armazenar seus ativos.
Quando você configura uma nova carteira criptográfica, o aplicativo ou a extensão da área de trabalho geralmente solicita que você escreva sua frase inicial em papel e caneta - e há uma boa razão para isso. Quando você armazena suas informações de frase-semente digitalmente, elas correm o risco de serem exploradas por meio de aplicativos online que podem se apoderar de seu computador ou telefone celular.
Quando se trata do conteúdo da frase inicial, o método arcaico é o caminho a percorrer; anote-o em um pedaço de papel e esconda-o em um lugar seguro onde só você possa encontrá-lo. Sua frase-semente contém a chave direta para seus fundos e não pode ser confiável com nenhuma forma digital de armazenamento - mesmo aplicativos de segurança ou extensões feitas exclusivamente para essa finalidade.
Os desenvolvedores de criptografia nunca solicitarão sua frase inicial, os administradores da comunidade nunca solicitarão sua frase inicial e os funcionários da exchange de criptografia nunca solicitarão sua frase inicial. Mas você sabe quem vai? Golpistas.
Seja no Twitter, Discord, Telegram ou Reddit - a mídia social mais comum para investidores em criptomoedas - qualquer pessoa que pedir sua frase inicial está absolutamente tentando enganá-lo. Lembre-se: enquanto você for o único detentor dessas informações, juntamente com seu login e senha, se houver, ninguém poderá acessar o conteúdo da sua carteira criptográfica.
Isso nos leva ao próximo ponto a ter em mente.
Uma das explorações de criptografia mais comuns é chamada de “phishing” - onde os golpistas copiam páginas, conteúdo de e-mail e aplicativos de fontes oficiais para se passar por legítimos e roubar suas informações. Se você conectar sua carteira criptográfica a um aplicativo UniSwap falso, as chances de eles roubarem suas informações a partir desse ponto são quase garantidas - principalmente porque eles obtiveram sua permissão desconhecida para mover seus fundos, algo que os aplicativos legítimos nunca fazem.
Então, como podemos verificar o que é original e o que não é? Sempre verificando os endereços de e-mail e as URLs. Por exemplo: digamos que você recebeu um convite por e-mail para conectar sua carteira ao dApp da UniSwap e receber $ 100 dólares em airdrops da UNI. Parece ótimo, certo? Mas o endereço de e-mail do remetente parece um pouco suspeito: termina com l@uniswapcryptoapp.com , em vez do usual @uniswap .com que você encontrou como a marca de e-mail original. O mesmo para o link dApp que o golpista enviou: é uniswapcrypto.com em vez de uniswap.org.
É uma tarefa tediosa estar atento a essas coisas, mas não se engane, é essencial para se proteger de golpes de frase de semente.
Você nunca pode estar muito seguro e cauteloso, e isso se aplica a qualquer momento em que você também não esteja usando sua carteira criptográfica. Carteiras criptográficas, ou navegadores para extensões, sempre têm a opção de sair do aplicativo que você está usando e limpar seu cache - o que significa que as informações gravadas de seus usos não estarão mais disponíveis para referências futuras.
Seja um site obviamente oficial ou um que você conectou e achou um pouco incompleto depois, você só pode se beneficiar ao sair e limpar o cache após o uso. Esse método garante que sua carteira não seja explorada, pois não está mais conectada a esse aplicativo - a menos que você tenha compartilhado sua frase inicial, é claro, o que nunca mais deve fazer.
Dada a natureza descentralizada da criptografia, é inevitável que a maioria dos argumentos sobre custódia se incline para manter os ativos digitais em carteiras descentralizadas em vez de trocas. O que raramente é discutido é a imensa segurança que as grandes bolsas fornecem ao usuário médio de criptografia.
Com métodos de login verificáveis, como autenticação de dois a três fatores e várias camadas de senhas, as trocas criptográficas populares são populares por um motivo muito importante - elas funcionam. Não apenas por causa desses obstáculos de exploração, mas pelas dezenas de pessoas que fazem parte da equipe de segurança e trabalham dia e noite para garantir que nenhum hacker possa invadir seu firewall.
Existem algumas desvantagens em manter bolsas, como o número de diferentes ativos disponíveis para negociação em algumas organizações, mas os benefícios ainda superam em muito o risco. Se você está procurando tranquilidade com uma opção de custódia de criptografia que provou funcionar por vários anos, pesquise as trocas mais seguras e verifique-as com aquelas que têm a maior variedade de criptografia disponível para negociar.
A ideia de seus ativos e contas serem explorados é sempre uma situação indutora de ansiedade; a possibilidade de que as coisas possam ser tiradas de nós de repente, sem aviso prévio. Felizmente, assim como quase tudo na vida, proteger-se de golpes de frase inicial não é apenas factível, mas também bastante fácil se você prestar atenção a esses detalhes e usar a razão. Embora a tecnologia de criptografia e blockchain seja anos-luz mais segura e fácil de usar agora do que há uma década, os investidores ainda devem ter muito cuidado e cautela - o que também é semelhante às finanças tradicionais e a qualquer outro aspecto de nossas vidas envolvendo fundos e transações. Se você seguir estas etapas e sempre as tiver em mente ao navegar pelos ecossistemas, poderá ficar tranquilo!