ชื่อที่ส่งต่อ:ไม่สามารถเน้นได้เพียงพอ (1): 10 ขั้นตอนในการรักษาสินทรัพย์ Crypto ของคุณให้ปลอดภัย
วันนี้เราจะมาแนะนำวิธีเสริมสร้างความสามารถในการป้องกันการหลอกลวงแบบฟิชชิ่งและกิจกรรมฉ้อโกงอื่นๆ เรามาเจาะลึก 10 ขั้นตอนง่ายๆ ที่คุณสามารถใช้เพื่อรับรองความปลอดภัยของทรัพย์สินของคุณ และรับประกันการเดินทางที่ราบรื่นในโลกของสกุลเงินดิจิทัล
การโจมตีแบบฟิชชิ่งที่ประสบความสำเร็จนั้นขึ้นอยู่กับองค์ประกอบสามประการ:
โอกาสปลอมที่ดูเหมือนถูกต้องตามกฎหมาย (มักเรียกว่าเว็บไซต์อ้างสิทธิ์ airdrop หรือหน้าการสร้าง NFT)
ผู้ที่ตกเป็นเหยื่อหลงเชื่อโอกาสปลอมและลงนามในธุรกรรมที่เป็นอันตราย
โทเค็นมูลค่าในกระเป๋าสตางค์ที่ติดไวรัสของเหยื่อได้รับการอนุมัติสำหรับการทำธุรกรรม (อนุมัติ) ทำให้ผู้โจมตีสามารถใช้ประโยชน์จากโทเค็นเหล่านี้สำหรับธุรกรรมที่เป็นอันตราย
ก่อนที่จะมีโปรโมชั่นและเว็บไซต์ที่สวยงาม พวกเราคนใดคนหนึ่งอาจตกเป็นเหยื่อของแผนการฟิชชิ่ง
โชคดีที่เราสามารถรวมชุดแนวทางปฏิบัติและทรัพยากรต่างๆ เข้าด้วยกันเพื่อขจัดโอกาสที่จะเกิดลายเซ็นธุรกรรมที่เป็นอันตรายหรือลดผลกระทบอย่างมีประสิทธิภาพ
ด้านล่างนี้คือ 10 ขั้นตอนสำคัญในการปรับปรุงการป้องกันสินทรัพย์ crypto ในปี 2023
กลยุทธ์: สร้างกระเป๋าเงินหลายลายเซ็นสำหรับการถือครองสกุลเงินดิจิทัลในระยะยาว!
เครื่องมือที่แนะนำ: ปลอดภัย{Wallet}
กระเป๋าเงินหลายลายเซ็นมักเรียกว่า “ห้องนิรภัย” คล้ายกับตู้เซฟของธนาคารในเวอร์ชันสกุลเงินดิจิทัล ต้องใช้คีย์ส่วนตัวหลายอัน (เช่น กระเป๋าเงิน) เพื่ออนุญาตการทำธุรกรรมใดๆ ดังนั้นจึงให้ความปลอดภัยที่สูงขึ้นสำหรับสกุลเงินดิจิทัลของคุณ ลายเซ็นหลายลายเซ็นเปรียบเสมือนป้อมปราการดิจิทัล ที่ปกป้องทรัพย์สินระยะยาวของคุณ แม้ว่าคีย์ส่วนตัวตัวใดตัวหนึ่งของคุณจะถูกบุกรุกก็ตาม
หนึ่งในวิธีที่ง่ายที่สุดในการสร้างลายเซ็นหลายลายเซ็นในตอนนี้คือการตั้งค่าบัญชีที่ปลอดภัย คุณสามารถเพิ่มที่อยู่ใดๆ ที่คุณต้องการเป็นผู้ลงนามได้ แต่การเริ่มต้นด้วยกลยุทธ์การใช้ลายเซ็นหลายลายเซ็น 2 ใน 3 จะตรงไปตรงมา นอกจากนี้ ให้พิจารณาใช้กระเป๋าเงินฮาร์ดแวร์เช่น Ledger เป็นผู้ลงนามของคุณ ซึ่งสามารถเพิ่มระดับความปลอดภัยได้!
กลยุทธ์: สร้างกระเป๋าเงินความเสี่ยงสำหรับกิจกรรมประจำวันโดยเฉพาะ!
เครื่องมือที่แนะนำ: มอบหมาย
อย่าใช้ห้องนิรภัยของคุณสำหรับกิจกรรมสกุลเงินดิจิทัลตามปกติ เช่น การอ้างสิทธิ์ในการแจกเครื่องบินหรือการสร้าง NFT สำหรับงานดังกล่าว ให้ตั้งค่ากระเป๋าเงินแยกต่างหากโดยที่คุณฝากสกุลเงินดิจิตอลเท่าที่จำเป็นเท่านั้น
ไม่ควรโหลดกระเป๋าเงินที่ใช้บ่อยกับทรัพย์สินออนไลน์ทั้งหมดของคุณ คุณสามารถพิจารณาบริการต่างๆ เช่น Delegate ซึ่งช่วยให้คุณสามารถมอบหมายสิทธิ์จากกระเป๋าเงินนิรภัยของคุณไปยังกระเป๋าเงินเสี่ยงของคุณได้โดยไม่ต้องย้ายหรือสร้างความเสียหายให้กับทรัพย์สินใดๆ ตัวอย่างเช่น หากคุณมี NFT ในห้องนิรภัยของคุณที่ให้สิทธิ์การทำเหรียญที่อนุญาตพิเศษแก่คุณ คุณสามารถใช้ Delegate เพื่อดำเนินการทำเหรียญได้ ด้วยวิธีนี้ แม้ว่าคุณจะลงนามในธุรกรรมที่เป็นอันตรายด้วยกระเป๋าสตางค์เสี่ยงของคุณโดยไม่ได้ตั้งใจ การประหยัดเงินในระยะยาวของคุณยังคงไม่ได้รับผลกระทบ
กลยุทธ์: ดาวน์โหลดเครื่องมือแสดงตัวอย่างธุรกรรมเพื่อเตือนตัวเองถึงความพยายามในการทำธุรกรรมที่เป็นอันตราย!
เครื่องมือที่แนะนำ: ไฟ, Pocket Universe, Stelo
รอสักครู่??? ฉันกำลังพยายามโอน 60,000 USDC และ NFT ทั้งหมดของฉันไปยังที่อยู่สุ่มนี้หรือไม่?!?! เครื่องมือแสดงตัวอย่างธุรกรรมช่วยให้คุณเห็นภาพข้อมูลก่อนที่คุณจะอนุมัติเนื้อหาใดๆ
เครื่องมือเหล่านี้เป็นส่วนขยายเบราว์เซอร์ฟรีที่หน้าต่างป๊อปอัปอธิบายธุรกรรมที่เสนอทั้งหมด ส่วนขยายเหล่านี้เป็นอุปสรรคมหัศจรรย์ต่อการโจมตีแบบฟิชชิ่ง ดังนั้นอย่าลืมเรียกใช้หนึ่งในส่วนขยายเหล่านี้สำหรับธุรกรรมทั้งหมด!
กลยุทธ์: เพิกถอนการอนุญาตโทเค็นไม่จำกัดของคุณ!
เครื่องมือที่แนะนำ: Revoid.cash
แอปพลิเคชันที่ใช้ Ethereum จำนวนมาก เช่น DeFi กำหนดให้คุณต้องอนุมัติการอนุญาตโทเค็น "ไม่จำกัด" ดังนั้นคุณจึงไม่จำเป็นต้องอนุมัติซ้ำและใช้จ่ายเงินอย่างต่อเนื่อง ปัญหาจะเกิดขึ้นหากกระเป๋าเงินของคุณถูกบุกรุกและคุณได้รับการอนุมัติโทเค็นไม่จำกัดจำนวน เนื่องจากผู้โจมตีสามารถระบายทรัพย์สินทั้งหมดได้
ดังนั้น คุณต้องการตรวจสอบเบี้ยเลี้ยงคงค้างของคุณเป็นประจำ และเพิกถอนหรือลดการอนุมัติแบบไม่จำกัดทุกครั้งที่เป็นไปได้ แพลตฟอร์ม revoid.cash ทำให้การปรับเปลี่ยนการอนุญาตโทเค็นของคุณเป็นเรื่องง่าย ดังนั้นจึงไม่ต้องกังวล
กลยุทธ์: ค้นคว้าโครงการก่อนที่จะมีส่วนร่วม!
เว็บไซต์ที่แนะนำ: DeFiLlama (สำหรับแหล่งข้อมูลปัจจุบัน), CryptoWiki (สำหรับข้อมูลในอดีต)
อย่าสำรวจพื้นที่ cryptocurrency สุ่มสี่สุ่มห้า; ทำการบ้านของคุณเสมอ!
ตัวอย่างเช่น เมื่อเร็วๆ นี้ ฉันได้สำรวจโปรโตคอล Ajna ซึ่งเป็นโปรโตคอลการให้กู้ยืม DeFi ที่ไม่ต้องมีการกำกับดูแลที่ค่อนข้างใหม่ ฉันตรวจสอบเอกสาร คำถามที่พบบ่อย เอกสารไวท์เปเปอร์ ฯลฯ โดยตรง ดังนั้นฉันจึงสามารถเริ่มเจาะลึกมัน ประเมินรายละเอียดและปัจจัยเสี่ยงได้
การวิจัยเชิงลึกเป็นสิ่งสำคัญ: ใช้เวลาในการทำความเข้าใจพื้นฐานก่อนที่จะดำดิ่งลงไปในสิ่งใดสิ่งหนึ่ง หลีกเลี่ยงการเลียนแบบโดยประมาท เนื่องจากอาจทำให้คุณตกอยู่ในสถานการณ์ที่มีความเสี่ยงได้ หากคุณไม่พบเอกสารที่ดีและแหล่งข้อมูลทางการศึกษาที่คล้ายกันสำหรับโครงการ นั่นอาจเป็นสัญญาณอันตรายที่สำคัญ
กลยุทธ์: ใช้ตัวติดตามพอร์ตโฟลิโอเพื่อติดตามตำแหน่งสกุลเงินดิจิทัลของคุณ!
เครื่องมือที่แนะนำ: DeBank, MetaMask Portfolio, Zapper, Zerion
ในพื้นที่สกุลเงินดิจิทัล การติดตามทรัพย์สินของคุณอย่างใกล้ชิดเป็นสิ่งสำคัญ และผู้ติดตามพอร์ตโฟลิโอเป็นเพื่อนที่ดีที่สุดของคุณในเรื่องนี้ โดยจะให้ภาพรวมของสินทรัพย์ที่คุณถือไว้ในกระเป๋าเงินและแพลตฟอร์มต่างๆ ซึ่งช่วยให้คุณสามารถตรวจสอบสกุลเงินดิจิทัลของคุณแบบเรียลไทม์ได้อย่างง่ายดาย
โปรดจำไว้ว่า การรับทราบข้อมูลเกี่ยวกับตำแหน่งของคุณไม่ใช่แค่การติดตามผลกำไรเท่านั้น แต่ยังเป็นส่วนสำคัญในการบริหารความเสี่ยงอีกด้วย ด้วยการตรวจสอบทรัพย์สินของคุณเป็นประจำ คุณสามารถระบุกิจกรรมที่ผิดปกติที่อาจบ่งบอกถึงช่องโหว่ด้านความปลอดภัย และมีโอกาสที่จะดำเนินการเพื่อปกป้องทรัพย์สินที่เหลืออยู่ของคุณ
กลยุทธ์: ติดตามข่าวสารเกี่ยวกับสกุลเงินดิจิทัล เช่น การโจมตีด้วยการแฮ็กล่าสุด!
แหล่งข้อมูลที่แนะนำ: Bankless, DeFiLlama Roundup
บางครั้งการโจมตีโปรโตคอล DeFi หรือโครงการอื่น ๆ อาจส่งผลทางอ้อมหรือส่งผลโดยตรงต่อตำแหน่งสกุลเงินดิจิทัลของคุณ เพื่อก้าวนำหน้าผลกระทบที่อาจเกิดขึ้น สิ่งสำคัญคือต้องรับทราบข้อมูลอย่างทันท่วงที
อย่างไรก็ตาม คุณไม่จำเป็นต้องทำงานทั้งหมดด้วยตัวเอง ตัวอย่างเช่น Bankless ได้จัดทำการวิเคราะห์การโจมตีซ้ำของ Curve บนเธรด Twitter ภายในไม่กี่ชั่วโมงหลังจากการโจมตีเริ่มต้น Bankless มุ่งมั่นที่จะแจ้งให้คุณทราบทันที นอกจากนี้ยังมีแหล่งข้อมูลดีๆ อื่นๆ อีกมากมายที่พร้อมช่วยเหลือคุณ เช่น แชทรวบรวมข่าวสารของ DeFiLlama บน Telegram
กลยุทธ์: พึ่งพาแนวปฏิบัติ OpSec (ความปลอดภัยในการปฏิบัติงาน) ที่ดีเพื่อปกป้องกิจกรรม web2 ของคุณ!
แหล่งข้อมูลที่แนะนำ: บล็อกของเจ้าหน้าที่
แม้จะอยู่นอก web3 ก็อย่าปล่อยให้มีที่ว่างสำหรับผู้โจมตี ผู้ที่เป็นอันตรายอาจแทรกซึมเข้าไปในอีเมลหรือบัญชีโซเชียลของคุณ โดยพยายามล่อลวงคนที่คุณไว้วางใจให้คลิกเว็บไซต์ฟิชชิ่ง อย่าปล่อยให้ถึงจุดนั้น! ตามที่นักวิจัยด้านความปลอดภัย ficialcia.eth ระบุว่า พื้นฐานด้านความปลอดภัยในการปฏิบัติงานที่แข็งแกร่ง ได้แก่ :
การใช้ผู้ให้บริการอีเมลที่ปลอดภัย เช่น ProtonMail
การใช้รหัสผ่านที่รัดกุมที่แตกต่างกันและหลีกเลี่ยงการใช้ซ้ำในหลาย ๆ ที่
หลีกเลี่ยงการเชื่อมโยงหมายเลขโทรศัพท์ของคุณกับแพลตฟอร์มสกุลเงินดิจิทัล
ใช้ 2FA เพื่อสำรองข้อมูลบัญชีของคุณ แต่หลีกเลี่ยง 2FA ที่ใช้ SMS
กำลังขอให้ผู้ให้บริการโทรศัพท์ของคุณล็อคซิมการ์ดของคุณ
การใช้ซอฟต์แวร์ป้องกันไวรัสล่าสุด
กลยุทธ์: พัฒนาแผนการออกสำหรับทรัพย์สินของคุณในกรณีที่สถานการณ์เลวร้ายที่สุด!
เครื่องมือที่แนะนำ: Webacy, Spotter
แม้ว่าจะมีเครื่องมือและแนวทางปฏิบัติทั้งหมดที่กล่าวมาข้างต้น แต่ก็ยังจำเป็นต้องเตรียมพร้อมสำหรับสถานการณ์ที่เลวร้ายที่สุด Webacy เป็นผู้ให้บริการรักษาความปลอดภัย web3 ที่ให้คุณสร้างระบบกระเป๋าเงินสำรอง + ปุ่มตื่นตระหนกแบบกำหนดเองได้ หากคุณประสบกับการโจมตีหรือรู้สึกถึงภัยคุกคามด้านความปลอดภัย คุณสามารถใช้ฟีเจอร์ “ตื่นตระหนก” ของแพลตฟอร์มเพื่อโอนสินทรัพย์ทั้งหมดหรือที่เหลือไปยังกระเป๋าเงินสำรองที่กำหนดไว้ล่วงหน้า
สำหรับผู้ใช้ขั้นสูง มีบริการตรวจสอบและป้องกันอื่นๆ เช่น Spotter ซึ่งออกแบบมาเพื่อช่วยคุณตรวจจับและหลบเลี่ยงการโจมตีแบบออนไลน์ภายในเสี้ยววินาที
กลยุทธ์: ส่งเสียงเตือนทันทีเมื่อพบกับกลโกงฟิชชิ่ง!
ทรัพยากรที่แนะนำ: CryptoScamDB
เห็นอะไรก็พูดมา!
หากคุณเจอกลโกงฟิชชิ่งสกุลเงินดิจิตอล ให้ส่งเสียงเตือนเพื่อป้องกันไม่ให้ผู้อื่นออกไป คุณสามารถส่งข้อความในการแชทกลุ่ม โพสต์บนโซเชียลมีเดีย หรือส่งรายงานไปยังฐานข้อมูล เช่น CryptoScamDB เพียงใช้เวลา 30 วินาทีในการดำเนินการนี้สามารถช่วยให้ผู้อื่นปกป้องทรัพย์สิน crypto ของพวกเขาได้!
บทความนี้พิมพ์ซ้ำจาก [panews] ชื่อเดิม “ไม่สามารถเน้นได้เพียงพอ (1): 10 ขั้นตอนในการรับรองความปลอดภัยของสินทรัพย์ crypto” ลิขสิทธิ์เป็นของผู้เขียนต้นฉบับ [William M. Paster] หากคุณมี คัดค้านการพิมพ์ซ้ำ โปรดติดต่อ ทีม Gate Learn ทีมงานจะจัดการให้โดยเร็วที่สุดตามขั้นตอนที่เกี่ยวข้อง
ข้อสงวนสิทธิ์: มุมมองและความคิดเห็นที่แสดงในบทความนี้เป็นเพียงความเห็นส่วนตัวของผู้เขียนเท่านั้น และไม่ถือเป็นคำแนะนำในการลงทุนใดๆ
บทความเวอร์ชันภาษาอื่นๆ ได้รับการแปลโดยทีมงาน Gate Learn ซึ่งไม่ได้กล่าวถึงใน Gate.io) บทความที่แปลแล้วไม่สามารถทำซ้ำ แจกจ่าย หรือลอกเลียนแบบได้
ชื่อที่ส่งต่อ:ไม่สามารถเน้นได้เพียงพอ (1): 10 ขั้นตอนในการรักษาสินทรัพย์ Crypto ของคุณให้ปลอดภัย
วันนี้เราจะมาแนะนำวิธีเสริมสร้างความสามารถในการป้องกันการหลอกลวงแบบฟิชชิ่งและกิจกรรมฉ้อโกงอื่นๆ เรามาเจาะลึก 10 ขั้นตอนง่ายๆ ที่คุณสามารถใช้เพื่อรับรองความปลอดภัยของทรัพย์สินของคุณ และรับประกันการเดินทางที่ราบรื่นในโลกของสกุลเงินดิจิทัล
การโจมตีแบบฟิชชิ่งที่ประสบความสำเร็จนั้นขึ้นอยู่กับองค์ประกอบสามประการ:
โอกาสปลอมที่ดูเหมือนถูกต้องตามกฎหมาย (มักเรียกว่าเว็บไซต์อ้างสิทธิ์ airdrop หรือหน้าการสร้าง NFT)
ผู้ที่ตกเป็นเหยื่อหลงเชื่อโอกาสปลอมและลงนามในธุรกรรมที่เป็นอันตราย
โทเค็นมูลค่าในกระเป๋าสตางค์ที่ติดไวรัสของเหยื่อได้รับการอนุมัติสำหรับการทำธุรกรรม (อนุมัติ) ทำให้ผู้โจมตีสามารถใช้ประโยชน์จากโทเค็นเหล่านี้สำหรับธุรกรรมที่เป็นอันตราย
ก่อนที่จะมีโปรโมชั่นและเว็บไซต์ที่สวยงาม พวกเราคนใดคนหนึ่งอาจตกเป็นเหยื่อของแผนการฟิชชิ่ง
โชคดีที่เราสามารถรวมชุดแนวทางปฏิบัติและทรัพยากรต่างๆ เข้าด้วยกันเพื่อขจัดโอกาสที่จะเกิดลายเซ็นธุรกรรมที่เป็นอันตรายหรือลดผลกระทบอย่างมีประสิทธิภาพ
ด้านล่างนี้คือ 10 ขั้นตอนสำคัญในการปรับปรุงการป้องกันสินทรัพย์ crypto ในปี 2023
กลยุทธ์: สร้างกระเป๋าเงินหลายลายเซ็นสำหรับการถือครองสกุลเงินดิจิทัลในระยะยาว!
เครื่องมือที่แนะนำ: ปลอดภัย{Wallet}
กระเป๋าเงินหลายลายเซ็นมักเรียกว่า “ห้องนิรภัย” คล้ายกับตู้เซฟของธนาคารในเวอร์ชันสกุลเงินดิจิทัล ต้องใช้คีย์ส่วนตัวหลายอัน (เช่น กระเป๋าเงิน) เพื่ออนุญาตการทำธุรกรรมใดๆ ดังนั้นจึงให้ความปลอดภัยที่สูงขึ้นสำหรับสกุลเงินดิจิทัลของคุณ ลายเซ็นหลายลายเซ็นเปรียบเสมือนป้อมปราการดิจิทัล ที่ปกป้องทรัพย์สินระยะยาวของคุณ แม้ว่าคีย์ส่วนตัวตัวใดตัวหนึ่งของคุณจะถูกบุกรุกก็ตาม
หนึ่งในวิธีที่ง่ายที่สุดในการสร้างลายเซ็นหลายลายเซ็นในตอนนี้คือการตั้งค่าบัญชีที่ปลอดภัย คุณสามารถเพิ่มที่อยู่ใดๆ ที่คุณต้องการเป็นผู้ลงนามได้ แต่การเริ่มต้นด้วยกลยุทธ์การใช้ลายเซ็นหลายลายเซ็น 2 ใน 3 จะตรงไปตรงมา นอกจากนี้ ให้พิจารณาใช้กระเป๋าเงินฮาร์ดแวร์เช่น Ledger เป็นผู้ลงนามของคุณ ซึ่งสามารถเพิ่มระดับความปลอดภัยได้!
กลยุทธ์: สร้างกระเป๋าเงินความเสี่ยงสำหรับกิจกรรมประจำวันโดยเฉพาะ!
เครื่องมือที่แนะนำ: มอบหมาย
อย่าใช้ห้องนิรภัยของคุณสำหรับกิจกรรมสกุลเงินดิจิทัลตามปกติ เช่น การอ้างสิทธิ์ในการแจกเครื่องบินหรือการสร้าง NFT สำหรับงานดังกล่าว ให้ตั้งค่ากระเป๋าเงินแยกต่างหากโดยที่คุณฝากสกุลเงินดิจิตอลเท่าที่จำเป็นเท่านั้น
ไม่ควรโหลดกระเป๋าเงินที่ใช้บ่อยกับทรัพย์สินออนไลน์ทั้งหมดของคุณ คุณสามารถพิจารณาบริการต่างๆ เช่น Delegate ซึ่งช่วยให้คุณสามารถมอบหมายสิทธิ์จากกระเป๋าเงินนิรภัยของคุณไปยังกระเป๋าเงินเสี่ยงของคุณได้โดยไม่ต้องย้ายหรือสร้างความเสียหายให้กับทรัพย์สินใดๆ ตัวอย่างเช่น หากคุณมี NFT ในห้องนิรภัยของคุณที่ให้สิทธิ์การทำเหรียญที่อนุญาตพิเศษแก่คุณ คุณสามารถใช้ Delegate เพื่อดำเนินการทำเหรียญได้ ด้วยวิธีนี้ แม้ว่าคุณจะลงนามในธุรกรรมที่เป็นอันตรายด้วยกระเป๋าสตางค์เสี่ยงของคุณโดยไม่ได้ตั้งใจ การประหยัดเงินในระยะยาวของคุณยังคงไม่ได้รับผลกระทบ
กลยุทธ์: ดาวน์โหลดเครื่องมือแสดงตัวอย่างธุรกรรมเพื่อเตือนตัวเองถึงความพยายามในการทำธุรกรรมที่เป็นอันตราย!
เครื่องมือที่แนะนำ: ไฟ, Pocket Universe, Stelo
รอสักครู่??? ฉันกำลังพยายามโอน 60,000 USDC และ NFT ทั้งหมดของฉันไปยังที่อยู่สุ่มนี้หรือไม่?!?! เครื่องมือแสดงตัวอย่างธุรกรรมช่วยให้คุณเห็นภาพข้อมูลก่อนที่คุณจะอนุมัติเนื้อหาใดๆ
เครื่องมือเหล่านี้เป็นส่วนขยายเบราว์เซอร์ฟรีที่หน้าต่างป๊อปอัปอธิบายธุรกรรมที่เสนอทั้งหมด ส่วนขยายเหล่านี้เป็นอุปสรรคมหัศจรรย์ต่อการโจมตีแบบฟิชชิ่ง ดังนั้นอย่าลืมเรียกใช้หนึ่งในส่วนขยายเหล่านี้สำหรับธุรกรรมทั้งหมด!
กลยุทธ์: เพิกถอนการอนุญาตโทเค็นไม่จำกัดของคุณ!
เครื่องมือที่แนะนำ: Revoid.cash
แอปพลิเคชันที่ใช้ Ethereum จำนวนมาก เช่น DeFi กำหนดให้คุณต้องอนุมัติการอนุญาตโทเค็น "ไม่จำกัด" ดังนั้นคุณจึงไม่จำเป็นต้องอนุมัติซ้ำและใช้จ่ายเงินอย่างต่อเนื่อง ปัญหาจะเกิดขึ้นหากกระเป๋าเงินของคุณถูกบุกรุกและคุณได้รับการอนุมัติโทเค็นไม่จำกัดจำนวน เนื่องจากผู้โจมตีสามารถระบายทรัพย์สินทั้งหมดได้
ดังนั้น คุณต้องการตรวจสอบเบี้ยเลี้ยงคงค้างของคุณเป็นประจำ และเพิกถอนหรือลดการอนุมัติแบบไม่จำกัดทุกครั้งที่เป็นไปได้ แพลตฟอร์ม revoid.cash ทำให้การปรับเปลี่ยนการอนุญาตโทเค็นของคุณเป็นเรื่องง่าย ดังนั้นจึงไม่ต้องกังวล
กลยุทธ์: ค้นคว้าโครงการก่อนที่จะมีส่วนร่วม!
เว็บไซต์ที่แนะนำ: DeFiLlama (สำหรับแหล่งข้อมูลปัจจุบัน), CryptoWiki (สำหรับข้อมูลในอดีต)
อย่าสำรวจพื้นที่ cryptocurrency สุ่มสี่สุ่มห้า; ทำการบ้านของคุณเสมอ!
ตัวอย่างเช่น เมื่อเร็วๆ นี้ ฉันได้สำรวจโปรโตคอล Ajna ซึ่งเป็นโปรโตคอลการให้กู้ยืม DeFi ที่ไม่ต้องมีการกำกับดูแลที่ค่อนข้างใหม่ ฉันตรวจสอบเอกสาร คำถามที่พบบ่อย เอกสารไวท์เปเปอร์ ฯลฯ โดยตรง ดังนั้นฉันจึงสามารถเริ่มเจาะลึกมัน ประเมินรายละเอียดและปัจจัยเสี่ยงได้
การวิจัยเชิงลึกเป็นสิ่งสำคัญ: ใช้เวลาในการทำความเข้าใจพื้นฐานก่อนที่จะดำดิ่งลงไปในสิ่งใดสิ่งหนึ่ง หลีกเลี่ยงการเลียนแบบโดยประมาท เนื่องจากอาจทำให้คุณตกอยู่ในสถานการณ์ที่มีความเสี่ยงได้ หากคุณไม่พบเอกสารที่ดีและแหล่งข้อมูลทางการศึกษาที่คล้ายกันสำหรับโครงการ นั่นอาจเป็นสัญญาณอันตรายที่สำคัญ
กลยุทธ์: ใช้ตัวติดตามพอร์ตโฟลิโอเพื่อติดตามตำแหน่งสกุลเงินดิจิทัลของคุณ!
เครื่องมือที่แนะนำ: DeBank, MetaMask Portfolio, Zapper, Zerion
ในพื้นที่สกุลเงินดิจิทัล การติดตามทรัพย์สินของคุณอย่างใกล้ชิดเป็นสิ่งสำคัญ และผู้ติดตามพอร์ตโฟลิโอเป็นเพื่อนที่ดีที่สุดของคุณในเรื่องนี้ โดยจะให้ภาพรวมของสินทรัพย์ที่คุณถือไว้ในกระเป๋าเงินและแพลตฟอร์มต่างๆ ซึ่งช่วยให้คุณสามารถตรวจสอบสกุลเงินดิจิทัลของคุณแบบเรียลไทม์ได้อย่างง่ายดาย
โปรดจำไว้ว่า การรับทราบข้อมูลเกี่ยวกับตำแหน่งของคุณไม่ใช่แค่การติดตามผลกำไรเท่านั้น แต่ยังเป็นส่วนสำคัญในการบริหารความเสี่ยงอีกด้วย ด้วยการตรวจสอบทรัพย์สินของคุณเป็นประจำ คุณสามารถระบุกิจกรรมที่ผิดปกติที่อาจบ่งบอกถึงช่องโหว่ด้านความปลอดภัย และมีโอกาสที่จะดำเนินการเพื่อปกป้องทรัพย์สินที่เหลืออยู่ของคุณ
กลยุทธ์: ติดตามข่าวสารเกี่ยวกับสกุลเงินดิจิทัล เช่น การโจมตีด้วยการแฮ็กล่าสุด!
แหล่งข้อมูลที่แนะนำ: Bankless, DeFiLlama Roundup
บางครั้งการโจมตีโปรโตคอล DeFi หรือโครงการอื่น ๆ อาจส่งผลทางอ้อมหรือส่งผลโดยตรงต่อตำแหน่งสกุลเงินดิจิทัลของคุณ เพื่อก้าวนำหน้าผลกระทบที่อาจเกิดขึ้น สิ่งสำคัญคือต้องรับทราบข้อมูลอย่างทันท่วงที
อย่างไรก็ตาม คุณไม่จำเป็นต้องทำงานทั้งหมดด้วยตัวเอง ตัวอย่างเช่น Bankless ได้จัดทำการวิเคราะห์การโจมตีซ้ำของ Curve บนเธรด Twitter ภายในไม่กี่ชั่วโมงหลังจากการโจมตีเริ่มต้น Bankless มุ่งมั่นที่จะแจ้งให้คุณทราบทันที นอกจากนี้ยังมีแหล่งข้อมูลดีๆ อื่นๆ อีกมากมายที่พร้อมช่วยเหลือคุณ เช่น แชทรวบรวมข่าวสารของ DeFiLlama บน Telegram
กลยุทธ์: พึ่งพาแนวปฏิบัติ OpSec (ความปลอดภัยในการปฏิบัติงาน) ที่ดีเพื่อปกป้องกิจกรรม web2 ของคุณ!
แหล่งข้อมูลที่แนะนำ: บล็อกของเจ้าหน้าที่
แม้จะอยู่นอก web3 ก็อย่าปล่อยให้มีที่ว่างสำหรับผู้โจมตี ผู้ที่เป็นอันตรายอาจแทรกซึมเข้าไปในอีเมลหรือบัญชีโซเชียลของคุณ โดยพยายามล่อลวงคนที่คุณไว้วางใจให้คลิกเว็บไซต์ฟิชชิ่ง อย่าปล่อยให้ถึงจุดนั้น! ตามที่นักวิจัยด้านความปลอดภัย ficialcia.eth ระบุว่า พื้นฐานด้านความปลอดภัยในการปฏิบัติงานที่แข็งแกร่ง ได้แก่ :
การใช้ผู้ให้บริการอีเมลที่ปลอดภัย เช่น ProtonMail
การใช้รหัสผ่านที่รัดกุมที่แตกต่างกันและหลีกเลี่ยงการใช้ซ้ำในหลาย ๆ ที่
หลีกเลี่ยงการเชื่อมโยงหมายเลขโทรศัพท์ของคุณกับแพลตฟอร์มสกุลเงินดิจิทัล
ใช้ 2FA เพื่อสำรองข้อมูลบัญชีของคุณ แต่หลีกเลี่ยง 2FA ที่ใช้ SMS
กำลังขอให้ผู้ให้บริการโทรศัพท์ของคุณล็อคซิมการ์ดของคุณ
การใช้ซอฟต์แวร์ป้องกันไวรัสล่าสุด
กลยุทธ์: พัฒนาแผนการออกสำหรับทรัพย์สินของคุณในกรณีที่สถานการณ์เลวร้ายที่สุด!
เครื่องมือที่แนะนำ: Webacy, Spotter
แม้ว่าจะมีเครื่องมือและแนวทางปฏิบัติทั้งหมดที่กล่าวมาข้างต้น แต่ก็ยังจำเป็นต้องเตรียมพร้อมสำหรับสถานการณ์ที่เลวร้ายที่สุด Webacy เป็นผู้ให้บริการรักษาความปลอดภัย web3 ที่ให้คุณสร้างระบบกระเป๋าเงินสำรอง + ปุ่มตื่นตระหนกแบบกำหนดเองได้ หากคุณประสบกับการโจมตีหรือรู้สึกถึงภัยคุกคามด้านความปลอดภัย คุณสามารถใช้ฟีเจอร์ “ตื่นตระหนก” ของแพลตฟอร์มเพื่อโอนสินทรัพย์ทั้งหมดหรือที่เหลือไปยังกระเป๋าเงินสำรองที่กำหนดไว้ล่วงหน้า
สำหรับผู้ใช้ขั้นสูง มีบริการตรวจสอบและป้องกันอื่นๆ เช่น Spotter ซึ่งออกแบบมาเพื่อช่วยคุณตรวจจับและหลบเลี่ยงการโจมตีแบบออนไลน์ภายในเสี้ยววินาที
กลยุทธ์: ส่งเสียงเตือนทันทีเมื่อพบกับกลโกงฟิชชิ่ง!
ทรัพยากรที่แนะนำ: CryptoScamDB
เห็นอะไรก็พูดมา!
หากคุณเจอกลโกงฟิชชิ่งสกุลเงินดิจิตอล ให้ส่งเสียงเตือนเพื่อป้องกันไม่ให้ผู้อื่นออกไป คุณสามารถส่งข้อความในการแชทกลุ่ม โพสต์บนโซเชียลมีเดีย หรือส่งรายงานไปยังฐานข้อมูล เช่น CryptoScamDB เพียงใช้เวลา 30 วินาทีในการดำเนินการนี้สามารถช่วยให้ผู้อื่นปกป้องทรัพย์สิน crypto ของพวกเขาได้!
บทความนี้พิมพ์ซ้ำจาก [panews] ชื่อเดิม “ไม่สามารถเน้นได้เพียงพอ (1): 10 ขั้นตอนในการรับรองความปลอดภัยของสินทรัพย์ crypto” ลิขสิทธิ์เป็นของผู้เขียนต้นฉบับ [William M. Paster] หากคุณมี คัดค้านการพิมพ์ซ้ำ โปรดติดต่อ ทีม Gate Learn ทีมงานจะจัดการให้โดยเร็วที่สุดตามขั้นตอนที่เกี่ยวข้อง
ข้อสงวนสิทธิ์: มุมมองและความคิดเห็นที่แสดงในบทความนี้เป็นเพียงความเห็นส่วนตัวของผู้เขียนเท่านั้น และไม่ถือเป็นคำแนะนำในการลงทุนใดๆ
บทความเวอร์ชันภาษาอื่นๆ ได้รับการแปลโดยทีมงาน Gate Learn ซึ่งไม่ได้กล่าวถึงใน Gate.io) บทความที่แปลแล้วไม่สามารถทำซ้ำ แจกจ่าย หรือลอกเลียนแบบได้