نکات کلیدی:
- نگهداری کلیدهای خصوصی به صورت آفلاین، مهمترین اصل برای حفظ امنیت آنها محسوب میشود اما این کار از شما در برابر همه ریسکها حفاظت نمیکند.
- زمانی که تراکنشهای خاصی را امضاء میکنید، به قرارداد هوشمند مورد نظر امکان میدهید که با همه موجودی والت شما تعامل داشته باشد و این یعنی اگر اشتباهی مرتکب شوید، همه این داراییهای شما در معرض خطر خواهند بود.
- در هر صورت، احتمال ارتکاب اشتباه وجود دارد و این وظیفه خود شماست که مطمئن شوید که اگر طعمه کلاهبرداری و فریب شدید، مشکل بزرگی برای شما ایجاد نمیشود.
- تنها راه کاهش خطر، تفکیک کردن داراییها است و اینکه اکثر آنها را در والتی نگه دارید که تعاملی با وب 3 ندارد. در این مطلب نحوه تفکیک داراییها را به شما آموزش میدهیم.
همه ما با این نکته آشنا هستیم که ایمن سازی ارزهای دیجیتال یعنی نگه داشتن کلیدهای خصوصی به صورت آفلاین.
اما همه خطراتی که ارزهای دیجیتال شما را تهدید میکنند متکی بر هک سختافزارها نیستند بلکه سوء استفاده هکرها از یک آسیبپذیری خاص دیگر روزبروز بیشتر میشود - یعنی از خود شما.
تفکیک داراییها
ذخیره کلیدهای خصوصی به صورت آفلاین و پیشگیری از مواجه شدن با همه انواع ریسکها مثل این است که در منزل خودتان مخفی شده و همه درها را قفل کنید - قطعاً با این کار هم کاملاً ایمن نخواهید بود و در عین حال از هر تعاملی با دنیای بیرون اجتناب میکنید در حالیکه تعامل، مهم ترین اصل است.
واقعیت این است که گاهی اوقات باید درها را باز کنید.
وب 3 بر اساس قراردادهای هوشمند ساخته شده و زمانی که از اپلیکیشنهای غیرمتمرکز و دیفای استفاده میکنیم، در واقع به قراردادهای هوشمند اجزاه میدهیم که با محتوای والت ما کار کنند که به نوعی مثل دعوت کردن آنها به خانه خودمان است. باز هم کلیدها به صورت آفلاین ذخیره میشوند اما شما به پلتفرم مورد نظر امکان داده اید که به داراییهایتان دسترسی پیدا کند.
در این شرایط، دیگر مراقبت از این درگاه ورودی برعهده والت شما نیست بلکه بر عهده خود شمایی است که در را باز کردهاید. شاید این مسئولیت ساده به نظر برسد اما در واقعیت پیچیده تر از چیزیست که تصور میکنید.
کلاهبرداریهای کریپتو
در دنیای وب 3 دائماً با تراکنشهای قراردادهای هوشمند، پیامها و پاپ آپهای مختلف روبرو میشوید و در همه جا آنها را مشاهده میکنید از جمله در هنگام ثبت کردن یک توکن در بازارهای NFT، کار کردن با استخرهای نقدینگی دیفای و حتی تأیید اینکه مالک یک والت خاص هستید.
اما اینترفیس وب 3 برای خیلی از افراد ناآشنا است (و کمابیش تحت هیچ نظارت قانونی قرار ندارد) در نتیجه احتمال اینکه یک قرارداد هوشمند مخرب و اسکم را به اشتباه امضاء کنید وجود دارد که یک نمونه از آن را در کلاهبرداری مشهور PreMint مشاهده کردیم. در این حادثه، هزاران نفر طعمه یک تراکنش مخرب جعلی شدند که امکان دسترسی کلاهبرداران به والت آنها را فراهم میکرد.
از آنجایی که روزبروز عده بیشتری تصمیم به نگهداری کلیدهای خصوصی به صورت آفلاین میگیرند، کلاهبرداریهایی شبیه این مورد روزبروز رایج تر میشوند چون کلاهبرداران باید روشهای جدید و مبتکرانهای برای دسترسی به والت شما پیدا کنند. به همین دلیل لازم است ارزهای دیجیتال خودتان را طوری تفکیک و دسته بندی کنید که اگر قربانی چنین کلاهبرداریهایی شدید، خطر بزرگی شما را تهدید نکند.
مثالی از تفکیک ارزهای دیجیتال
لری یک کاربر وب 3 است که از یک والت سختافزاری استفاده میکند چون معتقد است که بهترین راه نگه داری ارزهای دیجیتال، روش آفلاین است. امروز او قصد ثبت نام در سایت یک پروژه را داشت تا وارد لیست کاربران مجاز آن شود.
اما لری متوجه نبود که یک کلاهبردار توانسته این سایت را هک کند و یک پاپ آپ نمایش دهد که به ظاهر بخشی از فرایند ثبت نام است - چون این پیام پاپ آپ بی خطر به نظر میرسید، لری آن را تأیید کرد.
اما این یک اشتباه بزرگ است چون با این کار کلاهبردار به کل موجودی والت لری دسترسی پیدا میکند و راهی برای برگرداندن آن وجود ندارد. احتمال رخ دادن چنین اشتباهی برای همه وجود دارد اما در دنیای وب 3 باید از قبل آمادگی لازم برای قرار گرفتن در این شرایط را داشته باشیم.
پایان این ماجرا بستگی به این دارد که لری هنگام تنظیم اولیه والت خودش، ارزهای موجود در آن را چگونه دسته بندی کرده باشد - این سناریو میتواند منجر به یک ضرر انبوه قابل توجه یا یک خسارت جزئی کنترل شده شود.
اما متأسفانه، لری همه توکنهای NFT خودش را در همان والتی نگهداری میکرد که از آن برای امضای این تراکنش استفاده کرده بود. حالا ممکن است با باز کردن در به روی هکرها توسط لری، او کل NFTهای خودش را از دست بدهد.
اما میتوان از قبل جلوی ضرر در چنین سناریوهایی را گرفت - با تفکیک کردن داراییهای خودتان میتوانید از آنها در برابر چنین اشتباهاتی حفاظت کنید.
چگونه ارزهای دیجیتال را تفکیک کنیم؟
در مجموع، تفکیک داراییها یعنی جدا کردن والت وب 3 از یک والت واقعاً سرد که در ادامه جزئیات آن را مرور میکنیم.
انتخاب یک والت مخصوص وب 3
اولین گام در مسیر مدیریت داراییهای دیجیتال خودتان این است که برای تعامل با وب 3، یک والت مخصوص برای هر دارایی دیجیتال داشته باشید و آن را به صورت واضح در اپلیکیشن لجر لایو علامتگذاری کنید چون با این والت قراردادهای هوشمند را امضاء میکنید و والتی است که اشتباهات شما بر آن تأثیر دارد.
مهم تر اینکه نباید حجم زیادی از ارزهای دیجیتال خودتان را در این والت نگه دارید بلکه فقط باید شامل ارزهایی باشد که واقعاً به آنها نیاز دارید و فقط هنگام نیاز آنها را به این والت منتقل کنید.
انتخاب یک والت سرد
ارزهای دیجیتال اصلی شما در یک آدرس کاملاً متفاوت نگه داشته میشوند - همچنین در لجر نانو - که هرگز با قراردادهای هوشمند در تعامل نیستند. به این ترتیب میتوانید مطمئن باشید که والت شما از تهدیدات خارجی به دور است.
استفاده از این سیستم حداکثر امنیت را برای ارزهای دیجیتال شما فراهم میکند و حتی اگر والت وب 3 شما در دسترس هکرها قرار بگیرد، سایر والتها و موجودی آنها در امنیت کامل خواهند بود.
جمع بندی
کلاهبرداری و اسکم جزء واقعیتهای فضای مجازی است به خصوص در دنیای جوانی مثل وب 3 اما اگر از قبل برای مقابله با تهدیدات این دنیا آماده شده باشید، میتوانید پیامدهای آن را به حداقل برسانید.
با داشتن لجر، شما کنترل کامل داراییهای خودتان را در اختیار خواهید داشت - با هر لجر نانو میتوانید هر تعداد اکانتی که خواستید را ایمن سازی کنید و از آنها در برابر تهدیدات امنیتی حفاظت کنید.