آکادمی

یکشنبه, 30 مرداد 1401 21:56

چرا و چگونه ارزهای دیجیتال خودمان را تفکیک کنیم؟

این مورد را ارزیابی کنید
(1 رای)

 

نکات کلیدی:

  • نگهداری کلیدهای خصوصی به صورت آفلاین، مهم‌ترین اصل برای حفظ امنیت آنها محسوب می‌شود اما این کار از شما در برابر همه ریسک‌ها حفاظت نمی‌کند.
  • زمانی که تراکنش‌های خاصی را امضاء می‌کنید، به قرارداد هوشمند مورد نظر امکان می‌دهید که با همه موجودی والت شما تعامل داشته باشد و این یعنی اگر اشتباهی مرتکب شوید، همه این دارایی‌های شما در معرض خطر خواهند بود.
  • در هر صورت، احتمال ارتکاب اشتباه وجود دارد و این وظیفه خود شماست که مطمئن شوید که اگر طعمه کلاهبرداری و فریب شدید، مشکل بزرگی برای شما ایجاد نمی‌شود.
  • تنها راه کاهش خطر، تفکیک کردن دارایی‌ها است و اینکه اکثر آنها را در والتی نگه دارید که تعاملی با وب 3 ندارد. در این مطلب نحوه تفکیک دارایی‌ها را به شما آموزش می‌دهیم.

همه ما با این نکته آشنا هستیم که ایمن سازی ارزهای دیجیتال یعنی نگه داشتن کلیدهای خصوصی به صورت آفلاین.

اما همه خطراتی که ارزهای دیجیتال شما را تهدید می‌کنند متکی بر هک سخت‌افزارها نیستند بلکه سوء استفاده هکرها از یک آسیب‌پذیری خاص دیگر روزبروز بیشتر می‌شود - یعنی از خود شما.

تفکیک دارایی‌ها

ذخیره کلیدهای خصوصی به صورت آفلاین و پیشگیری از مواجه شدن با همه انواع ریسک‌ها مثل این است که در منزل خودتان مخفی شده و همه درها را قفل کنید - قطعاً با این کار هم کاملاً ایمن نخواهید بود و در عین حال از هر تعاملی با دنیای بیرون اجتناب می‌کنید در حالیکه تعامل، مهم ترین اصل است.

واقعیت این است که گاهی اوقات باید درها را باز کنید.

وب 3 بر اساس قراردادهای هوشمند ساخته شده و زمانی که از اپلیکیشن‌های غیرمتمرکز و دیفای استفاده می‌کنیم، در واقع به قراردادهای هوشمند اجزاه می‌دهیم که با محتوای والت ما کار کنند که به نوعی مثل دعوت کردن آنها به خانه خودمان است. باز هم کلیدها به صورت آفلاین ذخیره می‌شوند اما شما به پلتفرم مورد نظر امکان داده اید که به دارایی‌هایتان دسترسی پیدا کند.

در این شرایط، دیگر مراقبت از این درگاه ورودی برعهده والت شما نیست بلکه بر عهده خود شمایی است که در را باز کرده‌اید. شاید این مسئولیت ساده به نظر برسد اما در واقعیت پیچیده تر از چیزیست که تصور می‌کنید.

کلاهبرداری‌های کریپتو

در دنیای وب 3 دائماً با تراکنش‌های قراردادهای هوشمند، پیام‌ها و پاپ آپ‌های مختلف روبرو می‌شوید و در همه جا آنها را مشاهده می‌کنید از جمله در هنگام ثبت کردن یک توکن در بازارهای NFT، کار کردن با استخرهای نقدینگی دیفای و حتی تأیید اینکه مالک یک والت خاص هستید.

اما اینترفیس وب 3 برای خیلی از افراد ناآشنا است (و کمابیش تحت هیچ نظارت قانونی قرار ندارد) در نتیجه احتمال اینکه یک قرارداد هوشمند مخرب و اسکم را به اشتباه امضاء کنید وجود دارد که یک نمونه از آن را در کلاهبرداری مشهور PreMint مشاهده کردیم. در این حادثه، هزاران نفر طعمه یک تراکنش مخرب جعلی شدند که امکان دسترسی کلاهبرداران به والت آنها را فراهم می‌کرد.

از آنجایی که روزبروز عده بیشتری تصمیم به نگهداری کلیدهای خصوصی به صورت آفلاین می‌گیرند، کلاهبرداری‌هایی شبیه این مورد روزبروز رایج تر می‌شوند چون کلاهبرداران باید روش‌های جدید و مبتکرانه‌ای برای دسترسی به والت شما پیدا کنند. به همین دلیل لازم است ارزهای دیجیتال خودتان را طوری تفکیک و دسته بندی کنید که اگر قربانی چنین کلاهبرداری‌هایی شدید، خطر بزرگی شما را تهدید نکند.

مثالی از تفکیک ارزهای دیجیتال

لری یک کاربر وب 3 است که از یک والت سخت‌افزاری استفاده می‌کند چون معتقد است که بهترین راه نگه داری ارزهای دیجیتال، روش آفلاین است. امروز او قصد ثبت نام در سایت یک پروژه را داشت تا وارد لیست کاربران مجاز آن شود.

اما لری متوجه نبود که یک کلاهبردار توانسته این سایت را هک کند و یک پاپ آپ نمایش دهد که به ظاهر بخشی از فرایند ثبت نام است - چون این پیام پاپ آپ بی خطر به نظر می‌رسید، لری آن را تأیید کرد.

اما این یک اشتباه بزرگ است چون با این کار کلاهبردار به کل موجودی والت لری دسترسی پیدا می‌کند و راهی برای برگرداندن آن وجود ندارد. احتمال رخ دادن چنین اشتباهی برای همه وجود دارد اما در دنیای وب 3 باید از قبل آمادگی لازم برای قرار گرفتن در این شرایط را داشته باشیم.

پایان این ماجرا بستگی به این دارد که لری هنگام تنظیم اولیه والت خودش، ارزهای موجود در آن را چگونه دسته بندی کرده باشد - این سناریو می‌تواند منجر به یک ضرر انبوه قابل توجه یا یک خسارت جزئی کنترل شده شود.

اما متأسفانه، لری همه توکن‌های NFT خودش را در همان والتی نگهداری می‌کرد که از آن برای امضای این تراکنش استفاده کرده بود. حالا ممکن است با باز کردن در به روی هکرها توسط لری، او کل NFTهای خودش را از دست بدهد.

اما می‌توان از قبل جلوی ضرر در چنین سناریوهایی را گرفت - با تفکیک کردن دارایی‌های خودتان می‌توانید از آنها در برابر چنین اشتباهاتی حفاظت کنید.

چگونه ارزهای دیجیتال را تفکیک کنیم؟

در مجموع، تفکیک دارایی‌ها یعنی جدا کردن والت وب 3 از یک والت واقعاً سرد که در ادامه جزئیات آن را مرور می‌کنیم.

انتخاب یک والت مخصوص وب 3

اولین گام در مسیر مدیریت دارایی‌های دیجیتال خودتان این است که برای تعامل با وب 3، یک والت مخصوص برای هر دارایی دیجیتال داشته باشید و آن را به صورت واضح در اپلیکیشن لجر لایو علامتگذاری کنید چون با این والت قراردادهای هوشمند را امضاء می‌کنید و والتی است که اشتباهات شما بر آن تأثیر دارد.

مهم تر اینکه نباید حجم زیادی از ارزهای دیجیتال خودتان را در این والت نگه دارید بلکه فقط باید شامل ارزهایی باشد که واقعاً به آنها نیاز دارید و فقط هنگام نیاز آنها را به این والت منتقل کنید.

انتخاب یک والت سرد

ارزهای دیجیتال اصلی شما در یک آدرس کاملاً متفاوت نگه داشته می‌شوند - همچنین در لجر نانو - که هرگز با قراردادهای هوشمند در تعامل نیستند. به این ترتیب می‌توانید مطمئن باشید که والت شما از تهدیدات خارجی به دور است.

استفاده از این سیستم حداکثر امنیت را برای ارزهای دیجیتال شما فراهم می‌کند و حتی اگر والت وب 3 شما در دسترس هکرها قرار بگیرد، سایر والت‌ها و موجودی آنها در امنیت کامل خواهند بود.

جمع بندی

کلاهبرداری و اسکم جزء واقعیت‌های فضای مجازی است به خصوص در دنیای جوانی مثل وب 3 اما اگر از قبل برای مقابله با تهدیدات این دنیا آماده شده باشید، می‌توانید پیامدهای آن را به حداقل برسانید.

با داشتن لجر، شما کنترل کامل دارایی‌های خودتان را در اختیار خواهید داشت - با هر لجر نانو می‌توانید هر تعداد اکانتی که خواستید را ایمن سازی کنید و از آنها در برابر تهدیدات امنیتی حفاظت کنید.