Wallet güvenlik kontrol listesi
Çoğu wallet drenajının kökeninde egzotik hack'ler değil, önlenebilir birkaç alışkanlık yatar. İşte neyi koruduklarına göre gruplanmış 10 somut alışkanlık.
Wallet'ını tara: ücretsiz Telegram'da 7/24 izle
Sadece herkese açık adres. Wallet bağlantısı yok. İmzalanacak hiçbir şey yok.
Saklama sınırlarını temiz tut
1) Cep harçlığından fazlası için bir hardware wallet kullan, private key'ini internete bağlı herhangi bir cihazın dışında tutar. 2) Sıcak ve soğuğu ayır: günlük kullanım için sadece kaybetmeyi göze alabileceğin kadarını içeren bir hot wallet, gerisi için soğuk saklama kullan. 3) Seed phrase'ini asla bir web sitesine, bir wallet-connect istemine ya da bir 'destek temsilcisine' yazma, hiçbir meşru wallet ya da dapp bunu asla istemez.
Zaten onayladığın şeyleri kontrol altında tut
4) Aktif olarak kullanmadığın onayları, özellikle bir kez deneyip unuttuğun dapp'lere verilen sınırsız allowance'ları iptal et. 5) Her açık onayı geçmişte kalan bir kayıt değil, canlı bir yükümlülük olarak ele al, dapp'i dün mü yoksa iki yıl önce mi kullandığın fark etmeksizin, sen onu kaldırana kadar exploit edilebilir kalır.
İmza anında yavaşla
6) İmzalamadan önce her wallet istemini bir Permit/Permit2 alanı, bir EIP-7702 yetkilendirmesi ya da tanıdık olmayan bir spender için oku, drainer'ların en çok güvendiği imzalar bunlardır. 7) Wallet'ın sunduğunda işlem simülasyonunu kullan, böylece onaylamadan önce bir imzanın gerçekte ne yaptığını görürsün. 8) Bir wallet bağlamadan önce alan adının harfi harfine tam eşleştiğini doğrula, sahte lansman ve claim sayfalarının en yaygın dağıtım yöntemi taklit alan adlarıdır.
Bir kez değil, sürekli izle
9) Her seferinde arama yapmak yerine kullandığın resmi siteleri yer imlerine ekle, çünkü arama reklamları ve tipo-squat siteler düzenli olarak gerçek siteyi geride bırakır. 10) Tek seferlik bir temizlik, bir sonraki onayını imzaladığın an eskir, yeni bir riskli onay ortaya çıktığı ya da zaten onayladığın bir kontrat kötü niyetli olarak işaretlendiği anda uyarılman için adresini izle.
SSS
10 alışkanlığın hepsine mi ihtiyacım var, yoksa birkaçına mı?
Saklama alışkanlıkları (hardware wallet, sıcak/soğuk ayrımı, seed'ini asla paylaşmama) en önemlisidir çünkü en kötü sonuçları doğrudan engeller. Geri kalanı birikir: her biri bir drainer'ın aksi takdirde kullanacağı bir kapıyı kapatır.
Bugün nerede durduğumu kontrol etmenin en hızlı yolu nedir?
Mevcut her onayın ücretsiz bir dökümü ve ne kadar riskli olduğu için herkese açık adresini tara, sonra bir sonraki riskli imzanın imzalamadan önce, sonra değil, yakalanması için Guardian tarayıcı eklentisini kur.