نکات امنیتی برای محافظت از رمزارز ها که باید بدانید!

نکات امنیتی برای محافظت از رمزارز ها که باید بدانید!

نکات امنیتی برای محافظت از رمزارز ها کلیدی‌ترین در معاملات و سرمایه گذاری‌های مرتبط با رمزارز ها است که امروزه رو به فراگیر شدن گام برمی‌دارند. در ادامه با فول سکیوریتی همراه باشید تا علاوه بر پاسخ به این سؤال‌ها به معرفی تعدادی از بهترین راه کارهای برای محافظت از رمزارز های بپردازیم.

از کیف پول سخت افزاری استفاده کنید

یکی از امن‌ترین و ساده ترین راه برای ذخیره اتر، ETC ،BTC  و بسیاری از کوین‌های دیگر Ledger Nano S یا TREZOR است. هر دوی آنها کیف پول های سخت افزاری هستند و با MyEtherWallet.com کار می‌کنند و هزینه کمتر ۱۰۰ دلار دارند.

اگر تمایلی ندارید از این دستگاه‌ها استفاده کنید، حتما از روش ذخیره‌سازی سرد (cold storage) برای امنیت رمزارز های خود استفاده کنید.

Hardware Wallet
وبسایت‌های کریپتو که از آن‌ها استفاده می‌کنید را نشانه دار (Bookmark) کنید

سایت‌ها را بوکمارک کنید و همیشه از همین‌ها استفاده کنید.

نرم‌افزار EAL Chrome Extension یا MetaMask Chrome Extension را نصب کنید

اگر به لینک‌های جعلی یا فیشینگ متصل شده باشید، این نرم‌افزار‌‌ها به شما هشدار می‌دهد.

از MEW محلی یا آفلاین استفاده کنید
به پیام‌ها، آدرس‌ها یا نشانی‌های اینترنتی ارسال شده از طریق پیام خصوصی اعتماد نکنید، همیشه اطلاعات را از طریق یک منبع ثانویه بررسی کنید

هرگز بر روی لینک هر ایمیل در رابطه با کریپتوکارنسی، پول، بانکداری یا سرویس‌هایی مانند Dropbox، GoogleDrive یا Gmail کلیک نکنید.

هرگز کلیدهای خصوصی، رمزهای عبور و اطلاعات حساس را در وبسایت که از طریق پیام ارسال شده است، وارد نکنید.

اپیلیکیشن ۲FA را برای همه چیز روشن کنید
google 2fa

اینکار را هرچه سریعتر انجام دهید. از Google Authenticator استفاده کنید و مطمئن شوید شماره تلفن شما به حساب گوگل شما متصل نشده است.

کیف پول MyEtherWallet طرف مشتری است، به این معنی که ۲FA در مورد ما کاری انجام نخواهد داد. ۲FA برای اطمینان از امنیت رمز عبور شما بر روی یک سرور است.

فراموش نکنید که کلمات پشتیبان خود را که برای رمز ساخته‌اید، ذخیره کنید. اگر گوشی خود را به هر دلیلی از دست بدهید، این موضوع برای شما مشکل ساز خواهد شد.

برای فروش توکن به هیچ آدرسی به جز آن که در سایت رسمی ارسال شده اعتماد نکنید

URL وبسایت را قبل از فروش بوکمارک کنید و هنگام خرید از همان سایت استفاده کنید. به هیچ منبع دیگری اعتماد نکنید (خصوصا یک ربات تصادفی در Slack)

دقت کنید که URLهای ذخیره شده و گیت‌هاب را چندین بار چک کنید

با دقت URL را بررسی کنید سپس، قبل از ورود هرگونه اطلاعات، آن را دوباره بررسی کنید. این کار به خصوص برای هر سایتی که نیاز به نام کاربری، رمز عبور، آدرس ایمیل، کلید خصوصی و هر گونه اطلاعات شخصی دیگر دارد مهم است. گواهینامه SSL به این معنی نیست که یک سایت قابل اعتماد می‌باشد، فقط یک SSL Certification است که می‌توان آن را خریداری کرد. در مورد URL درست مطمئن نیستید؟ می‌توانید از مرجع Reddit، توییتر، Github،Slack و هر جایی که پروژه در آن تعریف شده استفاده کنید. فعالیت پروژه‌ها در گیت‌هاب میتواند جعلی باشد. پس فقط به آنها اکتفا نکنید. از مراجع دیگری مانند توییتر استفاده کنید که می‌توانید صفحات شخصی افراد درگیر پروژه را دنبال کنید.

همیشه مطمئن شوید سایتی که از آن استفاده می‌کنید قانونی باشد

به خصوص اگر می‌خواهید از کلید خصوصی خود استفاده کنید یا برنامه‌ای را دانلود کنید . منظور از قانونی بودن این است: سرویسی که مردم برای یک دوره مناسب با نتایج خوب از آن استفاده کرده‌اند. اگر وبسایت تازه راه اندازی شده، احتیاط حکم می‌کند که تا مدتی از آن استفاده نکنید.

نام سرویس + «کلاهبرداری» یا «بررسی» را در گوگل سرچ کنید

سایت‌های کلاهبرداری به ندرت دوام می‌آورند. نظرات افراد واقعی در یک وبلاگ می‌تواند معیار خوبی برای ارزش گذاری باشد. درک اینکه خدمات قانونی هستند یا نه می‌تواند از ترکیب بررسی‌های مثبت و منفی در طول یک دوره به دست آید. معمولا هیچ کس در مورد سایت‌های کلاهبرداری صحبت نمی‌کند و همه راجع به اینکه چگونه آنها دزدی کرده‌اند حرف می‌زنند.

هرگز از نرم افزار دسترسی از راه دور استفاده نکنید (به عنوان مثال TeamViewer)
از مغزتان به عنوان کیف پول استفاده نکنید

این به این معنی است که کلمه یا عبارتی که برای رمز استفاده می‌کنید، توسط شما انتخاب شود. مغز انسان توانایی بالایی ندارد. عبارتی که شما انتخاب می‌کنید، حتی اگر به نظر نادر یا تصادفی باشد، برای استفاده در MyEtherWallet امن نیست و می‌تواند توسط میلیون ها نفر هم استفاده شود.

پیشنهاد می شود این مطلب را هم مشاهده کنید:

هک شدن تعدادی وبسایت ایرانی توسط یک هکر عرب
افزونه Adblocker را نصب کنید و Google Bing Ads را خاموش می‌کند
بر روی آگهی تبلیغات کلیک نکنید
اگر به طور تصادفی یک سایت مخرب را بازدید کرده اید یا چیزی در آن تایپ کرده‌اید، تاریخچه اخیر خود را پاک کنید
هیچکس به شما اتر رایگان نخواهد داد (حتی برای پر کردن نظرسنجی)
نرم افزار MEW Chrome Extension را دانلود کنید
فقط هنگامی که می‌خواهید یک معامله را ارسال کنید، کیف خود را باز کنید. حساب خودتان را می‌توانید از طریق https://etherscan.io/ ، https://ethplorer.io بررسی کنید

امیدواریم که از این مقاله استفاده کافی رو کرده باشید و این نکات امنیتی برای محافظت از رمزارز ها را همیشه رعایت کنید.

مطالب مرتبط

Password managers is safe

اپلیکیشن های مدیریت پسورد قابل اطمینان هستند؟

در سال های اخیر امنیت کاربران اینترنت با پیشرفت تکنولوژی و گسترش فضای مجازی بیشتر در معرض خطر قرار گرفته است. شرکت های بزرگ تکنولوژی و متخصصان امنیت انتخاب رمز عبور قوی با تعداد کاراکتر بیشتر و در نهایت فعال کردن رمز یکبار مصرف را به کاربران پیشنهاد دادند. اما انتخاب رمز عبور با تعداد […]

insta algorithm

شرح الگوریتم اینستاگرام توسط آدام مسری

بالاخره شرح الگوریتم اینستاگرام و نحوه نمایش پست ها را به صورت عمومی منتشر شد. در ادامه به این موضوع خواهیم پرداخت. آدام مسری ، از شرکت اینستاگرام دقایقی پیش در وبلاگ رسمی این شرکت به زبان ساده الگوریتم اینستاگرام را از زبان خود توضیح داد. شرح الگوریتم اینستاگرام یکی از بیشترین سوالاتی که ما […]

wallet for crypto

انواع کیف پول ارز های دیجیتال

بیت کوین با نام تجاری “BTC” یکی از معروف ترین ارز‌های دیجیتال در ایران است که ارزش بالایی در بازار بین‌المللی دارد. سرمایه‌گذاری به صورت ارزهای دیجیتال چند سالی است که جای خود را در دنیای تجارت باز کرده و به سرعت در حال پیشرفت است. افراد زیادی شروع به سرمایه گذاری دربازار ارزهای دیجیتال […]

دیدگاهتان را بنویسید