نکات امنیتی برای محافظت از رمزارز ها که باید بدانید!
نکات امنیتی برای محافظت از رمزارز ها کلیدیترین در معاملات و سرمایه گذاریهای مرتبط با رمزارز ها است که امروزه رو به فراگیر شدن گام برمیدارند. در ادامه با فول سکیوریتی همراه باشید تا علاوه بر پاسخ به این سؤالها به معرفی تعدادی از بهترین راه کارهای برای محافظت از رمزارز های بپردازیم.
از کیف پول سخت افزاری استفاده کنید
یکی از امنترین و ساده ترین راه برای ذخیره اتر، ETC ،BTC و بسیاری از کوینهای دیگر Ledger Nano S یا TREZOR است. هر دوی آنها کیف پول های سخت افزاری هستند و با MyEtherWallet.com کار میکنند و هزینه کمتر ۱۰۰ دلار دارند.
اگر تمایلی ندارید از این دستگاهها استفاده کنید، حتما از روش ذخیرهسازی سرد (cold storage) برای امنیت رمزارز های خود استفاده کنید.
وبسایتهای کریپتو که از آنها استفاده میکنید را نشانه دار (Bookmark) کنید
سایتها را بوکمارک کنید و همیشه از همینها استفاده کنید.
نرمافزار EAL Chrome Extension یا MetaMask Chrome Extension را نصب کنید
اگر به لینکهای جعلی یا فیشینگ متصل شده باشید، این نرمافزارها به شما هشدار میدهد.
از MEW محلی یا آفلاین استفاده کنید
به پیامها، آدرسها یا نشانیهای اینترنتی ارسال شده از طریق پیام خصوصی اعتماد نکنید، همیشه اطلاعات را از طریق یک منبع ثانویه بررسی کنید
هرگز بر روی لینک هر ایمیل در رابطه با کریپتوکارنسی، پول، بانکداری یا سرویسهایی مانند Dropbox، GoogleDrive یا Gmail کلیک نکنید.
هرگز کلیدهای خصوصی، رمزهای عبور و اطلاعات حساس را در وبسایت که از طریق پیام ارسال شده است، وارد نکنید.
اپیلیکیشن ۲FA را برای همه چیز روشن کنید
اینکار را هرچه سریعتر انجام دهید. از Google Authenticator استفاده کنید و مطمئن شوید شماره تلفن شما به حساب گوگل شما متصل نشده است.
کیف پول MyEtherWallet طرف مشتری است، به این معنی که ۲FA در مورد ما کاری انجام نخواهد داد. ۲FA برای اطمینان از امنیت رمز عبور شما بر روی یک سرور است.
فراموش نکنید که کلمات پشتیبان خود را که برای رمز ساختهاید، ذخیره کنید. اگر گوشی خود را به هر دلیلی از دست بدهید، این موضوع برای شما مشکل ساز خواهد شد.
برای فروش توکن به هیچ آدرسی به جز آن که در سایت رسمی ارسال شده اعتماد نکنید
URL وبسایت را قبل از فروش بوکمارک کنید و هنگام خرید از همان سایت استفاده کنید. به هیچ منبع دیگری اعتماد نکنید (خصوصا یک ربات تصادفی در Slack)
دقت کنید که URLهای ذخیره شده و گیتهاب را چندین بار چک کنید
با دقت URL را بررسی کنید سپس، قبل از ورود هرگونه اطلاعات، آن را دوباره بررسی کنید. این کار به خصوص برای هر سایتی که نیاز به نام کاربری، رمز عبور، آدرس ایمیل، کلید خصوصی و هر گونه اطلاعات شخصی دیگر دارد مهم است. گواهینامه SSL به این معنی نیست که یک سایت قابل اعتماد میباشد، فقط یک SSL Certification است که میتوان آن را خریداری کرد. در مورد URL درست مطمئن نیستید؟ میتوانید از مرجع Reddit، توییتر، Github،Slack و هر جایی که پروژه در آن تعریف شده استفاده کنید. فعالیت پروژهها در گیتهاب میتواند جعلی باشد. پس فقط به آنها اکتفا نکنید. از مراجع دیگری مانند توییتر استفاده کنید که میتوانید صفحات شخصی افراد درگیر پروژه را دنبال کنید.
همیشه مطمئن شوید سایتی که از آن استفاده میکنید قانونی باشد
به خصوص اگر میخواهید از کلید خصوصی خود استفاده کنید یا برنامهای را دانلود کنید . منظور از قانونی بودن این است: سرویسی که مردم برای یک دوره مناسب با نتایج خوب از آن استفاده کردهاند. اگر وبسایت تازه راه اندازی شده، احتیاط حکم میکند که تا مدتی از آن استفاده نکنید.
نام سرویس + «کلاهبرداری» یا «بررسی» را در گوگل سرچ کنید
سایتهای کلاهبرداری به ندرت دوام میآورند. نظرات افراد واقعی در یک وبلاگ میتواند معیار خوبی برای ارزش گذاری باشد. درک اینکه خدمات قانونی هستند یا نه میتواند از ترکیب بررسیهای مثبت و منفی در طول یک دوره به دست آید. معمولا هیچ کس در مورد سایتهای کلاهبرداری صحبت نمیکند و همه راجع به اینکه چگونه آنها دزدی کردهاند حرف میزنند.
هرگز از نرم افزار دسترسی از راه دور استفاده نکنید (به عنوان مثال TeamViewer)
از مغزتان به عنوان کیف پول استفاده نکنید
این به این معنی است که کلمه یا عبارتی که برای رمز استفاده میکنید، توسط شما انتخاب شود. مغز انسان توانایی بالایی ندارد. عبارتی که شما انتخاب میکنید، حتی اگر به نظر نادر یا تصادفی باشد، برای استفاده در MyEtherWallet امن نیست و میتواند توسط میلیون ها نفر هم استفاده شود.
پیشنهاد می شود این مطلب را هم مشاهده کنید:
هک شدن تعدادی وبسایت ایرانی توسط یک هکر عرب
افزونه Adblocker را نصب کنید و Google Bing Ads را خاموش میکند
بر روی آگهی تبلیغات کلیک نکنید
اگر به طور تصادفی یک سایت مخرب را بازدید کرده اید یا چیزی در آن تایپ کردهاید، تاریخچه اخیر خود را پاک کنید
هیچکس به شما اتر رایگان نخواهد داد (حتی برای پر کردن نظرسنجی)
نرم افزار MEW Chrome Extension را دانلود کنید
فقط هنگامی که میخواهید یک معامله را ارسال کنید، کیف خود را باز کنید. حساب خودتان را میتوانید از طریق https://etherscan.io/ ، https://ethplorer.io بررسی کنید
امیدواریم که از این مقاله استفاده کافی رو کرده باشید و این نکات امنیتی برای محافظت از رمزارز ها را همیشه رعایت کنید.