
著者:Isogawa Maika出典:Bankless翻訳:Shan Ouba、Bit Chain Vision World
上昇は中断されたかもしれませんが、強気市場は終わっていません。価格の変動の刺激とともに、活動も増加し、すべての狂気のエラーの可能性が大幅に増加します。
心配しないで!最後のサイクル以来、セキュリティツールは大幅に改善され、業界の攻撃媒体と抜け穴の理解も改善されました。
以下は、セキュリティを改善するために注意が必要な問題です。
衛生
ウォレット衛生はあなたのチェーンを保護するために重要です…しかし、それは何ですか?
一般的に、財布衛生とは、良い習慣を開発し、さまざまな目的で異なる財布を使用することを指します。高価値のNFTと多数のトークンは、ごみ通貨取引に使用するよりも安全なより安全な財布に保存する必要があります。
ただし、場合によっては、リスクのある状況にある場合、特定の資産の所有権を検証してコミュニティに参加するか、大きな財布の特性を使用してエアドロップを取得する必要がある場合、誘惑されます。エアドロップリワードアワーに対する報酬。
Delegate.Cash(Delegate.Xyz)は、人気のある委員会の選択肢です。
委託に加えて、コールドウォレット、ホットウォレット、ブラウザウォレット、ハードウェアウォレットの定期的な掃除とチェックは、安定した暗号化された衛生習慣の一部です。
モニター
あなたの財布に何が起こったのかをどうやって知っていますか?
ユーザーとして、トランザクション、交換、および送信を積極的に実施すると、ウォレットの変更が認識されますが、チェーンで発生したことがわからないことがたくさんあることに驚くかもしれません。
たとえば、一部のアクティビティは良性である可能性がありますが、NFTはあなたの住所に送られますが、時々不明なアクティビティが表示されますが、これは心配です。定期的に財布を監視することは、長期的な保証資産のセキュリティの重要な部分です。Webacy(私はCEOです!))などの企業は、テキストメッセージや電子メールをリアルタイムで送信するなど、財布やその周辺の周りにアクティビティを送信して監視を容易にします。
トランザクション前研究
私たちは皆これを経験しました。あなたは一晩で1,000%のトークンでお金を稼いでいる人を見て、あなたは参加したいです。リンクが表示され、クリックします。ブラウザウォレットがポップアップして接続するように促します。そして…これが多くのエラーが発生する場所です。
興奮に加えて、今後のトランザクションのセキュリティが停止される場合があります。一般的に、トランザクション自体を説明するのは困難であり、悪意があるかもしれません。
ブラウザ拡張ツールは、ポケットユニバース、火災、ウォレットガードなど、トランザクションが発生する前にユーザーが評価するのに役立ちます。
近年、ウォレット自体は、追加のセキュリティ機能を統合することにより、より多くのユーザーセキュリティの責任を引き受けています。Phantom Walletには、トランザクション後にウォレットのステータスの変更を表示するための優れたユーザーインターフェイスがあり、ユーザーは簡単に賢明な決定を下すことができます。他のウォレットも独自のセキュリティ強化機能を試していますが、混合されています。
可能であれば、チームを評価し、契約自体とプロジェクトの背後にあるプロジェクトの歴史的成功率を評価する必要があります。
承認
チェーンで取引するときは、通常、トークンとNFT許可を使用するために他のアドレスを付与する必要があります。これらの許可は「承認」と呼ばれます。これらの許可は通常必要ですが、時にはスコープを超え、さらには悪意を持っている場合があります。
既にウォレットをしばらく使用している場合、または非常にアクティブな場合は、オープンな権限を定期的に確認する必要があります。Revoke.cashやEtherscanなどのツールは非常に優れていますが、ユーザーに良い情報を提供しません。引き出し関数は、ネイティブのキャンセル機能を提供するだけでなく、どのオープン承認が財布にとって危険であるかを評価することもできます。
従来のネットワークセキュリティ
従来のネットワークセキュリティ(OPSEC)が暗号化された資産の全体的なセキュリティにとって重要であることを忘れてはなりません。結局のところ、すべてを使用する必要があります。
ここで強調した一般的な犯人は、多くのユーザーがハッカーや詐欺の犠牲者になった理由です。時間をかけてシステムを確認してください – 次のTwitterホット検索トピックにならないでください。
-
SMS検証コード(SMS 2FA)は信頼できなくなりました。Sim Swappingは、暗号化セキュリティの分野の主要なトピックとなり、ハッカーが従うスクリプトでもあります。サポートされているすべてのアカウントおよびその他の方法のデュアル認証オプションから電話番号を削除します。
-
パスワードマネージャーとクラウドストレージプロバイダーは、シードフレーズのログイン情報や苗木ではありません。ハッキングまたは会社自身のデータリークを通じて、この情報が公開される可能性があり、それがあなたが危険にさらされる原因となります。
-
オンライン釣りリンク詐欺を避けるために、最も一般的に訪問される暗号化されたWebサイトのブックマークを設定します。
-
不一致のプライベートメッセージを閉じます。
注意を払う場所はたくさんありますが、これらの手順のみが、あなたが攻撃されることの標的になるのが容易ではないことを保証できます。
ユーザーセキュリティに関心のあるプロジェクトを使用します
最後に注意を払うことは、ユーザーのセキュリティに関心のある企業やプロジェクトを選択することです。現在、埋め込まれたセキュリティAPIなど、成熟したソリューションがあります。
自己紹介とは、ユーザーが自分自身を保護するためにより多くの責任を負う必要があることを意味しますが、自己セキュリティはその一部にすぎません。プロジェクトの所有者は、新しく開発されたリスクリリーフツールを使用してエンドユーザーを保護し、最終的に会社の健康を保護する責任もあります。
Mintifyのような企業は、セキュリティ対策をプラットフォームに直接統合するための措置を講じています。エンドユーザーのセキュリティに関心があることを明確に示しています。
分散セキュリティとは、より安全なWeb3を意味します
分散化の分野で人気のある言葉 – ブロックチェーンは、暗号通貨の基礎の1つでもあります。また、セキュリティに適用する必要があります。データと所有権がウォールガーデンの中央エンティティによって制御されなくなった場合、これらのデータのセキュリティと所有権は制御されません。
インターネットを構築するユーザーと企業に制御を移すことで、リスクの緩和とセキュリティは、新しい課題とユースケースに対処するために共同で改善するカテゴリになります。