Traderlar aylarca giriş noktalarını inceltir ve sürecin en büyük tek seferlik kayıpların yaşandığı kısmına neredeyse hiç zaman ayırmaz. Borsa iflasları, boşaltılan cüzdanlar ve kaybedilen kurtarma ifadeleri, kötü işlemlerin yok ettiğinden çok daha fazla kripto sermayesini yok etti ve zarar eden bir işlemin aksine bunların hiçbiri geri gelmez.
Bu rehber kripto tutmanın operasyonel tarafıyla ilgili. Heyecan verici değil ve harcayacağınız en yüksek getirili saat bu.
Saklama yelpazesi
Her saklama tercihi kolaylık ile kontrol arasında bir yerde durur.
Borsa saklaması. Anahtarlar borsadadır. İşlem yapmak için kolaydır ve bakiyeniz onların veritabanındaki bir kayıttır. Borsa batarsa, çekimleri dondurursa ya da saldırıya uğrarsa siz sahip değil alacaklı olursunuz.
Sıcak cüzdan. İnternete bağlı bir cihazdaki yazılım. Anahtarlar sizde, ama ele geçirilebilecek bir makinede duruyorlar.
Donanım cüzdanı. Anahtarların üretildiği ve saklandığı, onları bilgisayarınıza asla göstermeyen özel bir cihaz. İşlemler cihazın kendisinde imzalanır.
Derin soğuk saklama. İnternete hiç bağlanmamış bir cihazda üretilen anahtarlar ve fiziksel olarak saklanan kurtarma ifadesi. Azami güvenlik, asgari kolaylık.
Kimse yalnızca birini seçmemeli. Doğru yapı birkaçını birlikte kullanır.
Bir trader için işe yarayan yapı
Varlıklarınızı varlığa göre değil amaca göre bölün.
İşlem sermayesi borsada kalır, çünkü erişemediğiniz şeyi işlem edemezsiniz. Bunu, bir borsa iflasında gerçekten kaybetmeyi göze alabileceğiniz tutarda tutun. Çoğu kişi için bu, toplam varlığın küçük bir kesridir.
Çalışma sermayesi düzenli kullandığınız bir donanım cüzdanında durur. Yeni pozisyonları finanse eder ve çekimleri alır. Pratik olacak kadar sık bağlanır.
Uzun vadeli varlıklar neredeyse hiçbir şeyle etkileşime girmeyen ayrı bir donanım cüzdanında durur. Token izni yok, tanımadığınız sözleşme yok, sitelerden gelen mesajları imzalamak yok. Bu cüzdanın işi kıpırdamadan durmaktır.
Asıl mesele ayrımdır. Her gün kullandığınız cüzdanın ele geçirilmesi, sermayenizin büyük kısmını tutan cüzdana ulaşmamalı.
Kurtarma ifadeleri
Kurtarma ifadeniz cüzdanın kendisidir. Donanım cihazı bir kaptır; fonları gerçekten kontrol eden şey ifadedir. Onu okuyan herkes kriptonuzun kalıcı sahibi olur.
Yapılmaması gerekenler
- Fotoğrafını çekmek. Telefon fotoğrafları otomatik olarak buluta senkronize olur.
- Herhangi bir yere yazmak. Parola yöneticileri, not uygulamaları ve tablolar eninde sonunda ağa bağlanır.
- Kendinize e-postayla göndermek. E-posta hesapları sahip olduğunuz en sık ele geçirilen şeydir.
- Tek kopyayı tek bir yerde saklamak. Yangın, su baskını ve taşınma olur.
Yapılması gerekenler
Başlangıç için kâğıda yazın, sonra metale aktarın. Çelik plakalar az maliyetlidir ve kâğıdın dayanamadığı ateşe ve suya dayanır.
En az iki kopyayı fiziksel olarak ayrı yerlerde tutun. Bir banka kiralık kasası ile evdeki bir kasa yaygın bir düzendir. Yönettiğiniz risk yalnızca hırsızlık değil, tek kopyanın kaybıdır.
Bazen yirmi beşinci kelime denen bir parola ifadesi düşünün. Aynı tohumdan tamamen ayrı bir cüzdan oluşturur, böylece ifadenizi bulan biri fonlarınıza otomatik olarak ulaşmaz. Bedeli, bu parola ifadesini unutmanın cüzdanı kalıcı olarak kaybettirmesidir; dolayısıyla onun da kendi dikkatli saklama planı olmalı.
Yedeğinize güvenmeden önce test edin. Yazdığınız ifadeden bir cihaza cüzdanı geri yükleyin ve adreslerin eşleştiğini doğrulayın. Hiç test edilmemiş bir yedek yedek değil, umuttur.
Token izinleri
Boşaltılan cüzdanların büyük bölümünün arkasındaki mekanizma budur ve çoğu kişi varlığından haberdar değildir.
Merkeziyetsiz bir borsa ya da protokolle etkileşime girdiğinizde, o sözleşmeye sizin adınıza bir tokeni hareket ettirme izni verirsiniz. Birçok arayüz varsayılan olarak sınırsız izin ister, çünkü bu kullanıcıya ilerideki bir işlemi kazandırır.
Bu izin sona ermez. Sözleşme sonradan ele geçirilirse ya da baştan kötü niyetliyse, sizden başka hiçbir işlem gerekmeden gelecekte herhangi bir anda o tokeni cüzdanınızdan çıkarabilir.
İki savunma var. İzinleri zincirinize uygun bir iptal aracıyla düzenli olarak gözden geçirip iptal edin. Ve yeni ya da tanımadığınız protokollerle etkileşim için, yalnızca o etkileşimin gerektirdiği kadar fonlanmış ayrı bir cüzdan kullanın.
Boşaltmalar gerçekte nasıl oluyor
İşe yarayan saldırılar nadiren kriptografinin teknik olarak kırılmasıdır. Sosyaldirler.
Sahte destek. Açık bir kanalda bir sorun paylaşırsınız. Biri destek olduğunu söyleyerek size yazar ve sizi kurtarma ifadenizi girmekle biten bir süreçten geçirir. Gerçek destek bunu asla istemez. Meşru hiç kimse istemeyecektir.
Kötü niyetli imza istekleri. Bir site giriş yapmak için bir mesaj imzalamanızı ister. O mesaj aslında bir izin ya da varlıklarınızın kontrolünü başkasına veren bir emirdir. Neyi imzaladığınızı okuyun; işlem ayrıntılarını gösteren donanım cüzdanları tam da bunun için var.
Airdrop yemi. Cüzdanınızda beklenmedik tokenler belirir. Onlarla etkileşime girmek, özellikle satmaya çalışmak, sizi boşaltan bir sözleşmeyi tetikler. İstenmeden gelen tokenlere dokunmayın.
Pano ele geçirme. Bir zararlı yazılım yapıştırılan cüzdan adresini bekler ve onu saldırganınkiyle değiştirir. Yapıştırdıktan sonra hedef adresin ilk ve son karakterlerini mutlaka doğrulayın.
Sahte cüzdan uygulamaları. Arama reklamlarından ya da resmi olmayan uygulama listelerinden indirilir. Yalnızca doğrudan yazdığınız resmi siteden kurun ve sağlayıcının sağlama toplamı yayımladığı yerde indirmeyi doğrulayın.
Cüzdanın etrafındaki hesap güvenliği
Borsa hesabınız da bir hedeftir ve en zayıf halka genelde telefon numarasıdır.
Saldırganın operatörü numaranızı kendi cihazına taşımaya ikna ettiği SIM değişimi, SMS ile iki adımlı doğrulamayı tamamen etkisiz kılar. Bunun yerine bir doğrulayıcı uygulama ya da donanım güvenlik anahtarı kullanın ve platformun izin verdiği yerlerde SMS'i kurtarma yöntemi olmaktan çıkarın.
Her borsa için parola yöneticisinde üretilip saklanan benzersiz bir parola kullanın. Sunulduğu yerde çekim adresi beyaz listesini etkinleştirin; bu, çekimleri önceden onayladığınız adreslerle sınırlar ve yeni eklemelere gecikme koyar.
Finansal hesaplar için bültenlere ve kayıtlara kullandığınızdan ayrı, özel bir e-posta adresi tutun.
Miras ve kimsenin planlamadığı sorun
Kendi saklamanın rahatsız edici bir sonucu var: size bir şey olursa anahtarlar da sizinle gider.
Aileler, başka kimse bir cüzdanın varlığından haberdar olmadığı, erişmeyi bilmek şöyle dursun, için ciddi meblağlar kaybetti. Bunu planlayın. Bu, yedeklerin nerede olduğunu ve nasıl kullanılacağını anlatan, bir avukatta duran mühürlü bir mektup olabilir; ya da güvendiğiniz bir kişinin bir anahtarı tuttuğu çoklu imza düzeni.
Ne seçerseniz seçin, talimatların kurtarma ifadesinin ne olduğunu bilmeyen biri tarafından anlaşılabilir olması gerekir. Onları o kişi için yazın.
Bu hafta uygulanacak bir liste
- İşlem payınızın üzerindeki her şeyi borsalardan çıkarın.
- Kurtarma ifadesi yedeğinizin var olduğunu, okunabilir olduğunu ve birden fazla yerde durduğunu doğrulayın.
- Çalıştığını kanıtlamak için o yedekten bir cihaza geri yükleyin.
- Eski token izinlerini gözden geçirip iptal edin.
- SMS ile iki adımlı doğrulamayı bir uygulama ya da donanım anahtarıyla değiştirin.
- Destekleyen her borsada çekim beyaz listesini açın.
- Bu fonları sizsiz kurtarmak zorunda kalacak biri için talimat yazın.
Bunların hiçbiri işlem performansınızı iyileştirmez. Hepsi işlemlerinizin sonucunu korur ki yeterince uzun bir vadede bu aynı kapıya çıkar.