Cüzdan ünvanını əl ilə yoxlamaq niyə vacibdir?
Kriptovalyuta köçürmələrində kiçik diqqətsizlik bahadır. Bir səhv simvol - və əməliyyat əbədi gedir. Daxili format yoxlamaları (checksum) olsa belə, son nöqtə üçün məsuliyyət göndəricinin üzərinə düşür. Aşağıda - ünvanın əl ilə yoxlanılması niyə vacibdir və onu gündəlik işinizin bir hissəsi etmək üçün necə.
1) Niyə «sadəcə bufer daxil» - təhlükəlidir
Klipbord stilləri. Zərərli köçürülmüş ünvanı təcavüzkarın ünvanına dəyişir. Xaricdə - hər şey «həmişəki kimi», içəridə - başqasının rekviziti.
QR-in dəyişdirilməsi. Fişinq saytları və saxta botlar QR-i başqasının ünvanı/invoysuna yerləşdirir.
Oxşar simvollar (homoglyph). ENS/domenlərdə və bəzi şriftlərdə simvollar eyni görünə bilər.
Address poisoning. Təcavüzkar sizə/qarşı tərəfinizə bənzər bir ünvandan «toz parçası» göndərir ki, onu tarixdən kopyalasınız.
Avtomatik əvəz/əlaqə. Messencerlər və bəzi cüzdanlar «oxşar» ünvanlar və ya köhnə avtomatik qeyd təklif edir.
Nəticə: avtomatlaşdırma rahatdır, lakin qəsdən dəyişdirilməkdən qorunmur. İnsan yoxlaması lazımdır.
2) Dəqiq nə yoxlamaq lazımdır (və necə)
1. İlk və son simvollar. Ünvan xəttinin ən azı 4-6 ilk və son simvollarını yoxlayın ('0x... '/' bc1... '/' T... '/və s.).
2. Şəbəkə/token standartı. Şəbəkənin alıcıda və cüzdanda üst-üstə düşdüyünə əmin olun: ERC-20, TRC-20, BEP-20, Arbitrum, Optimism, Solana, TON və s.
3. Ünvan növü. EVM ('0x...') vs Tron ('T...') vs BTC (Bech32 'bc1...', P2SH '3...', Legacy '1...') - formatlar fərqlidir.
4. Memo/Tag/Payment ID. XRP/XLM/BNB, birja depozitləri üçün - məcburi sahə. Onun olmaması = itki riski.
5. invoys birdəfəlik. Lightning/BOLT11/LNURL - birdəfəlik və dəqiqə yaşayır; köhnəlmiş invoyslar etibarsızdır.
6. Müqavilə vs EOA (EVM-şəbəkə). Əgər nəzərdə tutulmayıbsa, müqavilə ünvanına göndərməyin; «Contract «/» Externally Owned Account »saytını köşə yazarından yoxlayın.
7. ENS/insan adları. Yalnız etibarlı cüzdanlarda icazə verin, reverse-qeydini və domenini yoxlayın.
3) Göndərilmədən əvvəl əl yoxlama yoxlama siyahısı
- Ünvan çat/axtarışdan deyil, əlfəcindən/rəsmi tətbiqindən götürülmüşdür.
- Adresin ilk/son 4-6 simvolu alıcının göstərdiyi ilə üst-üstə düşür.
- Düzgün bir token şəbəkəsi seçildi və alıcı tərəfindən dəstəklənir.
- əlavə parametr ilə birjalar/sikkələr üçün Memo/Tag.
- Şübhə ilə - $5- $20 test transferi və qəbul gözləmək.
- Birjada əlavə edilmə gecikməsi olan ünvanlar saytı aktivləşdirilmişdir.
- Cihaz təmizdir: 2FA (TOTP/U2F), lazımsız uzantılar yoxdur, rəsmi mənbələrdən yeniləmələr.
4) «Səhvsiz tərcümə sistemi» necə qurulur
Etiketlər və ünvan kitabı. Etibarlı ünvanları başa düşülən adlarla «Əlaqə» kimi saxlayın («USDT-ERC20 Exchange-Exchange-Exchange»).
Aparat təsdiqi. Əhəmiyyətli məbləğlər üçün cihaz cüzdanınızın ekranında ünvanı təsdiqləyin - bu həqiqətən imzalanmış məlumatları göstərir.
Yalnız kabinetinizdən QR. Rəsmi tətbiqetmədən/şəxsi kabinetdən kodu skan edin, söhbətlərdən ekranların şəklini çəkməyin.
Cüzdanların bölünməsi. Əməliyyat otağı tez-tez ödənişlər üçün isti, saxlama üçün soyuq - səhv etsəniz belə, zərər məhduddur.
Əməliyyat jurnalı. Tarix, şəbəkə, ünvan, məbləğ və tx-hash qeyd edin - mübahisələr və araşdırmalar üçün kömək edəcəkdir.
Böyük məbləğlər üçün ikiqat yoxlama. İki baxır - biri göndərir. Ya «dörd göz «/multisiqada 2-dən-3 siyasəti.
5) Tez-tez incə yerlər
Birjaların köhnə depozit ünvanları. Saytlar bəzən ünvanlar hovuzunu dəyişir; göndərmədən əvvəl ünvanı yenidən yaradın.
Körpülər və cross-chain. Rəsmi Bridges istifadə edin; hədəf şəbəkəsini və token müqaviləsini yoxlayın.
Komissiya və RBF. L1 şəbəkələri üçün RBF-ni işə salın ki, asma köçürməni sürətləndirə bilsin; bu ləğv deyil, lakin əməliyyat risklərini azaldır.
Oxşar domenlər/botlar. Hər dəfə «google» deyil, yer imlərinə səhifələr əlavə edin.
Address poisoning. Giriş tarixçəsindən ünvanları köçürməyin - ünvan kitabınızdan götürün.
6) Şübhə varsa nə etməli
1. Dur. Göndərməyin. Ünvanı/şəbəkəni yenidən yoxlayın.
2. Test. Mikro ödəniş edin və qeydiyyatdan keçməyinizi gözləyin.
3. Alıcı ilə əlaqə. İkinci kanal (profil poçt/messencer) vasitəsilə məlumatların təsdiqini tələb edin.
4. Brauzerdə yoxlama. ENS/müqavilələr üçün - adın və ünvanın növünün düzgün həll olunduğuna əmin olun.
5. Antivirus/scan. Dəyişdirmə əlamətləri olduqda sistemi yoxlayın, şifrələri dəyişdirin, müvəqqəti olaraq başqa bir cihazdan işləyin.
7) Mini-FAQ
Yalnız son 4 simvolu müqayisə etmək kifayətdirmi? Daha yaxşı - ilk və son 4-6. Bəzi hücumlar tam olaraq "quyruq 'un üst-üstə düşməsini hədəfləyir.
Checksum qoruyacaq? Təsadüfi səhvləri tutur, lakin başqa bir ünvanda şüurlu bir şəkildə dəyişdirilməməlidir.
ENS/Lightning Address-i yoxlamadan göndərə bilərəmmi? Yalnız əlaqələrinizdə domen/ünvan varsa və artıq test tərcüməsi ilə yoxlanılıbsa.
Əgər ünvan mənim əvvəlki kontragentimə bənzəyirsə - ona etibar etmək olarmı? Yox. Bu «poisoning» ola bilər. Saxlanılan kontaktdan istifadə edin.
Ünvanın əl ilə yoxlanılması bürokratiya deyil, siz və geri dönməz səhv arasındakı son maneədir. 10-20 saniyə çəkin: ilk/son simvolları, şəbəkəni və memoları yoxlayın, ünvan kitabını və test tərcümələrini istifadə edin. Bu sadə addımlar, tez-tez və müxtəlif şəbəkələrdə tərcümə etsəniz belə, «ehtimal ki», demək olar ki, sıfıra qədər vəsait itirmə ehtimalını azaldır.