Ինչու՞ է կարևոր շրջել դրամապանակի հասցեն ձեռքով
Cryptocurrency թարգմանություններում փոքր աննկատելիությունը թանկ է։ Մեկ սխալ խորհրդանիշ, և գործարքը հավերժ է գնում։ Նույնիսկ ներկառուցված ստուգումների առկայության դեպքում ձևաչափը (www.ksum) վերջնական կետի համար պատասխանատու է ուղարկողի վրա։ Ներքևում, թե ինչու է ձեռքի պայուսակը քննադատական և ինչպես այն դարձնել ձեր ռուտինի մի մասը։
1) Ինչու՞ «պարզապես ներմուծումը ածխաջրածինից» վտանգավոր է։
Կլիպբորդ սթիլերներ։ Վնասատուները փոխում են պատճենված հասցեն հարձակվողի հասցեին։ Դրսում ամեն ինչ «ինչպես միշտ» է, ներսում 'ուրիշի ռեքվիզիտ։
QR փոխարինումը։ Ֆիշինգի կայքերը և կեղծ բոտերը QR-ն են տալիս օտար հասցեով/invois։- Նմանատիպ խորհրդանիշներ (homoglyph)։ ENS/ֆայլերում և որոշ տառատեսակներում խորհրդանիշները կարող են նույն տեսք ունենալ։
- Address poisoning. Հարձակվողը ձեզ ուղարկում է «փոշի», որը նման է ձեր/հակադրությանը, որպեսզի դուք սովորությամբ պատճենեք այն պատմությունից։
- Ավտոմեքենաներ/կոնտակտներ։ Մեսենջերները և որոշ դրամապանակներ առաջարկում են «նման» ռուսական կամ հին ավտոմեքենաների պահպանված գրառումներ։
Եզրակացությունը 'ավտոմատիզացումը հարմար է, բայց չի պաշտպանում կանխամտածված փոխարինումից։ Անհրաժեշտ է մարդկային ստուգում։
2) Ի՞ նչ պետք է անել (և ինչպե՞ ս)
1. Առաջին և վերջին խորհրդանիշները։ Ստուգեք առնվազն 4-6 առաջին և վերջին տողի խորհրդանիշները («0x... »/« bc1... »/« T... »/և այլն)։
2. Ցանցը/www.towen։ Համոզվեք, որ ստացողի ցանցը և դրամապանակը համընկնում են ERC-20, TRC-20, BEP-20, Arbitrum, Optimism, Solana, TON և այլն։
3. Տեսակը։ EVM ("0x...") vs Tox ("T...") vs BTC (Bech32 'bc1... ", P2SH' 3...", Legacy '1... ") - ռուսական տարբերվում են։
4. Մեմո/Windows/Payline ID. XRP/XLM/BNB-ի համար, փոխանակական դեպոզիտները պարտադիր դաշտ են։ Դրա բացակայությունը = կորստի ռիսկը։
5. Ինվոյսի միանվագ։ Lightning/BOLT11/LNURL-ը միանգամյա և ապրում են րոպեներ։ հնացած ինվոյսները հակադրվում են։
6. Vs EOA պայմանագիրը (EVM ցանցեր)։ Մի ուղարկեք պայմանագրի հասցեն, եթե դա նախատեսված չէ։ Ստուգեք «Disract «/» Externally Owned Account »-ը դիտարկիչի մեջ։
7. ENS/մարդկային անուններ։ Թույլ տվեք միայն վստահելի դրամապանակների մեջ, ստուգեք reverse գրառումը և տիրույթը։
3) Ձեռքի ստուգում ուղարկելուց առաջ
- Հասցեն վերցվում է/պաշտոնական ծրագրից, ոչ թե չաթից/որոնումից։
- Առաջին/վերջին 4-6 նիշերը համընկնում են այն բանի հետ, ինչ ցույց է տալիս ստացողը։
- Ընտրվել է հոսանքի ճիշտ ցանցը և այն աջակցվում է ստացողի կողմից։
- Փոխանակման/մետաղադրամի համար դոպպարամետրերով նշված է Memo/System։
- Եթե կասկածում եք, որ փորձարկման թարգմանությունը 5- 20 դոլար է և ակնկալվում է հաշվարկել։
- Փոխանակման մեջ ներառված է հասցեների վիթլիստը 'ավելացման ուշացումով։
- Սարքը մաքուր է ՝ 2FA (TOTP/U2F), չկա ավելորդ ընդարձակումներ, պաշտոնական աղբյուրներից նորարարություններ։
4) Ինչպե՞ ս կառուցել «անհիմն թարգմանությունների համակարգը»
Մոսկվան և հասցեների գիրքը։ Պահպանեք ստուգված հայտարարությունները որպես «Շփումներ» հասկանալի անունների հետ («Birge-եզրակացություն USDT-ERC20»)։
Ապարատային ապացույց։ Նշանակալի գումարների համար հաստատեք ապարատային դրամապանակի էկրանին հասցեն, այն ցույց է տալիս իսկապես ստորագրված տվյալները։
Միայն QR-ն իր գրասենյակից։ Սկանավորեք կոդը պաշտոնական ծրագրից/անձնական գրասենյակից, մի լուսանկարեք չատից էկրանները։
Դրամապանակների բաժանումը։ Հաճախակի վճարումների համար վիրահատական տաք, սառը պահեստավորման համար, նույնիսկ եթե սխալ եք, վնասը սահմանափակ է։
Գործարքների ամսագիրը։ Գրանցեք ամսաթիվը, ցանցը, հասցեն, գումարը և tx-hash-ը, կօգնի բանավեճերի և ուսումնասիրությունների ժամանակ։
Կրկնակի ստուգումը մեծ գումարների վրա։ Երկուսն էլ նայում են, մեկը ուղարկում է։ Կամ «չորս աչքեր «/քաղաքականություն 2-3 մուլտսիգայում։
5) Հաճախակի բարակ վայրեր
Հին ավանդային ռուսական բորսա։ Կայքերը երբեմն փոխում են հասցեների փամփուշտը։ նորից ուղարկեք հասցեն։- Կամուրջները և քրոսս-չեյնը։ Օգտագործեք պաշտոնական բրիջին։ ստուգեք նպատակային ցանցը և պայմանագիրը։
- Հանձնաժողովը և RBF-ը։ L1 ցանցերի համար միացրեք RBF-ը, որպեսզի կարողանաք արագացնել կախված թարգմանությունը։ սա վերացում չէ, բայց նվազեցնում է վիրահատական ռիսկերը։
- Նման ենթախմբեր/բոտեր։ Էջեր ավելացրեք էջերում, ոչ թե «կուլ տվեք» ամեն անգամ։
- Address poisoning. Մի պատճենեք մուտքերի պատմությունը, վերցրեք ձեր հասցեների գրքից։
6) Ի՞ նչ պետք է անենք, եթե կասկածներ առաջանան
1. Սթոպը։ Մի ուղարկեք։ Նվազեցրեք հասցեն/ցանցը նորից։
2. Թեստ։ Անցկացրեք միկրոկլատաժ և սպասեք, որ այն լինի։
3. Կապ ստացողի հետ։ Խնդրեք երկրորդ հաղորդագրությունների հաստատումը (փոստ/մեսենջեր հյուրանոցից)։
4. Ստուգումը դիտարկիչի մեջ։ ENS/2019-ի համար, համոզվեք, որ ճիշտ է անունը և տեսակը։
5. Անիվիրուս/սկան։ Փոխարենը ՝ փոխեք համակարգը, փոխեք գաղտնաբառերը, ժամանակավորապես աշխատեք մեկ այլ սարքից։
7) Mini-FAQ
Արդյո՞ ք բավական է միայն վերջին 4 խորհրդանիշները։ Ավելի լավ 'առաջին և վերջին 4-6։ Որոշ հարձակումներ համբուրում են հենց «պոչի» համընկնում։
Diksum պաշտպանելու է։ Նա բռնում է պատահական սխալները, բայց չի պաշտպանում իր գիտակցված փոխարինումը այլ հասցեով։
Կարո՞ ղ եք ուղարկել ENS/Lightning Disress-ը առանց ստուգման։ Միայն եթե ձեր կոնտակտներում տիրոջը/հասցեն արդեն ստուգված է թեստային թարգմանությամբ։
Եթե հասցեն նման է իմ անցյալ գործընկերոջը, կարո՞ ղ եք վստահել։ Ոչ։ Դա կարող է լինել «poisoning»։ Օգտագործեք պահպանված կապը։
Ձեռքի պայուսակը ոչ թե բյուրոկրատիան է, այլ ձեր միջև եղած վերջին խոչընդոտը և անդառնալի սխալը։ 10-20 վայրկյան հատկացրեք դրան ՝ առաջին/վերջին խորհրդանիշները, ցանցը և մեմոն, օգտագործեք հասցեների գիրքը և թեստային թարգմանությունները։ Այս պարզ քայլերը նվազեցնում են միջոցների կորստի հավանականությունը գրեթե զրոյից, նույնիսկ եթե դուք հաճախ եք փոխանցում տարբեր ցանցերում։