公開鍵を公開しすぎないこと、および暗号ウォレットを保護するためのその他のヒント
誰かがあなたのウォレットに 0.001 USDT を入金しました。不具合なのか、うっかりミスなのか、それとも洗練された広告キャンペーンなのか?上記のいずれでもない: 実際、これは人気のある仮想通貨詐欺の 1 つです。
あなたは、カストディアル ウォレットを避け、DM の「投資マネージャー」を無視し、ポンジ スキームに参加したことがない熟練したユーザーかもしれませんが、コールド ウォレットでさえハッカーや詐欺師の犠牲になる可能性があることを知っていますか?知らないうちに汚い暗号を保持しているためにCEXでブロックされていますか?
仮想通貨の採用が増えるにつれて、ますます巧妙になっている詐欺の数も増えています。では、最も一般的なスキームは何ですか? また、損失から資金を守るにはどうすればよいでしょうか?
受取人の住所を再確認する
友人や従業員に定期的に仮想通貨を転送していると想像してください。彼女のウォレットアドレスを文字/数字まで何回確認しましたか?ほとんどの場合、決してありません。やり取りする相手の最後のトランザクションからウォレット アドレスをコピーすることは、時間を短縮する一般的な方法です。ほとんどの人は、暗号が正しい受信者に確実に送られるようにするのに十分だと考えて、ウォレットの下 4 桁を記憶しています。
類似アドレスはどのように正確に生成されますか?これは、いわゆる「ブルート フォース」によって行われます。基本的には、正しい組み合わせが見つかるまで推測します。ブルート フォースには、計算能力を使用して何千もの組み合わせからパスワードまたはテキスト文字列を生成する特別なソフトウェアが必要です。
謎のトークンが送信されたアドレスの最後のいくつかの記号は、友人のウォレットと同じです。取引履歴に侵入するとすぐに、アドレスを混同して、代わりにハッカーのウォレットに送金するのは簡単です. AMLBot は、この理由で彼らに接近した被害者は、合計で約 50 万ドルの損失を被ったと報告しています。
独自の AML チェックを行う
仮想通貨愛好家に、ブロックチェーンの何が特別なのか尋ねてください。最も一般的な回答は、透明性とトレーサビリティです。しかし実際には、ほとんどのユーザー (および企業でさえも) は、資金の出所について疑問を呈することはありません。
ハッキング、詐欺、違法行為、または認可されたウォレットに関連して、あなたの資産のほんの一部が汚れていたとしても、その結果は深刻なものになる可能性があります.たとえば、汚れた暗号は、中央集権的な交換または支払いシステムの理由になり、すべての資金をブロックする可能性があります.このシナリオでは、資産を取り戻す可能性はわずかであり、プロの AML 専門家の助けが必要になります。
独自のソフトウェアを開発し、別の法務チームを維持できる余裕があるのは大企業だけですが、市場にはすでに、法的支援と AML チェックという独立したソリューションがあります。たとえば、AMLBot API は、すべての着信トランザクションのチェックを自動化し、リスク レベルに従ってソースを区別します。
未知のトークンに近づかない
プラットフォームのスマート コントラクトの監査は完璧とはほど遠いため、悪意のあるコードや意図しないセキュリティの脆弱性が常に存在します。最良のシナリオでは、スマート コントラクトに隠された 99% の取引手数料が含まれている可能性があるため、トークンを販売しても収益は得られません。さらに悪いことに、トークンが偽のスワップ プラットフォームにのみリストされている場合、トランザクション承認プロセスが秘密鍵の転送またはダスティング攻撃を引き起こす可能性があります。
ダスティングアタックとは?これは、ハッカーがウォレットに少量の仮想通貨を入金するシナリオです。間違ったアドレスに送金するように促すためではなく、将来の取引を追跡し、匿名化を解除するためです。通常、ユーザーは自分が粉塵をまき散らされたことにさえ気づいていませんが、これによりプライバシーが損なわれ、将来の攻撃や脅迫の標的になる可能性があります.
暗号セキュリティの経験則
資金とプライバシーを保護するためのルールをまとめましょう。まず、AML を実行します。たとえ少量のダーティ クリプトであっても、不均衡な影響を与える可能性があります。ご不明な点がある場合は、使用を計画している取引所または支払いシステムの AML オフィサーにお問い合わせください。すべての資産がブロックされていることを確認して専門家の助けを借りるよりも、交渉したり別の方法を見つけたりする方がはるかに簡単です。
次に、ウォレットを分離します。一方のホット ウォレットまたはコールド ウォレットを、日々の取引を送受信するキャッシュ デスクとして使用し、もう一方を金庫として使用します。この場合、アドレスの 1 つが侵害されたとしても、すべての節約が危険にさらされることはありません。
そして 3 番目に、受信トランザクションを積極的にチェックする習慣を付けるか、タスクを AMLSafe などのサービスに任せます。ウォレット内の奇妙なトークンを特定すると、反応する時間が与えられます。通常は、インターフェイスから非表示にするか、アドレスの類似性に注意するだけで十分です。
私たちのアドバイスは、あなたの暗号資産を保護することになると、余分な距離を歩くことです.はい、これらのルールに従うには多くの作業が必要なように思えるかもしれません。それでも、それらを整理すれば、攻撃から安全を保つのに役立ちます.