Kriptovalūtu drošība: kā pasargāties
2024. gadā krāpniecības un uzlaušanas dēļ zaudēts vairāk nekā 2 mlrd. $ kriptovalūtu. Pikšķerēšana, rug pull, SIM swap — šajā ceļvedī parādām visus krāpniecības veidus un kā no tiem pasargāties.
Kāpēc kriptovalūtu drošība ir kritiska?
Kriptovalūtu pasaulē jūs esat savs bankas. Tas nozīmē pilnīgu kontroli, taču arī pilnīgu atbildību. Ja pazaudējat sēklas frāzi (atjaunošanas frāzi), noklikšķināt uz pikšķerēšanas saites vai apstiprinat kaitīgu viedo līgumu — līdzekļi pazūd neatgriezeniski.
2024. gadā krāpniecības, uzlaušanas un sociālās inženierijas dēļ zaudēts vairāk nekā 2 mlrd. $. Lielākā daļa zaudējumu — ne tehnoloģijas ievainojamību, bet cilvēku kļūdu dēļ.
Šis ceļvedis palīdzēs atpazīt biežākās krāpniecības metodes un aizsargāt savas kriptovalūtas — neatkarīgi no tā, vai izmantojat biržu vai glabājat savā makā.
Krāpniecības veidi un statistika
Zināšanas — labākā aizsardzība. Šeit biežākie krāpniecības veidi un to īpatsvars kopējā statistikā.
| Tips | Daļa | Risks |
|---|---|---|
| Pikšķerēšana | 50%+ | Augsts |
| Projekta bēgšana | ~20% | Augsts |
| Sociālā inženierija | ~15% | Augsts |
| Viltus bezmaksas izplatīšana | ~8% | Vidējs |
| Piramīdas shēmas | ~5% | Augsts |
| Numura pārņemšana | ~2% | Vidējs |
Pikšķerēšana — biežākais apdraudējums
Pikšķerēšanas uzbrukumi izveido identiskas biržu vai maku kopijas, lai nozagtu jūsu pieteikšanās datus vai sēklas frāzi. Viltota vietne var izskatīties 100% identiska oriģinālam — atšķiras tikai URL adrese.
Pikšķerēšana nāk caur e-pastu, Google reklāmām, Telegram/Discord ziņojumiem un pat SMS. 2024. gadā pikšķerēšana veidoja vairāk nekā pusi no visām kriptovalūtu zādzībām.
Vienmēr pārbaudiet URL
binance.com vs blnance.com, metamask.io vs metamaask.io. Uzmanīgi skatieties katru burtu.
Izmantojiet grāmatzīmes
Biržu un maku URL saglabājiet grāmatzīmēs — nekad nemeklējiet Google.
Nekad neievadiet sēklas frāzi
Neviens likumīgs pakalpojums NEKAD neprasīs sēklas frāzi. Ja prasa — 100% krāpniecība.
Pārbaudiet e-pasta sūtītāju
support@binance.com vs support@binance-security.com. Oficiālie domēni parasti ir galvenais domēns.
Izmantojiet anti-pikšķerēšanas kodu
Daudzas biržas ļauj iestatīt personīgo kodu e-pasta vēstulēs — ja tā nav, vēstule ir viltota.
Sociālā inženierija
Sociālā inženierija — tā ir manipulācija ar cilvēku, nevis tehnoloģiju. Krāpnieki izliekas par biržas atbalstu, influenceriem vai draugiem, lai pārliecinātu jūs veikt bīstamu darbību.
Tipiski scenāriji: “Jūsu konts ir bloķēts — steidzami pieslēdzieties šeit”, “Elon Musk izplata BTC — nosūtiet 0,1 un saņemiet 1”, “Ieguldiet un saņemiet 500% mēnesī”.
- Steidzamība — jums jārīkojas TŪLĪT
- Nereāli solījumi — garantēta peļņa
- Prasa sēklas frāzi vai privāto atslēgu
- Nepazīstams sūtītājs ar oficiālu retoriku
- Lūdz vispirms nosūtīt kriptovalūtu
- Oficiālais atbalsts nekad neraksta pirmo DM
- Neviens nevar izplatīt kriptovalūtas bez maksas
- Ja pārāk labi, lai būtu patiesība — tā nav
- Vienmēr pārbaudiet caur oficiālo vietni
- Nesteidzieties — krāpnieki izmanto laika spiedienu
Maka drošība
Jūsu maks — tā ir jūsu banka. Lūk, kā to aizsargāt.
Sēklas frāze uz papīra
Nefotografējiet, neglabājiet datorā, nesūtiet e-pastā. Papīrs seifā — labākais veids.
Aparatūras maks lielām summām
Summām >1000 EUR izmantojiet Ledger vai Trezor. Privātās atslēgas nekad nepameta ierīci.
Lasīt vairāk →2FA ar Google Authenticator
SMS apstiprinājums ir nedrošs (tālruņa numuru var pārņemt). Izmantojiet Google Authenticator vai fizisku drošības atslēgu (YubiKey).
Atsevišķs e-pasts
Kriptovalūtu kontiem izmantojiet atsevišķu e-pasta adresi, ko neizmantojat citur.
Testa pārvedums
Pirmo reizi sūtot — nosūtiet nelielu summu (5–10 EUR). Tas var ietaupīt tūkstošus.
Biržas drošība
MiCA licencētajām biržām jāatbilst stingrām drošības prasībām, taču tas neaizsargā no jūsu pašu kļūdām. Lūk, ko darīt biržā.
MiCA licence
Izmantojiet tikai MiCA licencētas biržas — tās regulē ES un tām jāaizsargā klientu līdzekļi.
Izņemšanas adrešu saraksts
Atļaujiet izņemšanu tikai uz iepriekš apstiprinātām adresēm. Aizsardzība, ja konts ir apdraudēts.
Anti-pikšķerēšanas kods
Iestatiet personīgo kodu biržas e-pasta vēstulēs. Ja vēstulē tā nav — viltota.
Neglabājiet visu biržā
Biržā glabājiet tikai tirdzniecībai nepieciešamo summu. Atlikumu — aparatūras makā.
Lielākie incidenti
Vēsture māca — šie incidenti parādīja, kāpēc drošība ir vissvarīgākais kriptovalūtu aspekts.
Mt. Gox — 850 000 BTC
Lielākā kriptovalūtu uzlaušana vēsturē. Birža bankrotēja.
FTX — 8 mlrd. $ klientu līdzekļu
CEO Sam Bankman-Fried notiesāts. Klientu līdzekļi izmantoti spekulācijām.
Ronin Bridge — 625 milj. $
Axie Infinity tilta pārkāpums. Ziemeļkorejas Lazarus grupa.
Atomic Wallet — 100 milj. $
Programmatūras maka pārkāpums. Lazarus grupa.
DMM Bitcoin — 305 milj. $
Japānas birža. Privātās atslēgas kompromiss.
Drošības kontrolsaraksts
Pārskatiet šo sarakstu un pārliecinieties, ka visi punkti ir izpildīti. Katrs neizpildīts punkts — potenciāla nepilnība.
- Aparatūras maks summām >1000 EUR
- Sēklas frāze uz papīra, seifā, 2 kopijas
- Google Authenticator 2FA (ne SMS)
- Atsevišķs e-pasts kriptovalūtu kontiem
- Biržu URL saglabāti grāmatzīmēs
- Anti-pikšķerēšanas kods iestatīts biržās
- Izņemšanas adrešu saraksts iespējots
- Testa pārvedums pirms lielas summas
- OS un pārlūkprogramma atjaunināta
- Nekad nespiežat uz DM saitēm
Biežāk uzdotie jautājumi
Atbildes par kriptovalūtu drošību un krāpniecības novēršanu.
Kāds ir biežākais krāpniecības veids?
Vai varu atgūt zaudētās kriptovalūtas?
Vai aparatūras maks ir 100% drošs?
Kā atpazīt projekta bēgšanu (rug pull)?
Vai SMS apstiprinājums ir drošs?
Ko darīt, ja apkrāpuši?
Aizsargājiet savas kriptovalūtas
Pirmais solis — aparatūras maks. Otrais — MiCA licencēta birža ar 2FA un anti-pikšķerēšanas kodu.