Гайд по криптобезопасности: как не потерять свои средства, когда пользуешься криптовалютой
![]()
По мере роста популярности криптовалют растет и активность злоумышленников, которые любыми возможными способами стремятся умыкнуть криптовалюту у холдеров: делая фишинговые атаки, находя уязвимости в исходном коде или представляясь сотрудниками компаний, чтобы получить приватную информацию пользователей, такие как закрытые ключи, пароли, seed-фразы и прочее. Поэтому проблема безопасности при использовании криптокошельков стоит особенно остро.
Взломы случаются нечасто, а самые распространенные способы хищения криптовалют — фишинг и мошенничество. Зачастую пользователи сами сообщают приватную информацию, не подозревая, что перед ними — злоумышленник. Разбираемся, как защитить свой кошелек и не стать жертвой криптомошенников.
Часть 1. Создаем и защищаем криптокошелек
Сначала нужно создать криптовалютный кошелек — это будет вашим личным сейфом, к которому доступ сможете получить только вы. Поэтому ответственность за сохранность средств лежит полностью на его владельце: некастодиальные кошельки хранят приватные ключи только на устройстве пользователя, и ни разработчики, ни компания не поможет восстановить доступ, если вы потеряете приватные ключи и seed-фразу.
Примечание: процесс создания может отличаться в зависимости от используемого клиента. Некоторые кошельки требуют сразу сохранить seed-фразу и установить дополнительные меры защиты: 2FA, PIN-код или пароль. Другие же клиенты позволяют это сделать позже, чтобы упростить и ускорить процесс создания кошелька.
Часто процесс создания кошелька проходит в несколько этапов:
- Генерация нового кошелька;
- Сохранение и подтверждение seed-фразы (опционально);
- Создание пароля или PIN-кода для входа кошелек. Файл кошелька при этом остается в зашифрованном виде, и декодировать их можно только после ввода пароля/PIN-кода. В противном случае придется восстанавливать кошелек при помощи фразы восстановления.
После этого криптокошелек создан и готов к работе, но это только первый шаг. Теперь нужно его защитить любыми доступными способами. В первую очередь, нужно создать резервную копию кошелька — seed, если на этапе создание кошелька этого не делали.
Что такое seed-фраза
Seed-фраза — это последовательность из 12 или 24 псевдослучайных слов, которая генерируется кошельком. Ее еще называют фразой восстановления, секретной фразой, мнемоническим паролем или просто сидом. Встречаются и другие последовательности, а некоторые кошельки позволяют настраивать последовательность самостоятельно. Seed-фраза хранит в себе информацию, необходимую для восстановления кошелька в случае, если вы забыли пароль или утратили доступ к своему устройству, на котором установлен кошелек.
Более современные клиенты и устройства, такие как аппаратный кошелек Trezor T, позволяет расширить мнемонический пароль при помощи кодовой фразы (passphrase) — это дополнительное кастомизированное слово, то есть которое задает сам пользователь. Это позволяет создавать неограниченное количество скрытых адресов для более безопасного хранения криптовалют. Такой способ подходит тем, кто планирует хранить криптовалюту в течение одного или нескольких лет.
Главное, что нужно помнить каждому криптохолдеру: если вашу seed-фразу скомпрометировали, то средства, вероятнее всего, будут в скором времени похищены. Мнемонический пароль позволяет получить доступ к вашим средствам в любом кошельке и на любом устройстве. Вот почему не меньшую роль играет то, как вы храните фразу восстановления.
Часть 2. Как хранить seed-фразу и другую конфиденциальную информацию
Первое правило — не храните мнемонический пароль в цифровом виде, например, как скриншот или текст на устройстве или в облаке. То же касается и флеш-накопителей. Хакеры могут перехватить трафик, получить доступ к вашему устройству или аккаунту. Самый безопасный способ хранения — на оффлайн-носителе. Подойдет что угодно, на чем можно написать или напечатать слова:
- Бумага;
- Заламинированная карточка;
- Специальное устройство для хранения сида.
И еще одно ключевое правило, которое каждый криптохолдер обязан заучить как мантру: никому и никогда не передавайте seed-фразу! Как бы вас ни просили. Мошенники представляются сотрудниками техподдержки или используют другие методы манипуляций. Например, они могут давить на страх, сказав, что ваш клиент взломали, и вам срочно нужно восстановить кошелек, введя секретную фразу на сайте по подкинутой ими ссылке. Разумеется, это будет обман, а ваши средства безвозвратно пропадут. Это же касается любой другой личной информации: секретных ключей, PIN-кодов, логинов и паролей и так далее.
Подобная ситуация случилась с владельцами Trezor и Ledger, которые по невнимательности ввели seed-фразу на поддельном сайте, не заметив, что домен отличается от оригинального домена производителей.
Обратите внимание, что домен отличается от Trezor.io. А домен нижнего уровня, на самом деле, io-restoretrezor.com. Это значит, перед вами — фишинговый сайт. Если вы подключите к нему кошелек и введете приватную информацию, ваши средства будут немедленно похищены. Из этого следует еще одно важное правило:
Всегда проверяйте домен сайта, на котором используете или скачиваете кошелек.
Лучше всего сохранить адрес кошелька в закладках и переходить только по этой ссылке. И еще: опасайтесь рекламных ссылок в Google Ads и Яндекс.Директе. Чаще всего поддельные сайты встречаются там, так как злоумышленникам затруднительно будет обойти оригинальный сайт в списке выдачи SERP.
Это касается и приложений на Android. Google Play модерируется намного хуже, чем App Store у iPhone, поэтому мошенники могут опубликовать фейковое приложение. Подобная ситуация снова произошла с Trezor. Причем злоумышленникам удалось опубликовать приложение от имени производителя Satoshi Labs. Скачивайте приложения только по ссылкам на официальных сайтах.
Совет: вы можете избежать потери средств, используя подставной кошелек с небольшой суммой, при помощи которого вы можете проверить, настоящий сайт перед вами или нет. Он будет выступать в роли сапера. Так вы сохраните свою основную часть средств. Но лучше всего быть просто внимательным и не вводить личные данные ни на каких сайтах.
Вот еще несколько полезных советов по хранению seed-фразы:
- Уберите секретную фразу в надежное место, о котором известно только вам: сейф или банковскую ячейку. Так надежнее всего;
- Сделайте несколько копий на случай, если одна из них повредится или потеряется;
- Не используйте seed-фразу в общественных местах: в офисе, зале ожидания или кафе;
- Не делайте скриншоты во время записи мнемонического пароля и не копируйте его в буфер обмена;
- При записи сида рядом не должно быть посторонних лиц;
Если вы подозреваете, что ваш кошелек могут взломать или он был каким-то образом скомпрометирован, немедленно переведите деньги на резервный кошелек. Если у вас его нет, то не лишним будет его создать.
Никто не должен знать мнемонический пароль, кроме вас! В крайнем случае, вы его можете передать только близким людям, которым доверяете.
Защитите кошелек всеми доступными способами: установите PIN-код, пароль, Touch ID или Face ID, а также настройте двухфакторную аутентификацию. Предпочтительно использовать приложение наподобие Google Authenticator вместо номера телефона или электронной почты. Это затруднит получение доступа злоумышленникам, даже если им удастся завладеть вашим электронным устройством. Некоторые кошельки предоставляют даже биометрическую защиту.
Публичные и приватные ключи
Когда вы заходите в криптокошелек, в нем отображается длинная последовательность цифр и букв. Это открытый или публичный ключ. В нем зашифрован только адрес вашего кошелька, на который другие пользователи или вы сами будете отправлять монеты. Его можно сообщать и передавать посторонним людям, поскольку он не содержит никакой конфиденциальной информации, предоставляющей доступ к вашим средствам. При помощи открытого ключа другие пользователи могут проверить вашу подпись, чтобы убедиться, что адрес принадлежит именно вам. Вот пример открытого ключа для биткоина:
Примечание: продвинутые кошельки позволяют создавать и использовать множество адресов. Если вас беспокоит конфиденциальность, то лучше всего для каждой транзакции генерировать новый адрес. Это поможет запутать след и затруднит отслеживание транзакций.
Приватный или закрытый ключ скрыт, поэтому получить его может только владелец кошелька. Закрытые ключи позволяют тратить криптовалюту, поэтому ни в коем случае их нельзя передавать кому-либо.
Не путайте закрытый ключ с мнемоническим паролем. Закрытый ключ внешне напоминает публичный ключ, но чаще всего холдеры используют seed-фразу и открывают кошельки при помощи PIN-кода, пароля, Touch ID или Face ID (при использовании мобильных кошельков). По сути, публичные и приватные ключи отличаются только длиной и лишь незначительно — форматом. Legacy-адреса биткоина начинаются с цифры «1», а закрытые ключи — с буквы «L». Пример закрытого ключа для биткоина:
Заключение
Будьте осторожны и никому не доверяйте в криптосреде, если кто-то вам пишет в личные сообщения с просьбой сообщить ему seed-фразу или любую другую приватную информацию, предоставляющую доступ к вашему кошельку. Так делают только мошенники. Техподдержка никогда не будет писать вам напрямую. Если вам требуется какая-либо помощь — пишите только в общий чат. Админы и модераторы придут вам на помощь.
Повторим: никогда не сообщайте seed-фразу, приватный ключ и пароли от своего кошелька посторонним лицам!
Подписывайтесь на каналы Everstake в соцсетях, читайте свежую информацию из мира блокчейнов и всегда будьте предельно бдительны! Только от вас, в первую очередь, зависит безопасность ваших криптовалют!
Защита криптовалютного кошелька от взлома: 19 рекомендаций и способов для безопасного использования криптовалют
Автор Редакция Profinvestment
Проверено экспертом Сергей Воробей Обновлено Окт 17, 2022
Единственное, что стоит между злоумышленниками и вашей криптовалютой – установленные вами степени безопасности. Некоторые думают, что хакеру нет смысла атаковать их, но это не значит, что нужно легкомысленно относиться к защите. Зачастую злоумышленники атакуют не кого-то конкретного, а сразу массу людей. А если случится потеря денег, то никто не сможет их вам вернуть, даже сам Сатоши – так уж устроена технология блокчейн.

Аппаратные кошельки Ledger для безопасного хранения криптовалют
Поэтому не пренебрегайте профилактикой. В этой статье редакция Profinvestment.com рассмотрит 3 уровня безопасности криптокошелька. Если вы с ними справитесь, то у вас получится свести к нулю риск потери своих средств.
Первый уровень: основные правила
Это самые основные правила безопасности, о которых должен знать абсолютно каждый. Они не дают 100% гарантии, но, если ими не воспользоваться – это всё равно что выкидывать деньги на ветер. Итак, составляющие первого уровня:
-
Обеспечьте сохранность сид-фразы из двенадцати слов. Сид-фраза – это основной ключ к кошельку с криптовалютой. Любой человек, завладевший ею, сможет получить свободный доступ к кошельку и всем хранящимся на счету финансам. Поэтому позаботьтесь о том, чтобы она не была записана на видном месте.
После выполнения этих действий вы обезопасили кошелек от 50% атак.
Второй уровень безопасности
На этом этапе вы уже можете чувствовать себя относительно спокойно и приступить к применению более серьезных мер:

-
кошельки Trezor для безопасного хранения криптовалют
Сделав это, вы обезопасите криптокошелек на 80%.
Третий уровень: максимальный уровень защиты криптокошелька
На этом уровне используются действительно серьезные меры, которые практически исключают возможность атаки злоумышленников на ваш кошелек:
- Обеспечьте максимальную безопасность паролей. Важные пароли уже вами изменены, теперь пришло время освежить другие и занести их в менеджер паролей. Идеальным вариантом будет пароль до 64 символов, в котором присутствует 10 цифр и 10 знаков препинания. Для того, чтобы взломать такой пароль методом подбора, теоретически потребуются миллиарды лет.
- Запомните части от паролей. Если вы хотите существенно увеличить уровень безопасности кошелька, то сделайте так: запомните последние 4 цифры от наиболее значимых паролей, а потом удалите эти 4 цифры из программы управления паролями. Это защитит кошелек в случае, если программа будет каким-то образом скомпрометирована. Только убедитесь, что вы действительно можете крепко запомнить их.
- Защитите сеть. При организации защиты устройства часто упускаются из виду настройки сетевой безопасности. Не совершайте такую ошибку: они способны хорошо помочь в сдерживании вредоносной активности.
- Сохраните в автономном режиме ссылку резервного копирования. Этот пункт относится уже к профессиональной защите и подходит для пользователей кошелька Exodus.io. Для начала сохраните письмо со ссылкой в каталог на флешке, затем удалите его с почты и очистите корзину. Далее зашифруйте созданную папку и придумайте как можно более сложный пароль. Такая мера усложнить жизнь хакерам, даже несмотря на то, что удаленное с почты письмо все равно остается на ее серверах.
- Сделайте шифрование жесткого диска. Эта процедура обезопасит вашу информацию, если они будет украдена или потеряна. Никогда не забывайте о том, что шифрование не сможет обеспечить защиту ваших данных после их расшифровки, то есть пока вы пользуетесь компьютером. Поэтому настройте блокировку компьютера после 10-15 минут простоя или при закрытии крышки от ноутбука. Согласитесь, что бессмысленно шифровать жесткий диск, если компьютер постоянно доступен для потенциальных злоумышленников.
- Установите в браузер расширения Metamask или PhishFort. Они выведут на экран предупреждение, если вы будете переходить на потенциально опасный сайт, находящийся в их черном списке. PhishFort – это антифишинговый криптосервис, которым пользуются известные в индустрии компании, в том числе Exodus. А Metamask – это расширение для безопасной работы с блокчейном, а также с разными с кошельками и криптобиржами.
- Еще раз проверьте безопасность сид-фразы. Она настолько важна, что нельзя к ней не вернуться. Положите одну копию листка в несгораемый сейф у себя дома, а вторую отнесите в банковскую ячейку. Вместо обычной бумаги используйте защитную технологию вроде Crypto Steel.
После этих мер ваш криптокошелек гарантированно защищен от 95% атак.
Действия для профессионалов
Некоторые советы, предлагаемые на последнем уровне, требуют немалых технических знаний в области компьютеров и сетей. Прежде, чем применять любой из них, убедитесь, что четко понимаете, что делаете:
- Самое мощное управление паролями. Используйте локальную сеть для синхронизации менеджера паролей между компьютерами в доме, чтобы не пользоваться расположенными в интернете серверами.
- Снова о сид-фразе. Никогда не храните ее в цифровой среде, используйте данные ранее рекомендации по хранению в оффлайне.
- Защита сети. Сделайте локальную сеть практически неуязвимой. Подробные инструкции здесь дать сложно, поскольку параметры сильно различаются в зависимости от используемых маршрутизаторов и VPN-провайдеров. Сформируйте несколько разных SSID (Service Set IDentifier, то есть имен сети) на маршрутизаторе. Один для большей части компьютерной техники в вашем доме, второй для гостей, третий на отдельный компьютер для крипты (о нем далее). Проверьте, что ни один из них не связан с другим, и все имеют уникальные пароли (кроме, разве что, сети для гостей).
- Используйте дополнительные параметры подключения для VPN, к примеру, VPN через сеть TOR или DoubleVPN. Однако эта мера может существенно снизить скорость работы с интернетом.
- Отдельный компьютер с криптокошельком. Это компьютер, на котором не установлено ничего, кроме кошелька, и к которому не подключен интернет. Этот способ очень эффективен, но только в том случае, если предварительно вы уделили внимание всем остальным мерам.
С помощью этих действий вы обезопасили свои криптовалютные сбережения на 99,9%. Это высочайшая степень защиты, и теперь никакой хакер не сможет прорвать такую оборону. Если вы сами не будете совершать каких-либо неразумных действий, то можете быть абсолютно спокойны за безопасность своего кошелька.
Дикий запад в эфире. Как защитить криптовалюту от кражи через умные контракты

Смарт-контракты — одна из самых интересных возможностей блокчейна. Для понимания того, зачем их придумали, надо вспомнить популярный способ продажи квартиры через банковскую ячейку. После успешной сделки деньги забирает продавец, в противном случае доступ к ячейке остается только у покупателя. Сделка вроде бы застрахована, но обеим сторонам приходится возиться с наличными и опасаться за сохранность ячейки.
Безналичным аналогом такой сделки является аккредитив, однако в довесок идут расходы на юридическое и нотариальное сопровождение. Получается, как в трюизме: «быстро, качественно, недорого — выберете любые два пункта». Смарт-контракты позволяют ничего не выбирать. Тут можно и быстро, и качественно, и недорого. Исполнение таких контрактов гарантируют не правовые нормы, банкиры и юристы, а зашитый в программу алгоритм с условиями сделки. Алгоритм же защищают криптография и децентрализация.
Первую сделку с использованием смарт-контрактов среди российских компаний осуществили Альфа-Банк и S7 Airlines. По договору S7 Airlines осуществлял расчеты с одним из контрагентов. Денежные средства сначала списывались со счета заказчика на специальный промежуточный счет (счет покрытия) в Альфа-Банке в момент подачи заявки. Когда же контрагент предоставлял документы об исполнении работ — деньги поступали на счет исполнителя. Основные этапы сделки — открытие и исполнение — фиксировались в распределенной системе на базе платформы Ethereum, обеспечивая прозрачность и исполнение контракта. Ethereum многие знают лишь как криптовалюту, хотя это самый известный конструктор умных контрактов.
Идея создания умных контрактов была предложена ученым в области информатики Ником Сабо в 1994 году, а практическая реализация появилась в 2015 году. Сегодня применение цифровых контрактов возможно практически во всех сферах бизнеса: менеджменте, логистике, юриспруденции. Главное их достоинство — отсутствие расходов на нотариусов и юристов. Кроме того, смарт-контракты обеспечивают прозрачность и своевременное выполнение сделки. Они не только содержат информацию об обязательствах сторон, но и сами автоматически обеспечивают выполнение всех условий договора.
Недостаток у смарт-контрактов по сути один — эти программы написаны людьми, а значит они могут быть уязвимы, специально или ненамеренно. Ошибки в коде приводят ко многомилионным потерям: к примеру, в 2016 году неизвестный пользователь, хитро зациклив легитимную функцию автономного инвестфонда Decentralized Autonomous Organization (DAO), вывел сумму в Ethereum, эквивалентную на тот период времени $43,9 млн. А ведь DAO — это не просто смарт-контракт, но один из важнейших проектов на базе Ethereum и первая в своем роде самоуправляемая организация со слоганом «DAO is the code»: ее акционером может стать любой человек, а выбор направлений деятельности определяется голосованием. Украденная сумма составляла 15% от всего «эфира», что вынудило Бутерина нажать волшебную кнопку и вернуть систему в состояние до взлома. Деньги вернули, а вот репутационные потери — нет. Это привело к расколу Ethereum. Часть пользователей посчитали «возврат в прошлое» самоуправством и продолжили использовать старый блокчейн «эфира».
Разработка смарт-контрактов крайне ответственный процесс по двум причинам. Во-первых, создаваемый код будет совершать настоящие денежные операции, хоть и в криптовалюте. Во-вторых, опубликованный в блокчейн контракт нельзя изменить. Цена ошибки слишком велика, поэтому при создании смарт-контрактов нужно стараться использовать уже существующий безопасный код, чтобы снизить вероятность собственной ошибки.
Найти слабое место
Уязвимости в умных контрактах могут быть следствием простой невнимательности. Так, в июле 2017 года была совершена кража около $30 миллионов с кошелька Parity, на котором хранились средства множества клиентов, включая несколько крупных ICO проектов. Функция, которая устанавливает владельца кошелька, была доступна для вызова любому пользователю сети Ethereum. Разработчик использовал один из шаблонов, но применил его неправильно, не указав область видимости функции. Примечательно, что даже в ходе внешнего аудита уязвимость не была обнаружена. Данный взлом показал хрупкость экосистемы Ethereum в плане безопасности.
Язык, на котором пишутся смарт-контракты, имеет множество тонкостей. Из нашей практики наиболее распространены ошибки при числовых арифметических операциях, связанных с переполнением. Встречается и неверное использование встроенных переменных языка Solidity; имеются неочевидные вещи, которые можно упустить, даже внимательно прочитав документацию. К слову, одна такая особенность недавно позволила неизвестному «выиграть» большой куш в лотерее SmartBillions. Разработчики выложили код контракта и пополнили баланс кошелька лотереи на 1500 эфира (это примерно полмиллиона долларов на момент написания статьи). Создатели были настолько уверены в своем коде, что объявили баг баунти: любой, кто сможет найти уязвимость в коде, может забрать все средства себе. И буквально через два дня с кошелька начали совершаться странные транзакции по 200 эфира — выяснилось, что контракт содержал ошибку, о которой предупреждает документация. Но свое слово разработчики не сдержали — прежде чем хакер успел воспользоваться багом в полной мере, разработчики перевели остаток баланса себе.
Для создания безопасного контракта недостаточно знать лишь язык, необходимо понимать особенности низлежащей платформы, в данном случае виртуальной машины Ethereum. Показательный пример — это взлом DAO.
Разработка смарт-контрактов отличается от создания обычных приложений, требуется иное мышление. Сейчас появляются проекты, цель которых поднять осведомленность в направлении безопасности. В частности, компания OpenZeppelin создала набор безопасных шаблонов кода, которыми можно бесплатно пользоваться для разработки своих контрактов. Без подобных инициатив мир блокчейна полностью охватил бы хаос, как это произошло с популярным языком программирования PHP в начале своего развития, когда из-за неправильных архитектурных решений и плохой документации почти каждое веб-приложение на нем содержало критические уязвимости.
Блокчейн для всех
Сегодня любой человек может создать смарт-контракт на базе «эфира» и провести краудфандинговый сбор средств с целью финансирования своего проекта (ICO, или Initial Coin Offering), выпустив собственные монеты (токены). До недавних пор реализация монет целиком возлагалась на разработчика. Но около месяца назад стандарт токена с открытым исходным кодом ERC20 был, наконец, формализован виде EIP (Ethereum Improvement Proposal). Это означает, что в скором будущем соответствие стандарту будет проверяться на уровне протокола, а это повысит безопасность токенов.
Отдельные проекты ICO привлекают гигантские суммы, и участникам этого рынка необходимо быть готовым ко всему: злоумышленники могут подменить на сайте ICO адрес кошелька для сбора средств на свой, зарегистрировать похожий адрес с целью фишинга, начать DDoS-атаку и много чего другого. Например, у одного из наших заказчиков мы смогли получить доступ к критически важной почте, так как у генерального директора был простой контрольный вопрос для восстановления доступа.
Пока Ethereum — это «дикий запад», и каждое ICO является объектом пристального внимания хакеров, поэтому залогом успеха является не только сам проект или технология, но и обеспечение всесторонней безопасности. Сейчас, чтобы выйти на ICO, обязательным требованием является внешний аудит кода контракта. Иначе никто не доверит свои деньги, каким бы хорошим не был ваш продукт или технология.
Как защитить свою криптовалюту

Интернет — опасное место. Бесчисленные хакеры, фишеры и потенциальные воры только и ждут возможности нажиться за ваш счёт. В онлайн-мошенничестве нет ничего нового, но по мере того, как всё больше и больше простых людей всех возрастов и с разными судьбами обращается к криптовалюте, число потенциальных жертв растёт с каждым днём. К счастью, сегодня меры безопасности жёсткие как никогда, а криптографическая сложность технологии блокчейна означает, что практически никто не сможет украсть ваши деньги без вашей помощи. Помимо редчайших случаев взлома онлайн-бирж, почти все кражи цифровых валют являются прямым результатом того, что законные владельцы не принимают надлежащие меры для защиты своих средств. Итак, что можно сделать, чтобы киберпреступники не шарили по вашим кошелькам? На самом деле всё довольно очевидно. Просто следуйте этим простым рекомендациям, и вам не придётся беспокоиться о том, что злоумышленники наложат свои грязные руки на ваши цифровые активы.
Храните данные своей учётной записи в секрете
Казалось бы, это ясно как день, но вас удивит, сколько людей так лишились своих криптовалютных накоплений. Никто, повторяем, никто не должен иметь доступ к вашему личному кошельку. Кто бы это ни был — ваша жена, лучший друг или собственная мать — неважно. Данные вашей учётной записи всегда должны быть конфиденциальны. Поэтому если кто-то под видом компании или официальной организации просит вас раскрыть эту информацию, не делайте этого ни в коем случае! Также нельзя хранить эти данные в текстовом файле или черновике электронного письма на компьютере, подключённом к Интернету. Если вам нужно сохранить учётные данные, запишите их на бумаге, не сопровождая никакой информацией, из которой можно было бы понять, для чего они, и храните их в защищённом месте. Также если вам вдруг понадобится войти в учётную запись с чужого устройства, обязательно отключите автозаполнение и выйдите по завершении работы!
Всегда используйте двухфакторную аутентификацию
Это настолько простое решение, что люди, чьи учётные записи взломали из-за того, что они не настроили двухфакторную аутентификацию, почти не вызывают сочувствия. Для тех, кто не знает: двухфакторная аутентификация означает протокол безопасности, который требует от пользователя при каждом входе в учётную запись вводить код с ограниченным сроком действия в дополнение к учётным данным. Код генерируется автоматически и отправляется на номер телефона, который вы указали при регистрации, как правило, в виде SMS. Вообще этот способ не даёт стопроцентной надёжности в свете недавних случаев сим-свопинга (когда злоумышленник добивается у вашего мобильного оператора переноса вашего номера на свою сим-карту), но к счастью, существуют другие инструменты двухфакторной аутентификации, защищённые лучше, чем системы на базе SMS. StormGain, например, предлагает своим клиентам возможность использования Google Authenticator, таким образом устраняя этот риск.
Дополнительный электронный адрес
Помните учётную запись Hotmail или Yahoo, которой вы уже несколько лет не пользовались? Зачем же она будет пылиться без дела, когда можно найти ей достойное применение? При регистрации криптовалютной учётной записи используйте этот электронный адрес вместо своего основного. Опять же, это очень простая мера предосторожности, и когда речь идёт о защите ваших кровных денег, определённо стоит приложить некоторые усилия. Смотрите на это как на верхний уровень защиты, который немного усложнит работу хакеров. Чтобы понять, почему это так, нужно вернуться к теме сим-свопинга. Перенос номера на другую сим-карту — это только полдела. После этого мошеннику нужно воспользоваться этим номером, чтобы получить доступ к вашей электронной почте. Поэтому стоит завести ещё один электронный адрес, который будет использоваться только для ценных данных, например, операций на криптобирже. Храните этот адрес в секрете и не используйте его в других целях. Его также стоит защитить каким-нибудь способом аппаратной двухфакторной аутентификации, желательно не на основе SMS.
Резюме
В настоящее время наблюдается явная тенденция к цифровым активам — с каждым днём на рынок приходит всё больше и больше простых людей. Какими бы на то ни были причины, суть в том, что криптовалюты уверенно идут к тому, чтобы стать массовым инвестиционным механизмом. Но такой рост популярности влечёт за собой повышение риска мошенничества, поскольку киберпреступники нацеливаются на новых, не столь продвинутых держателей криптовалюты. К счастью, если вы работаете с надёжной биржей, такой как StormGain, вам не придётся беспокоиться, что какой-то хакер проберётся через чёрный ход и обчистит ваш кошелёк. По сути, если вы станете жертвой криптомошенничества, причиной скорее всего будет то, что вы сами вынесли злоумышленникам все данные на блюдечке. Вот почему чрезвычайно важно следовать нашим советам, чтобы ваши средства оставались защищены. Помните: абсолютная конфиденциальность учётной записи, двухфакторная аутентификация и отдельный электронный адрес. Тогда ваша душа будет спокойна, и вы в полной мере сможете сосредоточиться на действительно важных вещах — трейдинге и росте своего цифрового капитала. Для получения дополнительной информации об уникальных условиях StormGain нажмите здесь.