Proč záleží na bezpečnosti
Kryptoměna vám dává plnou kontrolu nad vašimi penězi - ale s touto kontrolou přichází plná odpovědnost. Na rozdíl od bank neexistuje zákaznický servis, který by zvrátil podvodné transakce nebo obnovil ztracené prostředky.
Dobrá zpráva: dodržováním bezpečnostních opatření v tomto průvodci se můžete ochránit před 99 % útoků. Většina hackerů cílí na snadné kořisti - nebuďte snadným terčem.
Tvrdá realita
- No "forgot password" for your private keys
- Žádné vrácení platby nebo zrušení transakcí
- Žádné pojištění pro odcizené krypto
- Jste svou vlastní bankou - a bezpečnostním týmem
Kalkulačka bezpečnostního skóre
Zaškrtněte políčka výše pro bezpečnostní opatření, která jste implementovali. Zaměřte se na nezaškrtnuté položky ke zlepšení vašeho skóre.
Typy peněženek a bezpečnost
Vaše volba peněženky přímo ovlivňuje vaši bezpečnost. Každý typ má různé kompromisy mezi bezpečností a pohodlím.
Porovnání zabezpečení peněženek
Hot peněženka
Denní transakce a trading
Rizika
- Připojeno k internetu
- Zranitelné vůči malwaru
- Rizika rozšíření prohlížeče
Bezpečnostní tipy
- Držte minimální prostředky
- Pravidelné bezpečnostní kontroly
- Použijte hardwarovou peněženku pro schvalování
Běžná strategie je používat více typů peněženek: hot peněženku pro denní transakce a obchodování a hardwarovou peněženku pro dlouhodobé uchovávání významných držeb.
Dvoufaktorové ověření (2FA)
2FA přidává druhou vrstvu ochrany nad rámec vašeho hesla. Ale ne všechny metody 2FA jsou stejné - výběr té správné může znamenat rozdíl mezi bezpečím a úplnou ztrátou.
Porovnání metod 2FA
Výhody
- Snadné nastavení
- Není potřeba aplikace
- Funguje na jakémkoli telefonu
Nevýhody
- Zranitelné vůči SIM swapu
- Může být zachyceno
- Vyžaduje mobilní signál
Pro maximální zabezpečení použijte hardwarový klíč (jako YubiKey) jako primární metodu 2FA s autentizační aplikací jako zálohou. Vyhněte se SMS 2FA pro krypto účty, kdykoli je to možné.
Osvědčený postup
Používejte hardwarový bezpečnostní klíč (YubiKey, Trezor) jako primární 2FA metodu pro účty na burzách. Mějte autentifikační aplikaci jako zálohu. Nikdy nepoužívejte SMS 2FA pro krypto účty - SIM swap útoky jsou běžné.
Hardwarové peněženky
Hardwarové peněženky jsou fyzická zařízení, která ukládají vaše soukromé klíče offline, čímž jsou imunní vůči online útokům. Jsou zlatým standardem pro zabezpečení významných krypto držeb.
Výhody
- Soukromé klíče nikdy neopustí zařízení
- Imunní vůči počítačovým virům/malware
- Fyzické potvrzení pro transakce
- Displej zobrazuje přesné detaily transakce
Špičkové hardwarové peněženky
- Ledger Nano X - Bluetooth, velká podpora mincí
- Trezor Model T - Dotyková obrazovka, open source
- GridPlus Lattice1 - Velká obrazovka, SafeCards
- Keystone Pro - Izolované od sítě, QR kódy
Kritické varování
Kupujte hardwarové peněženky pouze přímo od výrobce. Nikdy nekupujte z Amazon, eBay nebo třetích stran. Upravená zařízení mohou ukrást všechno vaše krypto.
Ochrana proti phishingu
Phishing je způsob č. 1, jak lidé ztrácejí krypto. Útočníci vytvářejí přesvědčivé falešné webové stránky a zprávy, aby ukradli vaše přihlašovací údaje nebo vás přiměli podepsat škodlivé transakce.
Výsledky phishingového testu
1 / 5Dear User, We detected suspicious activity on your account. Click here to verify your identity within 24 hours or your account will be permanently suspended.
Běžné vektory útoků
Phishing
HIGHVery CommonFalešné webové stránky a e-maily napodobující legitimní služby pro krádež vašich přihlašovacích údajů nebo soukromých klíčů.
Jak to funguje
Útočník vytvoří falešnou webovou stránku/e-mail
Uživatel klikne na škodlivý odkaz
Uživatel zadá přihlašovací údaje na falešné stránce
Útočník ukradne prostředky
Jak se chránit
Bezpečnost seed fráze
Vaše seed fráze (obnovovací fráze) je hlavní klíč ke všem vašim prostředkům. Kdokoli ji získá, může ukrást všechno. Její ochrana je vaše nejdůležitější bezpečnostní odpovědnost.
Kontrolní seznam zálohy seed fráze
Kritické položky nedokončeny - vaše prostředky jsou ohroženy!
Nikdy nesdílejte svou seed frázi!
Žádná legitimní služba, tým podpory nebo osoba nikdy nepožádá o vaši seed frázi. Kdokoli se ptá, se vás snaží okrást.
NIKDY neDĚLEJTE toto
- Ukládat seed frázi na počítači
- Fotit nebo screenshotovat
- Ukládat v cloudovém úložišti nebo e-mailu
- Sdílet s kýmkoli - nikdy
- Zadávat na jakékoli webové stránce
VŽDY DĚLEJTE toto
- Napsat na papír permanentním inkoustem
- Použít kovovou záložní desku
- Ukládat na více bezpečných místech
- Testovat obnovu před uložením prostředků
- Zvážit použití přístupové fráze
Bezpečnost burzy
Centralizované burzy jsou nezbytné pro obchodování, ale představují jediný bod selhání. Správná bezpečnostní nastavení mohou výrazně snížit vaše riziko.
Použijte silná, unikátní hesla
Vygenerujte unikátní heslo 20+ znaků pro každou burzu. Použijte správce hesel.
Povolte všechny bezpečnostní funkce
Aktivujte 2FA, anti-phishingové kódy, whitelisty výběrů a oznámení o přihlášení.
Použijte vyhrazený e-mail
Vytvořte nový e-mail pouze pro krypto burzy. Nepoužívejte ho k ničemu jinému.
Nenechávejte prostředky na burzách
Withdraw to your own wallet. "Not your keys, not your coins."
Nastavte Whitelist výběrů
Povolit výběry pouze na předem schválené adresy s prodlevou 24-48 hodin.
Měřič síly hesla
Nikdy neopakujte hesla na krypto burzách. Použijte správce hesel k vytvoření a uložení jedinečných hesel pro každý účet.
Běžné bezpečnostní chyby
Používání SMS pro 2FA
Proč je to nebezpečné: SIM swap útoky jsou snadné a běžné
Opakované používání hesel
Proč je to nebezpečné: Jeden průlom kompromituje všechny účty
Digitální ukládání seed fráze
Proč je to nebezpečné: Počítače a telefony mohou být hackovány
Klikání na odkazy v DM
Proč je to nebezpečné: 99 % nevyžádaných DM jsou podvody
Neověřování adres
Proč je to nebezpečné: Malware schránky může nahradit adresy
Schvalování neomezeného utrácení tokenů
Proč je to nebezpečné: Škodlivé kontrakty mohou vyprázdnit vaši peněženku
Bezpečnostní kontrolní seznam
Nezbytné (Udělejte nyní)
- Povolit 2FA na všech účtech
- Použít unikátní hesla pro každou burzu
- Zálohovat seed frázi offline
- Ověřit, že můžete obnovit peněženku
- Povolit whitelisty výběrů
Pokročilé (Doporučeno)
- Získat hardwarovou peněženku
- Použít hardwarový bezpečnostní klíč pro 2FA
- Vytvořit vyhrazený krypto e-mail
- Nastavit kovovou zálohu seed
- Pravidelně kontrolovat schválení tokenů
Klíčové poznatky
Zabezpečte své krypto ještě dnes
Začněte implementovat tyto bezpečnostní postupy nyní. Pro velké držby investujte do hardwarové peněženky - je to levné pojištění proti katastrofální ztrátě.
Získat peněženku LedgerPoužijte kód: TRADEOFF20