---
TITLE: Web3 নিরাপত্তা
DESCRIPTION: Web3-এর সবচেয়ে চেনা স্ক্যামগুলো থেকে নিজেকে আর নিজের ওয়ালেট বাঁচান।
LANGUAGE: বাংলা
EDITORS: Claude (Anthropic AI, 2026 review)
WRITERS:
TRANSLATORS: Claude (Anthropic AI)
LINK: https://app.banklessacademy.com/lessons/web3-security
FORMAT: LESSON
---

```
__________________________________________________________________________________________________________________________________________________________

$$$$$$$\                      $$\       $$\                                      $$$$$$\                           $$\
$$  __$$\                     $$ |      $$ |                                    $$  __$$\                          $$ |
$$ |  $$ | $$$$$$\  $$$$$$$\  $$ |  $$\ $$ | $$$$$$\   $$$$$$$\  $$$$$$$\       $$ /  $$ | $$$$$$$\ $$$$$$\   $$$$$$$ | $$$$$$\  $$$$$$\$$$$\  $$\   $$\
$$$$$$$\ | \____$$\ $$  __$$\ $$ | $$  |$$ |$$  __$$\ $$  _____|$$  _____|      $$$$$$$$ |$$  _____|\____$$\ $$  __$$ |$$  __$$\ $$  _$$  _$$\ $$ |  $$ |
$$  __$$\  $$$$$$$ |$$ |  $$ |$$$$$$  / $$ |$$$$$$$$ |\$$$$$$\  \$$$$$$\        $$  __$$ |$$ /      $$$$$$$ |$$ /  $$ |$$$$$$$$ |$$ / $$ / $$ |$$ |  $$ |
$$ |  $$ |$$  __$$ |$$ |  $$ |$$  _$$<  $$ |$$   ____| \____$$\  \____$$\       $$ |  $$ |$$ |     $$  __$$ |$$ |  $$ |$$   ____|$$ | $$ | $$ |$$ |  $$ |
$$$$$$$  |\$$$$$$$ |$$ |  $$ |$$ | \$$\ $$ |\$$$$$$$\ $$$$$$$  |$$$$$$$  |      $$ |  $$ |\$$$$$$$\\$$$$$$$ |\$$$$$$$ |\$$$$$$$\ $$ | $$ | $$ |\$$$$$$$ |
\_______/  \_______|\__|  \__|\__|  \__|\__| \_______|\_______/ \_______/       \__|  \__| \_______|\_______| \_______| \_______|\__| \__| \__| \____$$ |
                                                                                                                                               $$\   $$ |
PORTABLE LESSON DATADISK COLLECTION                                                                                                            \$$$$$$  |
                                                                                                                                                \______/
__________________________________________________________________________________________________________________________________________________________
```

---

# ভূমিকা

ডিজিটাল মালিকানা Web3-এর নতুন বৈশিষ্ট্য। ব্লকচেইন, ক্রিপ্টোকারেন্সি আর NFT দিয়ে Web3 মালিকানা ও ক্ষমতা ব্যবহারকারীর হাতে ফিরিয়ে দেয়। ডিজিটাল আর্থিক পণ্যের এই অনলাইন মালিকানা অনেকের কাছেই নতুন, আর এই অনভিজ্ঞতাই সুযোগসন্ধানী লোকদের অন্যের সম্পদ চুরির সুযোগ করে দেয়। বেশিরভাগ মানুষ এসব স্ক্যামের কৌশল জানেন না বলেই সেগুলো এত ভালো কাজ করে।

স্ক্যাম শুধু Web3-এ হয় না। ইমেইল আর সোশ্যাল মিডিয়ার মতো Web2 সেবাও স্ক্যামে ভরা। তাছাড়া অনেক Web3 টুল এখনও ব্যাংক অ্যাকাউন্ট বা কেন্দ্রীকৃত এক্সচেঞ্জের মতো Web2 সেবার সঙ্গে জড়িত, তাই সেগুলোর নিরাপত্তাও জরুরি। তাই অভিনন্দন, একাডেমি এক্সপ্লোরার, `Web3`-এ পা রাখার আগে নিজেকে এই জ্ঞান দিয়ে সাজিয়ে নেওয়ার জন্য!

এই পাঠে থাকছে:

- Web2 ও Web3 নিরাপত্তা।
- মানুষ সবচেয়ে বেশি যেভাবে টাকা হারায়, আর তা থেকে বাঁচার উপায়।
- ওয়ালেট নিরাপত্তার একটি সাধারণ কৌশল।
- স্ক্যামের শিকার হলে কীভাবে সামলে ওঠা যায়।

# Web2-এ টাকা

Web2-এ প্রতিষ্ঠানগুলো মানুষের হয়ে টাকা রাখে। নিজের টাকা ব্যবহার করতে হলে ব্যবহারকারীকে প্রতিষ্ঠানের কাছে পরিচয় প্রমাণ করতে হয়। ব্যাংক অ্যাকাউন্ট বা `কেন্দ্রীকৃত এক্সচেঞ্জ` (CEX) ঠিক এমনই: একটি লগইন ID আর পাসওয়ার্ড লাগে।

আপনার টাকায় হাত দিতে হলে স্ক্যামারের এই ID ও পাসওয়ার্ডের জোড়াটি দরকার। টাকা সুরক্ষিত রাখার দায়িত্ব যেহেতু প্রতিষ্ঠানের, তাই জালিয়াতির লেনদেন ফিরিয়ে আনা যায়, ক্রেডিট কার্ডের লেনদেন নিয়ে আপত্তি জানানোর মতোই।

![](https://app.banklessacademy.com/images/web3-security/money-in-web2-7e1a5fd1.svg)

# Web3-এ টাকা

Web3-এ টাকা অন্যভাবে চলে। এটি তালাবন্ধ নগদ ব্যাগের মতো: একবার খরচ হয়ে গেলে আর ফেরে না। আপনার `সিড ফ্রেজ` (গোপন শব্দের সেই বিশেষ তালিকা) আপনার `প্রাইভেট কী` খুলে দেয়, তাই যে এটি পাবে সেই ওয়ালেটের নিয়ন্ত্রণ পাবে। এটি ***কখনও*** কাউকে দেবেন না, আর ডিজিটালভাবে রাখবেন না; ছবি আর নোট অ্যাপ হ্যাক হতে পারে।

তবে নিশানা শুধু সিড ফ্রেজ নয়: একটিমাত্র ক্ষতিকর স্বাক্ষর (আপনি অনুমোদন করেছেন এমন কোনও লেনদেন বা বার্তা) সিড ফ্রেজ না দেখেই স্ক্যামারকে আপনার টোকেন সরিয়ে নিতে দেয়। **সিড ফ্রেজ** *এবং* **স্বাক্ষর**, দুটোই রক্ষা করুন।

![](https://app.banklessacademy.com/images/web3-security/money-in-web3-f575b0f6.svg)

# Knowledge Check 1

সত্য না মিথ্যা? সিড ফ্রেজ না জেনেও স্ক্যামাররা আপনাকে দিয়ে ক্ষতিকর লেনদেন বা অনুমোদনে স্বাক্ষর করিয়ে ওয়ালেট থেকে টোকেন সরিয়ে নিতে পারে।

- [x] সত্য

> ℹ️ সঠিক! একটি ক্ষতিকর স্বাক্ষর বা টোকেন অনুমোদন একাই আপনার টাকা তুলে দিতে পারে। সিড ফ্রেজের মতোই সাবধানে দেখুন কী স্বাক্ষর করছেন।

- [ ] মিথ্যা

> ℹ️ আবার চেষ্টা করুন! নিশানা শুধু সিড ফ্রেজ নয়; একটিমাত্র ক্ষতিকর অনুমোদন বা স্বাক্ষরও টোকেন সরিয়ে নিতে পারে।

# সিড ফ্রেজ নিরাপদে রাখা

সিড ফ্রেজ নিরাপদে রাখার অনেক উপায় আছে, তবে শুরুটা ভালো হয় ভৌত মাধ্যমে (ল্যামিনেট করা কাগজ বা তেমন কিছু) লিখে নিজের বাড়ির পানি ও আগুন প্রতিরোধী সিন্দুকে রাখলে। `সিড ফ্রেজ` ছবি তুলে বা অন্য কোনও ডিজিটাল উপায়ে **রাখবেন না**, এমনকি পাসওয়ার্ড ম্যানেজারেও নয়।

সিড ফ্রেজ রাখার খারাপ জায়গা:

- ফাইল রাখার আলমারিতে
- ডিজিটাল নোট অ্যাপে
- কর্মক্ষেত্রে
- ডিজিটাল ছবিতে

যেখানেই রাখুন, নিশ্চিত করুন শুধু আপনিই সেখানে পৌঁছাতে পারেন আর সেটি হারানো বা নষ্ট হওয়া থেকে সুরক্ষিত। ভবিষ্যতে কী হবে কেউ জানে না!

# পাসওয়ার্ড সুরক্ষিত রাখুন

পাসওয়ার্ডের সুস্থ অভ্যাস আর তার ব্যবস্থাপনা প্রতিদিনের ইন্টারনেট ব্যবহারের একটি জরুরি অংশ।

অনলাইনে ব্যবহার করা প্রতিটি Web2 সেবার জন্য আলাদা পাসওয়ার্ড রাখুন। ইমেইল, কেন্দ্রীকৃত এক্সচেঞ্জ আর অন্যান্য অ্যাকাউন্ট সবই এর মধ্যে পড়ে। কেউ একটি অ্যাকাউন্টের ID ও পাসওয়ার্ড পেয়ে গেলে সেটিই সমস্যা, কিন্তু সেই জোড়া দিয়ে যদি আপনার সব অ্যাকাউন্ট খুলে যায়, তা অনেক বেশি ভয়ংকর!

1Password, Bitwarden আর KeePass-এর মতো `পাসওয়ার্ড ম্যানেজার` অ্যাপ অনেকগুলো পাসওয়ার্ড এনক্রিপ্ট করে নিরাপদে রাখে; এগুলো নতুন শক্তিশালী পাসওয়ার্ড বানিয়ে নিজে থেকেই জমা রাখতে পারে। ব্যবহারকারীকে শুধু একটি মাস্টার পাসওয়ার্ড মনে রাখতে হয়।

Web3-এর `সিড ফ্রেজ` পাসওয়ার্ড ম্যানেজারে রাখবেন **না**; একটিমাত্র পাসওয়ার্ড ফাঁস হলেই আপনার সব Web3 সম্পদ চলে যেতে পারে, আর ফিরিয়ে দেওয়ার কেউ নেই।

# Knowledge Check 2

পাসওয়ার্ড ম্যানেজার কেন উপকারী?

- [ ] ব্যবহার করতে শুধু মাস্টার পাসওয়ার্ড মনে রাখলেই চলে।

> ℹ️ আবার চেষ্টা করুন! কথাটি ঠিক, তবে এটিই একমাত্র সুবিধা নয়।

- [ ] এগুলো শক্তিশালী ও আলাদা পাসওয়ার্ড বানায় ও জমা রাখে।

> ℹ️ আবার চেষ্টা করুন! কথাটি ঠিক, তবে এটিই একমাত্র সুবিধা নয়।

- [ ] এগুলো পাসওয়ার্ড এনক্রিপ্ট করে নিরাপদ রাখে।

> ℹ️ আবার চেষ্টা করুন! কথাটি ঠিক, তবে এটিই একমাত্র সুবিধা নয়।

- [x] উপরের সবগুলো

> ℹ️ সঠিক! পাসওয়ার্ড ম্যানেজার প্রতিটি অ্যাকাউন্টের জন্য আলাদা পাসওয়ার্ড বানায়, এনক্রিপ্ট করে আর জমা রাখে। আপনাকে শুধু মাস্টার পাসওয়ার্ডটি মনে রাখতে হয়।

# টু-ফ্যাক্টর অথেনটিকেশন

`টু-ফ্যাক্টর অথেনটিকেশন`, সংক্ষেপে 2FA, Web2 নিরাপত্তার দ্বিতীয় স্তর।

শক্তিশালী পাসওয়ার্ড থাকা সত্ত্বেও অনেকের অ্যাকাউন্ট হ্যাক হয়েছে বা তথ্য চুরি গেছে। Web2 ওয়েবসাইট আর `পাসওয়ার্ড ম্যানেজার` প্রায়ই দ্বিতীয় স্তর হিসেবে 2FA সমর্থন করে: পাসওয়ার্ডের পাশাপাশি অন্য কোনও ডিভাইস বা অ্যাপ থেকে প্রমাণ।

সব 2FA সমান নয়:

🥉 **SMS কোড** সবচেয়ে দুর্বল: স্ক্যামাররা `সোশ্যাল ইঞ্জিনিয়ারিং` কাজে লাগিয়ে আপনার নম্বর নিজের ডিভাইসে “SIM-swap” করে কোড পেয়ে যায়। তবু 2FA না থাকার চেয়ে SMS ভালো।

🥈 **অথেনটিকেটর অ্যাপ** (যেমন Google Authenticator, 2FAS বা Aegis) আপনার ডিভাইসেই কোড তৈরি করে, বেশিরভাগ অ্যাকাউন্টের জন্য ভালো পছন্দ।

🥇 **পাসকি আর হার্ডওয়্যার নিরাপত্তা কী** (যেমন YubiKey) ফিশিং-প্রতিরোধী সেরা উপায়: এগুলো আসল ওয়েবসাইটের সঙ্গে বাঁধা, তাই নকল সাইটে লগইন করবেই না।

![](https://app.banklessacademy.com/images/web3-security/two-factor-authentication-7fa9bfdf.svg)

# Knowledge Check 3

টু-ফ্যাক্টর অথেনটিকেশন কেন জোরালোভাবে সুপারিশ করা হয়?

- [ ] 2FA চালু থাকলে অ্যাকাউন্ট হ্যাক করা অসম্ভব।

> ℹ️ আবার চেষ্টা করুন! 2FA নিরাপত্তা অনেক বাড়ায়, তবে কোনও পদ্ধতিই হ্যাক অসম্ভব করে না। যেমন SIM-swap করে SMS কোড পাওয়া যায়।

- [x] এটি Web2 অ্যাকাউন্টে আরেকটি নিরাপত্তার স্তর যোগ করে।

> ℹ️ সঠিক! 2FA পাসওয়ার্ডের পাশাপাশি অন্য ডিভাইস বা অ্যাপ থেকে প্রমাণ চায়, তাই শুধু চুরি যাওয়া পাসওয়ার্ড যথেষ্ট নয়।

- [ ] এটি পাসওয়ার্ডকে আরও শক্তিশালী করে।

> ℹ️ আবার চেষ্টা করুন! 2FA আপনার পাসওয়ার্ড বদলায় না। এটি তার উপরে দ্বিতীয় একটি প্রমাণের স্তর যোগ করে।

- [ ] উপরের সবগুলো

> ℹ️ আবার চেষ্টা করুন! এর মধ্যে মাত্র একটি কথা সত্য।

# সোশ্যাল ইঞ্জিনিয়ারিং স্ক্যাম

Web2 আর Web3, দুই জায়গাতেই স্ক্যামাররা `ফিশিং` কৌশলে মানুষকে ভুলিয়ে পাসওয়ার্ড ও সিড ফ্রেজ আদায় করে, কিংবা ক্ষতিকর লেনদেনে স্বাক্ষর করায়। প্রায়ই তারা সাপোর্ট কর্মী সেজে সাহায্যের কথা বলে, “হ্যালো, আমি MetaMask সাপোর্ট থেকে বলছি”, অথবা কমিউনিটির অ্যাডমিন সেজে বলে, “নতুন NFT মিন্ট, শুধু আমাদের কমিউনিটির জন্য”।

তারা চাপ দিতে `সোশ্যাল ইঞ্জিনিয়ারিং` ব্যবহার করে। যেমন:

- “সময় ফুরিয়ে আসছে!” আপনাকে তাড়াহুড়োয় ফেলা।
- “অভিনন্দন, আপনি আমাদের গিভঅ্যাওয়ে জিতেছেন!” বিশেষ কিছু পাওয়ার অনুভূতি তৈরি করা।
- “আমাদের প্রি-মিন্টে আগেভাগে ঢোকার সুযোগ নিন!” শিকারের মনে `FOMO` তৈরি করা।

![](https://app.banklessacademy.com/images/web3-security/social-engineering-scams-73c69132.svg)

# সুযোগ হাতছাড়া হওয়ার ভয়

`FOMO` মানে ‘Fear Of Missing Out’, অর্থাৎ সুযোগ হাতছাড়া হওয়ার ভয়। এটি সেই চাপা অস্থিরতা যে **এখনই** কিছু না করলে দারুণ একটি সুযোগ বা লাভ হাতছাড়া হয়ে যাবে।

FOMO-র বিরুদ্ধে সবচেয়ে ভালো প্রতিরক্ষা হলো কম্পিউটার থেকে একটু সরে গিয়ে বিরতি নেওয়া। চাপে থাকলে মানুষ পরিষ্কার ভাবতে পারে না, আর সে কারণেই FOMO স্ক্যামের এত কার্যকর অস্ত্র। পরিস্থিতি থেকে একটু দূরে সরলে স্ক্যামকে স্ক্যাম হিসেবে চেনা অনেক সহজ হয়ে যায়।

# Knowledge Check 4

স্ক্যামাররা সোশ্যাল ইঞ্জিনিয়ারিং কীভাবে ব্যবহার করে?

- [ ] কমিউনিটির কর্তৃপক্ষ সেজে।

> ℹ️ আবার চেষ্টা করুন! এটি একটি কৌশল, তবে একমাত্র নয়।

- [ ] অল্প সময়ের কথা বলে চাপ দিয়ে।

> ℹ️ আবার চেষ্টা করুন! এটি একটি কৌশল, তবে একমাত্র নয়।

- [ ] FOMO তৈরি করতে গিভঅ্যাওয়ে বা ফ্রি NFT দেওয়ার কথা বলে।

> ℹ️ আবার চেষ্টা করুন! এটি একটি কৌশল, তবে একমাত্র নয়।

- [x] উপরের সবগুলো

> ℹ️ সঠিক! স্ক্যামাররা কর্তৃপক্ষ সাজে, সময়ের চাপ তৈরি করে আর FOMO জাগায়, সবই আপনাকে পরিষ্কার ভাবতে না দেওয়ার জন্য।

# সোশ্যাল মিডিয়ায় নিরাপত্তা

স্ক্যামাররা সোশ্যাল মিডিয়া আর ক্রিপ্টো প্রকল্পের Discord সার্ভারে ঘোরাফেরা করতে ভালোবাসে, আর অভিজ্ঞ সদস্যদের চোখ এড়াতে সাধারণত কথা সরাসরি বার্তায় নিয়ে যায়। খোলা জায়গায় কথা বলুন, ***কখনও*** কাউকে `সিড ফ্রেজ` দেবেন না, আর DM-এ পাঠানো লিংক থেকে কিছুতে স্বাক্ষর করবেন না।

সোশ্যাল মিডিয়ার `রেড ফ্ল্যাগ`:

🚩 **ভাষা ও বানানের ভুল**: যান্ত্রিক অনুবাদের মতো লেখা, এলোমেলো বানান।

🚩 **FOMO**: “সুযোগ হারাবেন না!”

🚩 **ছদ্মবেশ**: অ্যাডমিন, সাপোর্ট ডেস্ক, Vitalik Buterin, Elon Musk ইত্যাদি।

🚩 **নিশ্চিত মুনাফা**: ক্রিপ্টোতে কোনও কিছুই নিশ্চিত নয়।

🚩 **না চাইতেই আসা লিংক ও প্রস্তাব**, *বিশেষ করে সরাসরি বার্তায়*।

![](https://app.banklessacademy.com/images/web3-security/social-media-safety-a76a39f4.svg)

# সোশ্যাল মিডিয়ায় ভালো অভ্যাস

নিরাপদ থাকার অভ্যাস:

✅ পণ্য বেচতে যদি তাদের আপনাকে সরাসরি বার্তা পাঠাতে হয়, সেটি সম্ভবত আপনার দরকার নেই।

✅ প্রকল্পের ফলোয়ার ও সদস্যসংখ্যা দেখুন, যদিও এগুলো প্রকল্পের সততা, মান বা স্থিতিশীলতার নিশ্চয়তা দেয় না।

✅ সবকিছু বাইরের কোনও সূত্র দিয়ে যাচাই করুন, যেমন প্রকল্পের আরেকটি অফিসিয়াল অ্যাকাউন্ট।

✅ সন্দেহ হলে আপনি ভরসা করেন এমন বড় কমিউনিটির নির্ভরযোগ্য সদস্যদের জিজ্ঞাসা করুন, আর প্রশ্নটি করুন খোলা জায়গায়।

![](https://app.banklessacademy.com/images/web3-security/social-media-best-practices-48ad350f.svg)

# স্ক্যাম টোকেন আর অ্যাড্রেস পয়জনিং

ওয়ালেটে হঠাৎ অচেনা টোকেন বা NFT দেখছেন? `স্ক্যাম টোকেন` একসঙ্গে হাজার হাজার ওয়ালেটে পাঠানো হয়, এই আশায় যে কেউ সেগুলো সরাতে বা বেচতে গিয়ে টোকেনের স্মার্ট কন্ট্রাক্টে লুকানো ক্ষতিকর কোড চালু করবে, নয়তো `ফিশিং` সাইটে গিয়ে `সিড ফ্রেজ` বা ক্ষতিকর স্বাক্ষর দিয়ে বসবে। সবচেয়ে ভালো জবাব: একেবারেই হাত দেবেন না; ফেলে রাখুন বা ওয়ালেটে লুকিয়ে দিন।

কাছাকাছি আরেকটি কৌশল **অ্যাড্রেস পয়জনিং**: আপনার চেনা ঠিকানার প্রায় হুবহু মতো দেখতে একটি ঠিকানা বানিয়ে স্ক্যামাররা সেখান থেকে সামান্য পরিমাণ পাঠায়, যার প্রথম আর শেষ অক্ষরগুলো মিলে যায়। পরে লেনদেনের তালিকা থেকে ঠিকানা কপি করলে ভুল করে স্ক্যামারেরটি নিয়ে ফেলতে পারেন।

নিজেকে বাঁচান:

- লেনদেনের তালিকা থেকে ঠিকানা কপি করবেন না।
- শুধু প্রথম আর শেষ কয়েকটি অক্ষরের চেয়ে বেশি মিলিয়ে দেখুন।
- বড় পরিমাণ পাঠানোর আগে অল্প পরিমাণে একবার পরখ করুন।

![](https://app.banklessacademy.com/images/web3-security/scam-tokens-761d5f63.svg)

# ক্ষতিকর অনুমোদন আর ব্লাইন্ড সাইনিং

আজকাল বেশিরভাগ টাকা হারায় সিড ফ্রেজ চুরির কারণে নয়, বরং নিজের দেওয়া স্বাক্ষরের কারণে। “ওয়ালেট ড্রেইনার” ফিশিং কিট এমন লেনদেন বা বার্তা দেখায় যা সাধারণ মনে হয়, কিন্তু নয়:

- **ক্ষতিকর অনুমোদন**: একটিমাত্র অনুমোদনের লেনদেন স্ক্যামারের কন্ট্রাক্টকে আপনার টোকেন বা NFT খরচ করার সীমাহীন `টোকেন খরচের সীমা` দিতে পারে।
- **স্বাক্ষর ফিশিং**: গ্যাসবিহীন স্বাক্ষরে দেওয়া অনুমোদন (যেমন Permit2) কোনও লেনদেন ছাড়াই টোকেন সরানোর ছাড়পত্র দিতে পারে।
- **ডেলিগেশন ড্রেইন**: ওয়ালেটের নতুন একটি সুবিধা (EIP-7702) একটিমাত্র স্বাক্ষরে আপনার অ্যাকাউন্টে কোড বসাতে দেয়; ড্রেইনাররা এর অপব্যবহার করে ওয়ালেট নিজে থেকেই খালি করে।

না বুঝে স্বাক্ষর করাকে বলে **ব্লাইন্ড সাইনিং**, আর এতে পেশাদাররাও ঠকেন: 2025 সালের ফেব্রুয়ারিতে Bybit এক্সচেঞ্জ এমন একটি লেনদেন অনুমোদন করে প্রায় $1.5 বিলিয়ন হারায়, যার পর্দায় দেখানো তথ্য বদলে দেওয়া হয়েছিল।

আপনার প্রতিরক্ষা: ধীরে চলুন, স্বাক্ষরের প্রতিটি অনুরোধ পড়ুন, “ওয়ালেট যাচাই করুন” ধরনের বার্তাকে শত্রু ধরুন, আর এমন ওয়ালেট ব্যবহার করুন যা স্বাক্ষরের আগে লেনদেন সিমুলেট করে দেখায়।

# Knowledge Check 5

আপনি একটি DM পেলেন: “আপনার ওয়ালেট মাইগ্রেট করা দরকার: metamask-upgrade.app-এ যুক্ত হয়ে সম্পদ যাচাই করতে স্বাক্ষর করুন।” সাইটটি একটি গ্যাসবিহীন অনুমোদনে স্বাক্ষর চাইছে। এখানে সমস্যা কোথায়?

- [ ] কিছুই না: স্বাক্ষর বিনামূল্যে, টাকা সরাতে পারে না।

> ℹ️ আবার চেষ্টা করুন! গ্যাসবিহীন অনুমোদনের স্বাক্ষর নিজেই টোকেন সরানোর ছাড়পত্র দিতে পারে।

- [ ] সিড ফ্রেজও লিখে দিলে তবেই এটি বিপজ্জনক।

> ℹ️ আবার চেষ্টা করুন! সিড ফ্রেজ লাগে না। স্বাক্ষরটিই আপনার টোকেন খরচের ক্ষমতা দিয়ে দিতে পারে।

- [ ] এটি নিরাপদ, কারণ সাপোর্ট টিম সরাসরি বার্তাতেই যোগাযোগ করে।

> ℹ️ আবার চেষ্টা করুন! আসল সাপোর্ট কখনও নিজে থেকে DM করে না। এটি চেনা রেড ফ্ল্যাগ।

- [x] এটি স্বাক্ষর ফিশিং: স্বাক্ষরটি আপনার টোকেন সরিয়ে নিতে পারে।

> ℹ️ সঠিক! না চাওয়া DM, তাড়াহুড়ো, নকল URL আর স্বাক্ষরের অনুরোধ: এটি একটি ওয়ালেট ড্রেইনার।

# হার্ডওয়্যার ওয়ালেট

আমাদের [ওয়ালেটের প্রাথমিক ধারণা](https://app.banklessacademy.com/lessons/wallet-basics) পাঠ থেকে মনে থাকলে, `হার্ডওয়্যার ওয়ালেট` আপনার `প্রাইভেট কী` ইন্টারনেটে যুক্ত কম্পিউটার থেকে দূরে একটি আলাদা ডিভাইসে রাখে। এতে টাকা অনেক বেশি নিরাপদ থাকে: ম্যালওয়্যার কী পড়তে পারে না, আর চোরকে ডিভাইসটি হাতে নিয়ে সেটি ভাঙতে হবে। জনপ্রিয় বিকল্পের মধ্যে আছে Ledger, Trezor আর Keystone। সবসময় সরাসরি নির্মাতার কাছ থেকেই কিনুন।

MetaMask-এর মতো ব্রাউজার এক্সটেনশন ওয়ালেটের ভেতর দিয়েও হার্ডওয়্যার ওয়ালেট চালাতে পারেন, যা সুবিধা আর হার্ডওয়্যার নিরাপত্তা একসঙ্গে দেয়। Ledger এটি সাজানোর জন্য [নিজেদের একটি নির্দেশিকা](https://www.ledger.com/academy/security/the-safest-way-to-use-metamask) লিখেছে।

একটি সীমা আছে: হার্ডওয়্যার ওয়ালেট আপনি যা অনুমোদন করেন তাতেই স্বাক্ষর করে, তাই না বুঝে ক্ষতিকর লেনদেনে স্বাক্ষর করলে টাকা যাবেই। নিশ্চিত করার আগে ডিভাইসের নিজের পর্দায় তথ্য মিলিয়ে দেখুন।

![](https://app.banklessacademy.com/images/web3-security/hardware-wallets-22a096d4.svg)

# Knowledge Check 6

সত্য না মিথ্যা? হার্ডওয়্যার ওয়ালেট তখনই আপনার টাকা নিরাপদ রাখে, যখন অনুমোদনের আগে প্রতিটি লেনদেন যাচাই করে নেন।

- [x] সত্য

> ℹ️ সঠিক! হার্ডওয়্যার ওয়ালেট আপনার কী সুরক্ষিত রাখে, তবে কী স্বাক্ষর করছেন তা যাচাই করলেই টাকা সুরক্ষিত থাকে।

- [ ] মিথ্যা

> ℹ️ আবার চেষ্টা করুন! হার্ডওয়্যার ওয়ালেট আপনি যা অনুমোদন করেন তাতেই স্বাক্ষর করে। না বুঝে স্বাক্ষর করলে এটিও খালি হতে পারে।

# ওয়ালেট কৌশল

হার্ডওয়্যার ওয়ালেট যোগ করার পর টাকা সুরক্ষিত রাখার সবচেয়ে ভালো উপায়গুলোর একটি হলো একাধিক `ওয়ালেট` ব্যবহার করে ভাগ করে রাখা। তিনটি আলাদা ওয়ালেট নিয়ে একটি কৌশল:

1. **সোশ্যাল ওয়ালেট**: প্রায় খালি একটি `হট ওয়ালেট`, লগইন, মিন্ট আর নতুন dApp পরখ করার জন্য। ধরে নিন এতে যা আছে সবই হারাতে পারে।
2. **ট্রেডিং ওয়ালেট**: ট্রেড আর অল্প সময়ের নোটিশে সরাতে হতে পারে এমন টাকার জন্য আরেকটি হট ওয়ালেট।
3. **HODL ওয়ালেট**: দীর্ঘমেয়াদে ধরে রাখার (`HODL`) জন্য একটি `হার্ডওয়্যার ওয়ালেট`। এটি দিয়ে ***কখনও*** স্মার্ট কন্ট্রাক্ট বা অচেনা ওয়েবসাইটে হাত দেবেন না।

👍 **সুবিধা**: ভাগ করে রাখলে স্ক্যাম শুধু *সেই নির্দিষ্ট ওয়ালেটের* টাকার ক্ষতি করে, *সবকিছুর* নয়।

👎 **অসুবিধা**: হিসাব রাখা একটু জটিল, তবে অনেক ওয়ালেট অ্যাপে ওয়ালেটের নাম দেওয়া যায়।

![](https://app.banklessacademy.com/images/web3-security/wallet-strategies-2b743061.svg)

# Knowledge Check 7

বেশি নিরাপত্তার জন্য আমরা টাকা _______________ রাখার পরামর্শ দিই।

- [ ] একাধিক এয়ারড্রপে জমা করে

> ℹ️ আবার চেষ্টা করুন! এয়ারড্রপ হলো টোকেন বিলি করা, টাকা রাখার জায়গা নয়।

- [ ] একাধিক NFT-তে আটকে

> ℹ️ আবার চেষ্টা করুন! NFT নিজেই একধরনের সম্পদ, টাকার নিরাপত্তা কৌশল নয়।

- [x] একাধিক ওয়ালেটে আলাদা করে

> ℹ️ সঠিক! আলাদা ওয়ালেটে ভাগ করে রাখলে স্ক্যাম শুধু সেই নির্দিষ্ট ওয়ালেটের টাকার ক্ষতি করে।

- [ ] একাধিক ঠিকানায় নগদ রেখে

> ℹ️ আবার চেষ্টা করুন! বিষয়টি তারল্যের নয়। আলাদা ওয়ালেটে টাকা ভাগ করাই স্ক্যামের ক্ষতি সীমিত রাখে।

# Web2 স্ক্যামের পর সামলে ওঠা

আশা করি আপনি এখনও স্ক্যামারের শিকার হননি। যদি হয়ে থাকেন, অ্যাকাউন্টগুলো আবার সুরক্ষিত করতে কয়েকটি ধাপ নেওয়া দরকার।

Gmail বা Discord-এর মতো Web2 সেবার স্ক্যামের ক্ষেত্রে আপনার করণীয়:

- আক্রান্ত অ্যাকাউন্টের পাসওয়ার্ড বদলান।
- যেখানে আছে, “sign out everywhere else” বোতাম দিয়ে স্ক্যামারকে অ্যাকাউন্ট থেকে বের করে দিন।
- `2FA` চালু করুন: সবচেয়ে ভালো পাসকি বা হার্ডওয়্যার নিরাপত্তা কী, নয়তো অথেনটিকেটর অ্যাপ।
- সংশ্লিষ্ট সেবাটিকে স্ক্যামের কথা জানান।
- আপনার ইমেইল অ্যাকাউন্টও সুরক্ষিত আছে কি না নিশ্চিত করুন।
- বন্ধু বা কমিউনিটির বিশ্বস্ত সদস্যদের সঙ্গে স্ক্যামটি নিয়ে আলোচনা করুন।

# Web3 স্ক্যামের পর সামলে ওঠা

Ethereum-এ টোকেন খরচ করতে হলে কন্ট্রাক্টকে স্পষ্ট অনুমতি দিতে হয়। কোনও নির্দিষ্ট কন্ট্রাক্টকে আপনি কতটা খরচ করতে দিয়েছেন, সেটিই টোকেনের `খরচের সীমা`। এই সীমা কম রাখলে সম্পদের ঝুঁকিও কমে।

Web3-এ প্রোটোকলের দায়িত্বে কেউ নেই যাকে স্ক্যামারের নামে নালিশ করা যায়, তবু কিছু করার আছে:

- আক্রান্ত ওয়ালেটে যা টাকা আছে সঙ্গে সঙ্গে অন্য ঠিকানায় সরান, **নতুন ঠিকানার সিড ফ্রেজ যেন আলাদা হয়**।
- [revoke.cash](https://revoke.cash) (অনেক নেটওয়ার্কে চলে) বা [etherscan.io/tokenapprovalchecker](https://etherscan.io/tokenapprovalchecker) দিয়ে টোকেনের খরচের সীমা দেখে বাতিল করুন। বাতিল করতে গ্যাস লাগে; revoke.cash-এ একটি [ধাপে ধাপে নির্দেশিকা](https://revoke.cash/learn/approvals/how-to-revoke-token-approvals) আছে।
- revoke.cash-এর “Delegations” ট্যাবে অচেনা কোনও ওয়ালেট ডেলিগেশন আছে কি না দেখুন, আর থাকলে ওয়ালেট অ্যাপের ভেতর থেকে সেটি সরান।
- ভবিষ্যতে `হার্ডওয়্যার ওয়ালেট` ব্যবহার করুন, আর যা স্বাক্ষর করেন সব যাচাই করুন।
- আক্রান্ত কমিউনিটিকে স্ক্যামের কথা জানিয়ে অন্যদের সতর্ক করুন।
- বন্ধু বা বিশ্বস্ত সদস্যদের সঙ্গে স্ক্যামের প্রক্রিয়া নিয়ে আলোচনা করুন, যাতে ভবিষ্যতে নিজেকে আর অন্যদের রক্ষা করতে পারেন।
