Web3 নিরাপত্তা
ভূমিকা
ডিজিটাল মালিকানা Web3-এর নতুন বৈশিষ্ট্য। ব্লকচেইন, ক্রিপ্টোকারেন্সি আর NFT দিয়ে Web3 মালিকানা ও ক্ষমতা ব্যবহারকারীর হাতে ফিরিয়ে দেয়। ডিজিটাল আর্থিক পণ্যের এই অনলাইন মালিকানা অনেকের কাছেই নতুন, আর এই অনভিজ্ঞতাই সুযোগসন্ধানী লোকদের অন্যের সম্পদ চুরির সুযোগ করে দেয়। বেশিরভাগ মানুষ এসব স্ক্যামের কৌশল জানেন না বলেই সেগুলো এত ভালো কাজ করে।
স্ক্যাম শুধু Web3-এ হয় না। ইমেইল আর সোশ্যাল মিডিয়ার মতো Web2 সেবাও স্ক্যামে ভরা। তাছাড়া অনেক Web3 টুল এখনও ব্যাংক অ্যাকাউন্ট বা কেন্দ্রীকৃত এক্সচেঞ্জের মতো Web2 সেবার সঙ্গে জড়িত, তাই সেগুলোর নিরাপত্তাও জরুরি। তাই অভিনন্দন, একাডেমি এক্সপ্লোরার, Web3-এ পা রাখার আগে নিজেকে এই জ্ঞান দিয়ে সাজিয়ে নেওয়ার জন্য!
এই পাঠে থাকছে:
- Web2 ও Web3 নিরাপত্তা।
- মানুষ সবচেয়ে বেশি যেভাবে টাকা হারায়, আর তা থেকে বাঁচার উপায়।
- ওয়ালেট নিরাপত্তার একটি সাধারণ কৌশল।
- স্ক্যামের শিকার হলে কীভাবে সামলে ওঠা যায়।
Web2-এ টাকা
Web2-এ প্রতিষ্ঠানগুলো মানুষের হয়ে টাকা রাখে। নিজের টাকা ব্যবহার করতে হলে ব্যবহারকারীকে প্রতিষ্ঠানের কাছে পরিচয় প্রমাণ করতে হয়। ব্যাংক অ্যাকাউন্ট বা কেন্দ্রীকৃত এক্সচেঞ্জ (CEX) ঠিক এমনই: একটি লগইন ID আর পাসওয়ার্ড লাগে।
আপনার টাকায় হাত দিতে হলে স্ক্যামারের এই ID ও পাসওয়ার্ডের জোড়াটি দরকার। টাকা সুরক্ষিত রাখার দায়িত্ব যেহেতু প্রতিষ্ঠানের, তাই জালিয়াতির লেনদেন ফিরিয়ে আনা যায়, ক্রেডিট কার্ডের লেনদেন নিয়ে আপত্তি জানানোর মতোই।
Web3-এ টাকা
Web3-এ টাকা অন্যভাবে চলে। এটি তালাবন্ধ নগদ ব্যাগের মতো: একবার খরচ হয়ে গেলে আর ফেরে না। আপনার সিড ফ্রেজ (গোপন শব্দের সেই বিশেষ তালিকা) আপনার প্রাইভেট কী খুলে দেয়, তাই যে এটি পাবে সেই ওয়ালেটের নিয়ন্ত্রণ পাবে। এটি কখনও কাউকে দেবেন না, আর ডিজিটালভাবে রাখবেন না; ছবি আর নোট অ্যাপ হ্যাক হতে পারে।
তবে নিশানা শুধু সিড ফ্রেজ নয়: একটিমাত্র ক্ষতিকর স্বাক্ষর (আপনি অনুমোদন করেছেন এমন কোনও লেনদেন বা বার্তা) সিড ফ্রেজ না দেখেই স্ক্যামারকে আপনার টোকেন সরিয়ে নিতে দেয়। সিড ফ্রেজ এবং স্বাক্ষর, দুটোই রক্ষা করুন।
জ্ঞান যাচাই 1
সত্য না মিথ্যা? সিড ফ্রেজ না জেনেও স্ক্যামাররা আপনাকে দিয়ে ক্ষতিকর লেনদেন বা অনুমোদনে স্বাক্ষর করিয়ে ওয়ালেট থেকে টোকেন সরিয়ে নিতে পারে।
-
[ ] সত্য
-
[ ] মিথ্যা
সিড ফ্রেজ নিরাপদে রাখা
সিড ফ্রেজ নিরাপদে রাখার অনেক উপায় আছে, তবে শুরুটা ভালো হয় ভৌত মাধ্যমে (ল্যামিনেট করা কাগজ বা তেমন কিছু) লিখে নিজের বাড়ির পানি ও আগুন প্রতিরোধী সিন্দুকে রাখলে। সিড ফ্রেজ ছবি তুলে বা অন্য কোনও ডিজিটাল উপায়ে রাখবেন না, এমনকি পাসওয়ার্ড ম্যানেজারেও নয়।
সিড ফ্রেজ রাখার খারাপ জায়গা:
- ফাইল রাখার আলমারিতে
- ডিজিটাল নোট অ্যাপে
- কর্মক্ষেত্রে
- ডিজিটাল ছবিতে
যেখানেই রাখুন, নিশ্চিত করুন শুধু আপনিই সেখানে পৌঁছাতে পারেন আর সেটি হারানো বা নষ্ট হওয়া থেকে সুরক্ষিত। ভবিষ্যতে কী হবে কেউ জানে না!
পাসওয়ার্ড সুরক্ষিত রাখুন
পাসওয়ার্ডের সুস্থ অভ্যাস আর তার ব্যবস্থাপনা প্রতিদিনের ইন্টারনেট ব্যবহারের একটি জরুরি অংশ।
অনলাইনে ব্যবহার করা প্রতিটি Web2 সেবার জন্য আলাদা পাসওয়ার্ড রাখুন। ইমেইল, কেন্দ্রীকৃত এক্সচেঞ্জ আর অন্যান্য অ্যাকাউন্ট সবই এর মধ্যে পড়ে। কেউ একটি অ্যাকাউন্টের ID ও পাসওয়ার্ড পেয়ে গেলে সেটিই সমস্যা, কিন্তু সেই জোড়া দিয়ে যদি আপনার সব অ্যাকাউন্ট খুলে যায়, তা অনেক বেশি ভয়ংকর!
1Password, Bitwarden আর KeePass-এর মতো পাসওয়ার্ড ম্যানেজার অ্যাপ অনেকগুলো পাসওয়ার্ড এনক্রিপ্ট করে নিরাপদে রাখে; এগুলো নতুন শক্তিশালী পাসওয়ার্ড বানিয়ে নিজে থেকেই জমা রাখতে পারে। ব্যবহারকারীকে শুধু একটি মাস্টার পাসওয়ার্ড মনে রাখতে হয়।
Web3-এর সিড ফ্রেজ পাসওয়ার্ড ম্যানেজারে রাখবেন না; একটিমাত্র পাসওয়ার্ড ফাঁস হলেই আপনার সব Web3 সম্পদ চলে যেতে পারে, আর ফিরিয়ে দেওয়ার কেউ নেই।
জ্ঞান যাচাই 2
পাসওয়ার্ড ম্যানেজার কেন উপকারী?
-
[ ] ব্যবহার করতে শুধু মাস্টার পাসওয়ার্ড মনে রাখলেই চলে।
-
[ ] এগুলো শক্তিশালী ও আলাদা পাসওয়ার্ড বানায় ও জমা রাখে।
-
[ ] এগুলো পাসওয়ার্ড এনক্রিপ্ট করে নিরাপদ রাখে।
-
[ ] উপরের সবগুলো
টু-ফ্যাক্টর অথেনটিকেশন
টু-ফ্যাক্টর অথেনটিকেশন, সংক্ষেপে 2FA, Web2 নিরাপত্তার দ্বিতীয় স্তর।
শক্তিশালী পাসওয়ার্ড থাকা সত্ত্বেও অনেকের অ্যাকাউন্ট হ্যাক হয়েছে বা তথ্য চুরি গেছে। Web2 ওয়েবসাইট আর পাসওয়ার্ড ম্যানেজার প্রায়ই দ্বিতীয় স্তর হিসেবে 2FA সমর্থন করে: পাসওয়ার্ডের পাশাপাশি অন্য কোনও ডিভাইস বা অ্যাপ থেকে প্রমাণ।
সব 2FA সমান নয়:
🥉 SMS কোড সবচেয়ে দুর্বল: স্ক্যামাররা সোশ্যাল ইঞ্জিনিয়ারিং কাজে লাগিয়ে আপনার নম্বর নিজের ডিভাইসে “SIM-swap” করে কোড পেয়ে যায়। তবু 2FA না থাকার চেয়ে SMS ভালো।
🥈 অথেনটিকেটর অ্যাপ (যেমন Google Authenticator, 2FAS বা Aegis) আপনার ডিভাইসেই কোড তৈরি করে, বেশিরভাগ অ্যাকাউন্টের জন্য ভালো পছন্দ।
🥇 পাসকি আর হার্ডওয়্যার নিরাপত্তা কী (যেমন YubiKey) ফিশিং-প্রতিরোধী সেরা উপায়: এগুলো আসল ওয়েবসাইটের সঙ্গে বাঁধা, তাই নকল সাইটে লগইন করবেই না।
জ্ঞান যাচাই 3
টু-ফ্যাক্টর অথেনটিকেশন কেন জোরালোভাবে সুপারিশ করা হয়?
-
[ ] 2FA চালু থাকলে অ্যাকাউন্ট হ্যাক করা অসম্ভব।
-
[ ] এটি Web2 অ্যাকাউন্টে আরেকটি নিরাপত্তার স্তর যোগ করে।
-
[ ] এটি পাসওয়ার্ডকে আরও শক্তিশালী করে।
-
[ ] উপরের সবগুলো
সোশ্যাল ইঞ্জিনিয়ারিং স্ক্যাম
Web2 আর Web3, দুই জায়গাতেই স্ক্যামাররা ফিশিং কৌশলে মানুষকে ভুলিয়ে পাসওয়ার্ড ও সিড ফ্রেজ আদায় করে, কিংবা ক্ষতিকর লেনদেনে স্বাক্ষর করায়। প্রায়ই তারা সাপোর্ট কর্মী সেজে সাহায্যের কথা বলে, “হ্যালো, আমি MetaMask সাপোর্ট থেকে বলছি”, অথবা কমিউনিটির অ্যাডমিন সেজে বলে, “নতুন NFT মিন্ট, শুধু আমাদের কমিউনিটির জন্য”।
তারা চাপ দিতে সোশ্যাল ইঞ্জিনিয়ারিং ব্যবহার করে। যেমন:
- “সময় ফুরিয়ে আসছে!” আপনাকে তাড়াহুড়োয় ফেলা।
- “অভিনন্দন, আপনি আমাদের গিভঅ্যাওয়ে জিতেছেন!” বিশেষ কিছু পাওয়ার অনুভূতি তৈরি করা।
- “আমাদের প্রি-মিন্টে আগেভাগে ঢোকার সুযোগ নিন!” শিকারের মনে
FOMOতৈরি করা।
সুযোগ হাতছাড়া হওয়ার ভয়
FOMO মানে ‘Fear Of Missing Out’, অর্থাৎ সুযোগ হাতছাড়া হওয়ার ভয়। এটি সেই চাপা অস্থিরতা যে এখনই কিছু না করলে দারুণ একটি সুযোগ বা লাভ হাতছাড়া হয়ে যাবে।
FOMO-র বিরুদ্ধে সবচেয়ে ভালো প্রতিরক্ষা হলো কম্পিউটার থেকে একটু সরে গিয়ে বিরতি নেওয়া। চাপে থাকলে মানুষ পরিষ্কার ভাবতে পারে না, আর সে কারণেই FOMO স্ক্যামের এত কার্যকর অস্ত্র। পরিস্থিতি থেকে একটু দূরে সরলে স্ক্যামকে স্ক্যাম হিসেবে চেনা অনেক সহজ হয়ে যায়।
জ্ঞান যাচাই 4
স্ক্যামাররা সোশ্যাল ইঞ্জিনিয়ারিং কীভাবে ব্যবহার করে?
-
[ ] কমিউনিটির কর্তৃপক্ষ সেজে।
-
[ ] অল্প সময়ের কথা বলে চাপ দিয়ে।
-
[ ] FOMO তৈরি করতে গিভঅ্যাওয়ে বা ফ্রি NFT দেওয়ার কথা বলে।
-
[ ] উপরের সবগুলো
সোশ্যাল মিডিয়ায় নিরাপত্তা
স্ক্যামাররা সোশ্যাল মিডিয়া আর ক্রিপ্টো প্রকল্পের Discord সার্ভারে ঘোরাফেরা করতে ভালোবাসে, আর অভিজ্ঞ সদস্যদের চোখ এড়াতে সাধারণত কথা সরাসরি বার্তায় নিয়ে যায়। খোলা জায়গায় কথা বলুন, কখনও কাউকে সিড ফ্রেজ দেবেন না, আর DM-এ পাঠানো লিংক থেকে কিছুতে স্বাক্ষর করবেন না।
সোশ্যাল মিডিয়ার রেড ফ্ল্যাগ:
🚩 ভাষা ও বানানের ভুল: যান্ত্রিক অনুবাদের মতো লেখা, এলোমেলো বানান।
🚩 FOMO: “সুযোগ হারাবেন না!”
🚩 ছদ্মবেশ: অ্যাডমিন, সাপোর্ট ডেস্ক, Vitalik Buterin, Elon Musk ইত্যাদি।
🚩 নিশ্চিত মুনাফা: ক্রিপ্টোতে কোনও কিছুই নিশ্চিত নয়।
🚩 না চাইতেই আসা লিংক ও প্রস্তাব, বিশেষ করে সরাসরি বার্তায়।
সোশ্যাল মিডিয়ায় ভালো অভ্যাস
নিরাপদ থাকার অভ্যাস:
✅ পণ্য বেচতে যদি তাদের আপনাকে সরাসরি বার্তা পাঠাতে হয়, সেটি সম্ভবত আপনার দরকার নেই।
✅ প্রকল্পের ফলোয়ার ও সদস্যসংখ্যা দেখুন, যদিও এগুলো প্রকল্পের সততা, মান বা স্থিতিশীলতার নিশ্চয়তা দেয় না।
✅ সবকিছু বাইরের কোনও সূত্র দিয়ে যাচাই করুন, যেমন প্রকল্পের আরেকটি অফিসিয়াল অ্যাকাউন্ট।
✅ সন্দেহ হলে আপনি ভরসা করেন এমন বড় কমিউনিটির নির্ভরযোগ্য সদস্যদের জিজ্ঞাসা করুন, আর প্রশ্নটি করুন খোলা জায়গায়।
স্ক্যাম টোকেন আর অ্যাড্রেস পয়জনিং
ওয়ালেটে হঠাৎ অচেনা টোকেন বা NFT দেখছেন? স্ক্যাম টোকেন একসঙ্গে হাজার হাজার ওয়ালেটে পাঠানো হয়, এই আশায় যে কেউ সেগুলো সরাতে বা বেচতে গিয়ে টোকেনের স্মার্ট কন্ট্রাক্টে লুকানো ক্ষতিকর কোড চালু করবে, নয়তো ফিশিং সাইটে গিয়ে সিড ফ্রেজ বা ক্ষতিকর স্বাক্ষর দিয়ে বসবে। সবচেয়ে ভালো জবাব: একেবারেই হাত দেবেন না; ফেলে রাখুন বা ওয়ালেটে লুকিয়ে দিন।
কাছাকাছি আরেকটি কৌশল অ্যাড্রেস পয়জনিং: আপনার চেনা ঠিকানার প্রায় হুবহু মতো দেখতে একটি ঠিকানা বানিয়ে স্ক্যামাররা সেখান থেকে সামান্য পরিমাণ পাঠায়, যার প্রথম আর শেষ অক্ষরগুলো মিলে যায়। পরে লেনদেনের তালিকা থেকে ঠিকানা কপি করলে ভুল করে স্ক্যামারেরটি নিয়ে ফেলতে পারেন।
নিজেকে বাঁচান:
- লেনদেনের তালিকা থেকে ঠিকানা কপি করবেন না।
- শুধু প্রথম আর শেষ কয়েকটি অক্ষরের চেয়ে বেশি মিলিয়ে দেখুন।
- বড় পরিমাণ পাঠানোর আগে অল্প পরিমাণে একবার পরখ করুন।
ক্ষতিকর অনুমোদন আর ব্লাইন্ড সাইনিং
আজকাল বেশিরভাগ টাকা হারায় সিড ফ্রেজ চুরির কারণে নয়, বরং নিজের দেওয়া স্বাক্ষরের কারণে। “ওয়ালেট ড্রেইনার” ফিশিং কিট এমন লেনদেন বা বার্তা দেখায় যা সাধারণ মনে হয়, কিন্তু নয়:
- ক্ষতিকর অনুমোদন: একটিমাত্র অনুমোদনের লেনদেন স্ক্যামারের কন্ট্রাক্টকে আপনার টোকেন বা NFT খরচ করার সীমাহীন
টোকেন খরচের সীমাদিতে পারে। - স্বাক্ষর ফিশিং: গ্যাসবিহীন স্বাক্ষরে দেওয়া অনুমোদন (যেমন Permit2) কোনও লেনদেন ছাড়াই টোকেন সরানোর ছাড়পত্র দিতে পারে।
- ডেলিগেশন ড্রেইন: ওয়ালেটের নতুন একটি সুবিধা (EIP-7702) একটিমাত্র স্বাক্ষরে আপনার অ্যাকাউন্টে কোড বসাতে দেয়; ড্রেইনাররা এর অপব্যবহার করে ওয়ালেট নিজে থেকেই খালি করে।
না বুঝে স্বাক্ষর করাকে বলে ব্লাইন্ড সাইনিং, আর এতে পেশাদাররাও ঠকেন: 2025 সালের ফেব্রুয়ারিতে Bybit এক্সচেঞ্জ এমন একটি লেনদেন অনুমোদন করে প্রায় $1.5 বিলিয়ন হারায়, যার পর্দায় দেখানো তথ্য বদলে দেওয়া হয়েছিল।
আপনার প্রতিরক্ষা: ধীরে চলুন, স্বাক্ষরের প্রতিটি অনুরোধ পড়ুন, “ওয়ালেট যাচাই করুন” ধরনের বার্তাকে শত্রু ধরুন, আর এমন ওয়ালেট ব্যবহার করুন যা স্বাক্ষরের আগে লেনদেন সিমুলেট করে দেখায়।
জ্ঞান যাচাই 5
আপনি একটি DM পেলেন: “আপনার ওয়ালেট মাইগ্রেট করা দরকার: metamask-upgrade.app-এ যুক্ত হয়ে সম্পদ যাচাই করতে স্বাক্ষর করুন।” সাইটটি একটি গ্যাসবিহীন অনুমোদনে স্বাক্ষর চাইছে। এখানে সমস্যা কোথায়?
-
[ ] কিছুই না: স্বাক্ষর বিনামূল্যে, টাকা সরাতে পারে না।
-
[ ] সিড ফ্রেজও লিখে দিলে তবেই এটি বিপজ্জনক।
-
[ ] এটি নিরাপদ, কারণ সাপোর্ট টিম সরাসরি বার্তাতেই যোগাযোগ করে।
-
[ ] এটি স্বাক্ষর ফিশিং: স্বাক্ষরটি আপনার টোকেন সরিয়ে নিতে পারে।
হার্ডওয়্যার ওয়ালেট
আমাদের ওয়ালেটের প্রাথমিক ধারণা পাঠ থেকে মনে থাকলে, হার্ডওয়্যার ওয়ালেট আপনার প্রাইভেট কী ইন্টারনেটে যুক্ত কম্পিউটার থেকে দূরে একটি আলাদা ডিভাইসে রাখে। এতে টাকা অনেক বেশি নিরাপদ থাকে: ম্যালওয়্যার কী পড়তে পারে না, আর চোরকে ডিভাইসটি হাতে নিয়ে সেটি ভাঙতে হবে। জনপ্রিয় বিকল্পের মধ্যে আছে Ledger, Trezor আর Keystone। সবসময় সরাসরি নির্মাতার কাছ থেকেই কিনুন।
MetaMask-এর মতো ব্রাউজার এক্সটেনশন ওয়ালেটের ভেতর দিয়েও হার্ডওয়্যার ওয়ালেট চালাতে পারেন, যা সুবিধা আর হার্ডওয়্যার নিরাপত্তা একসঙ্গে দেয়। Ledger এটি সাজানোর জন্য নিজেদের একটি নির্দেশিকা লিখেছে।
একটি সীমা আছে: হার্ডওয়্যার ওয়ালেট আপনি যা অনুমোদন করেন তাতেই স্বাক্ষর করে, তাই না বুঝে ক্ষতিকর লেনদেনে স্বাক্ষর করলে টাকা যাবেই। নিশ্চিত করার আগে ডিভাইসের নিজের পর্দায় তথ্য মিলিয়ে দেখুন।
জ্ঞান যাচাই 6
সত্য না মিথ্যা? হার্ডওয়্যার ওয়ালেট তখনই আপনার টাকা নিরাপদ রাখে, যখন অনুমোদনের আগে প্রতিটি লেনদেন যাচাই করে নেন।
-
[ ] সত্য
-
[ ] মিথ্যা
ওয়ালেট কৌশল
হার্ডওয়্যার ওয়ালেট যোগ করার পর টাকা সুরক্ষিত রাখার সবচেয়ে ভালো উপায়গুলোর একটি হলো একাধিক ওয়ালেট ব্যবহার করে ভাগ করে রাখা। তিনটি আলাদা ওয়ালেট নিয়ে একটি কৌশল:
- সোশ্যাল ওয়ালেট: প্রায় খালি একটি
হট ওয়ালেট, লগইন, মিন্ট আর নতুন dApp পরখ করার জন্য। ধরে নিন এতে যা আছে সবই হারাতে পারে। - ট্রেডিং ওয়ালেট: ট্রেড আর অল্প সময়ের নোটিশে সরাতে হতে পারে এমন টাকার জন্য আরেকটি হট ওয়ালেট।
- HODL ওয়ালেট: দীর্ঘমেয়াদে ধরে রাখার (
HODL) জন্য একটিহার্ডওয়্যার ওয়ালেট। এটি দিয়ে কখনও স্মার্ট কন্ট্রাক্ট বা অচেনা ওয়েবসাইটে হাত দেবেন না।
👍 সুবিধা: ভাগ করে রাখলে স্ক্যাম শুধু সেই নির্দিষ্ট ওয়ালেটের টাকার ক্ষতি করে, সবকিছুর নয়।
👎 অসুবিধা: হিসাব রাখা একটু জটিল, তবে অনেক ওয়ালেট অ্যাপে ওয়ালেটের নাম দেওয়া যায়।
জ্ঞান যাচাই 7
বেশি নিরাপত্তার জন্য আমরা টাকা _______________ রাখার পরামর্শ দিই।
-
[ ] একাধিক এয়ারড্রপে জমা করে
-
[ ] একাধিক NFT-তে আটকে
-
[ ] একাধিক ওয়ালেটে আলাদা করে
-
[ ] একাধিক ঠিকানায় নগদ রেখে
Web2 স্ক্যামের পর সামলে ওঠা
আশা করি আপনি এখনও স্ক্যামারের শিকার হননি। যদি হয়ে থাকেন, অ্যাকাউন্টগুলো আবার সুরক্ষিত করতে কয়েকটি ধাপ নেওয়া দরকার।
Gmail বা Discord-এর মতো Web2 সেবার স্ক্যামের ক্ষেত্রে আপনার করণীয়:
- আক্রান্ত অ্যাকাউন্টের পাসওয়ার্ড বদলান।
- যেখানে আছে, “sign out everywhere else” বোতাম দিয়ে স্ক্যামারকে অ্যাকাউন্ট থেকে বের করে দিন।
2FAচালু করুন: সবচেয়ে ভালো পাসকি বা হার্ডওয়্যার নিরাপত্তা কী, নয়তো অথেনটিকেটর অ্যাপ।- সংশ্লিষ্ট সেবাটিকে স্ক্যামের কথা জানান।
- আপনার ইমেইল অ্যাকাউন্টও সুরক্ষিত আছে কি না নিশ্চিত করুন।
- বন্ধু বা কমিউনিটির বিশ্বস্ত সদস্যদের সঙ্গে স্ক্যামটি নিয়ে আলোচনা করুন।
Web3 স্ক্যামের পর সামলে ওঠা
Ethereum-এ টোকেন খরচ করতে হলে কন্ট্রাক্টকে স্পষ্ট অনুমতি দিতে হয়। কোনও নির্দিষ্ট কন্ট্রাক্টকে আপনি কতটা খরচ করতে দিয়েছেন, সেটিই টোকেনের খরচের সীমা। এই সীমা কম রাখলে সম্পদের ঝুঁকিও কমে।
Web3-এ প্রোটোকলের দায়িত্বে কেউ নেই যাকে স্ক্যামারের নামে নালিশ করা যায়, তবু কিছু করার আছে:
- আক্রান্ত ওয়ালেটে যা টাকা আছে সঙ্গে সঙ্গে অন্য ঠিকানায় সরান, নতুন ঠিকানার সিড ফ্রেজ যেন আলাদা হয়।
- revoke.cash (অনেক নেটওয়ার্কে চলে) বা etherscan.io/tokenapprovalchecker দিয়ে টোকেনের খরচের সীমা দেখে বাতিল করুন। বাতিল করতে গ্যাস লাগে; revoke.cash-এ একটি ধাপে ধাপে নির্দেশিকা আছে।
- revoke.cash-এর “Delegations” ট্যাবে অচেনা কোনও ওয়ালেট ডেলিগেশন আছে কি না দেখুন, আর থাকলে ওয়ালেট অ্যাপের ভেতর থেকে সেটি সরান।
- ভবিষ্যতে
হার্ডওয়্যার ওয়ালেটব্যবহার করুন, আর যা স্বাক্ষর করেন সব যাচাই করুন। - আক্রান্ত কমিউনিটিকে স্ক্যামের কথা জানিয়ে অন্যদের সতর্ক করুন।
- বন্ধু বা বিশ্বস্ত সদস্যদের সঙ্গে স্ক্যামের প্রক্রিয়া নিয়ে আলোচনা করুন, যাতে ভবিষ্যতে নিজেকে আর অন্যদের রক্ষা করতে পারেন।