You need to enable JavaScript to run this app.
Bankless Academy

Web3 பாதுகாப்பு

Web3-இல் அதிகம் காணப்படும் மோசடிகளிடமிருந்து உங்களையும் உங்கள் வாலெட்டையும் பாதுகாத்துக்கொள்ளுங்கள்.
பாடம் தொடங்குங்கள்

அறிமுகம்

டிஜிட்டல் உரிமை என்பது Web3-இன் புதிய அம்சம். பிளாக்செயின்கள், கிரிப்டோகரன்சிகள், NFT-கள் மூலம் உரிமையையும் அதிகாரத்தையும் Web3 பயனர்களிடமே திருப்பித் தருகிறது. டிஜிட்டல் நிதிப் பொருட்களை இணையத்தில் சொந்தமாக வைத்திருப்பது பலருக்குப் புதிது. அந்த அனுபவமின்மையைப் பயன்படுத்தி பிறரின் சொத்துகளைத் திருடுவோருக்கு வாய்ப்பு கிடைக்கிறது. இந்த மோசடிகள் எப்படி இயங்குகின்றன என்பது பெரும்பாலானோருக்குத் தெரியாததால்தான் அவை வெற்றி பெறுகின்றன.

ஆனால் மோசடிகள் Web3-இல் மட்டும் இல்லை. மின்னஞ்சல், சமூக ஊடகம் போன்ற Web2 சேவைகளிலும் அவை நிறைந்துள்ளன. மேலும், பல Web3 கருவிகள் வங்கிக் கணக்குகள், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள் போன்ற Web2 சேவைகளுடன் இன்னும் இணைந்தே இருக்கின்றன. எனவே அவற்றைப் பாதுகாப்பதும் முக்கியம். Web3-க்குள் நுழையும்போது உங்களைக் காக்கும் அறிவை இப்போது பெறுகிறீர்கள். வாழ்த்துகள், Academy எக்ஸ்ப்ளோரர்!

இந்தப் பாடத்தில் காண்பவை:

  • Web2 மற்றும் Web3 பாதுகாப்பு.
  • மக்கள் பணத்தை இழக்கும் பொதுவான வழிகளும், அவற்றிலிருந்து தற்காத்துக்கொள்ளும் முறைகளும்.
  • வாலெட் பாதுகாப்புக்கான ஒரு பொதுவான உத்தி.
  • மோசடிக்கு ஆளானால் எப்படி மீள்வது.

Web2-இல் பணம்

Web2-இல் நிறுவனங்கள்தான் மக்களுக்காகப் பணத்தை வைத்திருக்கின்றன. பணத்தைப் பயன்படுத்த வேண்டுமானால், பயனர் தன் அடையாளத்தை அந்த நிறுவனத்திடம் நிரூபிக்க வேண்டும். வங்கிக் கணக்கு அல்லது மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச் (CEX) போலவே: உள்நுழைவு ID-யும் பாஸ்வேர்டும் தேவை.

உங்கள் பணத்தை அணுக ஒரு மோசடிக்காரருக்கு இந்த ID + பாஸ்வேர்ட் சேர்க்கை தேவை. உங்கள் பணத்தைக் காக்கும் பொறுப்பு நிறுவனங்களிடம் இருப்பதால், மோசடிப் பரிவர்த்தனைகளைத் திரும்பப் பெற முடியும். கிரெடிட் கார்டு பரிவர்த்தனைத் தகராறு போல.

Web3-இல் பணம்

Web3-இல் பணம் வேறு விதமாக இயங்குகிறது. அது பூட்டிய பணப்பை போன்றது: ஒருமுறை பணம் சென்றுவிட்டால், சென்றதுதான். உங்கள் சீட் ஃபிரேஸ் (அந்த ரகசியச் சொற்களின் தொகுப்பு) உங்கள் தனிப்பட்ட விசைகள் அனைத்தையும் திறக்கிறது. எனவே அது கிடைப்பவர் உங்கள் வாலெட்டையே கட்டுப்படுத்துவார். அதை யாரிடமும் தரக்கூடாது, டிஜிட்டல் வடிவில் சேமிக்கக் கூடாது. புகைப்படங்களும் நோட்ஸ் ஆப்களும் திருடப்படலாம்.

ஆனால் இலக்கு சீட் ஃபிரேஸ் மட்டுமல்ல. நீங்கள் ஒப்புதல் அளிக்கும் ஒரு தீங்கான கையொப்பம் (பரிவர்த்தனை அல்லது செய்தி) மட்டுமே போதும்; சீட் ஃபிரேஸ் தெரியாமலேயே மோசடிக்காரர் உங்கள் டோக்கன்களைக் காலி செய்யலாம். உங்கள் சீட் ஃபிரேஸையும் உங்கள் கையொப்பத்தையும் பாதுகாத்துக்கொள்ளுங்கள்.

அறிவுச் சோதனை 1

உண்மையா பொய்யா? உங்கள் சீட் ஃபிரேஸ் தெரியாமலேயே, தீங்கான பரிவர்த்தனை அல்லது அனுமதியில் கையொப்பமிட உங்களை ஏமாற்றி, மோசடிக்காரர்கள் உங்கள் வாலெட்டிலிருந்து டோக்கன்களைக் காலி செய்ய முடியும்.

  • [ ] உண்மை

  • [ ] பொய்

சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமித்தல்

சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமிக்கப் பல வழிகள் உள்ளன. நல்ல தொடக்கம்: அதைக் காகிதத்தில் எழுதி (லேமினேட் செய்தால் இன்னும் நல்லது), உங்கள் வீட்டிலேயே தண்ணீரும் தீயும் பாதிக்காத பெட்டகத்தில் வையுங்கள். சீட் ஃபிரேஸ் புகைப்படமாகவோ வேறு டிஜிட்டல் வடிவிலோ சேமிக்க வேண்டாம், பாஸ்வேர்ட் மேனேஜரில் கூட வேண்டாம்.

சீட் ஃபிரேஸை வைக்கக் கூடாத இடங்கள்:

  • கோப்பு அலமாரி
  • டிஜிட்டல் நோட்ஸ் ஆப்
  • உங்கள் பணியிடம்
  • டிஜிட்டல் புகைப்படம்

எங்கு சேமித்தாலும், அது உங்களுக்கு மட்டுமே அணுகக்கூடியதாகவும், தொலைவதிலிருந்தும் அழிவிலிருந்தும் பாதுகாக்கப்பட்டதாகவும் இருக்க வேண்டும். எதிர்காலத்தில் என்ன நடக்கும் என்று யாருக்குத் தெரியும்!

பாஸ்வேர்டுகளைப் பாதுகாத்தல்

தினசரி இணையப் பயன்பாட்டில் பாஸ்வேர்டுகளைச் சரியாகப் பயன்படுத்துவதும் நிர்வகிப்பதும் முக்கியம்.

நீங்கள் பயன்படுத்தும் ஒவ்வொரு Web2 சேவைக்கும் வெவ்வேறு பாஸ்வேர்ட் இருக்க வேண்டும். மின்னஞ்சல், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள், மற்ற சேவைக் கணக்குகள் அனைத்தும் இதில் அடங்கும். ஒரு கணக்கின் ID + பாஸ்வேர்ட் யாருக்கேனும் கிடைத்தால் அதுவே பிரச்சினைதான்; அந்தச் சேர்க்கை உங்கள் எல்லாக் கணக்குகளையும் திறந்தால் நிலைமை இன்னும் மோசம்!

1Password, Bitwarden, KeePass போன்ற பாஸ்வேர்ட் மேனேஜர் ஆப்கள் பல பாஸ்வேர்டுகளைப் பாதுகாப்பாகச் சேமித்து என்க்ரிப்ட் செய்கின்றன. புதிய வலிமையான பாஸ்வேர்டுகளை உருவாக்கித் தானாகச் சேமிக்கும் வசதியும் உண்டு. பயனர் ஒரே ஒரு மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்.

Web3 சீட் ஃபிரேஸ் பாஸ்வேர்ட் மேனேஜரில் சேமிக்க வேண்டாம். ஒரே ஒரு பாஸ்வேர்ட் கசிவு போதும், உங்கள் Web3 சொத்துகள் அனைத்தும் போய்விடும். அவற்றை மீட்டுத் தர யாரும் இல்லை.

அறிவுச் சோதனை 2

பாஸ்வேர்ட் மேனேஜர்கள் ஏன் பயனுள்ளவை?

  • [ ] மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்

  • [ ] வலிமையான, தனித்துவமான பாஸ்வேர்டுகளை உருவாக்கிச் சேமிக்கின்றன

  • [ ] பாஸ்வேர்டுகளை என்க்ரிப்ட் செய்து பாதுகாக்கின்றன

  • [ ] மேற்கண்ட அனைத்தும்

டூ-ஃபாக்டர் அத்தென்டிகேஷன்

டூ-ஃபாக்டர் அத்தென்டிகேஷன் (2FA) என்பது Web2 பாதுகாப்பின் இரண்டாம் அடுக்கு.

வலிமையான பாஸ்வேர்ட் இருந்தும் பலரின் கணக்குகள் ஹேக் ஆகியுள்ளன. Web2 தளங்களும் பாஸ்வேர்ட் மேனேஜர்கள் கூட 2FA-வை ஆதரிக்கின்றன: பாஸ்வேர்டுடன் சேர்த்து இன்னொரு சாதனம் தரும் சான்று.

எல்லா 2FA-வும் ஒன்று போல் அல்ல:

🥉 SMS குறியீடுகள் பலவீனமானவை: சோஷியல் இன்ஜினியரிங் மூலம் உங்கள் ஃபோன் எண்ணைத் தங்கள் சாதனத்துக்கு மாற்றி (“SIM-swap”) குறியீடுகளைப் பெறுவார்கள். இருந்தாலும் 2FA இல்லாததைவிட மேல்.

🥈 அத்தென்டிகேட்டர் ஆப்கள் (Google Authenticator, 2FAS, Aegis) உங்கள் சாதனத்திலேயே குறியீடுகளை உருவாக்கும். பெரும்பாலான கணக்குகளுக்கு நல்ல தேர்வு.

🥇 பாஸ்கீகளும் ஹார்ட்வேர் பாதுகாப்பு விசைகளும் (YubiKey போன்றவை) ஃபிஷிங்கை எதிர்க்கும் சிறந்தவை: உண்மையான தளத்துடன் பிணைந்திருப்பதால் போலித் தளத்தில் உள்நுழையவே செய்யாது.

அறிவுச் சோதனை 3

டூ-ஃபாக்டர் அத்தென்டிகேஷன் ஏன் வலியுறுத்தப்படுகிறது?

  • [ ] 2FA இருந்தால் கணக்கை ஹேக் செய்வதே சாத்தியமில்லை

  • [ ] Web2 கணக்குகளுக்கு இன்னொரு பாதுகாப்பு அடுக்கைச் சேர்க்கிறது

  • [ ] பாஸ்வேர்டுகளை வலிமையாக்குகிறது

  • [ ] மேற்கண்ட அனைத்தும்

சோஷியல் இன்ஜினியரிங் மோசடிகள்

Web2, Web3 இரண்டிலும் மோசடிக்காரர்கள் ஃபிஷிங் உத்திகளைப் பயன்படுத்துகிறார்கள். பாஸ்வேர்ட், சீட் ஃபிரேஸ் ஆகியவற்றைக் கொடுக்கவோ, தீங்கான பரிவர்த்தனையில் கையொப்பமிடவோ மக்களை ஏமாற்றுவதே நோக்கம். “வணக்கம், இது MetaMask ஆதரவுப் பிரிவு” என்று உதவி தருவது போலவோ, “எங்கள் சமூகத்துக்கு மட்டும் புதிய NFT மிண்ட்” என்று சமூக நிர்வாகி போலவோ நடிப்பார்கள்.

மக்களை நெருக்கடிக்கு உள்ளாக்க சோஷியல் இன்ஜினியரிங் பயன்படுத்துகிறார்கள். எடுத்துக்காட்டுகள்:

  • “நேரம் முடியப்போகிறது!” உங்களை அவசரப்படுத்துகிறது.
  • “வாழ்த்துகள், எங்கள் பரிசு உங்களுக்கு!” சிறப்புரிமை போல் தோன்றுகிறது.
  • “எங்கள் பிரீ-மிண்டுக்கு முன்கூட்டியே அணுகல்!” FOMO உருவாக்குகிறது.

தவறவிடும் பயம்

FOMO என்பது ‘Fear Of Missing Out’, அதாவது ஒரு வாய்ப்பைத் தவறவிடும் பயம். இப்போதே ஏதாவது செய்யாவிட்டால் பெரிய பலனையோ வாய்ப்பையோ இழந்துவிடுவோம் என்ற பதற்ற உணர்வு அது.

FOMO-வுக்கு எதிரான சிறந்த பாதுகாப்பு எளிமையானது: கணினியிலிருந்து சற்று விலகி இடைவேளை எடுங்கள். பதற்றத்தில் இருக்கும்போது யாராலும் தெளிவாக யோசிக்க முடியாது; அதனால்தான் மோசடிக்கு FOMO இவ்வளவு பயனுள்ள கருவியாக இருக்கிறது. சூழலிலிருந்து சற்று விலகினால், மோசடியை மோசடி என்று அடையாளம் காண்பது மிகவும் எளிதாகும்.

அறிவுச் சோதனை 4

மோசடிக்காரர்கள் சோஷியல் இன்ஜினியரிங்கை எப்படிப் பயன்படுத்துகிறார்கள்?

  • [ ] ஒரு சமூகத்தின் அதிகாரி போல நடிப்பது

  • [ ] குறைந்த நேரம் தந்து அவசரப்படுத்துவது

  • [ ] FOMO உருவாக்க இலவச NFT-களையும் பரிசுகளையும் தருவது

  • [ ] மேற்கண்ட அனைத்தும்

சமூக ஊடகப் பாதுகாப்பு

மோசடிக்காரர்கள் சமூக ஊடகங்களிலும் கிரிப்டோ திட்டங்களின் Discord சர்வர்களிலும் நடமாடுகிறார்கள். அனுபவம் உள்ளவர்கள் கண்டுபிடிக்காமல் இருக்க உரையாடலை நேரடிச் செய்திக்கு (DM) மாற்றுவார்கள். பொது இடங்களிலேயே பேசுங்கள். உங்கள் சீட் ஃபிரேஸ் யாருக்கும் தரவே கூடாது; DM-இல் வரும் இணைப்பு வழியாக எதிலும் கையொப்பமிடக் கூடாது.

சமூக ஊடக ரெட் ஃபிளாக்குகள்:

🚩 மொழி, இலக்கணப் பிழைகள்: They’re/their/there போன்றவை.

🚩 FOMO: “தவறவிட்டுவிடாதீர்கள்!”

🚩 ஆள்மாறாட்டம்: நிர்வாகி, ஆதரவுப் பிரிவு, Vitalik Buterin, Elon Musk போன்றோர்.

🚩 உறுதியான லாபம்: கிரிப்டோவில் எதுவும் உறுதி இல்லை.

🚩 கேட்காமல் வரும் இணைப்புகளும் சலுகைகளும், குறிப்பாக நேரடிச் செய்திகளில்.

சமூக ஊடகத்தில் சிறந்த நடைமுறைகள்

பாதுகாப்பாக இருக்க:

✅ தங்கள் தயாரிப்பை விற்க உங்களுக்கு நேரடிச் செய்தி அனுப்ப வேண்டியிருந்தால், அது உங்களுக்குத் தேவையில்லாத ஒன்றாகவே இருக்கும்.

✅ திட்டத்தின் பின்தொடர்பவர்கள், உறுப்பினர்கள் எண்ணிக்கையைப் பாருங்கள். இவை திட்டத்தின் நம்பகத்தன்மையையோ தரத்தையோ உறுதி செய்யாது.

✅ வேறொரு அதிகாரப்பூர்வ கணக்கு போன்ற வெளி ஆதாரத்தில் எல்லாவற்றையும் சரிபாருங்கள்.

✅ சந்தேகம் வந்தால், நீங்கள் நம்பும் பெரிய சமூகத்தின் மதிப்புமிக்க உறுப்பினர்களிடம் பொதுவெளியில் கேளுங்கள்.

ஸ்கேம் டோக்கன்களும் முகவரி விஷமாக்கலும்

உங்கள் வாலெட்டில் தெரியாத டோக்கன்களோ NFT-களோ வந்திருக்கிறதா? ஸ்கேம் டோக்கன்கள் ஒரே நேரத்தில் ஆயிரக்கணக்கான வாலெட்டுகளுக்கு அனுப்பப்படுகின்றன. அவற்றை நகர்த்தவோ விற்கவோ முயன்றால், டோக்கனின் ஸ்மார்ட் ஒப்பந்தத்தில் மறைந்த தீங்கான குறியீடு இயங்கும், அல்லது சீட் ஃபிரேஸ் கேட்கும் ஃபிஷிங் தளத்துக்கு இழுக்கும். சிறந்த பதில்: தொடர்பே வேண்டாம். அப்படியே விடுங்கள் அல்லது மறைத்து வையுங்கள்.

இன்னொரு தந்திரம் முகவரி விஷமாக்கல் (address poisoning): நீங்கள் பயன்படுத்தும் முகவரியின் முதல், கடைசி எழுத்துகளுடன் பொருந்தும் போலி முகவரியிலிருந்து சிறு தொகையை அனுப்புவார்கள். பரிவர்த்தனை வரலாற்றிலிருந்து முகவரியை நகலெடுத்தால், போலி முகவரி கையில் வந்துவிடும்.

தற்காத்துக்கொள்ள:

  • பரிவர்த்தனை வரலாற்றிலிருந்து முகவரிகளை நகலெடுக்காதீர்கள்.
  • முதல், கடைசி சில எழுத்துகளை மட்டும் அல்ல, முழு முகவரியையும் சரிபாருங்கள்.
  • பெரிய தொகை அனுப்பும் முன் சிறிய தொகையைச் சோதனையாக அனுப்புங்கள்.

தீங்கான அனுமதிகளும் கண்மூடித்தனமான கையொப்பமும்

இன்று பெரும்பாலான பணம் திருடப்பட்ட சீட் ஃபிரேஸால் அல்ல, கொடுக்கப்பட்ட கையொப்பங்களால்தான் இழக்கப்படுகிறது. “வாலெட் டிரெயினர்” ஃபிஷிங் கருவிகள் சாதாரணமாகத் தோன்றும் ஒரு பரிவர்த்தனையையோ செய்தியையோ காட்டும். ஆனால் அது சாதாரணமானது அல்ல:

  • தீங்கான அனுமதிகள்: ஒரே ஒரு அனுமதிப் பரிவர்த்தனை போதும்; உங்கள் டோக்கன்களையோ NFT-களையோ செலவிட மோசடிக்காரரின் ஒப்பந்தத்துக்கு வரம்பற்ற டோக்கன் செலவு வரம்பு கிடைத்துவிடும்.
  • கையொப்ப ஃபிஷிங்: கேஸ் இல்லாத கையொப்ப அனுமதிகள் (Permit2 போன்றவை) பரிவர்த்தனையே இல்லாமல் டோக்கன் பரிமாற்றத்துக்கு அனுமதி தரும்.
  • பிரதிநிதித்துவக் கொள்ளை: புதிய வாலெட் வசதி (EIP-7702) ஒரே கையொப்பத்தில் உங்கள் அக்கவுண்டில் குறியீட்டை நிறுவ அனுமதிக்கிறது. இதைப் பயன்படுத்தி வாலெட்டுகளைத் தானாகக் காலி செய்கிறார்கள்.

புரியாத ஒன்றில் கையொப்பமிடுவதை கண்மூடித்தனமான கையொப்பம் என்கிறோம். நிபுணர்களும் இதில் சிக்கியுள்ளனர்: 2025 பிப்ரவரியில், திரையில் காட்டப்பட்டது மாற்றப்பட்ட ஒரு பரிவர்த்தனைக்கு ஒப்புதல் அளித்ததால் Bybit எக்ஸ்சேஞ்ச் சுமார் $1.5 பில்லியனை இழந்தது.

உங்கள் பாதுகாப்பு: அவசரப்படாதீர்கள், ஒவ்வொரு கையொப்பக் கோரிக்கையையும் படியுங்கள், “உங்கள் வாலெட்டைச் சரிபாருங்கள்” என்ற கோரிக்கைகளை அபாயகரமானவையாகவே கருதுங்கள், கையொப்பமிடும் முன் பரிவர்த்தனையை உருவகப்படுத்திக் காட்டும் வாலெட்டைப் பயன்படுத்துங்கள்.

அறிவுச் சோதனை 5

உங்களுக்கு ஒரு DM வருகிறது: “உங்கள் வாலெட்டை மாற்ற வேண்டும்: metamask-upgrade.app-இல் இணைத்து, சொத்துகளைச் சரிபார்க்கக் கையொப்பமிடுங்கள்.” அந்தத் தளம் கேஸ் இல்லாத ஒரு அனுமதியில் கையொப்பம் கேட்கிறது. இங்கே என்ன தவறு?

  • [ ] எதுவும் இல்லை: கையொப்பம் இலவசம், பணத்தை நகர்த்தாது

  • [ ] சீட் ஃபிரேஸையும் தட்டச்சு செய்தால் மட்டுமே ஆபத்து

  • [ ] ஆதரவுக் குழுக்கள் DM அனுப்புவது வழக்கம், எனவே பாதுகாப்பு

  • [ ] இது கையொப்ப ஃபிஷிங்: அந்தக் கையொப்பம் டோக்கன்களைக் காலி செய்யும்

ஹார்ட்வேர் வாலெட்டுகள்

எங்கள் வாலெட் அடிப்படைகள் பாடத்தில் பார்த்தபடி, ஹார்ட்வேர் வாலெட் உங்கள் தனிப்பட்ட விசைகள் ஒரு தனிச் சாதனத்தில் வைக்கிறது, இணையத்துடன் இணைந்த கணினியிலிருந்து விலகி. இதனால் பணம் மிகவும் பாதுகாப்பாகிறது: மால்வேரால் விசைகளைப் படிக்க முடியாது, திருடுபவர் சாதனத்தை நேரடியாகத் திருடி உடைக்க வேண்டும். Ledger, Trezor, Keystone ஆகியவை பிரபலமானவை. எப்போதும் தயாரிப்பாளரிடமிருந்து நேரடியாக வாங்குங்கள்.

MetaMask போன்ற உலாவி நீட்டிப்பு வாலெட்டுகள் மூலமாகவே ஹார்ட்வேர் வாலெட்டைப் பயன்படுத்தலாம்; வசதியும் ஹார்ட்வேர் பாதுகாப்பும் ஒன்றாகக் கிடைக்கும். இதை அமைப்பது எப்படி என்று Ledger தனி வழிகாட்டி எழுதியுள்ளது.

ஒரு வரம்பு: நீங்கள் ஒப்புதல் அளிப்பது எதுவாக இருந்தாலும் ஹார்ட்வேர் வாலெட் அதில் கையொப்பமிடும். எனவே தீங்கான பரிவர்த்தனையில் கண்மூடித்தனமாகக் கையொப்பமிட்டால் பணம் போய்விடும். உறுதி செய்யும் முன், சாதனத்தின் திரையிலேயே விவரங்களைச் சரிபாருங்கள்.

அறிவுச் சோதனை 6

உண்மையா பொய்யா? ஒவ்வொரு பரிவர்த்தனையையும் ஒப்புதல் அளிக்கும் முன் சரிபார்த்தால் மட்டுமே ஹார்ட்வேர் வாலெட் உங்கள் பணத்தைப் பாதுகாக்கும்.

  • [ ] உண்மை

  • [ ] பொய்

வாலெட் உத்திகள்

ஹார்ட்வேர் வாலெட்டைச் சேர்த்த பிறகு, பணத்தைப் பல வாலெட்டுகள் இடையே பிரித்து வைப்பதே சிறந்த வழி. மூன்று தனி வாலெட்டுகளைப் பயன்படுத்தும் உத்தி:

  1. சோஷியல் வாலெட்: உள்நுழைவு, மிண்ட், புதிய dApp-களை முயற்சிப்பதற்கான ஹாட் வாலெட். இதில் பணம் மிகக் குறைவாகவே இருக்கட்டும்.
  2. டிரேடிங் வாலெட்: டிரேட் மற்றும் விரைவில் நகர்த்த வேண்டிய பணத்துக்கான ஹாட் வாலெட்.
  3. HODL வாலெட்: நீண்ட காலம் வைத்திருக்க வேண்டிய பணத்துக்கான ஹார்ட்வேர் வாலெட். HODL செய்யும் இடம் இது. ஸ்மார்ட் ஒப்பந்தங்களுடனோ தெரியாத தளங்களுடனோ இதை ஒருபோதும் இணைக்காதீர்கள்.

👍 சாதகம்: மோசடி நடந்தால் அந்த ஒரு வாலெட்டில் உள்ள பணம் மட்டுமே ஆபத்தில் இருக்கும், எல்லாமும் அல்ல.

👎 பாதகம்: கண்காணிப்பது சற்று சிக்கலானது. ஆனால் பல வாலெட் ஆப்களில் வாலெட்டுகளுக்குப் பெயர் வைக்கலாம்.

அறிவுச் சோதனை 7

அதிகப் பாதுகாப்புக்கு உங்கள் பணத்தை _______________ வைக்குமாறு பரிந்துரைக்கிறோம்.

  • [ ] பல ஏர்ட்ராப்களில் சேமித்து

  • [ ] பல NFT-களில் பூட்டி

  • [ ] பல வாலெட்டுகளில் பிரித்து

  • [ ] பல முகவரிகளில் லிக்விட்டாக

Web2 மோசடியிலிருந்து மீள்வது

நீங்கள் இன்னும் எந்த மோசடிக்காரரிடமும் சிக்காமல் இருக்க வேண்டும். ஏற்கெனவே சிக்கியிருந்தால், கணக்குகளை மீண்டும் பாதுகாக்கச் சில படிகள் உள்ளன.

Gmail, Discord போன்ற Web2 சேவை தொடர்பான மோசடி என்றால்:

  • பாதிக்கப்பட்ட கணக்கின் பாஸ்வேர்டை மாற்றுங்கள்.
  • “மற்ற எல்லா இடங்களிலும் வெளியேறு” வசதி இருந்தால், அதைப் பயன்படுத்தி மோசடிக்காரர்களை வெளியேற்றுங்கள்.
  • 2FA இயக்குங்கள்: முடிந்தால் பாஸ்கீ அல்லது ஹார்ட்வேர் பாதுகாப்பு விசை, இல்லையென்றால் அத்தென்டிகேட்டர் ஆப்.
  • அந்தச் சேவை நிறுவனத்திடம் மோசடியைப் புகாரளியுங்கள்.
  • உங்கள் மின்னஞ்சல் கணக்கும் பாதுகாப்பாக இருப்பதை உறுதி செய்யுங்கள்.
  • நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.

Web3 மோசடியிலிருந்து மீள்வது

Ethereum-இல் டோக்கன்களைச் செலவிட ஒப்பந்தங்களுக்கு வெளிப்படையான அனுமதி தேவை. ஒரு குறிப்பிட்ட ஒப்பந்தம் எவ்வளவு செலவிடலாம் என்பதே டோக்கன் செலவு வரம்பு. வரம்பைக் குறைவாக வைத்திருந்தால் உங்கள் சொத்துகளுக்கான ஆபத்தும் குறையும்.

Web3-இல் மோசடிக்காரர்களைப் பற்றிப் புகார் அளிக்க யாரும் இல்லை. இருப்பினும் இவற்றைச் செய்யலாம்:

  • பாதிக்கப்பட்ட வாலெட்டில் மீதமுள்ள பணத்தை உடனே வேறொரு வாலெட் முகவரிக்கு மாற்றுங்கள். புதிய முகவரிக்கு வேறு சீட் ஃபிரேஸ் இருப்பதை உறுதி செய்யுங்கள்.
  • revoke.cash (பல நெட்வொர்க்குகளில் இயங்கும்) அல்லது etherscan.io/tokenapprovalchecker மூலம் உங்கள் டோக்கன் செலவு வரம்புகள் பரிசீலித்து ரத்து செய்யுங்கள். ரத்து செய்ய கேஸ் கட்டணம் ஆகும்; revoke.cash-இல் ஒரு படிப்படியான வழிகாட்டி உள்ளது.
  • revoke.cash-இன் “Delegations” பகுதியில் உங்களுக்குத் தெரியாத வாலெட் பிரதிநிதித்துவம் ஏதேனும் இருக்கிறதா என்று பாருங்கள்; இருந்தால் உங்கள் வாலெட் ஆப்பிலிருந்தே அதை நீக்குங்கள்.
  • இனி ஹார்ட்வேர் வாலெட் பயன்படுத்துங்கள், கையொப்பமிடும் அனைத்தையும் சரிபாருங்கள்.
  • பாதிக்கப்பட்ட சமூகத்திடம் மோசடியைத் தெரிவித்து மற்றவர்களை எச்சரியுங்கள்.
  • எதிர்காலத்தில் உங்களையும் மற்றவர்களையும் எப்படிப் பாதுகாப்பது என்று அறிய, நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.