Web3 பாதுகாப்பு
அறிமுகம்
டிஜிட்டல் உரிமை என்பது Web3-இன் புதிய அம்சம். பிளாக்செயின்கள், கிரிப்டோகரன்சிகள், NFT-கள் மூலம் உரிமையையும் அதிகாரத்தையும் Web3 பயனர்களிடமே திருப்பித் தருகிறது. டிஜிட்டல் நிதிப் பொருட்களை இணையத்தில் சொந்தமாக வைத்திருப்பது பலருக்குப் புதிது. அந்த அனுபவமின்மையைப் பயன்படுத்தி பிறரின் சொத்துகளைத் திருடுவோருக்கு வாய்ப்பு கிடைக்கிறது. இந்த மோசடிகள் எப்படி இயங்குகின்றன என்பது பெரும்பாலானோருக்குத் தெரியாததால்தான் அவை வெற்றி பெறுகின்றன.
ஆனால் மோசடிகள் Web3-இல் மட்டும் இல்லை. மின்னஞ்சல், சமூக ஊடகம் போன்ற Web2 சேவைகளிலும் அவை நிறைந்துள்ளன. மேலும், பல Web3 கருவிகள் வங்கிக் கணக்குகள், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள் போன்ற Web2 சேவைகளுடன் இன்னும் இணைந்தே இருக்கின்றன. எனவே அவற்றைப் பாதுகாப்பதும் முக்கியம். Web3-க்குள் நுழையும்போது உங்களைக் காக்கும் அறிவை இப்போது பெறுகிறீர்கள். வாழ்த்துகள், Academy எக்ஸ்ப்ளோரர்!
இந்தப் பாடத்தில் காண்பவை:
- Web2 மற்றும் Web3 பாதுகாப்பு.
- மக்கள் பணத்தை இழக்கும் பொதுவான வழிகளும், அவற்றிலிருந்து தற்காத்துக்கொள்ளும் முறைகளும்.
- வாலெட் பாதுகாப்புக்கான ஒரு பொதுவான உத்தி.
- மோசடிக்கு ஆளானால் எப்படி மீள்வது.
Web2-இல் பணம்
Web2-இல் நிறுவனங்கள்தான் மக்களுக்காகப் பணத்தை வைத்திருக்கின்றன. பணத்தைப் பயன்படுத்த வேண்டுமானால், பயனர் தன் அடையாளத்தை அந்த நிறுவனத்திடம் நிரூபிக்க வேண்டும். வங்கிக் கணக்கு அல்லது மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச் (CEX) போலவே: உள்நுழைவு ID-யும் பாஸ்வேர்டும் தேவை.
உங்கள் பணத்தை அணுக ஒரு மோசடிக்காரருக்கு இந்த ID + பாஸ்வேர்ட் சேர்க்கை தேவை. உங்கள் பணத்தைக் காக்கும் பொறுப்பு நிறுவனங்களிடம் இருப்பதால், மோசடிப் பரிவர்த்தனைகளைத் திரும்பப் பெற முடியும். கிரெடிட் கார்டு பரிவர்த்தனைத் தகராறு போல.
Web3-இல் பணம்
Web3-இல் பணம் வேறு விதமாக இயங்குகிறது. அது பூட்டிய பணப்பை போன்றது: ஒருமுறை பணம் சென்றுவிட்டால், சென்றதுதான். உங்கள் சீட் ஃபிரேஸ் (அந்த ரகசியச் சொற்களின் தொகுப்பு) உங்கள் தனிப்பட்ட விசைகள் அனைத்தையும் திறக்கிறது. எனவே அது கிடைப்பவர் உங்கள் வாலெட்டையே கட்டுப்படுத்துவார். அதை யாரிடமும் தரக்கூடாது, டிஜிட்டல் வடிவில் சேமிக்கக் கூடாது. புகைப்படங்களும் நோட்ஸ் ஆப்களும் திருடப்படலாம்.
ஆனால் இலக்கு சீட் ஃபிரேஸ் மட்டுமல்ல. நீங்கள் ஒப்புதல் அளிக்கும் ஒரு தீங்கான கையொப்பம் (பரிவர்த்தனை அல்லது செய்தி) மட்டுமே போதும்; சீட் ஃபிரேஸ் தெரியாமலேயே மோசடிக்காரர் உங்கள் டோக்கன்களைக் காலி செய்யலாம். உங்கள் சீட் ஃபிரேஸையும் உங்கள் கையொப்பத்தையும் பாதுகாத்துக்கொள்ளுங்கள்.
அறிவுச் சோதனை 1
உண்மையா பொய்யா? உங்கள் சீட் ஃபிரேஸ் தெரியாமலேயே, தீங்கான பரிவர்த்தனை அல்லது அனுமதியில் கையொப்பமிட உங்களை ஏமாற்றி, மோசடிக்காரர்கள் உங்கள் வாலெட்டிலிருந்து டோக்கன்களைக் காலி செய்ய முடியும்.
-
[ ] உண்மை
-
[ ] பொய்
சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமித்தல்
சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமிக்கப் பல வழிகள் உள்ளன. நல்ல தொடக்கம்: அதைக் காகிதத்தில் எழுதி (லேமினேட் செய்தால் இன்னும் நல்லது), உங்கள் வீட்டிலேயே தண்ணீரும் தீயும் பாதிக்காத பெட்டகத்தில் வையுங்கள். சீட் ஃபிரேஸ் புகைப்படமாகவோ வேறு டிஜிட்டல் வடிவிலோ சேமிக்க வேண்டாம், பாஸ்வேர்ட் மேனேஜரில் கூட வேண்டாம்.
சீட் ஃபிரேஸை வைக்கக் கூடாத இடங்கள்:
- கோப்பு அலமாரி
- டிஜிட்டல் நோட்ஸ் ஆப்
- உங்கள் பணியிடம்
- டிஜிட்டல் புகைப்படம்
எங்கு சேமித்தாலும், அது உங்களுக்கு மட்டுமே அணுகக்கூடியதாகவும், தொலைவதிலிருந்தும் அழிவிலிருந்தும் பாதுகாக்கப்பட்டதாகவும் இருக்க வேண்டும். எதிர்காலத்தில் என்ன நடக்கும் என்று யாருக்குத் தெரியும்!
பாஸ்வேர்டுகளைப் பாதுகாத்தல்
தினசரி இணையப் பயன்பாட்டில் பாஸ்வேர்டுகளைச் சரியாகப் பயன்படுத்துவதும் நிர்வகிப்பதும் முக்கியம்.
நீங்கள் பயன்படுத்தும் ஒவ்வொரு Web2 சேவைக்கும் வெவ்வேறு பாஸ்வேர்ட் இருக்க வேண்டும். மின்னஞ்சல், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள், மற்ற சேவைக் கணக்குகள் அனைத்தும் இதில் அடங்கும். ஒரு கணக்கின் ID + பாஸ்வேர்ட் யாருக்கேனும் கிடைத்தால் அதுவே பிரச்சினைதான்; அந்தச் சேர்க்கை உங்கள் எல்லாக் கணக்குகளையும் திறந்தால் நிலைமை இன்னும் மோசம்!
1Password, Bitwarden, KeePass போன்ற பாஸ்வேர்ட் மேனேஜர் ஆப்கள் பல பாஸ்வேர்டுகளைப் பாதுகாப்பாகச் சேமித்து என்க்ரிப்ட் செய்கின்றன. புதிய வலிமையான பாஸ்வேர்டுகளை உருவாக்கித் தானாகச் சேமிக்கும் வசதியும் உண்டு. பயனர் ஒரே ஒரு மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்.
Web3 சீட் ஃபிரேஸ் பாஸ்வேர்ட் மேனேஜரில் சேமிக்க வேண்டாம். ஒரே ஒரு பாஸ்வேர்ட் கசிவு போதும், உங்கள் Web3 சொத்துகள் அனைத்தும் போய்விடும். அவற்றை மீட்டுத் தர யாரும் இல்லை.
அறிவுச் சோதனை 2
பாஸ்வேர்ட் மேனேஜர்கள் ஏன் பயனுள்ளவை?
-
[ ] மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்
-
[ ] வலிமையான, தனித்துவமான பாஸ்வேர்டுகளை உருவாக்கிச் சேமிக்கின்றன
-
[ ] பாஸ்வேர்டுகளை என்க்ரிப்ட் செய்து பாதுகாக்கின்றன
-
[ ] மேற்கண்ட அனைத்தும்
டூ-ஃபாக்டர் அத்தென்டிகேஷன்
டூ-ஃபாக்டர் அத்தென்டிகேஷன் (2FA) என்பது Web2 பாதுகாப்பின் இரண்டாம் அடுக்கு.
வலிமையான பாஸ்வேர்ட் இருந்தும் பலரின் கணக்குகள் ஹேக் ஆகியுள்ளன. Web2 தளங்களும் பாஸ்வேர்ட் மேனேஜர்கள் கூட 2FA-வை ஆதரிக்கின்றன: பாஸ்வேர்டுடன் சேர்த்து இன்னொரு சாதனம் தரும் சான்று.
எல்லா 2FA-வும் ஒன்று போல் அல்ல:
🥉 SMS குறியீடுகள் பலவீனமானவை: சோஷியல் இன்ஜினியரிங் மூலம் உங்கள் ஃபோன் எண்ணைத் தங்கள் சாதனத்துக்கு மாற்றி (“SIM-swap”) குறியீடுகளைப் பெறுவார்கள். இருந்தாலும் 2FA இல்லாததைவிட மேல்.
🥈 அத்தென்டிகேட்டர் ஆப்கள் (Google Authenticator, 2FAS, Aegis) உங்கள் சாதனத்திலேயே குறியீடுகளை உருவாக்கும். பெரும்பாலான கணக்குகளுக்கு நல்ல தேர்வு.
🥇 பாஸ்கீகளும் ஹார்ட்வேர் பாதுகாப்பு விசைகளும் (YubiKey போன்றவை) ஃபிஷிங்கை எதிர்க்கும் சிறந்தவை: உண்மையான தளத்துடன் பிணைந்திருப்பதால் போலித் தளத்தில் உள்நுழையவே செய்யாது.
அறிவுச் சோதனை 3
டூ-ஃபாக்டர் அத்தென்டிகேஷன் ஏன் வலியுறுத்தப்படுகிறது?
-
[ ] 2FA இருந்தால் கணக்கை ஹேக் செய்வதே சாத்தியமில்லை
-
[ ] Web2 கணக்குகளுக்கு இன்னொரு பாதுகாப்பு அடுக்கைச் சேர்க்கிறது
-
[ ] பாஸ்வேர்டுகளை வலிமையாக்குகிறது
-
[ ] மேற்கண்ட அனைத்தும்
சோஷியல் இன்ஜினியரிங் மோசடிகள்
Web2, Web3 இரண்டிலும் மோசடிக்காரர்கள் ஃபிஷிங் உத்திகளைப் பயன்படுத்துகிறார்கள். பாஸ்வேர்ட், சீட் ஃபிரேஸ் ஆகியவற்றைக் கொடுக்கவோ, தீங்கான பரிவர்த்தனையில் கையொப்பமிடவோ மக்களை ஏமாற்றுவதே நோக்கம். “வணக்கம், இது MetaMask ஆதரவுப் பிரிவு” என்று உதவி தருவது போலவோ, “எங்கள் சமூகத்துக்கு மட்டும் புதிய NFT மிண்ட்” என்று சமூக நிர்வாகி போலவோ நடிப்பார்கள்.
மக்களை நெருக்கடிக்கு உள்ளாக்க சோஷியல் இன்ஜினியரிங் பயன்படுத்துகிறார்கள். எடுத்துக்காட்டுகள்:
- “நேரம் முடியப்போகிறது!” உங்களை அவசரப்படுத்துகிறது.
- “வாழ்த்துகள், எங்கள் பரிசு உங்களுக்கு!” சிறப்புரிமை போல் தோன்றுகிறது.
- “எங்கள் பிரீ-மிண்டுக்கு முன்கூட்டியே அணுகல்!”
FOMOஉருவாக்குகிறது.
தவறவிடும் பயம்
FOMO என்பது ‘Fear Of Missing Out’, அதாவது ஒரு வாய்ப்பைத் தவறவிடும் பயம். இப்போதே ஏதாவது செய்யாவிட்டால் பெரிய பலனையோ வாய்ப்பையோ இழந்துவிடுவோம் என்ற பதற்ற உணர்வு அது.
FOMO-வுக்கு எதிரான சிறந்த பாதுகாப்பு எளிமையானது: கணினியிலிருந்து சற்று விலகி இடைவேளை எடுங்கள். பதற்றத்தில் இருக்கும்போது யாராலும் தெளிவாக யோசிக்க முடியாது; அதனால்தான் மோசடிக்கு FOMO இவ்வளவு பயனுள்ள கருவியாக இருக்கிறது. சூழலிலிருந்து சற்று விலகினால், மோசடியை மோசடி என்று அடையாளம் காண்பது மிகவும் எளிதாகும்.
அறிவுச் சோதனை 4
மோசடிக்காரர்கள் சோஷியல் இன்ஜினியரிங்கை எப்படிப் பயன்படுத்துகிறார்கள்?
-
[ ] ஒரு சமூகத்தின் அதிகாரி போல நடிப்பது
-
[ ] குறைந்த நேரம் தந்து அவசரப்படுத்துவது
-
[ ] FOMO உருவாக்க இலவச NFT-களையும் பரிசுகளையும் தருவது
-
[ ] மேற்கண்ட அனைத்தும்
சமூக ஊடகப் பாதுகாப்பு
மோசடிக்காரர்கள் சமூக ஊடகங்களிலும் கிரிப்டோ திட்டங்களின் Discord சர்வர்களிலும் நடமாடுகிறார்கள். அனுபவம் உள்ளவர்கள் கண்டுபிடிக்காமல் இருக்க உரையாடலை நேரடிச் செய்திக்கு (DM) மாற்றுவார்கள். பொது இடங்களிலேயே பேசுங்கள். உங்கள் சீட் ஃபிரேஸ் யாருக்கும் தரவே கூடாது; DM-இல் வரும் இணைப்பு வழியாக எதிலும் கையொப்பமிடக் கூடாது.
சமூக ஊடக ரெட் ஃபிளாக்குகள்:
🚩 மொழி, இலக்கணப் பிழைகள்: They’re/their/there போன்றவை.
🚩 FOMO: “தவறவிட்டுவிடாதீர்கள்!”
🚩 ஆள்மாறாட்டம்: நிர்வாகி, ஆதரவுப் பிரிவு, Vitalik Buterin, Elon Musk போன்றோர்.
🚩 உறுதியான லாபம்: கிரிப்டோவில் எதுவும் உறுதி இல்லை.
🚩 கேட்காமல் வரும் இணைப்புகளும் சலுகைகளும், குறிப்பாக நேரடிச் செய்திகளில்.
சமூக ஊடகத்தில் சிறந்த நடைமுறைகள்
பாதுகாப்பாக இருக்க:
✅ தங்கள் தயாரிப்பை விற்க உங்களுக்கு நேரடிச் செய்தி அனுப்ப வேண்டியிருந்தால், அது உங்களுக்குத் தேவையில்லாத ஒன்றாகவே இருக்கும்.
✅ திட்டத்தின் பின்தொடர்பவர்கள், உறுப்பினர்கள் எண்ணிக்கையைப் பாருங்கள். இவை திட்டத்தின் நம்பகத்தன்மையையோ தரத்தையோ உறுதி செய்யாது.
✅ வேறொரு அதிகாரப்பூர்வ கணக்கு போன்ற வெளி ஆதாரத்தில் எல்லாவற்றையும் சரிபாருங்கள்.
✅ சந்தேகம் வந்தால், நீங்கள் நம்பும் பெரிய சமூகத்தின் மதிப்புமிக்க உறுப்பினர்களிடம் பொதுவெளியில் கேளுங்கள்.
ஸ்கேம் டோக்கன்களும் முகவரி விஷமாக்கலும்
உங்கள் வாலெட்டில் தெரியாத டோக்கன்களோ NFT-களோ வந்திருக்கிறதா? ஸ்கேம் டோக்கன்கள் ஒரே நேரத்தில் ஆயிரக்கணக்கான வாலெட்டுகளுக்கு அனுப்பப்படுகின்றன. அவற்றை நகர்த்தவோ விற்கவோ முயன்றால், டோக்கனின் ஸ்மார்ட் ஒப்பந்தத்தில் மறைந்த தீங்கான குறியீடு இயங்கும், அல்லது சீட் ஃபிரேஸ் கேட்கும் ஃபிஷிங் தளத்துக்கு இழுக்கும். சிறந்த பதில்: தொடர்பே வேண்டாம். அப்படியே விடுங்கள் அல்லது மறைத்து வையுங்கள்.
இன்னொரு தந்திரம் முகவரி விஷமாக்கல் (address poisoning): நீங்கள் பயன்படுத்தும் முகவரியின் முதல், கடைசி எழுத்துகளுடன் பொருந்தும் போலி முகவரியிலிருந்து சிறு தொகையை அனுப்புவார்கள். பரிவர்த்தனை வரலாற்றிலிருந்து முகவரியை நகலெடுத்தால், போலி முகவரி கையில் வந்துவிடும்.
தற்காத்துக்கொள்ள:
- பரிவர்த்தனை வரலாற்றிலிருந்து முகவரிகளை நகலெடுக்காதீர்கள்.
- முதல், கடைசி சில எழுத்துகளை மட்டும் அல்ல, முழு முகவரியையும் சரிபாருங்கள்.
- பெரிய தொகை அனுப்பும் முன் சிறிய தொகையைச் சோதனையாக அனுப்புங்கள்.
தீங்கான அனுமதிகளும் கண்மூடித்தனமான கையொப்பமும்
இன்று பெரும்பாலான பணம் திருடப்பட்ட சீட் ஃபிரேஸால் அல்ல, கொடுக்கப்பட்ட கையொப்பங்களால்தான் இழக்கப்படுகிறது. “வாலெட் டிரெயினர்” ஃபிஷிங் கருவிகள் சாதாரணமாகத் தோன்றும் ஒரு பரிவர்த்தனையையோ செய்தியையோ காட்டும். ஆனால் அது சாதாரணமானது அல்ல:
- தீங்கான அனுமதிகள்: ஒரே ஒரு அனுமதிப் பரிவர்த்தனை போதும்; உங்கள் டோக்கன்களையோ NFT-களையோ செலவிட மோசடிக்காரரின் ஒப்பந்தத்துக்கு வரம்பற்ற
டோக்கன் செலவு வரம்புகிடைத்துவிடும். - கையொப்ப ஃபிஷிங்: கேஸ் இல்லாத கையொப்ப அனுமதிகள் (Permit2 போன்றவை) பரிவர்த்தனையே இல்லாமல் டோக்கன் பரிமாற்றத்துக்கு அனுமதி தரும்.
- பிரதிநிதித்துவக் கொள்ளை: புதிய வாலெட் வசதி (EIP-7702) ஒரே கையொப்பத்தில் உங்கள் அக்கவுண்டில் குறியீட்டை நிறுவ அனுமதிக்கிறது. இதைப் பயன்படுத்தி வாலெட்டுகளைத் தானாகக் காலி செய்கிறார்கள்.
புரியாத ஒன்றில் கையொப்பமிடுவதை கண்மூடித்தனமான கையொப்பம் என்கிறோம். நிபுணர்களும் இதில் சிக்கியுள்ளனர்: 2025 பிப்ரவரியில், திரையில் காட்டப்பட்டது மாற்றப்பட்ட ஒரு பரிவர்த்தனைக்கு ஒப்புதல் அளித்ததால் Bybit எக்ஸ்சேஞ்ச் சுமார் $1.5 பில்லியனை இழந்தது.
உங்கள் பாதுகாப்பு: அவசரப்படாதீர்கள், ஒவ்வொரு கையொப்பக் கோரிக்கையையும் படியுங்கள், “உங்கள் வாலெட்டைச் சரிபாருங்கள்” என்ற கோரிக்கைகளை அபாயகரமானவையாகவே கருதுங்கள், கையொப்பமிடும் முன் பரிவர்த்தனையை உருவகப்படுத்திக் காட்டும் வாலெட்டைப் பயன்படுத்துங்கள்.
அறிவுச் சோதனை 5
உங்களுக்கு ஒரு DM வருகிறது: “உங்கள் வாலெட்டை மாற்ற வேண்டும்: metamask-upgrade.app-இல் இணைத்து, சொத்துகளைச் சரிபார்க்கக் கையொப்பமிடுங்கள்.” அந்தத் தளம் கேஸ் இல்லாத ஒரு அனுமதியில் கையொப்பம் கேட்கிறது. இங்கே என்ன தவறு?
-
[ ] எதுவும் இல்லை: கையொப்பம் இலவசம், பணத்தை நகர்த்தாது
-
[ ] சீட் ஃபிரேஸையும் தட்டச்சு செய்தால் மட்டுமே ஆபத்து
-
[ ] ஆதரவுக் குழுக்கள் DM அனுப்புவது வழக்கம், எனவே பாதுகாப்பு
-
[ ] இது கையொப்ப ஃபிஷிங்: அந்தக் கையொப்பம் டோக்கன்களைக் காலி செய்யும்
ஹார்ட்வேர் வாலெட்டுகள்
எங்கள் வாலெட் அடிப்படைகள் பாடத்தில் பார்த்தபடி, ஹார்ட்வேர் வாலெட் உங்கள் தனிப்பட்ட விசைகள் ஒரு தனிச் சாதனத்தில் வைக்கிறது, இணையத்துடன் இணைந்த கணினியிலிருந்து விலகி. இதனால் பணம் மிகவும் பாதுகாப்பாகிறது: மால்வேரால் விசைகளைப் படிக்க முடியாது, திருடுபவர் சாதனத்தை நேரடியாகத் திருடி உடைக்க வேண்டும். Ledger, Trezor, Keystone ஆகியவை பிரபலமானவை. எப்போதும் தயாரிப்பாளரிடமிருந்து நேரடியாக வாங்குங்கள்.
MetaMask போன்ற உலாவி நீட்டிப்பு வாலெட்டுகள் மூலமாகவே ஹார்ட்வேர் வாலெட்டைப் பயன்படுத்தலாம்; வசதியும் ஹார்ட்வேர் பாதுகாப்பும் ஒன்றாகக் கிடைக்கும். இதை அமைப்பது எப்படி என்று Ledger தனி வழிகாட்டி எழுதியுள்ளது.
ஒரு வரம்பு: நீங்கள் ஒப்புதல் அளிப்பது எதுவாக இருந்தாலும் ஹார்ட்வேர் வாலெட் அதில் கையொப்பமிடும். எனவே தீங்கான பரிவர்த்தனையில் கண்மூடித்தனமாகக் கையொப்பமிட்டால் பணம் போய்விடும். உறுதி செய்யும் முன், சாதனத்தின் திரையிலேயே விவரங்களைச் சரிபாருங்கள்.
அறிவுச் சோதனை 6
உண்மையா பொய்யா? ஒவ்வொரு பரிவர்த்தனையையும் ஒப்புதல் அளிக்கும் முன் சரிபார்த்தால் மட்டுமே ஹார்ட்வேர் வாலெட் உங்கள் பணத்தைப் பாதுகாக்கும்.
-
[ ] உண்மை
-
[ ] பொய்
வாலெட் உத்திகள்
ஹார்ட்வேர் வாலெட்டைச் சேர்த்த பிறகு, பணத்தைப் பல வாலெட்டுகள் இடையே பிரித்து வைப்பதே சிறந்த வழி. மூன்று தனி வாலெட்டுகளைப் பயன்படுத்தும் உத்தி:
- சோஷியல் வாலெட்: உள்நுழைவு, மிண்ட், புதிய dApp-களை முயற்சிப்பதற்கான
ஹாட் வாலெட். இதில் பணம் மிகக் குறைவாகவே இருக்கட்டும். - டிரேடிங் வாலெட்: டிரேட் மற்றும் விரைவில் நகர்த்த வேண்டிய பணத்துக்கான
ஹாட் வாலெட். - HODL வாலெட்: நீண்ட காலம் வைத்திருக்க வேண்டிய பணத்துக்கான
ஹார்ட்வேர் வாலெட்.HODLசெய்யும் இடம் இது. ஸ்மார்ட் ஒப்பந்தங்களுடனோ தெரியாத தளங்களுடனோ இதை ஒருபோதும் இணைக்காதீர்கள்.
👍 சாதகம்: மோசடி நடந்தால் அந்த ஒரு வாலெட்டில் உள்ள பணம் மட்டுமே ஆபத்தில் இருக்கும், எல்லாமும் அல்ல.
👎 பாதகம்: கண்காணிப்பது சற்று சிக்கலானது. ஆனால் பல வாலெட் ஆப்களில் வாலெட்டுகளுக்குப் பெயர் வைக்கலாம்.
அறிவுச் சோதனை 7
அதிகப் பாதுகாப்புக்கு உங்கள் பணத்தை _______________ வைக்குமாறு பரிந்துரைக்கிறோம்.
-
[ ] பல ஏர்ட்ராப்களில் சேமித்து
-
[ ] பல NFT-களில் பூட்டி
-
[ ] பல வாலெட்டுகளில் பிரித்து
-
[ ] பல முகவரிகளில் லிக்விட்டாக
Web2 மோசடியிலிருந்து மீள்வது
நீங்கள் இன்னும் எந்த மோசடிக்காரரிடமும் சிக்காமல் இருக்க வேண்டும். ஏற்கெனவே சிக்கியிருந்தால், கணக்குகளை மீண்டும் பாதுகாக்கச் சில படிகள் உள்ளன.
Gmail, Discord போன்ற Web2 சேவை தொடர்பான மோசடி என்றால்:
- பாதிக்கப்பட்ட கணக்கின் பாஸ்வேர்டை மாற்றுங்கள்.
- “மற்ற எல்லா இடங்களிலும் வெளியேறு” வசதி இருந்தால், அதைப் பயன்படுத்தி மோசடிக்காரர்களை வெளியேற்றுங்கள்.
2FAஇயக்குங்கள்: முடிந்தால் பாஸ்கீ அல்லது ஹார்ட்வேர் பாதுகாப்பு விசை, இல்லையென்றால் அத்தென்டிகேட்டர் ஆப்.- அந்தச் சேவை நிறுவனத்திடம் மோசடியைப் புகாரளியுங்கள்.
- உங்கள் மின்னஞ்சல் கணக்கும் பாதுகாப்பாக இருப்பதை உறுதி செய்யுங்கள்.
- நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.
Web3 மோசடியிலிருந்து மீள்வது
Ethereum-இல் டோக்கன்களைச் செலவிட ஒப்பந்தங்களுக்கு வெளிப்படையான அனுமதி தேவை. ஒரு குறிப்பிட்ட ஒப்பந்தம் எவ்வளவு செலவிடலாம் என்பதே டோக்கன் செலவு வரம்பு. வரம்பைக் குறைவாக வைத்திருந்தால் உங்கள் சொத்துகளுக்கான ஆபத்தும் குறையும்.
Web3-இல் மோசடிக்காரர்களைப் பற்றிப் புகார் அளிக்க யாரும் இல்லை. இருப்பினும் இவற்றைச் செய்யலாம்:
- பாதிக்கப்பட்ட வாலெட்டில் மீதமுள்ள பணத்தை உடனே வேறொரு வாலெட் முகவரிக்கு மாற்றுங்கள். புதிய முகவரிக்கு வேறு சீட் ஃபிரேஸ் இருப்பதை உறுதி செய்யுங்கள்.
- revoke.cash (பல நெட்வொர்க்குகளில் இயங்கும்) அல்லது etherscan.io/tokenapprovalchecker மூலம் உங்கள் டோக்கன்
செலவு வரம்புகள்பரிசீலித்து ரத்து செய்யுங்கள். ரத்து செய்ய கேஸ் கட்டணம் ஆகும்; revoke.cash-இல் ஒரு படிப்படியான வழிகாட்டி உள்ளது. - revoke.cash-இன் “Delegations” பகுதியில் உங்களுக்குத் தெரியாத வாலெட் பிரதிநிதித்துவம் ஏதேனும் இருக்கிறதா என்று பாருங்கள்; இருந்தால் உங்கள் வாலெட் ஆப்பிலிருந்தே அதை நீக்குங்கள்.
- இனி
ஹார்ட்வேர் வாலெட்பயன்படுத்துங்கள், கையொப்பமிடும் அனைத்தையும் சரிபாருங்கள். - பாதிக்கப்பட்ட சமூகத்திடம் மோசடியைத் தெரிவித்து மற்றவர்களை எச்சரியுங்கள்.
- எதிர்காலத்தில் உங்களையும் மற்றவர்களையும் எப்படிப் பாதுகாப்பது என்று அறிய, நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.