You need to enable JavaScript to run this app.
Bankless Academy

Web3 భద్రత

Web3-లో అత్యంత సాధారణమైన మోసాల నుంచి మిమ్మల్ని, మీ వాలెట్‌ను కాపాడుకోండి.
పాఠం ప్రారంభించండి

పరిచయం

డిజిటల్ యాజమాన్యం Web3 తెచ్చిన కొత్త అంశం. బ్లాక్‌చైన్, క్రిప్టోకరెన్సీ, NFT-ల సాయంతో Web3 యాజమాన్యాన్ని, అధికారాన్ని తిరిగి వినియోగదారులకు ఇస్తుంది. డిజిటల్ ఆర్థిక ఉత్పత్తులపై ఈ ఆన్‌లైన్ యాజమాన్యం చాలామందికి కొత్త. ఆ అనుభవలేమినే ఆసరాగా చేసుకుని మోసగాళ్లు ఇతరుల ఆస్తులు దోచుకుంటారు. ఈ మోసాలు ఎలా పనిచేస్తాయో చాలామందికి తెలియకపోవడమే వాటి విజయ రహస్యం.

మోసాలు Web3-లోనే కాదు, ఇమెయిల్, సోషల్ మీడియా లాంటి Web2 సేవల్లోనూ ఉన్నాయి. పైగా చాలా Web3 సాధనాలు ఇప్పటికీ బ్యాంకు ఖాతాలు, కేంద్రీకృత ఎక్స్‌ఛేంజ్‌ల లాంటి Web2 సేవలతో ముడిపడి ఉంటాయి, కాబట్టి వాటిని కాపాడుకోవడమూ ముఖ్యమే. Web3-లోకి అడుగుపెడుతున్న మిమ్మల్ని కాపాడే జ్ఞానాన్ని సంపాదించడానికి సమయం కేటాయించినందుకు అభినందనలు, ఎక్స్‌ప్లోరర్!

ఈ పాఠంలో:

  • Web2, Web3 భద్రత.
  • డబ్బు పోగొట్టుకునే అత్యంత సాధారణ మార్గాలు, వాటి నుంచి కాపాడుకునే పద్ధతులు.
  • వాలెట్ భద్రత కోసం ఒక సాధారణ వ్యూహం.
  • మోసానికి గురైతే ఎలా కోలుకోవాలి.

Web2-లో డబ్బు

Web2-లో సంస్థలు ప్రజల తరఫున డబ్బు దాచుకుంటాయి. తమ డబ్బును వాడుకోవాలంటే వినియోగదారులు ఆ సంస్థకు తమ గుర్తింపును నిరూపించుకోవాలి. బ్యాంకు ఖాతా లేదా కేంద్రీకృత ఎక్స్‌ఛేంజ్ (CEX) కూడా అంతే: లాగిన్ ID, పాస్‌వర్డ్ కావాలి.

మీ డబ్బు దగ్గరకు చేరాలంటే మోసగాళ్లకు ఈ ID, పాస్‌వర్డ్ జత కావాలి. మీ డబ్బును కాపాడే బాధ్యత సంస్థలదే కాబట్టి, క్రెడిట్ కార్డు లావాదేవీపై వివాదం లేవనెత్తినట్టుగా, మోసపూరిత లావాదేవీలను వెనక్కి తిప్పవచ్చు.

Web3-లో డబ్బు

Web3-లో డబ్బు వేరుగా పనిచేస్తుంది. ఇది తాళం వేసిన నగదు పర్సు లాంటిది: ఖర్చైన డబ్బు తిరిగి రాదు. మీ సీడ్ ఫ్రేజ్ (ఆ ప్రత్యేకమైన రహస్య పదాల జాబితా) మీ ప్రైవేట్ కీలు తెరుస్తుంది, కాబట్టి అది దొరికినవారికే మీ వాలెట్ మీద అధికారం. దాన్ని ఎప్పుడూ ఎవరికీ ఇవ్వవద్దు, డిజిటల్ రూపంలో ఎక్కడా దాచవద్దు. ఫొటోలు, నోట్స్ యాప్‌లు హ్యాక్ కావచ్చు.

కానీ మోసగాళ్ల లక్ష్యం సీడ్ ఫ్రేజ్ ఒక్కటే కాదు. మీరు ఆమోదించే ఒకే ఒక చెడు సంతకం (లావాదేవీ లేదా సందేశం) చాలు, సీడ్ ఫ్రేజ్ చూడకుండానే మీ టోకెన్‌లన్నీ ఖాళీ చేయవచ్చు. మీ సీడ్ ఫ్రేజ్, మీ సంతకం రెండింటినీ కాపాడుకోండి.

జ్ఞాన పరీక్ష 1

ఒప్పా, తప్పా? సీడ్ ఫ్రేజ్ తెలియకపోయినా, చెడు లావాదేవీపై లేదా ఆమోదంపై మీతో సంతకం చేయించి మోసగాళ్లు మీ వాలెట్‌లోని టోకెన్‌లను ఖాళీ చేయగలరు.

  • [ ] ఒప్పు

  • [ ] తప్పు

సీడ్ ఫ్రేజ్ భద్రంగా దాచడం

సీడ్ ఫ్రేజ్ భద్రంగా దాచడానికి చాలా పద్ధతులు ఉన్నాయి. మంచి మొదటి అడుగు: దాన్ని కాగితం మీద (లామినేట్ చేసినది లేదా అలాంటిదే) రాసి, మీ ఇంట్లోనే నీటికి, మంటకు చెడిపోని సేఫ్‌లో ఉంచడం. సీడ్ ఫ్రేజ్ను ఫొటోగా గానీ, మరే డిజిటల్ రూపంలో గానీ దాచవద్దు, పాస్‌వర్డ్ మేనేజర్‌లో కూడా వద్దు.

సీడ్ ఫ్రేజ్ దాచడానికి పనికిరాని చోట్లు:

  • ఫైళ్ల బీరువాలో
  • డిజిటల్ నోట్స్ యాప్‌లో
  • మీ ఆఫీసులో
  • డిజిటల్ ఫొటోగా

ఎక్కడ దాచినా, అది మీకు మాత్రమే అందుబాటులో ఉండాలి, పోకుండా, పాడవకుండా ఉండాలి. భవిష్యత్తులో ఏం జరుగుతుందో ఎవరికీ తెలియదు!

మీ పాస్‌వర్డ్‌లను కాపాడుకోండి

రోజువారీ ఇంటర్నెట్ ప్రయాణంలో పాస్‌వర్డ్‌లను సరిగా వాడటం, నిర్వహించడం చాలా ముఖ్యం.

మీరు వాడే ప్రతి Web2 సేవకూ వేరువేరు పాస్‌వర్డ్ ఉండాలి. ఇందులో ఇమెయిల్, కేంద్రీకృత ఎక్స్‌ఛేంజ్‌లు, ఇతర సేవల ఖాతాలు అన్నీ వస్తాయి. ఒక ఖాతా ID, పాస్‌వర్డ్ ఎవరికైనా దొరకడమే సమస్య. అదే జత మీ ఖాతాలన్నింటినీ తెరిస్తే అది ఇంకా చాలా ప్రమాదం!

1Password, Bitwarden, KeePass లాంటి పాస్‌వర్డ్ మేనేజర్ యాప్‌లు అనేక పాస్‌వర్డ్‌లను ఎన్‌క్రిప్ట్ చేసి భద్రంగా దాచుతాయి. అంతేకాదు, కొత్త బలమైన పాస్‌వర్డ్‌లను తయారుచేసి వాటంతట అవే దాచుకుంటాయి. మీరు ఒక్క మాస్టర్ పాస్‌వర్డ్ గుర్తుంచుకుంటే చాలు.

కానీ Web3 సీడ్ ఫ్రేజ్ను మాత్రం పాస్‌వర్డ్ మేనేజర్‌లో దాచవద్దు. ఒక్క పాస్‌వర్డ్ లీక్ అయితే మీ Web3 ఆస్తులన్నీ పోతాయి, వాటిని తిరిగి ఇప్పించేవారు ఎవరూ ఉండరు.

జ్ఞాన పరీక్ష 2

పాస్‌వర్డ్ మేనేజర్‌లు ఎందుకు ఉపయోగపడతాయి?

  • [ ] వాడాలంటే మాస్టర్ పాస్‌వర్డ్ ఒక్కటే గుర్తుంటే చాలు

  • [ ] బలమైన, ప్రత్యేకమైన పాస్‌వర్డ్‌లను తయారుచేసి దాచుతాయి

  • [ ] పాస్‌వర్డ్‌లను ఎన్‌క్రిప్ట్ చేసి భద్రంగా ఉంచుతాయి

  • [ ] పైవన్నీ

టూ-ఫ్యాక్టర్ అథెంటికేషన్

టూ-ఫ్యాక్టర్ అథెంటికేషన్, అంటే 2FA, Web2 భద్రతలో రెండో పొర.

బలమైన పాస్‌వర్డ్‌లు పెట్టుకున్నా చాలామంది ఖాతాలు హ్యాక్ అయ్యాయి, లాగిన్ వివరాలు పోయాయి. అందుకే Web2 వెబ్‌సైట్‌లు (పాస్‌వర్డ్ మేనేజర్‌లు కూడా) రెండో పొరగా 2FA ఇస్తాయి: మామూలు పాస్‌వర్డ్‌తో పాటు మరో పరికరం లేదా యాప్ నుంచి రుజువు.

అన్ని రకాల 2FA ఒకేలా ఉండవు:

🥉 SMS కోడ్‌లు అన్నింటికంటే బలహీనం: మోసగాళ్లు సోషల్ ఇంజినీరింగ్ వాడి మీ ఫోన్ నంబర్‌ను తమ పరికరానికి “SIM-స్వాప్” చేసుకుని కోడ్‌లు అందుకుంటారు. అయినా, 2FA లేకపోవడం కంటే SMS నయం.

🥈 అథెంటికేటర్ యాప్‌లు (Google Authenticator, 2FAS, Aegis లాంటివి) మీ పరికరంలోనే కోడ్‌లు తయారుచేస్తాయి, చాలా ఖాతాలకు ఇది మంచి ఎంపిక.

🥇 పాస్‌కీలు, హార్డ్‌వేర్ సెక్యూరిటీ కీలు (YubiKey లాంటివి) ఫిషింగ్‌ను తట్టుకునే అత్యుత్తమ ప్రమాణం: అవి అసలు వెబ్‌సైట్‌తోనే ముడిపడి ఉంటాయి, నకిలీ సైట్‌లో లాగిన్ కానే కావు.

జ్ఞాన పరీక్ష 3

టూ-ఫ్యాక్టర్ అథెంటికేషన్‌ను ఎందుకు గట్టిగా సిఫారసు చేస్తారు?

  • [ ] 2FA ఉంటే ఖాతాను హ్యాక్ చేయడం అసాధ్యం

  • [ ] ఇది Web2 ఖాతాలకు మరో భద్రతా పొరను జోడిస్తుంది

  • [ ] ఇది పాస్‌వర్డ్‌లను బలంగా మారుస్తుంది

  • [ ] పైవన్నీ

సోషల్ ఇంజినీరింగ్ మోసాలు

Web2-లో, Web3-లో కూడా మోసగాళ్లు ఫిషింగ్ ఎత్తుగడలతో ప్రజల పాస్‌వర్డ్‌లు, సీడ్ ఫ్రేజ్‌లు రాబట్టాలని, లేదా చెడు లావాదేవీపై సంతకం చేయించాలని చూస్తారు. “హలో, ఇది MetaMask సపోర్ట్” అంటూ సాయం చేసే సిబ్బందిలా, లేదా “కొత్త NFT మింట్, మన కమ్యూనిటీకి మాత్రమే” అంటూ కమ్యూనిటీ అడ్మిన్‌లా తరచుగా నటిస్తారు.

ఒత్తిడి పెట్టడానికి వారు సోషల్ ఇంజినీరింగ్ వాడతారు. ఉదాహరణలు:

  • “సమయం అయిపోతోంది!” అంటూ తొందర పెట్టడం.
  • “అభినందనలు, మా ఉచిత పంపిణీలో మీరు గెలిచారు!” అంటూ ప్రత్యేకంగా అనిపించేలా చేయడం.
  • “మా ప్రీ-మింట్‌కు ముందస్తు అవకాశం!” అంటూ బాధితుల్లో FOMO పుట్టించడం.

మిస్ అయిపోతామనే భయం

FOMO అంటే ‘Fear Of Missing Out’. ఇప్పుడే ఏదో ఒకటి చేయకపోతే పెద్ద అవకాశం చేజారిపోతుందనే ఆందోళన అది.

FOMO-ను ఎదుర్కోవడానికి ఉత్తమ మార్గం కంప్యూటర్ నుంచి కాసేపు దూరంగా వెళ్లి విరామం తీసుకోవడమే. ఒత్తిడిలో ఉన్నప్పుడు ఎవరూ స్పష్టంగా ఆలోచించలేరు, అందుకే మోసగాళ్లకు FOMO అంత బాగా పనికొస్తుంది. పరిస్థితి నుంచి కాస్త పక్కకు జరిగితే, మోసాన్ని మోసంగా గుర్తించడం చాలా సులభమవుతుంది.

జ్ఞాన పరీక్ష 4

మోసగాళ్లు సోషల్ ఇంజినీరింగ్‌ను ఎలా వాడతారు?

  • [ ] కమ్యూనిటీలో అధికారి లాగా నటించడం

  • [ ] తక్కువ సమయం ఇచ్చి ఒత్తిడి పెట్టడం

  • [ ] FOMO కోసం ఉచిత పంపిణీలు, NFT-లు ఇవ్వజూపడం

  • [ ] పైవన్నీ

సోషల్ మీడియా భద్రత

మోసగాళ్లు సోషల్ మీడియాలో, క్రిప్టో ప్రాజెక్ట్‌ల Discord సర్వర్‌లలో చురుకుగా ఉంటారు. అనుభవజ్ఞుల కంటపడకుండా సంభాషణను డైరెక్ట్ మెసేజ్‌లోకి మారుస్తారు. బహిరంగ చోట్లలోనే మాట్లాడండి, మీ సీడ్ ఫ్రేజ్ ఎవరికీ ఎప్పుడూ ఇవ్వవద్దు, DM-లో వచ్చిన లింక్ నుంచి దేనిపైనా సంతకం చేయవద్దు.

సోషల్ మీడియాలో రెడ్ ఫ్లాగ్‌లు:

🚩 భాష, వ్యాకరణ తప్పులు: పేర్ల స్పెల్లింగ్, వాక్య నిర్మాణం తేడాగా ఉండటం.

🚩 FOMO: “అవకాశం చేజార్చుకోవద్దు!”

🚩 వేషధారణ: అడ్మిన్, సపోర్ట్ డెస్క్, Vitalik Buterin, Elon Musk లాగా.

🚩 గ్యారంటీ రాబడులు: క్రిప్టోలో దేనికీ గ్యారంటీ లేదు.

🚩 అడగకుండా వచ్చే లింక్‌లు, ఆఫర్‌లు, ముఖ్యంగా డైరెక్ట్ మెసేజ్‌లలో.

సోషల్ మీడియాలో మంచి అలవాట్లు

భద్రంగా ఉండేందుకు పాటించాల్సినవి:

✅ తమ ఉత్పత్తిని అమ్మడానికి డైరెక్ట్ మెసేజ్ పంపాల్సి వస్తే, ఆ ఉత్పత్తి మీకు అవసరం లేనట్టే.

✅ ప్రాజెక్ట్ ఫాలోవర్‌ల, సభ్యుల సంఖ్యను చూడండి. అయితే ఇవి ప్రాజెక్ట్ నిజాయితీకి, నాణ్యతకు, స్థిరత్వానికి హామీ కాదు.

✅ ప్రతిదీ బయటి మూలం నుంచి, అంటే ప్రాజెక్ట్ అధికారిక ఖాతా నుంచి, సరిచూసుకోండి.

✅ ఏమాత్రం అనుమానం వచ్చినా, మీరు నమ్మే పెద్ద కమ్యూనిటీలోని గౌరవనీయ సభ్యులను బహిరంగంగా అడగండి.

స్కామ్ టోకెన్‌లు, చిరునామా పాయిజనింగ్

మీ వాలెట్‌లో తెలియని టోకెన్‌లు, NFT-లు కనిపిస్తున్నాయా? స్కామ్ టోకెన్‌లు ఒకేసారి వేల వాలెట్‌లకు వెళ్తాయి. ఎవరైనా వాటిని కదిలిస్తే లేదా అమ్మజూపితే, టోకెన్ స్మార్ట్ కాంట్రాక్ట్‌లో దాచిన చెడు కోడ్ పనిచేస్తుంది, లేదా సీడ్ ఫ్రేజ్ లేదా చెడు సంతకం అడిగే ఫిషింగ్ వెబ్‌సైట్‌కు బాధితులను లాగుతుంది. ఉత్తమ స్పందన: వాటి జోలికి అస్సలు వెళ్లవద్దు, అలాగే వదిలేయండి లేదా వాలెట్‌లో దాచేయండి.

దీనికి దగ్గరి ఎత్తుగడ చిరునామా పాయిజనింగ్. మీరు వాడే చిరునామా మొదటి, చివరి అక్షరాలతో సరిపోయేలా తయారుచేసిన చిరునామా నుంచి మోసగాళ్లు చిన్న మొత్తాలు పంపుతారు. తర్వాత లావాదేవీల చరిత్ర నుంచి చిరునామా కాపీ చేస్తే, మోసగాళ్ల నకిలీ చిరునామా చేతికి రావచ్చు.

కాపాడుకోవడం ఎలా:

  • లావాదేవీల చరిత్ర నుంచి చిరునామాలు కాపీ చేయవద్దు.
  • మొదటి, చివరి కొన్ని అక్షరాల కంటే ఎక్కువ సరిచూసుకోండి.
  • పెద్ద మొత్తాలు పంపే ముందు చిన్న మొత్తం పరీక్షగా పంపండి.

చెడు ఆమోదాలు, గుడ్డి సంతకాలు

ఈ రోజుల్లో డబ్బు ఎక్కువగా పోయేది సీడ్ ఫ్రేజ్ దొంగతనం వల్ల కాదు, ఇచ్చేసిన సంతకాల వల్ల. “వాలెట్ డ్రెయినర్” ఫిషింగ్ కిట్‌లు మామూలుగా కనిపించే లావాదేవీని లేదా సందేశాన్ని చూపిస్తాయి, కానీ అది మామూలుది కాదు:

  • చెడు ఆమోదాలు: ఒకే ఒక ఆమోద లావాదేవీ మీ టోకెన్‌లు, NFT-లు ఖర్చు చేసేందుకు మోసగాళ్ల కాంట్రాక్ట్‌కు అపరిమిత టోకెన్ ఖర్చు పరిమితి ఇచ్చేయగలదు.
  • సంతకం ఫిషింగ్: గ్యాస్ అవసరం లేని సంతకం ఆమోదాలు (Permit2 లాంటివి) లావాదేవీ లేకుండానే టోకెన్ బదిలీలకు అనుమతి ఇవ్వగలవు.
  • డెలిగేషన్ దోపిడీ: కొత్త వాలెట్ సదుపాయం (EIP-7702) ఒకే సంతకంతో మీ ఖాతాలో కోడ్ పెట్టేందుకు వీలిస్తుంది. దీన్ని దుర్వినియోగం చేసి డ్రెయినర్‌లు వాలెట్‌లను ఖాళీ చేస్తాయి.

అర్థం కాని దానిపై సంతకం చేయడాన్నే గుడ్డి సంతకం అంటారు. నిపుణులు కూడా దీనికి బలైపోయారు: 2025 ఫిబ్రవరిలో Bybit ఎక్స్‌ఛేంజ్ ప్రదర్శన మార్చిన లావాదేవీని ఆమోదించి సుమారు $1.5 బిలియన్ కోల్పోయింది.

మీ రక్షణ: తొందరపడవద్దు, ప్రతి సంతకం అభ్యర్థననూ చదవండి, “మీ వాలెట్‌ను ధృవీకరించండి” అనే సందేశాలను శత్రువుగా చూడండి, సంతకం చేసేముందు లావాదేవీని అనుకరించి చూపే వాలెట్ వాడండి.

జ్ఞాన పరీక్ష 5

మీకు ఒక DM వచ్చింది: “మీ వాలెట్‌ను మార్చాలి: metamask-upgrade.app-లో కనెక్ట్ చేసి, మీ ఆస్తులను ధృవీకరించడానికి సంతకం చేయండి.” ఆ సైట్ గ్యాస్ లేని ఆమోదంపై సంతకం అడుగుతోంది. ఇక్కడ తప్పేమిటి?

  • [ ] ఏమీ లేదు: సంతకాలు ఉచితం, డబ్బును కదిలించలేవు

  • [ ] సీడ్ ఫ్రేజ్ కూడా టైప్ చేస్తేనే ప్రమాదం

  • [ ] సపోర్ట్ బృందాలు DM చేస్తాయి కాబట్టి ఇది సురక్షితం

  • [ ] ఇది సంతకం ఫిషింగ్: ఆ సంతకం టోకెన్‌లను ఖాళీ చేయగలదు

హార్డ్‌వేర్ వాలెట్‌లు

మా వాలెట్ ప్రాథమిక అంశాలు పాఠంలో చూసినట్టు, హార్డ్‌వేర్ వాలెట్ మీ ప్రైవేట్ కీలు ఇంటర్నెట్‌కు కనెక్ట్ అయిన కంప్యూటర్‌కు దూరంగా, ఒక ప్రత్యేక పరికరంలో ఉంచుతుంది. దీనివల్ల మీ డబ్బు చాలా సురక్షితం: మాల్‌వేర్ మీ కీలను చదవలేదు, దొంగ ఆ పరికరాన్ని భౌతికంగా ఎత్తుకెళ్లి పగలగొట్టాల్సి ఉంటుంది. Ledger, Trezor, Keystone ప్రసిద్ధ ఎంపికలు. ఎప్పుడూ తయారీదారు నుంచే నేరుగా కొనండి.

MetaMask లాంటి బ్రౌజర్ ఎక్స్‌టెన్షన్ వాలెట్‌ల ద్వారా కూడా హార్డ్‌వేర్ వాలెట్ వాడవచ్చు, దీంతో సౌలభ్యం, హార్డ్‌వేర్ భద్రత రెండూ కలుస్తాయి. దీన్ని ఎలా ఏర్పాటు చేసుకోవాలో Ledger సొంత గైడ్ రాసింది.

ఒక పరిమితి: మీరు ఆమోదించినదానిపై హార్డ్‌వేర్ వాలెట్ సంతకం చేసేస్తుంది, కాబట్టి చెడు లావాదేవీపై గుడ్డిగా సంతకం చేస్తే డబ్బు పోతుంది. ధృవీకరించే ముందు వివరాలను పరికరం స్క్రీన్ మీదే సరిచూసుకోండి.

జ్ఞాన పరీక్ష 6

ఒప్పా, తప్పా? ప్రతి లావాదేవీని ఆమోదించే ముందు సరిచూసుకుంటేనే హార్డ్‌వేర్ వాలెట్ మీ డబ్బును కాపాడుతుంది.

  • [ ] ఒప్పు

  • [ ] తప్పు

వాలెట్ వ్యూహాలు

హార్డ్‌వేర్ వాలెట్ చేర్చుకున్న తర్వాత, డబ్బును కాపాడుకునే మంచి మార్గాల్లో ఒకటి దాన్ని పలు వాలెట్‌లు మధ్య పంచి ఉంచడం. మూడు వేర్వేరు వాలెట్‌లతో ఒక విభజన వ్యూహం:

  1. సోషల్ వాలెట్: లాగిన్‌లు, మింట్‌లు, కొత్త dApp-లు ప్రయత్నించడానికి వాడే హాట్ వాలెట్. ఇందులో డబ్బు దాదాపు ఉండకూడదు. ఇందులో ఉన్నదంతా పోవచ్చు అనుకోండి.
  2. ట్రేడింగ్ వాలెట్: ట్రేడింగ్‌కు, వెంటనే కదిలించాల్సిన డబ్బుకు సంబంధించిన పనులకు వాడే హాట్ వాలెట్.
  3. HODL వాలెట్: దీర్ఘకాలం HODL చేయాలనుకున్న డబ్బు కోసం హార్డ్‌వేర్ వాలెట్. దీన్ని స్మార్ట్ కాంట్రాక్ట్‌లతో గానీ, తెలియని వెబ్‌సైట్‌లతో గానీ ఎప్పుడూ వాడవద్దు.

👍 లాభాలు: ఈ విభజన వల్ల మోసం ఆ ఒక్క వాలెట్‌లోని డబ్బుకే ముప్పు, మొత్తానికి కాదు.

👎 నష్టాలు: లెక్క ఉంచుకోవడం కాస్త కష్టం, కానీ చాలా వాలెట్ యాప్‌లు వాలెట్‌లకు పేర్లు పెట్టుకునే వీలు ఇస్తాయి.

జ్ఞాన పరీక్ష 7

ఎక్కువ భద్రత కోసం మీ డబ్బును _______________ ఉంచమని మేము సూచిస్తున్నాం.

  • [ ] పలు ఎయిర్‌డ్రాప్‌లలో దాచి

  • [ ] పలు NFT-లలో లాక్ చేసి

  • [ ] పలు వాలెట్‌ల మధ్య విడదీసి

  • [ ] పలు చిరునామాల్లో లిక్విడ్‌గా

Web2 మోసాల నుంచి కోలుకోవడం

మీరు ఇంకా మోసానికి గురికాలేదని ఆశిస్తున్నాం. ఒకవేళ గురైతే, మీ ఖాతాలను మళ్లీ భద్రపరచుకోవడానికి కొన్ని చర్యలు తీసుకోవాలి.

Gmail లేదా Discord లాంటి Web2 సేవకు సంబంధించిన మోసమైతే:

  • ప్రభావితమైన ఖాతా పాస్‌వర్డ్‌ను మార్చండి.
  • అందుబాటులో ఉంటే “sign out everywhere else” (మిగతా చోట్ల నుంచి బయటకు) బటన్ నొక్కి మోసగాళ్లను ఖాతా నుంచి తప్పించండి.
  • 2FA ఆన్ చేయండి: వీలైతే పాస్‌కీ లేదా హార్డ్‌వేర్ సెక్యూరిటీ కీ, లేదంటే అథెంటికేటర్ యాప్.
  • ఆ సేవకు మోసం గురించి ఫిర్యాదు చేయండి.
  • మీ ఇమెయిల్ ఖాతా కూడా భద్రంగా ఉందని నిర్ధారించుకోండి.
  • మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.

Web3 మోసాల నుంచి కోలుకోవడం

Ethereum-లో టోకెన్‌లు ఖర్చు చేయాలంటే కాంట్రాక్ట్‌లకు స్పష్టమైన అనుమతి ఇవ్వాలి. ఒక కాంట్రాక్ట్‌కు మీరు ఎంత ఖర్చు చేసే వీలు ఇచ్చారో అదే టోకెన్ ఖర్చు పరిమితి. ఈ పరిమితులను తక్కువగా ఉంచితే మీ ఆస్తులకు ముప్పు తగ్గుతుంది.

Web3-లో మోసగాళ్ల గురించి ఫిర్యాదు చేయడానికి ప్రోటోకాల్‌లపై అధికారి ఎవరూ ఉండరు, అయినా మీరు చేయగలిగినవి ఉన్నాయి:

  • ప్రమాదంలో పడిన వాలెట్‌లో మిగిలిన డబ్బును వెంటనే వేరే వాలెట్ చిరునామాకు పంపండి. కొత్త చిరునామాకు వేరే సీడ్ ఫ్రేజ్ ఉండేలా చూసుకోండి.
  • revoke.cash (చాలా నెట్‌వర్క్‌లలో పనిచేస్తుంది) లేదా etherscan.io/tokenapprovalchecker వాడి మీ టోకెన్ ఖర్చు పరిమితులు సరిచూసి రద్దు చేయండి. రద్దుకు గ్యాస్ ఖర్చవుతుంది. revoke.cash-లో దశలవారీ గైడ్ ఉంది.
  • revoke.cash-లోని “Delegations” ట్యాబ్‌లో మీకు తెలియని వాలెట్ డెలిగేషన్ ఏదైనా ఉందేమో చూసి, దాన్ని మీ వాలెట్ యాప్ లోపలి నుంచే తొలగించండి.
  • ఇకపై హార్డ్‌వేర్ వాలెట్ వాడండి, సంతకం చేసే ప్రతిదాన్నీ సరిచూసుకోండి.
  • ప్రభావితమైన కమ్యూనిటీకి మోసం గురించి తెలిపి ఇతరులను హెచ్చరించండి.
  • భవిష్యత్తులో మిమ్మల్ని, ఇతరులను ఎలా కాపాడుకోవచ్చో తెలుసుకోవడానికి ఈ మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.