Web3 భద్రత
పరిచయం
డిజిటల్ యాజమాన్యం Web3 తెచ్చిన కొత్త అంశం. బ్లాక్చైన్, క్రిప్టోకరెన్సీ, NFT-ల సాయంతో Web3 యాజమాన్యాన్ని, అధికారాన్ని తిరిగి వినియోగదారులకు ఇస్తుంది. డిజిటల్ ఆర్థిక ఉత్పత్తులపై ఈ ఆన్లైన్ యాజమాన్యం చాలామందికి కొత్త. ఆ అనుభవలేమినే ఆసరాగా చేసుకుని మోసగాళ్లు ఇతరుల ఆస్తులు దోచుకుంటారు. ఈ మోసాలు ఎలా పనిచేస్తాయో చాలామందికి తెలియకపోవడమే వాటి విజయ రహస్యం.
మోసాలు Web3-లోనే కాదు, ఇమెయిల్, సోషల్ మీడియా లాంటి Web2 సేవల్లోనూ ఉన్నాయి. పైగా చాలా Web3 సాధనాలు ఇప్పటికీ బ్యాంకు ఖాతాలు, కేంద్రీకృత ఎక్స్ఛేంజ్ల లాంటి Web2 సేవలతో ముడిపడి ఉంటాయి, కాబట్టి వాటిని కాపాడుకోవడమూ ముఖ్యమే. Web3-లోకి అడుగుపెడుతున్న మిమ్మల్ని కాపాడే జ్ఞానాన్ని సంపాదించడానికి సమయం కేటాయించినందుకు అభినందనలు, ఎక్స్ప్లోరర్!
ఈ పాఠంలో:
- Web2, Web3 భద్రత.
- డబ్బు పోగొట్టుకునే అత్యంత సాధారణ మార్గాలు, వాటి నుంచి కాపాడుకునే పద్ధతులు.
- వాలెట్ భద్రత కోసం ఒక సాధారణ వ్యూహం.
- మోసానికి గురైతే ఎలా కోలుకోవాలి.
Web2-లో డబ్బు
Web2-లో సంస్థలు ప్రజల తరఫున డబ్బు దాచుకుంటాయి. తమ డబ్బును వాడుకోవాలంటే వినియోగదారులు ఆ సంస్థకు తమ గుర్తింపును నిరూపించుకోవాలి. బ్యాంకు ఖాతా లేదా కేంద్రీకృత ఎక్స్ఛేంజ్ (CEX) కూడా అంతే: లాగిన్ ID, పాస్వర్డ్ కావాలి.
మీ డబ్బు దగ్గరకు చేరాలంటే మోసగాళ్లకు ఈ ID, పాస్వర్డ్ జత కావాలి. మీ డబ్బును కాపాడే బాధ్యత సంస్థలదే కాబట్టి, క్రెడిట్ కార్డు లావాదేవీపై వివాదం లేవనెత్తినట్టుగా, మోసపూరిత లావాదేవీలను వెనక్కి తిప్పవచ్చు.
Web3-లో డబ్బు
Web3-లో డబ్బు వేరుగా పనిచేస్తుంది. ఇది తాళం వేసిన నగదు పర్సు లాంటిది: ఖర్చైన డబ్బు తిరిగి రాదు. మీ సీడ్ ఫ్రేజ్ (ఆ ప్రత్యేకమైన రహస్య పదాల జాబితా) మీ ప్రైవేట్ కీలు తెరుస్తుంది, కాబట్టి అది దొరికినవారికే మీ వాలెట్ మీద అధికారం. దాన్ని ఎప్పుడూ ఎవరికీ ఇవ్వవద్దు, డిజిటల్ రూపంలో ఎక్కడా దాచవద్దు. ఫొటోలు, నోట్స్ యాప్లు హ్యాక్ కావచ్చు.
కానీ మోసగాళ్ల లక్ష్యం సీడ్ ఫ్రేజ్ ఒక్కటే కాదు. మీరు ఆమోదించే ఒకే ఒక చెడు సంతకం (లావాదేవీ లేదా సందేశం) చాలు, సీడ్ ఫ్రేజ్ చూడకుండానే మీ టోకెన్లన్నీ ఖాళీ చేయవచ్చు. మీ సీడ్ ఫ్రేజ్, మీ సంతకం రెండింటినీ కాపాడుకోండి.
జ్ఞాన పరీక్ష 1
ఒప్పా, తప్పా? సీడ్ ఫ్రేజ్ తెలియకపోయినా, చెడు లావాదేవీపై లేదా ఆమోదంపై మీతో సంతకం చేయించి మోసగాళ్లు మీ వాలెట్లోని టోకెన్లను ఖాళీ చేయగలరు.
-
[ ] ఒప్పు
-
[ ] తప్పు
సీడ్ ఫ్రేజ్ భద్రంగా దాచడం
సీడ్ ఫ్రేజ్ భద్రంగా దాచడానికి చాలా పద్ధతులు ఉన్నాయి. మంచి మొదటి అడుగు: దాన్ని కాగితం మీద (లామినేట్ చేసినది లేదా అలాంటిదే) రాసి, మీ ఇంట్లోనే నీటికి, మంటకు చెడిపోని సేఫ్లో ఉంచడం. సీడ్ ఫ్రేజ్ను ఫొటోగా గానీ, మరే డిజిటల్ రూపంలో గానీ దాచవద్దు, పాస్వర్డ్ మేనేజర్లో కూడా వద్దు.
సీడ్ ఫ్రేజ్ దాచడానికి పనికిరాని చోట్లు:
- ఫైళ్ల బీరువాలో
- డిజిటల్ నోట్స్ యాప్లో
- మీ ఆఫీసులో
- డిజిటల్ ఫొటోగా
ఎక్కడ దాచినా, అది మీకు మాత్రమే అందుబాటులో ఉండాలి, పోకుండా, పాడవకుండా ఉండాలి. భవిష్యత్తులో ఏం జరుగుతుందో ఎవరికీ తెలియదు!
మీ పాస్వర్డ్లను కాపాడుకోండి
రోజువారీ ఇంటర్నెట్ ప్రయాణంలో పాస్వర్డ్లను సరిగా వాడటం, నిర్వహించడం చాలా ముఖ్యం.
మీరు వాడే ప్రతి Web2 సేవకూ వేరువేరు పాస్వర్డ్ ఉండాలి. ఇందులో ఇమెయిల్, కేంద్రీకృత ఎక్స్ఛేంజ్లు, ఇతర సేవల ఖాతాలు అన్నీ వస్తాయి. ఒక ఖాతా ID, పాస్వర్డ్ ఎవరికైనా దొరకడమే సమస్య. అదే జత మీ ఖాతాలన్నింటినీ తెరిస్తే అది ఇంకా చాలా ప్రమాదం!
1Password, Bitwarden, KeePass లాంటి పాస్వర్డ్ మేనేజర్ యాప్లు అనేక పాస్వర్డ్లను ఎన్క్రిప్ట్ చేసి భద్రంగా దాచుతాయి. అంతేకాదు, కొత్త బలమైన పాస్వర్డ్లను తయారుచేసి వాటంతట అవే దాచుకుంటాయి. మీరు ఒక్క మాస్టర్ పాస్వర్డ్ గుర్తుంచుకుంటే చాలు.
కానీ Web3 సీడ్ ఫ్రేజ్ను మాత్రం పాస్వర్డ్ మేనేజర్లో దాచవద్దు. ఒక్క పాస్వర్డ్ లీక్ అయితే మీ Web3 ఆస్తులన్నీ పోతాయి, వాటిని తిరిగి ఇప్పించేవారు ఎవరూ ఉండరు.
జ్ఞాన పరీక్ష 2
పాస్వర్డ్ మేనేజర్లు ఎందుకు ఉపయోగపడతాయి?
-
[ ] వాడాలంటే మాస్టర్ పాస్వర్డ్ ఒక్కటే గుర్తుంటే చాలు
-
[ ] బలమైన, ప్రత్యేకమైన పాస్వర్డ్లను తయారుచేసి దాచుతాయి
-
[ ] పాస్వర్డ్లను ఎన్క్రిప్ట్ చేసి భద్రంగా ఉంచుతాయి
-
[ ] పైవన్నీ
టూ-ఫ్యాక్టర్ అథెంటికేషన్
టూ-ఫ్యాక్టర్ అథెంటికేషన్, అంటే 2FA, Web2 భద్రతలో రెండో పొర.
బలమైన పాస్వర్డ్లు పెట్టుకున్నా చాలామంది ఖాతాలు హ్యాక్ అయ్యాయి, లాగిన్ వివరాలు పోయాయి. అందుకే Web2 వెబ్సైట్లు (పాస్వర్డ్ మేనేజర్లు కూడా) రెండో పొరగా 2FA ఇస్తాయి: మామూలు పాస్వర్డ్తో పాటు మరో పరికరం లేదా యాప్ నుంచి రుజువు.
అన్ని రకాల 2FA ఒకేలా ఉండవు:
🥉 SMS కోడ్లు అన్నింటికంటే బలహీనం: మోసగాళ్లు సోషల్ ఇంజినీరింగ్ వాడి మీ ఫోన్ నంబర్ను తమ పరికరానికి “SIM-స్వాప్” చేసుకుని కోడ్లు అందుకుంటారు. అయినా, 2FA లేకపోవడం కంటే SMS నయం.
🥈 అథెంటికేటర్ యాప్లు (Google Authenticator, 2FAS, Aegis లాంటివి) మీ పరికరంలోనే కోడ్లు తయారుచేస్తాయి, చాలా ఖాతాలకు ఇది మంచి ఎంపిక.
🥇 పాస్కీలు, హార్డ్వేర్ సెక్యూరిటీ కీలు (YubiKey లాంటివి) ఫిషింగ్ను తట్టుకునే అత్యుత్తమ ప్రమాణం: అవి అసలు వెబ్సైట్తోనే ముడిపడి ఉంటాయి, నకిలీ సైట్లో లాగిన్ కానే కావు.
జ్ఞాన పరీక్ష 3
టూ-ఫ్యాక్టర్ అథెంటికేషన్ను ఎందుకు గట్టిగా సిఫారసు చేస్తారు?
-
[ ] 2FA ఉంటే ఖాతాను హ్యాక్ చేయడం అసాధ్యం
-
[ ] ఇది Web2 ఖాతాలకు మరో భద్రతా పొరను జోడిస్తుంది
-
[ ] ఇది పాస్వర్డ్లను బలంగా మారుస్తుంది
-
[ ] పైవన్నీ
సోషల్ ఇంజినీరింగ్ మోసాలు
Web2-లో, Web3-లో కూడా మోసగాళ్లు ఫిషింగ్ ఎత్తుగడలతో ప్రజల పాస్వర్డ్లు, సీడ్ ఫ్రేజ్లు రాబట్టాలని, లేదా చెడు లావాదేవీపై సంతకం చేయించాలని చూస్తారు. “హలో, ఇది MetaMask సపోర్ట్” అంటూ సాయం చేసే సిబ్బందిలా, లేదా “కొత్త NFT మింట్, మన కమ్యూనిటీకి మాత్రమే” అంటూ కమ్యూనిటీ అడ్మిన్లా తరచుగా నటిస్తారు.
ఒత్తిడి పెట్టడానికి వారు సోషల్ ఇంజినీరింగ్ వాడతారు. ఉదాహరణలు:
- “సమయం అయిపోతోంది!” అంటూ తొందర పెట్టడం.
- “అభినందనలు, మా ఉచిత పంపిణీలో మీరు గెలిచారు!” అంటూ ప్రత్యేకంగా అనిపించేలా చేయడం.
- “మా ప్రీ-మింట్కు ముందస్తు అవకాశం!” అంటూ బాధితుల్లో
FOMOపుట్టించడం.
మిస్ అయిపోతామనే భయం
FOMO అంటే ‘Fear Of Missing Out’. ఇప్పుడే ఏదో ఒకటి చేయకపోతే పెద్ద అవకాశం చేజారిపోతుందనే ఆందోళన అది.
FOMO-ను ఎదుర్కోవడానికి ఉత్తమ మార్గం కంప్యూటర్ నుంచి కాసేపు దూరంగా వెళ్లి విరామం తీసుకోవడమే. ఒత్తిడిలో ఉన్నప్పుడు ఎవరూ స్పష్టంగా ఆలోచించలేరు, అందుకే మోసగాళ్లకు FOMO అంత బాగా పనికొస్తుంది. పరిస్థితి నుంచి కాస్త పక్కకు జరిగితే, మోసాన్ని మోసంగా గుర్తించడం చాలా సులభమవుతుంది.
జ్ఞాన పరీక్ష 4
మోసగాళ్లు సోషల్ ఇంజినీరింగ్ను ఎలా వాడతారు?
-
[ ] కమ్యూనిటీలో అధికారి లాగా నటించడం
-
[ ] తక్కువ సమయం ఇచ్చి ఒత్తిడి పెట్టడం
-
[ ] FOMO కోసం ఉచిత పంపిణీలు, NFT-లు ఇవ్వజూపడం
-
[ ] పైవన్నీ
సోషల్ మీడియా భద్రత
మోసగాళ్లు సోషల్ మీడియాలో, క్రిప్టో ప్రాజెక్ట్ల Discord సర్వర్లలో చురుకుగా ఉంటారు. అనుభవజ్ఞుల కంటపడకుండా సంభాషణను డైరెక్ట్ మెసేజ్లోకి మారుస్తారు. బహిరంగ చోట్లలోనే మాట్లాడండి, మీ సీడ్ ఫ్రేజ్ ఎవరికీ ఎప్పుడూ ఇవ్వవద్దు, DM-లో వచ్చిన లింక్ నుంచి దేనిపైనా సంతకం చేయవద్దు.
సోషల్ మీడియాలో రెడ్ ఫ్లాగ్లు:
🚩 భాష, వ్యాకరణ తప్పులు: పేర్ల స్పెల్లింగ్, వాక్య నిర్మాణం తేడాగా ఉండటం.
🚩 FOMO: “అవకాశం చేజార్చుకోవద్దు!”
🚩 వేషధారణ: అడ్మిన్, సపోర్ట్ డెస్క్, Vitalik Buterin, Elon Musk లాగా.
🚩 గ్యారంటీ రాబడులు: క్రిప్టోలో దేనికీ గ్యారంటీ లేదు.
🚩 అడగకుండా వచ్చే లింక్లు, ఆఫర్లు, ముఖ్యంగా డైరెక్ట్ మెసేజ్లలో.
సోషల్ మీడియాలో మంచి అలవాట్లు
భద్రంగా ఉండేందుకు పాటించాల్సినవి:
✅ తమ ఉత్పత్తిని అమ్మడానికి డైరెక్ట్ మెసేజ్ పంపాల్సి వస్తే, ఆ ఉత్పత్తి మీకు అవసరం లేనట్టే.
✅ ప్రాజెక్ట్ ఫాలోవర్ల, సభ్యుల సంఖ్యను చూడండి. అయితే ఇవి ప్రాజెక్ట్ నిజాయితీకి, నాణ్యతకు, స్థిరత్వానికి హామీ కాదు.
✅ ప్రతిదీ బయటి మూలం నుంచి, అంటే ప్రాజెక్ట్ అధికారిక ఖాతా నుంచి, సరిచూసుకోండి.
✅ ఏమాత్రం అనుమానం వచ్చినా, మీరు నమ్మే పెద్ద కమ్యూనిటీలోని గౌరవనీయ సభ్యులను బహిరంగంగా అడగండి.
స్కామ్ టోకెన్లు, చిరునామా పాయిజనింగ్
మీ వాలెట్లో తెలియని టోకెన్లు, NFT-లు కనిపిస్తున్నాయా? స్కామ్ టోకెన్లు ఒకేసారి వేల వాలెట్లకు వెళ్తాయి. ఎవరైనా వాటిని కదిలిస్తే లేదా అమ్మజూపితే, టోకెన్ స్మార్ట్ కాంట్రాక్ట్లో దాచిన చెడు కోడ్ పనిచేస్తుంది, లేదా సీడ్ ఫ్రేజ్ లేదా చెడు సంతకం అడిగే ఫిషింగ్ వెబ్సైట్కు బాధితులను లాగుతుంది. ఉత్తమ స్పందన: వాటి జోలికి అస్సలు వెళ్లవద్దు, అలాగే వదిలేయండి లేదా వాలెట్లో దాచేయండి.
దీనికి దగ్గరి ఎత్తుగడ చిరునామా పాయిజనింగ్. మీరు వాడే చిరునామా మొదటి, చివరి అక్షరాలతో సరిపోయేలా తయారుచేసిన చిరునామా నుంచి మోసగాళ్లు చిన్న మొత్తాలు పంపుతారు. తర్వాత లావాదేవీల చరిత్ర నుంచి చిరునామా కాపీ చేస్తే, మోసగాళ్ల నకిలీ చిరునామా చేతికి రావచ్చు.
కాపాడుకోవడం ఎలా:
- లావాదేవీల చరిత్ర నుంచి చిరునామాలు కాపీ చేయవద్దు.
- మొదటి, చివరి కొన్ని అక్షరాల కంటే ఎక్కువ సరిచూసుకోండి.
- పెద్ద మొత్తాలు పంపే ముందు చిన్న మొత్తం పరీక్షగా పంపండి.
చెడు ఆమోదాలు, గుడ్డి సంతకాలు
ఈ రోజుల్లో డబ్బు ఎక్కువగా పోయేది సీడ్ ఫ్రేజ్ దొంగతనం వల్ల కాదు, ఇచ్చేసిన సంతకాల వల్ల. “వాలెట్ డ్రెయినర్” ఫిషింగ్ కిట్లు మామూలుగా కనిపించే లావాదేవీని లేదా సందేశాన్ని చూపిస్తాయి, కానీ అది మామూలుది కాదు:
- చెడు ఆమోదాలు: ఒకే ఒక ఆమోద లావాదేవీ మీ టోకెన్లు, NFT-లు ఖర్చు చేసేందుకు మోసగాళ్ల కాంట్రాక్ట్కు అపరిమిత
టోకెన్ ఖర్చు పరిమితిఇచ్చేయగలదు. - సంతకం ఫిషింగ్: గ్యాస్ అవసరం లేని సంతకం ఆమోదాలు (Permit2 లాంటివి) లావాదేవీ లేకుండానే టోకెన్ బదిలీలకు అనుమతి ఇవ్వగలవు.
- డెలిగేషన్ దోపిడీ: కొత్త వాలెట్ సదుపాయం (EIP-7702) ఒకే సంతకంతో మీ ఖాతాలో కోడ్ పెట్టేందుకు వీలిస్తుంది. దీన్ని దుర్వినియోగం చేసి డ్రెయినర్లు వాలెట్లను ఖాళీ చేస్తాయి.
అర్థం కాని దానిపై సంతకం చేయడాన్నే గుడ్డి సంతకం అంటారు. నిపుణులు కూడా దీనికి బలైపోయారు: 2025 ఫిబ్రవరిలో Bybit ఎక్స్ఛేంజ్ ప్రదర్శన మార్చిన లావాదేవీని ఆమోదించి సుమారు $1.5 బిలియన్ కోల్పోయింది.
మీ రక్షణ: తొందరపడవద్దు, ప్రతి సంతకం అభ్యర్థననూ చదవండి, “మీ వాలెట్ను ధృవీకరించండి” అనే సందేశాలను శత్రువుగా చూడండి, సంతకం చేసేముందు లావాదేవీని అనుకరించి చూపే వాలెట్ వాడండి.
జ్ఞాన పరీక్ష 5
మీకు ఒక DM వచ్చింది: “మీ వాలెట్ను మార్చాలి: metamask-upgrade.app-లో కనెక్ట్ చేసి, మీ ఆస్తులను ధృవీకరించడానికి సంతకం చేయండి.” ఆ సైట్ గ్యాస్ లేని ఆమోదంపై సంతకం అడుగుతోంది. ఇక్కడ తప్పేమిటి?
-
[ ] ఏమీ లేదు: సంతకాలు ఉచితం, డబ్బును కదిలించలేవు
-
[ ] సీడ్ ఫ్రేజ్ కూడా టైప్ చేస్తేనే ప్రమాదం
-
[ ] సపోర్ట్ బృందాలు DM చేస్తాయి కాబట్టి ఇది సురక్షితం
-
[ ] ఇది సంతకం ఫిషింగ్: ఆ సంతకం టోకెన్లను ఖాళీ చేయగలదు
హార్డ్వేర్ వాలెట్లు
మా వాలెట్ ప్రాథమిక అంశాలు పాఠంలో చూసినట్టు, హార్డ్వేర్ వాలెట్ మీ ప్రైవేట్ కీలు ఇంటర్నెట్కు కనెక్ట్ అయిన కంప్యూటర్కు దూరంగా, ఒక ప్రత్యేక పరికరంలో ఉంచుతుంది. దీనివల్ల మీ డబ్బు చాలా సురక్షితం: మాల్వేర్ మీ కీలను చదవలేదు, దొంగ ఆ పరికరాన్ని భౌతికంగా ఎత్తుకెళ్లి పగలగొట్టాల్సి ఉంటుంది. Ledger, Trezor, Keystone ప్రసిద్ధ ఎంపికలు. ఎప్పుడూ తయారీదారు నుంచే నేరుగా కొనండి.
MetaMask లాంటి బ్రౌజర్ ఎక్స్టెన్షన్ వాలెట్ల ద్వారా కూడా హార్డ్వేర్ వాలెట్ వాడవచ్చు, దీంతో సౌలభ్యం, హార్డ్వేర్ భద్రత రెండూ కలుస్తాయి. దీన్ని ఎలా ఏర్పాటు చేసుకోవాలో Ledger సొంత గైడ్ రాసింది.
ఒక పరిమితి: మీరు ఆమోదించినదానిపై హార్డ్వేర్ వాలెట్ సంతకం చేసేస్తుంది, కాబట్టి చెడు లావాదేవీపై గుడ్డిగా సంతకం చేస్తే డబ్బు పోతుంది. ధృవీకరించే ముందు వివరాలను పరికరం స్క్రీన్ మీదే సరిచూసుకోండి.
జ్ఞాన పరీక్ష 6
ఒప్పా, తప్పా? ప్రతి లావాదేవీని ఆమోదించే ముందు సరిచూసుకుంటేనే హార్డ్వేర్ వాలెట్ మీ డబ్బును కాపాడుతుంది.
-
[ ] ఒప్పు
-
[ ] తప్పు
వాలెట్ వ్యూహాలు
హార్డ్వేర్ వాలెట్ చేర్చుకున్న తర్వాత, డబ్బును కాపాడుకునే మంచి మార్గాల్లో ఒకటి దాన్ని పలు వాలెట్లు మధ్య పంచి ఉంచడం. మూడు వేర్వేరు వాలెట్లతో ఒక విభజన వ్యూహం:
- సోషల్ వాలెట్: లాగిన్లు, మింట్లు, కొత్త dApp-లు ప్రయత్నించడానికి వాడే
హాట్ వాలెట్. ఇందులో డబ్బు దాదాపు ఉండకూడదు. ఇందులో ఉన్నదంతా పోవచ్చు అనుకోండి. - ట్రేడింగ్ వాలెట్: ట్రేడింగ్కు, వెంటనే కదిలించాల్సిన డబ్బుకు సంబంధించిన పనులకు వాడే
హాట్ వాలెట్. - HODL వాలెట్: దీర్ఘకాలం
HODLచేయాలనుకున్న డబ్బు కోసంహార్డ్వేర్ వాలెట్. దీన్ని స్మార్ట్ కాంట్రాక్ట్లతో గానీ, తెలియని వెబ్సైట్లతో గానీ ఎప్పుడూ వాడవద్దు.
👍 లాభాలు: ఈ విభజన వల్ల మోసం ఆ ఒక్క వాలెట్లోని డబ్బుకే ముప్పు, మొత్తానికి కాదు.
👎 నష్టాలు: లెక్క ఉంచుకోవడం కాస్త కష్టం, కానీ చాలా వాలెట్ యాప్లు వాలెట్లకు పేర్లు పెట్టుకునే వీలు ఇస్తాయి.
జ్ఞాన పరీక్ష 7
ఎక్కువ భద్రత కోసం మీ డబ్బును _______________ ఉంచమని మేము సూచిస్తున్నాం.
-
[ ] పలు ఎయిర్డ్రాప్లలో దాచి
-
[ ] పలు NFT-లలో లాక్ చేసి
-
[ ] పలు వాలెట్ల మధ్య విడదీసి
-
[ ] పలు చిరునామాల్లో లిక్విడ్గా
Web2 మోసాల నుంచి కోలుకోవడం
మీరు ఇంకా మోసానికి గురికాలేదని ఆశిస్తున్నాం. ఒకవేళ గురైతే, మీ ఖాతాలను మళ్లీ భద్రపరచుకోవడానికి కొన్ని చర్యలు తీసుకోవాలి.
Gmail లేదా Discord లాంటి Web2 సేవకు సంబంధించిన మోసమైతే:
- ప్రభావితమైన ఖాతా పాస్వర్డ్ను మార్చండి.
- అందుబాటులో ఉంటే “sign out everywhere else” (మిగతా చోట్ల నుంచి బయటకు) బటన్ నొక్కి మోసగాళ్లను ఖాతా నుంచి తప్పించండి.
2FAఆన్ చేయండి: వీలైతే పాస్కీ లేదా హార్డ్వేర్ సెక్యూరిటీ కీ, లేదంటే అథెంటికేటర్ యాప్.- ఆ సేవకు మోసం గురించి ఫిర్యాదు చేయండి.
- మీ ఇమెయిల్ ఖాతా కూడా భద్రంగా ఉందని నిర్ధారించుకోండి.
- మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.
Web3 మోసాల నుంచి కోలుకోవడం
Ethereum-లో టోకెన్లు ఖర్చు చేయాలంటే కాంట్రాక్ట్లకు స్పష్టమైన అనుమతి ఇవ్వాలి. ఒక కాంట్రాక్ట్కు మీరు ఎంత ఖర్చు చేసే వీలు ఇచ్చారో అదే టోకెన్ ఖర్చు పరిమితి. ఈ పరిమితులను తక్కువగా ఉంచితే మీ ఆస్తులకు ముప్పు తగ్గుతుంది.
Web3-లో మోసగాళ్ల గురించి ఫిర్యాదు చేయడానికి ప్రోటోకాల్లపై అధికారి ఎవరూ ఉండరు, అయినా మీరు చేయగలిగినవి ఉన్నాయి:
- ప్రమాదంలో పడిన వాలెట్లో మిగిలిన డబ్బును వెంటనే వేరే వాలెట్ చిరునామాకు పంపండి. కొత్త చిరునామాకు వేరే సీడ్ ఫ్రేజ్ ఉండేలా చూసుకోండి.
- revoke.cash (చాలా నెట్వర్క్లలో పనిచేస్తుంది) లేదా etherscan.io/tokenapprovalchecker వాడి మీ టోకెన్
ఖర్చు పరిమితులుసరిచూసి రద్దు చేయండి. రద్దుకు గ్యాస్ ఖర్చవుతుంది. revoke.cash-లో దశలవారీ గైడ్ ఉంది. - revoke.cash-లోని “Delegations” ట్యాబ్లో మీకు తెలియని వాలెట్ డెలిగేషన్ ఏదైనా ఉందేమో చూసి, దాన్ని మీ వాలెట్ యాప్ లోపలి నుంచే తొలగించండి.
- ఇకపై
హార్డ్వేర్ వాలెట్వాడండి, సంతకం చేసే ప్రతిదాన్నీ సరిచూసుకోండి. - ప్రభావితమైన కమ్యూనిటీకి మోసం గురించి తెలిపి ఇతరులను హెచ్చరించండి.
- భవిష్యత్తులో మిమ్మల్ని, ఇతరులను ఎలా కాపాడుకోవచ్చో తెలుసుకోవడానికి ఈ మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.