---
TITLE: Web3 பாதுகாப்பு
DESCRIPTION: Web3-இல் அதிகம் காணப்படும் மோசடிகளிடமிருந்து உங்களையும் உங்கள் வாலெட்டையும் பாதுகாத்துக்கொள்ளுங்கள்.
LANGUAGE: தமிழ்
EDITORS: Claude (Anthropic AI, 2026 review)
WRITERS:
TRANSLATORS: Claude (Anthropic AI)
LINK: https://app.banklessacademy.com/lessons/web3-security
FORMAT: LESSON
---

```
__________________________________________________________________________________________________________________________________________________________

$$$$$$$\                      $$\       $$\                                      $$$$$$\                           $$\
$$  __$$\                     $$ |      $$ |                                    $$  __$$\                          $$ |
$$ |  $$ | $$$$$$\  $$$$$$$\  $$ |  $$\ $$ | $$$$$$\   $$$$$$$\  $$$$$$$\       $$ /  $$ | $$$$$$$\ $$$$$$\   $$$$$$$ | $$$$$$\  $$$$$$\$$$$\  $$\   $$\
$$$$$$$\ | \____$$\ $$  __$$\ $$ | $$  |$$ |$$  __$$\ $$  _____|$$  _____|      $$$$$$$$ |$$  _____|\____$$\ $$  __$$ |$$  __$$\ $$  _$$  _$$\ $$ |  $$ |
$$  __$$\  $$$$$$$ |$$ |  $$ |$$$$$$  / $$ |$$$$$$$$ |\$$$$$$\  \$$$$$$\        $$  __$$ |$$ /      $$$$$$$ |$$ /  $$ |$$$$$$$$ |$$ / $$ / $$ |$$ |  $$ |
$$ |  $$ |$$  __$$ |$$ |  $$ |$$  _$$<  $$ |$$   ____| \____$$\  \____$$\       $$ |  $$ |$$ |     $$  __$$ |$$ |  $$ |$$   ____|$$ | $$ | $$ |$$ |  $$ |
$$$$$$$  |\$$$$$$$ |$$ |  $$ |$$ | \$$\ $$ |\$$$$$$$\ $$$$$$$  |$$$$$$$  |      $$ |  $$ |\$$$$$$$\\$$$$$$$ |\$$$$$$$ |\$$$$$$$\ $$ | $$ | $$ |\$$$$$$$ |
\_______/  \_______|\__|  \__|\__|  \__|\__| \_______|\_______/ \_______/       \__|  \__| \_______|\_______| \_______| \_______|\__| \__| \__| \____$$ |
                                                                                                                                               $$\   $$ |
PORTABLE LESSON DATADISK COLLECTION                                                                                                            \$$$$$$  |
                                                                                                                                                \______/
__________________________________________________________________________________________________________________________________________________________
```

---

# அறிமுகம்

டிஜிட்டல் உரிமை என்பது Web3-இன் புதிய அம்சம். பிளாக்செயின்கள், கிரிப்டோகரன்சிகள், NFT-கள் மூலம் உரிமையையும் அதிகாரத்தையும் Web3 பயனர்களிடமே திருப்பித் தருகிறது. டிஜிட்டல் நிதிப் பொருட்களை இணையத்தில் சொந்தமாக வைத்திருப்பது பலருக்குப் புதிது. அந்த அனுபவமின்மையைப் பயன்படுத்தி பிறரின் சொத்துகளைத் திருடுவோருக்கு வாய்ப்பு கிடைக்கிறது. இந்த மோசடிகள் எப்படி இயங்குகின்றன என்பது பெரும்பாலானோருக்குத் தெரியாததால்தான் அவை வெற்றி பெறுகின்றன.

ஆனால் மோசடிகள் Web3-இல் மட்டும் இல்லை. மின்னஞ்சல், சமூக ஊடகம் போன்ற Web2 சேவைகளிலும் அவை நிறைந்துள்ளன. மேலும், பல Web3 கருவிகள் வங்கிக் கணக்குகள், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள் போன்ற Web2 சேவைகளுடன் இன்னும் இணைந்தே இருக்கின்றன. எனவே அவற்றைப் பாதுகாப்பதும் முக்கியம். `Web3`-க்குள் நுழையும்போது உங்களைக் காக்கும் அறிவை இப்போது பெறுகிறீர்கள். வாழ்த்துகள், Academy எக்ஸ்ப்ளோரர்!

இந்தப் பாடத்தில் காண்பவை:

- Web2 மற்றும் Web3 பாதுகாப்பு.
- மக்கள் பணத்தை இழக்கும் பொதுவான வழிகளும், அவற்றிலிருந்து தற்காத்துக்கொள்ளும் முறைகளும்.
- வாலெட் பாதுகாப்புக்கான ஒரு பொதுவான உத்தி.
- மோசடிக்கு ஆளானால் எப்படி மீள்வது.

# Web2-இல் பணம்

Web2-இல் நிறுவனங்கள்தான் மக்களுக்காகப் பணத்தை வைத்திருக்கின்றன. பணத்தைப் பயன்படுத்த வேண்டுமானால், பயனர் தன் அடையாளத்தை அந்த நிறுவனத்திடம் நிரூபிக்க வேண்டும். வங்கிக் கணக்கு அல்லது `மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்` (CEX) போலவே: உள்நுழைவு ID-யும் பாஸ்வேர்டும் தேவை.

உங்கள் பணத்தை அணுக ஒரு மோசடிக்காரருக்கு இந்த ID + பாஸ்வேர்ட் சேர்க்கை தேவை. உங்கள் பணத்தைக் காக்கும் பொறுப்பு நிறுவனங்களிடம் இருப்பதால், மோசடிப் பரிவர்த்தனைகளைத் திரும்பப் பெற முடியும். கிரெடிட் கார்டு பரிவர்த்தனைத் தகராறு போல.

![](https://app.banklessacademy.com/images/web3-security/money-in-web2-7e1a5fd1.svg)

# Web3-இல் பணம்

Web3-இல் பணம் வேறு விதமாக இயங்குகிறது. அது பூட்டிய பணப்பை போன்றது: ஒருமுறை பணம் சென்றுவிட்டால், சென்றதுதான். உங்கள் `சீட் ஃபிரேஸ்` (அந்த ரகசியச் சொற்களின் தொகுப்பு) உங்கள் `தனிப்பட்ட விசைகள்` அனைத்தையும் திறக்கிறது. எனவே அது கிடைப்பவர் உங்கள் வாலெட்டையே கட்டுப்படுத்துவார். அதை **யாரிடமும் தரக்கூடாது**, டிஜிட்டல் வடிவில் சேமிக்கக் கூடாது. புகைப்படங்களும் நோட்ஸ் ஆப்களும் திருடப்படலாம்.

ஆனால் இலக்கு சீட் ஃபிரேஸ் மட்டுமல்ல. நீங்கள் ஒப்புதல் அளிக்கும் ஒரு தீங்கான கையொப்பம் (பரிவர்த்தனை அல்லது செய்தி) மட்டுமே போதும்; சீட் ஃபிரேஸ் தெரியாமலேயே மோசடிக்காரர் உங்கள் டோக்கன்களைக் காலி செய்யலாம். உங்கள் **சீட் ஃபிரேஸையும்** உங்கள் **கையொப்பத்தையும்** பாதுகாத்துக்கொள்ளுங்கள்.

![](https://app.banklessacademy.com/images/web3-security/money-in-web3-f575b0f6.svg)

# Knowledge Check 1

உண்மையா பொய்யா? உங்கள் சீட் ஃபிரேஸ் தெரியாமலேயே, தீங்கான பரிவர்த்தனை அல்லது அனுமதியில் கையொப்பமிட உங்களை ஏமாற்றி, மோசடிக்காரர்கள் உங்கள் வாலெட்டிலிருந்து டோக்கன்களைக் காலி செய்ய முடியும்.

- [x] உண்மை

> ℹ️ சரியானது! தீங்கான கையொப்பம் அல்லது டோக்கன் அனுமதி மட்டுமே உங்கள் பணத்தைக் கைமாற்றப் போதும். சீட் ஃபிரேஸ் போலவே கையொப்பத்தையும் பாதுகாக்குங்கள்.

- [ ] பொய்

> ℹ️ மீண்டும் முயற்சியுங்கள்! சீட் ஃபிரேஸ் மட்டுமே இலக்கு அல்ல; ஒரே ஒரு தீங்கான அனுமதியும் உங்கள் டோக்கன்களைக் காலி செய்யலாம்.

# சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமித்தல்

சீட் ஃபிரேஸைப் பாதுகாப்பாகச் சேமிக்கப் பல வழிகள் உள்ளன. நல்ல தொடக்கம்: அதைக் காகிதத்தில் எழுதி (லேமினேட் செய்தால் இன்னும் நல்லது), உங்கள் வீட்டிலேயே தண்ணீரும் தீயும் பாதிக்காத பெட்டகத்தில் வையுங்கள். `சீட் ஃபிரேஸ்` புகைப்படமாகவோ வேறு டிஜிட்டல் வடிவிலோ **சேமிக்க வேண்டாம்**, பாஸ்வேர்ட் மேனேஜரில் கூட வேண்டாம்.

சீட் ஃபிரேஸை வைக்கக் கூடாத இடங்கள்:

- கோப்பு அலமாரி
- டிஜிட்டல் நோட்ஸ் ஆப்
- உங்கள் பணியிடம்
- டிஜிட்டல் புகைப்படம்

எங்கு சேமித்தாலும், அது உங்களுக்கு மட்டுமே அணுகக்கூடியதாகவும், தொலைவதிலிருந்தும் அழிவிலிருந்தும் பாதுகாக்கப்பட்டதாகவும் இருக்க வேண்டும். எதிர்காலத்தில் என்ன நடக்கும் என்று யாருக்குத் தெரியும்!

# பாஸ்வேர்டுகளைப் பாதுகாத்தல்

தினசரி இணையப் பயன்பாட்டில் பாஸ்வேர்டுகளைச் சரியாகப் பயன்படுத்துவதும் நிர்வகிப்பதும் முக்கியம்.

நீங்கள் பயன்படுத்தும் ஒவ்வொரு Web2 சேவைக்கும் வெவ்வேறு பாஸ்வேர்ட் இருக்க வேண்டும். மின்னஞ்சல், மையப்படுத்தப்பட்ட எக்ஸ்சேஞ்ச்கள், மற்ற சேவைக் கணக்குகள் அனைத்தும் இதில் அடங்கும். ஒரு கணக்கின் ID + பாஸ்வேர்ட் யாருக்கேனும் கிடைத்தால் அதுவே பிரச்சினைதான்; அந்தச் சேர்க்கை உங்கள் எல்லாக் கணக்குகளையும் திறந்தால் நிலைமை இன்னும் மோசம்!

1Password, Bitwarden, KeePass போன்ற `பாஸ்வேர்ட் மேனேஜர்` ஆப்கள் பல பாஸ்வேர்டுகளைப் பாதுகாப்பாகச் சேமித்து என்க்ரிப்ட் செய்கின்றன. புதிய வலிமையான பாஸ்வேர்டுகளை உருவாக்கித் தானாகச் சேமிக்கும் வசதியும் உண்டு. பயனர் ஒரே ஒரு மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்.

Web3 `சீட் ஃபிரேஸ்` பாஸ்வேர்ட் மேனேஜரில் **சேமிக்க வேண்டாம்**. ஒரே ஒரு பாஸ்வேர்ட் கசிவு போதும், உங்கள் Web3 சொத்துகள் அனைத்தும் போய்விடும். அவற்றை மீட்டுத் தர யாரும் இல்லை.

# Knowledge Check 2

பாஸ்வேர்ட் மேனேஜர்கள் ஏன் பயனுள்ளவை?

- [ ] மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது உண்மைதான், ஆனால் இது மட்டுமே அவற்றின் பயன் அல்ல.

- [ ] வலிமையான, தனித்துவமான பாஸ்வேர்டுகளை உருவாக்கிச் சேமிக்கின்றன

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது உண்மைதான், ஆனால் இது மட்டுமே அவற்றின் பயன் அல்ல.

- [ ] பாஸ்வேர்டுகளை என்க்ரிப்ட் செய்து பாதுகாக்கின்றன

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது உண்மைதான், ஆனால் இது மட்டுமே அவற்றின் பயன் அல்ல.

- [x] மேற்கண்ட அனைத்தும்

> ℹ️ சரியானது! ஒவ்வொரு கணக்குக்கும் தனித்துவமான பாஸ்வேர்டை உருவாக்கி, என்க்ரிப்ட் செய்து சேமிக்கின்றன. மாஸ்டர் பாஸ்வேர்டை மட்டும் நினைவில் வைத்தால் போதும்.

# டூ-ஃபாக்டர் அத்தென்டிகேஷன்

`டூ-ஃபாக்டர் அத்தென்டிகேஷன்` (2FA) என்பது Web2 பாதுகாப்பின் இரண்டாம் அடுக்கு.

வலிமையான பாஸ்வேர்ட் இருந்தும் பலரின் கணக்குகள் ஹேக் ஆகியுள்ளன. Web2 தளங்களும் `பாஸ்வேர்ட் மேனேஜர்கள்` கூட 2FA-வை ஆதரிக்கின்றன: பாஸ்வேர்டுடன் சேர்த்து இன்னொரு சாதனம் தரும் சான்று.

எல்லா 2FA-வும் ஒன்று போல் அல்ல:

🥉 **SMS குறியீடுகள்** பலவீனமானவை: `சோஷியல் இன்ஜினியரிங்` மூலம் உங்கள் ஃபோன் எண்ணைத் தங்கள் சாதனத்துக்கு மாற்றி (“SIM-swap”) குறியீடுகளைப் பெறுவார்கள். இருந்தாலும் 2FA இல்லாததைவிட மேல்.

🥈 **அத்தென்டிகேட்டர் ஆப்கள்** (Google Authenticator, 2FAS, Aegis) உங்கள் சாதனத்திலேயே குறியீடுகளை உருவாக்கும். பெரும்பாலான கணக்குகளுக்கு நல்ல தேர்வு.

🥇 **பாஸ்கீகளும் ஹார்ட்வேர் பாதுகாப்பு விசைகளும்** (YubiKey போன்றவை) ஃபிஷிங்கை எதிர்க்கும் சிறந்தவை: உண்மையான தளத்துடன் பிணைந்திருப்பதால் போலித் தளத்தில் உள்நுழையவே செய்யாது.

![](https://app.banklessacademy.com/images/web3-security/two-factor-authentication-7fa9bfdf.svg)

# Knowledge Check 3

டூ-ஃபாக்டர் அத்தென்டிகேஷன் ஏன் வலியுறுத்தப்படுகிறது?

- [ ] 2FA இருந்தால் கணக்கை ஹேக் செய்வதே சாத்தியமில்லை

> ℹ️ மீண்டும் முயற்சியுங்கள்! 2FA பாதுகாப்பை மிகவும் மேம்படுத்துகிறது, ஆனால் எந்த முறையும் ஹேக்கை முற்றிலும் தடுக்காது. SIM-swap மூலம் SMS குறியீடுகளை மீறலாம்.

- [x] Web2 கணக்குகளுக்கு இன்னொரு பாதுகாப்பு அடுக்கைச் சேர்க்கிறது

> ℹ️ சரியானது! பாஸ்வேர்டுடன் சேர்த்து இன்னொரு சாதனம் அல்லது ஆப்பின் சான்றையும் 2FA கேட்கிறது. திருடப்பட்ட பாஸ்வேர்ட் மட்டும் போதாது.

- [ ] பாஸ்வேர்டுகளை வலிமையாக்குகிறது

> ℹ️ மீண்டும் முயற்சியுங்கள்! 2FA உங்கள் பாஸ்வேர்டை மாற்றுவதில்லை. அதன் மேல் இரண்டாவது சான்று அடுக்கைச் சேர்க்கிறது.

- [ ] மேற்கண்ட அனைத்தும்

> ℹ️ மீண்டும் முயற்சியுங்கள்! இவற்றில் ஒன்று மட்டுமே உண்மை.

# சோஷியல் இன்ஜினியரிங் மோசடிகள்

Web2, Web3 இரண்டிலும் மோசடிக்காரர்கள் `ஃபிஷிங்` உத்திகளைப் பயன்படுத்துகிறார்கள். பாஸ்வேர்ட், சீட் ஃபிரேஸ் ஆகியவற்றைக் கொடுக்கவோ, தீங்கான பரிவர்த்தனையில் கையொப்பமிடவோ மக்களை ஏமாற்றுவதே நோக்கம். “வணக்கம், இது MetaMask ஆதரவுப் பிரிவு” என்று உதவி தருவது போலவோ, “எங்கள் சமூகத்துக்கு மட்டும் புதிய NFT மிண்ட்” என்று சமூக நிர்வாகி போலவோ நடிப்பார்கள்.

மக்களை நெருக்கடிக்கு உள்ளாக்க `சோஷியல் இன்ஜினியரிங்` பயன்படுத்துகிறார்கள். எடுத்துக்காட்டுகள்:

- “நேரம் முடியப்போகிறது!” உங்களை அவசரப்படுத்துகிறது.
- “வாழ்த்துகள், எங்கள் பரிசு உங்களுக்கு!” சிறப்புரிமை போல் தோன்றுகிறது.
- “எங்கள் பிரீ-மிண்டுக்கு முன்கூட்டியே அணுகல்!” `FOMO` உருவாக்குகிறது.

![](https://app.banklessacademy.com/images/web3-security/social-engineering-scams-73c69132.svg)

# தவறவிடும் பயம்

`FOMO` என்பது ‘Fear Of Missing Out’, அதாவது ஒரு வாய்ப்பைத் தவறவிடும் பயம். **இப்போதே** ஏதாவது செய்யாவிட்டால் பெரிய பலனையோ வாய்ப்பையோ இழந்துவிடுவோம் என்ற பதற்ற உணர்வு அது.

FOMO-வுக்கு எதிரான சிறந்த பாதுகாப்பு எளிமையானது: கணினியிலிருந்து சற்று விலகி இடைவேளை எடுங்கள். பதற்றத்தில் இருக்கும்போது யாராலும் தெளிவாக யோசிக்க முடியாது; அதனால்தான் மோசடிக்கு FOMO இவ்வளவு பயனுள்ள கருவியாக இருக்கிறது. சூழலிலிருந்து சற்று விலகினால், மோசடியை மோசடி என்று அடையாளம் காண்பது மிகவும் எளிதாகும்.

# Knowledge Check 4

மோசடிக்காரர்கள் சோஷியல் இன்ஜினியரிங்கை எப்படிப் பயன்படுத்துகிறார்கள்?

- [ ] ஒரு சமூகத்தின் அதிகாரி போல நடிப்பது

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது ஒரு உத்திதான், ஆனால் இது மட்டுமே அவர்களின் உத்தி அல்ல.

- [ ] குறைந்த நேரம் தந்து அவசரப்படுத்துவது

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது ஒரு உத்திதான், ஆனால் இது மட்டுமே அவர்களின் உத்தி அல்ல.

- [ ] FOMO உருவாக்க இலவச NFT-களையும் பரிசுகளையும் தருவது

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது ஒரு உத்திதான், ஆனால் இது மட்டுமே அவர்களின் உத்தி அல்ல.

- [x] மேற்கண்ட அனைத்தும்

> ℹ️ சரியானது! அதிகாரிகள் போல நடித்து, நேர நெருக்கடி உருவாக்கி, FOMO-வையும் தூண்டுகிறார்கள். நீங்கள் தெளிவாக யோசிக்கக் கூடாது என்பதே நோக்கம்.

# சமூக ஊடகப் பாதுகாப்பு

மோசடிக்காரர்கள் சமூக ஊடகங்களிலும் கிரிப்டோ திட்டங்களின் Discord சர்வர்களிலும் நடமாடுகிறார்கள். அனுபவம் உள்ளவர்கள் கண்டுபிடிக்காமல் இருக்க உரையாடலை நேரடிச் செய்திக்கு (DM) மாற்றுவார்கள். பொது இடங்களிலேயே பேசுங்கள். உங்கள் `சீட் ஃபிரேஸ்` **யாருக்கும் தரவே கூடாது**; DM-இல் வரும் இணைப்பு வழியாக எதிலும் கையொப்பமிடக் கூடாது.

சமூக ஊடக `ரெட் ஃபிளாக்குகள்`:

🚩 **மொழி, இலக்கணப் பிழைகள்**: They’re/their/there போன்றவை.

🚩 **FOMO**: “தவறவிட்டுவிடாதீர்கள்!”

🚩 **ஆள்மாறாட்டம்**: நிர்வாகி, ஆதரவுப் பிரிவு, Vitalik Buterin, Elon Musk போன்றோர்.

🚩 **உறுதியான லாபம்**: கிரிப்டோவில் எதுவும் உறுதி இல்லை.

🚩 **கேட்காமல் வரும் இணைப்புகளும் சலுகைகளும்**, குறிப்பாக நேரடிச் செய்திகளில்.

![](https://app.banklessacademy.com/images/web3-security/social-media-safety-a76a39f4.svg)

# சமூக ஊடகத்தில் சிறந்த நடைமுறைகள்

பாதுகாப்பாக இருக்க:

✅ தங்கள் தயாரிப்பை விற்க உங்களுக்கு நேரடிச் செய்தி அனுப்ப வேண்டியிருந்தால், அது உங்களுக்குத் தேவையில்லாத ஒன்றாகவே இருக்கும்.

✅ திட்டத்தின் பின்தொடர்பவர்கள், உறுப்பினர்கள் எண்ணிக்கையைப் பாருங்கள். இவை திட்டத்தின் நம்பகத்தன்மையையோ தரத்தையோ உறுதி செய்யாது.

✅ வேறொரு அதிகாரப்பூர்வ கணக்கு போன்ற வெளி ஆதாரத்தில் எல்லாவற்றையும் சரிபாருங்கள்.

✅ சந்தேகம் வந்தால், நீங்கள் நம்பும் பெரிய சமூகத்தின் மதிப்புமிக்க உறுப்பினர்களிடம் பொதுவெளியில் கேளுங்கள்.

![](https://app.banklessacademy.com/images/web3-security/social-media-best-practices-48ad350f.svg)

# ஸ்கேம் டோக்கன்களும் முகவரி விஷமாக்கலும்

உங்கள் வாலெட்டில் தெரியாத டோக்கன்களோ NFT-களோ வந்திருக்கிறதா? `ஸ்கேம் டோக்கன்கள்` ஒரே நேரத்தில் ஆயிரக்கணக்கான வாலெட்டுகளுக்கு அனுப்பப்படுகின்றன. அவற்றை நகர்த்தவோ விற்கவோ முயன்றால், டோக்கனின் ஸ்மார்ட் ஒப்பந்தத்தில் மறைந்த தீங்கான குறியீடு இயங்கும், அல்லது `சீட் ஃபிரேஸ்` கேட்கும் `ஃபிஷிங்` தளத்துக்கு இழுக்கும். சிறந்த பதில்: தொடர்பே வேண்டாம். அப்படியே விடுங்கள் அல்லது மறைத்து வையுங்கள்.

இன்னொரு தந்திரம் **முகவரி விஷமாக்கல்** (address poisoning): நீங்கள் பயன்படுத்தும் முகவரியின் முதல், கடைசி எழுத்துகளுடன் பொருந்தும் போலி முகவரியிலிருந்து சிறு தொகையை அனுப்புவார்கள். பரிவர்த்தனை வரலாற்றிலிருந்து முகவரியை நகலெடுத்தால், போலி முகவரி கையில் வந்துவிடும்.

தற்காத்துக்கொள்ள:

- பரிவர்த்தனை வரலாற்றிலிருந்து முகவரிகளை நகலெடுக்காதீர்கள்.
- முதல், கடைசி சில எழுத்துகளை மட்டும் அல்ல, முழு முகவரியையும் சரிபாருங்கள்.
- பெரிய தொகை அனுப்பும் முன் சிறிய தொகையைச் சோதனையாக அனுப்புங்கள்.

![](https://app.banklessacademy.com/images/web3-security/scam-tokens-761d5f63.svg)

# தீங்கான அனுமதிகளும் கண்மூடித்தனமான கையொப்பமும்

இன்று பெரும்பாலான பணம் திருடப்பட்ட சீட் ஃபிரேஸால் அல்ல, கொடுக்கப்பட்ட கையொப்பங்களால்தான் இழக்கப்படுகிறது. “வாலெட் டிரெயினர்” ஃபிஷிங் கருவிகள் சாதாரணமாகத் தோன்றும் ஒரு பரிவர்த்தனையையோ செய்தியையோ காட்டும். ஆனால் அது சாதாரணமானது அல்ல:

- **தீங்கான அனுமதிகள்**: ஒரே ஒரு அனுமதிப் பரிவர்த்தனை போதும்; உங்கள் டோக்கன்களையோ NFT-களையோ செலவிட மோசடிக்காரரின் ஒப்பந்தத்துக்கு வரம்பற்ற `டோக்கன் செலவு வரம்பு` கிடைத்துவிடும்.
- **கையொப்ப ஃபிஷிங்**: கேஸ் இல்லாத கையொப்ப அனுமதிகள் (Permit2 போன்றவை) பரிவர்த்தனையே இல்லாமல் டோக்கன் பரிமாற்றத்துக்கு அனுமதி தரும்.
- **பிரதிநிதித்துவக் கொள்ளை**: புதிய வாலெட் வசதி (EIP-7702) ஒரே கையொப்பத்தில் உங்கள் அக்கவுண்டில் குறியீட்டை நிறுவ அனுமதிக்கிறது. இதைப் பயன்படுத்தி வாலெட்டுகளைத் தானாகக் காலி செய்கிறார்கள்.

புரியாத ஒன்றில் கையொப்பமிடுவதை **கண்மூடித்தனமான கையொப்பம்** என்கிறோம். நிபுணர்களும் இதில் சிக்கியுள்ளனர்: 2025 பிப்ரவரியில், திரையில் காட்டப்பட்டது மாற்றப்பட்ட ஒரு பரிவர்த்தனைக்கு ஒப்புதல் அளித்ததால் Bybit எக்ஸ்சேஞ்ச் சுமார் $1.5 பில்லியனை இழந்தது.

உங்கள் பாதுகாப்பு: அவசரப்படாதீர்கள், ஒவ்வொரு கையொப்பக் கோரிக்கையையும் படியுங்கள், “உங்கள் வாலெட்டைச் சரிபாருங்கள்” என்ற கோரிக்கைகளை அபாயகரமானவையாகவே கருதுங்கள், கையொப்பமிடும் முன் பரிவர்த்தனையை உருவகப்படுத்திக் காட்டும் வாலெட்டைப் பயன்படுத்துங்கள்.

# Knowledge Check 5

உங்களுக்கு ஒரு DM வருகிறது: “உங்கள் வாலெட்டை மாற்ற வேண்டும்: metamask-upgrade.app-இல் இணைத்து, சொத்துகளைச் சரிபார்க்கக் கையொப்பமிடுங்கள்.” அந்தத் தளம் கேஸ் இல்லாத ஒரு அனுமதியில் கையொப்பம் கேட்கிறது. இங்கே என்ன தவறு?

- [ ] எதுவும் இல்லை: கையொப்பம் இலவசம், பணத்தை நகர்த்தாது

> ℹ️ மீண்டும் முயற்சியுங்கள்! கேஸ் இல்லாத அனுமதிக் கையொப்பங்கள் தாமாகவே டோக்கன் பரிமாற்றத்துக்கு அனுமதி தந்துவிடும்.

- [ ] சீட் ஃபிரேஸையும் தட்டச்சு செய்தால் மட்டுமே ஆபத்து

> ℹ️ மீண்டும் முயற்சியுங்கள்! சீட் ஃபிரேஸ் தேவையே இல்லை. அந்தக் கையொப்பமே உங்கள் டோக்கன்களைச் செலவிடும் அதிகாரத்தைத் தந்துவிடும்.

- [ ] ஆதரவுக் குழுக்கள் DM அனுப்புவது வழக்கம், எனவே பாதுகாப்பு

> ℹ️ மீண்டும் முயற்சியுங்கள்! உண்மையான ஆதரவுக் குழு உங்களுக்கு முதலில் DM அனுப்பாது. இது ஒரு பழக்கமான ரெட் ஃபிளாக்.

- [x] இது கையொப்ப ஃபிஷிங்: அந்தக் கையொப்பம் டோக்கன்களைக் காலி செய்யும்

> ℹ️ சரியானது! கேட்காமல் வந்த DM, அவசரம், போலியான URL, கையொப்பக் கோரிக்கை: இது ஒரு வாலெட் டிரெயினர்.

# ஹார்ட்வேர் வாலெட்டுகள்

எங்கள் [வாலெட் அடிப்படைகள்](https://app.banklessacademy.com/lessons/wallet-basics) பாடத்தில் பார்த்தபடி, `ஹார்ட்வேர் வாலெட்` உங்கள் `தனிப்பட்ட விசைகள்` ஒரு தனிச் சாதனத்தில் வைக்கிறது, இணையத்துடன் இணைந்த கணினியிலிருந்து விலகி. இதனால் பணம் மிகவும் பாதுகாப்பாகிறது: மால்வேரால் விசைகளைப் படிக்க முடியாது, திருடுபவர் சாதனத்தை நேரடியாகத் திருடி உடைக்க வேண்டும். Ledger, Trezor, Keystone ஆகியவை பிரபலமானவை. எப்போதும் தயாரிப்பாளரிடமிருந்து நேரடியாக வாங்குங்கள்.

MetaMask போன்ற உலாவி நீட்டிப்பு வாலெட்டுகள் மூலமாகவே ஹார்ட்வேர் வாலெட்டைப் பயன்படுத்தலாம்; வசதியும் ஹார்ட்வேர் பாதுகாப்பும் ஒன்றாகக் கிடைக்கும். இதை அமைப்பது எப்படி என்று Ledger [தனி வழிகாட்டி](https://www.ledger.com/academy/security/the-safest-way-to-use-metamask) எழுதியுள்ளது.

ஒரு வரம்பு: நீங்கள் ஒப்புதல் அளிப்பது எதுவாக இருந்தாலும் ஹார்ட்வேர் வாலெட் அதில் கையொப்பமிடும். எனவே தீங்கான பரிவர்த்தனையில் கண்மூடித்தனமாகக் கையொப்பமிட்டால் பணம் போய்விடும். உறுதி செய்யும் முன், சாதனத்தின் திரையிலேயே விவரங்களைச் சரிபாருங்கள்.

![](https://app.banklessacademy.com/images/web3-security/hardware-wallets-22a096d4.svg)

# Knowledge Check 6

உண்மையா பொய்யா? ஒவ்வொரு பரிவர்த்தனையையும் ஒப்புதல் அளிக்கும் முன் சரிபார்த்தால் மட்டுமே ஹார்ட்வேர் வாலெட் உங்கள் பணத்தைப் பாதுகாக்கும்.

- [x] உண்மை

> ℹ️ சரியானது! ஹார்ட்வேர் வாலெட் உங்கள் விசைகளைப் பாதுகாக்கிறது; ஆனால் கையொப்பமிடுவதைச் சரிபார்ப்பதுதான் உங்கள் பணத்தைப் பாதுகாக்கும்.

- [ ] பொய்

> ℹ️ மீண்டும் முயற்சியுங்கள்! நீங்கள் ஒப்புதல் அளிப்பது எதுவானாலும் ஹார்ட்வேர் வாலெட் கையொப்பமிடும். கண்மூடித்தனமான கையொப்பம் அதையும் காலி செய்யும்.

# வாலெட் உத்திகள்

ஹார்ட்வேர் வாலெட்டைச் சேர்த்த பிறகு, பணத்தைப் பல `வாலெட்டுகள்` இடையே பிரித்து வைப்பதே சிறந்த வழி. மூன்று தனி வாலெட்டுகளைப் பயன்படுத்தும் உத்தி:

1. **சோஷியல் வாலெட்**: உள்நுழைவு, மிண்ட், புதிய dApp-களை முயற்சிப்பதற்கான `ஹாட் வாலெட்`. இதில் பணம் மிகக் குறைவாகவே இருக்கட்டும்.
2. **டிரேடிங் வாலெட்**: டிரேட் மற்றும் விரைவில் நகர்த்த வேண்டிய பணத்துக்கான `ஹாட் வாலெட்`.
3. **HODL வாலெட்**: நீண்ட காலம் வைத்திருக்க வேண்டிய பணத்துக்கான `ஹார்ட்வேர் வாலெட்`. `HODL` செய்யும் இடம் இது. ஸ்மார்ட் ஒப்பந்தங்களுடனோ தெரியாத தளங்களுடனோ இதை **ஒருபோதும்** இணைக்காதீர்கள்.

👍 **சாதகம்**: மோசடி நடந்தால் *அந்த ஒரு வாலெட்டில்* உள்ள பணம் மட்டுமே ஆபத்தில் இருக்கும், *எல்லாமும்* அல்ல.

👎 **பாதகம்**: கண்காணிப்பது சற்று சிக்கலானது. ஆனால் பல வாலெட் ஆப்களில் வாலெட்டுகளுக்குப் பெயர் வைக்கலாம்.

![](https://app.banklessacademy.com/images/web3-security/wallet-strategies-2b743061.svg)

# Knowledge Check 7

அதிகப் பாதுகாப்புக்கு உங்கள் பணத்தை _______________ வைக்குமாறு பரிந்துரைக்கிறோம்.

- [ ] பல ஏர்ட்ராப்களில் சேமித்து

> ℹ️ மீண்டும் முயற்சியுங்கள்! ஏர்ட்ராப் என்பது டோக்கன் பரிசு, பணம் சேமிக்கும் இடம் அல்ல.

- [ ] பல NFT-களில் பூட்டி

> ℹ️ மீண்டும் முயற்சியுங்கள்! NFT-கள் தாமே சொத்துகள்; அவை பாதுகாப்பு உத்தி அல்ல.

- [x] பல வாலெட்டுகளில் பிரித்து

> ℹ️ சரியானது! பணத்தைத் தனித்தனி வாலெட்டுகளில் பிரித்து வைத்தால், ஒரு மோசடி அந்த ஒரு வாலெட்டில் உள்ள பணத்தை மட்டுமே பாதிக்கும்.

- [ ] பல முகவரிகளில் லிக்விட்டாக

> ℹ️ மீண்டும் முயற்சியுங்கள்! இது பணப்புழக்கம் பற்றியது அல்ல. தனித்தனி வாலெட்டுகளில் பிரிப்பதே சேதத்தைக் குறைக்கிறது.

# Web2 மோசடியிலிருந்து மீள்வது

நீங்கள் இன்னும் எந்த மோசடிக்காரரிடமும் சிக்காமல் இருக்க வேண்டும். ஏற்கெனவே சிக்கியிருந்தால், கணக்குகளை மீண்டும் பாதுகாக்கச் சில படிகள் உள்ளன.

Gmail, Discord போன்ற Web2 சேவை தொடர்பான மோசடி என்றால்:

- பாதிக்கப்பட்ட கணக்கின் பாஸ்வேர்டை மாற்றுங்கள்.
- “மற்ற எல்லா இடங்களிலும் வெளியேறு” வசதி இருந்தால், அதைப் பயன்படுத்தி மோசடிக்காரர்களை வெளியேற்றுங்கள்.
- `2FA` இயக்குங்கள்: முடிந்தால் பாஸ்கீ அல்லது ஹார்ட்வேர் பாதுகாப்பு விசை, இல்லையென்றால் அத்தென்டிகேட்டர் ஆப்.
- அந்தச் சேவை நிறுவனத்திடம் மோசடியைப் புகாரளியுங்கள்.
- உங்கள் மின்னஞ்சல் கணக்கும் பாதுகாப்பாக இருப்பதை உறுதி செய்யுங்கள்.
- நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.

# Web3 மோசடியிலிருந்து மீள்வது

Ethereum-இல் டோக்கன்களைச் செலவிட ஒப்பந்தங்களுக்கு வெளிப்படையான அனுமதி தேவை. ஒரு குறிப்பிட்ட ஒப்பந்தம் எவ்வளவு செலவிடலாம் என்பதே டோக்கன் `செலவு வரம்பு`. வரம்பைக் குறைவாக வைத்திருந்தால் உங்கள் சொத்துகளுக்கான ஆபத்தும் குறையும்.

Web3-இல் மோசடிக்காரர்களைப் பற்றிப் புகார் அளிக்க யாரும் இல்லை. இருப்பினும் இவற்றைச் செய்யலாம்:

- பாதிக்கப்பட்ட வாலெட்டில் மீதமுள்ள பணத்தை உடனே வேறொரு வாலெட் முகவரிக்கு மாற்றுங்கள். **புதிய முகவரிக்கு வேறு சீட் ஃபிரேஸ் இருப்பதை உறுதி செய்யுங்கள்.**
- [revoke.cash](https://revoke.cash) (பல நெட்வொர்க்குகளில் இயங்கும்) அல்லது [etherscan.io/tokenapprovalchecker](https://etherscan.io/tokenapprovalchecker) மூலம் உங்கள் டோக்கன் `செலவு வரம்புகள்` பரிசீலித்து ரத்து செய்யுங்கள். ரத்து செய்ய கேஸ் கட்டணம் ஆகும்; revoke.cash-இல் ஒரு [படிப்படியான வழிகாட்டி](https://revoke.cash/learn/approvals/how-to-revoke-token-approvals) உள்ளது.
- revoke.cash-இன் “Delegations” பகுதியில் உங்களுக்குத் தெரியாத வாலெட் பிரதிநிதித்துவம் ஏதேனும் இருக்கிறதா என்று பாருங்கள்; இருந்தால் உங்கள் வாலெட் ஆப்பிலிருந்தே அதை நீக்குங்கள்.
- இனி `ஹார்ட்வேர் வாலெட்` பயன்படுத்துங்கள், கையொப்பமிடும் அனைத்தையும் சரிபாருங்கள்.
- பாதிக்கப்பட்ட சமூகத்திடம் மோசடியைத் தெரிவித்து மற்றவர்களை எச்சரியுங்கள்.
- எதிர்காலத்தில் உங்களையும் மற்றவர்களையும் எப்படிப் பாதுகாப்பது என்று அறிய, நண்பர்களிடமோ நம்பகமான சமூக உறுப்பினர்களிடமோ மோசடி குறித்துப் பேசுங்கள்.
