---
TITLE: Web3 భద్రత
DESCRIPTION: Web3-లో అత్యంత సాధారణమైన మోసాల నుంచి మిమ్మల్ని, మీ వాలెట్‌ను కాపాడుకోండి.
LANGUAGE: తెలుగు
EDITORS: Claude (Anthropic AI, 2026 review)
WRITERS:
TRANSLATORS: Claude (Anthropic AI)
LINK: https://app.banklessacademy.com/lessons/web3-security
FORMAT: LESSON
---

```
__________________________________________________________________________________________________________________________________________________________

$$$$$$$\                      $$\       $$\                                      $$$$$$\                           $$\
$$  __$$\                     $$ |      $$ |                                    $$  __$$\                          $$ |
$$ |  $$ | $$$$$$\  $$$$$$$\  $$ |  $$\ $$ | $$$$$$\   $$$$$$$\  $$$$$$$\       $$ /  $$ | $$$$$$$\ $$$$$$\   $$$$$$$ | $$$$$$\  $$$$$$\$$$$\  $$\   $$\
$$$$$$$\ | \____$$\ $$  __$$\ $$ | $$  |$$ |$$  __$$\ $$  _____|$$  _____|      $$$$$$$$ |$$  _____|\____$$\ $$  __$$ |$$  __$$\ $$  _$$  _$$\ $$ |  $$ |
$$  __$$\  $$$$$$$ |$$ |  $$ |$$$$$$  / $$ |$$$$$$$$ |\$$$$$$\  \$$$$$$\        $$  __$$ |$$ /      $$$$$$$ |$$ /  $$ |$$$$$$$$ |$$ / $$ / $$ |$$ |  $$ |
$$ |  $$ |$$  __$$ |$$ |  $$ |$$  _$$<  $$ |$$   ____| \____$$\  \____$$\       $$ |  $$ |$$ |     $$  __$$ |$$ |  $$ |$$   ____|$$ | $$ | $$ |$$ |  $$ |
$$$$$$$  |\$$$$$$$ |$$ |  $$ |$$ | \$$\ $$ |\$$$$$$$\ $$$$$$$  |$$$$$$$  |      $$ |  $$ |\$$$$$$$\\$$$$$$$ |\$$$$$$$ |\$$$$$$$\ $$ | $$ | $$ |\$$$$$$$ |
\_______/  \_______|\__|  \__|\__|  \__|\__| \_______|\_______/ \_______/       \__|  \__| \_______|\_______| \_______| \_______|\__| \__| \__| \____$$ |
                                                                                                                                               $$\   $$ |
PORTABLE LESSON DATADISK COLLECTION                                                                                                            \$$$$$$  |
                                                                                                                                                \______/
__________________________________________________________________________________________________________________________________________________________
```

---

# పరిచయం

డిజిటల్ యాజమాన్యం Web3 తెచ్చిన కొత్త అంశం. బ్లాక్‌చైన్, క్రిప్టోకరెన్సీ, NFT-ల సాయంతో Web3 యాజమాన్యాన్ని, అధికారాన్ని తిరిగి వినియోగదారులకు ఇస్తుంది. డిజిటల్ ఆర్థిక ఉత్పత్తులపై ఈ ఆన్‌లైన్ యాజమాన్యం చాలామందికి కొత్త. ఆ అనుభవలేమినే ఆసరాగా చేసుకుని మోసగాళ్లు ఇతరుల ఆస్తులు దోచుకుంటారు. ఈ మోసాలు ఎలా పనిచేస్తాయో చాలామందికి తెలియకపోవడమే వాటి విజయ రహస్యం.

మోసాలు Web3-లోనే కాదు, ఇమెయిల్, సోషల్ మీడియా లాంటి Web2 సేవల్లోనూ ఉన్నాయి. పైగా చాలా Web3 సాధనాలు ఇప్పటికీ బ్యాంకు ఖాతాలు, కేంద్రీకృత ఎక్స్‌ఛేంజ్‌ల లాంటి Web2 సేవలతో ముడిపడి ఉంటాయి, కాబట్టి వాటిని కాపాడుకోవడమూ ముఖ్యమే. `Web3`-లోకి అడుగుపెడుతున్న మిమ్మల్ని కాపాడే జ్ఞానాన్ని సంపాదించడానికి సమయం కేటాయించినందుకు అభినందనలు, ఎక్స్‌ప్లోరర్!

ఈ పాఠంలో:

- Web2, Web3 భద్రత.
- డబ్బు పోగొట్టుకునే అత్యంత సాధారణ మార్గాలు, వాటి నుంచి కాపాడుకునే పద్ధతులు.
- వాలెట్ భద్రత కోసం ఒక సాధారణ వ్యూహం.
- మోసానికి గురైతే ఎలా కోలుకోవాలి.

# Web2-లో డబ్బు

Web2-లో సంస్థలు ప్రజల తరఫున డబ్బు దాచుకుంటాయి. తమ డబ్బును వాడుకోవాలంటే వినియోగదారులు ఆ సంస్థకు తమ గుర్తింపును నిరూపించుకోవాలి. బ్యాంకు ఖాతా లేదా `కేంద్రీకృత ఎక్స్‌ఛేంజ్` (CEX) కూడా అంతే: లాగిన్ ID, పాస్‌వర్డ్ కావాలి.

మీ డబ్బు దగ్గరకు చేరాలంటే మోసగాళ్లకు ఈ ID, పాస్‌వర్డ్ జత కావాలి. మీ డబ్బును కాపాడే బాధ్యత సంస్థలదే కాబట్టి, క్రెడిట్ కార్డు లావాదేవీపై వివాదం లేవనెత్తినట్టుగా, మోసపూరిత లావాదేవీలను వెనక్కి తిప్పవచ్చు.

![](https://app.banklessacademy.com/images/web3-security/money-in-web2-7e1a5fd1.svg)

# Web3-లో డబ్బు

Web3-లో డబ్బు వేరుగా పనిచేస్తుంది. ఇది తాళం వేసిన నగదు పర్సు లాంటిది: ఖర్చైన డబ్బు తిరిగి రాదు. మీ `సీడ్ ఫ్రేజ్` (ఆ ప్రత్యేకమైన రహస్య పదాల జాబితా) మీ `ప్రైవేట్ కీలు` తెరుస్తుంది, కాబట్టి అది దొరికినవారికే మీ వాలెట్ మీద అధికారం. దాన్ని _**ఎప్పుడూ**_ ఎవరికీ ఇవ్వవద్దు, డిజిటల్ రూపంలో ఎక్కడా దాచవద్దు. ఫొటోలు, నోట్స్ యాప్‌లు హ్యాక్ కావచ్చు.

కానీ మోసగాళ్ల లక్ష్యం సీడ్ ఫ్రేజ్ ఒక్కటే కాదు. మీరు ఆమోదించే ఒకే ఒక చెడు సంతకం (లావాదేవీ లేదా సందేశం) చాలు, సీడ్ ఫ్రేజ్ చూడకుండానే మీ టోకెన్‌లన్నీ ఖాళీ చేయవచ్చు. మీ **సీడ్ ఫ్రేజ్**, మీ **సంతకం** *రెండింటినీ* కాపాడుకోండి.

![](https://app.banklessacademy.com/images/web3-security/money-in-web3-f575b0f6.svg)

# Knowledge Check 1

ఒప్పా, తప్పా? సీడ్ ఫ్రేజ్ తెలియకపోయినా, చెడు లావాదేవీపై లేదా ఆమోదంపై మీతో సంతకం చేయించి మోసగాళ్లు మీ వాలెట్‌లోని టోకెన్‌లను ఖాళీ చేయగలరు.

- [x] ఒప్పు

> ℹ️ సరైనదే! చెడు సంతకం లేదా టోకెన్ ఆమోదం ఒక్కటే మీ డబ్బును అప్పగించగలదు. సంతకం చేసేదాన్ని సీడ్ ఫ్రేజ్ అంత జాగ్రత్తగా కాపాడుకోండి.

- [ ] తప్పు

> ℹ️ మళ్లీ ప్రయత్నించండి! మోసగాళ్ల లక్ష్యం సీడ్ ఫ్రేజ్ ఒక్కటే కాదు, ఒకే ఒక చెడు ఆమోదం లేదా సంతకం కూడా మీ టోకెన్‌లను ఖాళీ చేయగలదు.

# సీడ్ ఫ్రేజ్ భద్రంగా దాచడం

సీడ్ ఫ్రేజ్ భద్రంగా దాచడానికి చాలా పద్ధతులు ఉన్నాయి. మంచి మొదటి అడుగు: దాన్ని కాగితం మీద (లామినేట్ చేసినది లేదా అలాంటిదే) రాసి, మీ ఇంట్లోనే నీటికి, మంటకు చెడిపోని సేఫ్‌లో ఉంచడం. `సీడ్ ఫ్రేజ్`ను ఫొటోగా గానీ, మరే డిజిటల్ రూపంలో గానీ **దాచవద్దు**, పాస్‌వర్డ్ మేనేజర్‌లో కూడా వద్దు.

సీడ్ ఫ్రేజ్ దాచడానికి పనికిరాని చోట్లు:

- ఫైళ్ల బీరువాలో
- డిజిటల్ నోట్స్ యాప్‌లో
- మీ ఆఫీసులో
- డిజిటల్ ఫొటోగా

ఎక్కడ దాచినా, అది మీకు మాత్రమే అందుబాటులో ఉండాలి, పోకుండా, పాడవకుండా ఉండాలి. భవిష్యత్తులో ఏం జరుగుతుందో ఎవరికీ తెలియదు!

# మీ పాస్‌వర్డ్‌లను కాపాడుకోండి

రోజువారీ ఇంటర్నెట్ ప్రయాణంలో పాస్‌వర్డ్‌లను సరిగా వాడటం, నిర్వహించడం చాలా ముఖ్యం.

మీరు వాడే ప్రతి Web2 సేవకూ వేరువేరు పాస్‌వర్డ్ ఉండాలి. ఇందులో ఇమెయిల్, కేంద్రీకృత ఎక్స్‌ఛేంజ్‌లు, ఇతర సేవల ఖాతాలు అన్నీ వస్తాయి. ఒక ఖాతా ID, పాస్‌వర్డ్ ఎవరికైనా దొరకడమే సమస్య. అదే జత మీ ఖాతాలన్నింటినీ తెరిస్తే అది ఇంకా చాలా ప్రమాదం!

1Password, Bitwarden, KeePass లాంటి `పాస్‌వర్డ్ మేనేజర్` యాప్‌లు అనేక పాస్‌వర్డ్‌లను ఎన్‌క్రిప్ట్ చేసి భద్రంగా దాచుతాయి. అంతేకాదు, కొత్త బలమైన పాస్‌వర్డ్‌లను తయారుచేసి వాటంతట అవే దాచుకుంటాయి. మీరు ఒక్క మాస్టర్ పాస్‌వర్డ్ గుర్తుంచుకుంటే చాలు.

కానీ Web3 `సీడ్ ఫ్రేజ్`ను మాత్రం పాస్‌వర్డ్ మేనేజర్‌లో **దాచవద్దు**. ఒక్క పాస్‌వర్డ్ లీక్ అయితే మీ Web3 ఆస్తులన్నీ పోతాయి, వాటిని తిరిగి ఇప్పించేవారు ఎవరూ ఉండరు.

# Knowledge Check 2

పాస్‌వర్డ్ మేనేజర్‌లు ఎందుకు ఉపయోగపడతాయి?

- [ ] వాడాలంటే మాస్టర్ పాస్‌వర్డ్ ఒక్కటే గుర్తుంటే చాలు

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది నిజమే, కానీ ప్రయోజనం ఇది ఒక్కటే కాదు.

- [ ] బలమైన, ప్రత్యేకమైన పాస్‌వర్డ్‌లను తయారుచేసి దాచుతాయి

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది నిజమే, కానీ ప్రయోజనం ఇది ఒక్కటే కాదు.

- [ ] పాస్‌వర్డ్‌లను ఎన్‌క్రిప్ట్ చేసి భద్రంగా ఉంచుతాయి

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది నిజమే, కానీ ప్రయోజనం ఇది ఒక్కటే కాదు.

- [x] పైవన్నీ

> ℹ️ సరైనదే! పాస్‌వర్డ్ మేనేజర్‌లు ప్రతి ఖాతాకూ ప్రత్యేక పాస్‌వర్డ్‌లను తయారుచేసి, ఎన్‌క్రిప్ట్ చేసి దాచుతాయి. మీరు మాస్టర్ పాస్‌వర్డ్ ఒక్కటే గుర్తుంచుకోవాలి.

# టూ-ఫ్యాక్టర్ అథెంటికేషన్

`టూ-ఫ్యాక్టర్ అథెంటికేషన్`, అంటే 2FA, Web2 భద్రతలో రెండో పొర.

బలమైన పాస్‌వర్డ్‌లు పెట్టుకున్నా చాలామంది ఖాతాలు హ్యాక్ అయ్యాయి, లాగిన్ వివరాలు పోయాయి. అందుకే Web2 వెబ్‌సైట్‌లు (`పాస్‌వర్డ్ మేనేజర్‌లు` కూడా) రెండో పొరగా 2FA ఇస్తాయి: మామూలు పాస్‌వర్డ్‌తో పాటు మరో పరికరం లేదా యాప్ నుంచి రుజువు.

అన్ని రకాల 2FA ఒకేలా ఉండవు:

🥉 **SMS కోడ్‌లు** అన్నింటికంటే బలహీనం: మోసగాళ్లు `సోషల్ ఇంజినీరింగ్` వాడి మీ ఫోన్ నంబర్‌ను తమ పరికరానికి “SIM-స్వాప్” చేసుకుని కోడ్‌లు అందుకుంటారు. అయినా, 2FA లేకపోవడం కంటే SMS నయం.

🥈 **అథెంటికేటర్ యాప్‌లు** (Google Authenticator, 2FAS, Aegis లాంటివి) మీ పరికరంలోనే కోడ్‌లు తయారుచేస్తాయి, చాలా ఖాతాలకు ఇది మంచి ఎంపిక.

🥇 **పాస్‌కీలు, హార్డ్‌వేర్ సెక్యూరిటీ కీలు** (YubiKey లాంటివి) ఫిషింగ్‌ను తట్టుకునే అత్యుత్తమ ప్రమాణం: అవి అసలు వెబ్‌సైట్‌తోనే ముడిపడి ఉంటాయి, నకిలీ సైట్‌లో లాగిన్ కానే కావు.

![](https://app.banklessacademy.com/images/web3-security/two-factor-authentication-7fa9bfdf.svg)

# Knowledge Check 3

టూ-ఫ్యాక్టర్ అథెంటికేషన్‌ను ఎందుకు గట్టిగా సిఫారసు చేస్తారు?

- [ ] 2FA ఉంటే ఖాతాను హ్యాక్ చేయడం అసాధ్యం

> ℹ️ మళ్లీ ప్రయత్నించండి! 2FA భద్రతను బాగా పెంచుతుంది, కానీ ఏ పద్ధతీ హ్యాకింగ్‌ను అసాధ్యం చేయదు. SIM-స్వాప్ SMS కోడ్‌లను దాటేయగలదు.

- [x] ఇది Web2 ఖాతాలకు మరో భద్రతా పొరను జోడిస్తుంది

> ℹ️ సరైనదే! పాస్‌వర్డ్‌తో పాటు మరో పరికరం లేదా యాప్ నుంచి రుజువు 2FA అడుగుతుంది, కాబట్టి పాస్‌వర్డ్ ఒక్కటే దొంగిలిస్తే సరిపోదు.

- [ ] ఇది పాస్‌వర్డ్‌లను బలంగా మారుస్తుంది

> ℹ️ మళ్లీ ప్రయత్నించండి! 2FA మీ పాస్‌వర్డ్‌ను మార్చదు. దాని పైన రెండో రుజువు పొరను జోడిస్తుంది.

- [ ] పైవన్నీ

> ℹ️ మళ్లీ ప్రయత్నించండి! ఈ వాక్యాల్లో ఒక్కటే నిజం.

# సోషల్ ఇంజినీరింగ్ మోసాలు

Web2-లో, Web3-లో కూడా మోసగాళ్లు `ఫిషింగ్` ఎత్తుగడలతో ప్రజల పాస్‌వర్డ్‌లు, సీడ్ ఫ్రేజ్‌లు రాబట్టాలని, లేదా చెడు లావాదేవీపై సంతకం చేయించాలని చూస్తారు. “హలో, ఇది MetaMask సపోర్ట్” అంటూ సాయం చేసే సిబ్బందిలా, లేదా “కొత్త NFT మింట్, మన కమ్యూనిటీకి మాత్రమే” అంటూ కమ్యూనిటీ అడ్మిన్‌లా తరచుగా నటిస్తారు.

ఒత్తిడి పెట్టడానికి వారు `సోషల్ ఇంజినీరింగ్` వాడతారు. ఉదాహరణలు:

- “సమయం అయిపోతోంది!” అంటూ తొందర పెట్టడం.
- “అభినందనలు, మా ఉచిత పంపిణీలో మీరు గెలిచారు!” అంటూ ప్రత్యేకంగా అనిపించేలా చేయడం.
- “మా ప్రీ-మింట్‌కు ముందస్తు అవకాశం!” అంటూ బాధితుల్లో `FOMO` పుట్టించడం.

![](https://app.banklessacademy.com/images/web3-security/social-engineering-scams-73c69132.svg)

# మిస్ అయిపోతామనే భయం

`FOMO` అంటే ‘Fear Of Missing Out’. **ఇప్పుడే** ఏదో ఒకటి చేయకపోతే పెద్ద అవకాశం చేజారిపోతుందనే ఆందోళన అది.

FOMO-ను ఎదుర్కోవడానికి ఉత్తమ మార్గం కంప్యూటర్ నుంచి కాసేపు దూరంగా వెళ్లి విరామం తీసుకోవడమే. ఒత్తిడిలో ఉన్నప్పుడు ఎవరూ స్పష్టంగా ఆలోచించలేరు, అందుకే మోసగాళ్లకు FOMO అంత బాగా పనికొస్తుంది. పరిస్థితి నుంచి కాస్త పక్కకు జరిగితే, మోసాన్ని మోసంగా గుర్తించడం చాలా సులభమవుతుంది.

# Knowledge Check 4

మోసగాళ్లు సోషల్ ఇంజినీరింగ్‌ను ఎలా వాడతారు?

- [ ] కమ్యూనిటీలో అధికారి లాగా నటించడం

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది ఒక ఎత్తుగడ మాత్రమే, ఇది ఒక్కటే కాదు.

- [ ] తక్కువ సమయం ఇచ్చి ఒత్తిడి పెట్టడం

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది ఒక ఎత్తుగడ మాత్రమే, ఇది ఒక్కటే కాదు.

- [ ] FOMO కోసం ఉచిత పంపిణీలు, NFT-లు ఇవ్వజూపడం

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది ఒక ఎత్తుగడ మాత్రమే, ఇది ఒక్కటే కాదు.

- [x] పైవన్నీ

> ℹ️ సరైనదే! మోసగాళ్లు అధికారుల్లా నటిస్తారు, సమయ ఒత్తిడి పెడతారు, FOMO పుట్టిస్తారు, అన్నీ మిమ్మల్ని ఆలోచించనివ్వకుండా చేయడానికే.

# సోషల్ మీడియా భద్రత

మోసగాళ్లు సోషల్ మీడియాలో, క్రిప్టో ప్రాజెక్ట్‌ల Discord సర్వర్‌లలో చురుకుగా ఉంటారు. అనుభవజ్ఞుల కంటపడకుండా సంభాషణను డైరెక్ట్ మెసేజ్‌లోకి మారుస్తారు. బహిరంగ చోట్లలోనే మాట్లాడండి, మీ `సీడ్ ఫ్రేజ్` ఎవరికీ _**ఎప్పుడూ**_ ఇవ్వవద్దు, DM-లో వచ్చిన లింక్ నుంచి దేనిపైనా సంతకం చేయవద్దు.

సోషల్ మీడియాలో `రెడ్ ఫ్లాగ్‌లు`:

🚩 **భాష, వ్యాకరణ తప్పులు**: పేర్ల స్పెల్లింగ్, వాక్య నిర్మాణం తేడాగా ఉండటం.

🚩 **FOMO**: “అవకాశం చేజార్చుకోవద్దు!”

🚩 **వేషధారణ**: అడ్మిన్, సపోర్ట్ డెస్క్, Vitalik Buterin, Elon Musk లాగా.

🚩 **గ్యారంటీ రాబడులు**: క్రిప్టోలో దేనికీ గ్యారంటీ లేదు.

🚩 **అడగకుండా వచ్చే లింక్‌లు, ఆఫర్‌లు**, *ముఖ్యంగా డైరెక్ట్ మెసేజ్‌లలో*.

![](https://app.banklessacademy.com/images/web3-security/social-media-safety-a76a39f4.svg)

# సోషల్ మీడియాలో మంచి అలవాట్లు

భద్రంగా ఉండేందుకు పాటించాల్సినవి:

✅ తమ ఉత్పత్తిని అమ్మడానికి డైరెక్ట్ మెసేజ్ పంపాల్సి వస్తే, ఆ ఉత్పత్తి మీకు అవసరం లేనట్టే.

✅ ప్రాజెక్ట్ ఫాలోవర్‌ల, సభ్యుల సంఖ్యను చూడండి. అయితే ఇవి ప్రాజెక్ట్ నిజాయితీకి, నాణ్యతకు, స్థిరత్వానికి హామీ కాదు.

✅ ప్రతిదీ బయటి మూలం నుంచి, అంటే ప్రాజెక్ట్ అధికారిక ఖాతా నుంచి, సరిచూసుకోండి.

✅ ఏమాత్రం అనుమానం వచ్చినా, మీరు నమ్మే పెద్ద కమ్యూనిటీలోని గౌరవనీయ సభ్యులను బహిరంగంగా అడగండి.

![](https://app.banklessacademy.com/images/web3-security/social-media-best-practices-48ad350f.svg)

# స్కామ్ టోకెన్‌లు, చిరునామా పాయిజనింగ్

మీ వాలెట్‌లో తెలియని టోకెన్‌లు, NFT-లు కనిపిస్తున్నాయా? `స్కామ్ టోకెన్‌లు` ఒకేసారి వేల వాలెట్‌లకు వెళ్తాయి. ఎవరైనా వాటిని కదిలిస్తే లేదా అమ్మజూపితే, టోకెన్ స్మార్ట్ కాంట్రాక్ట్‌లో దాచిన చెడు కోడ్ పనిచేస్తుంది, లేదా `సీడ్ ఫ్రేజ్` లేదా చెడు సంతకం అడిగే `ఫిషింగ్` వెబ్‌సైట్‌కు బాధితులను లాగుతుంది. ఉత్తమ స్పందన: వాటి జోలికి అస్సలు వెళ్లవద్దు, అలాగే వదిలేయండి లేదా వాలెట్‌లో దాచేయండి.

దీనికి దగ్గరి ఎత్తుగడ **చిరునామా పాయిజనింగ్**. మీరు వాడే చిరునామా మొదటి, చివరి అక్షరాలతో సరిపోయేలా తయారుచేసిన చిరునామా నుంచి మోసగాళ్లు చిన్న మొత్తాలు పంపుతారు. తర్వాత లావాదేవీల చరిత్ర నుంచి చిరునామా కాపీ చేస్తే, మోసగాళ్ల నకిలీ చిరునామా చేతికి రావచ్చు.

కాపాడుకోవడం ఎలా:

- లావాదేవీల చరిత్ర నుంచి చిరునామాలు కాపీ చేయవద్దు.
- మొదటి, చివరి కొన్ని అక్షరాల కంటే ఎక్కువ సరిచూసుకోండి.
- పెద్ద మొత్తాలు పంపే ముందు చిన్న మొత్తం పరీక్షగా పంపండి.

![](https://app.banklessacademy.com/images/web3-security/scam-tokens-761d5f63.svg)

# చెడు ఆమోదాలు, గుడ్డి సంతకాలు

ఈ రోజుల్లో డబ్బు ఎక్కువగా పోయేది సీడ్ ఫ్రేజ్ దొంగతనం వల్ల కాదు, ఇచ్చేసిన సంతకాల వల్ల. “వాలెట్ డ్రెయినర్” ఫిషింగ్ కిట్‌లు మామూలుగా కనిపించే లావాదేవీని లేదా సందేశాన్ని చూపిస్తాయి, కానీ అది మామూలుది కాదు:

- **చెడు ఆమోదాలు**: ఒకే ఒక ఆమోద లావాదేవీ మీ టోకెన్‌లు, NFT-లు ఖర్చు చేసేందుకు మోసగాళ్ల కాంట్రాక్ట్‌కు అపరిమిత `టోకెన్ ఖర్చు పరిమితి` ఇచ్చేయగలదు.
- **సంతకం ఫిషింగ్**: గ్యాస్ అవసరం లేని సంతకం ఆమోదాలు (Permit2 లాంటివి) లావాదేవీ లేకుండానే టోకెన్ బదిలీలకు అనుమతి ఇవ్వగలవు.
- **డెలిగేషన్ దోపిడీ**: కొత్త వాలెట్ సదుపాయం (EIP-7702) ఒకే సంతకంతో మీ ఖాతాలో కోడ్ పెట్టేందుకు వీలిస్తుంది. దీన్ని దుర్వినియోగం చేసి డ్రెయినర్‌లు వాలెట్‌లను ఖాళీ చేస్తాయి.

అర్థం కాని దానిపై సంతకం చేయడాన్నే **గుడ్డి సంతకం** అంటారు. నిపుణులు కూడా దీనికి బలైపోయారు: 2025 ఫిబ్రవరిలో Bybit ఎక్స్‌ఛేంజ్ ప్రదర్శన మార్చిన లావాదేవీని ఆమోదించి సుమారు $1.5 బిలియన్ కోల్పోయింది.

మీ రక్షణ: తొందరపడవద్దు, ప్రతి సంతకం అభ్యర్థననూ చదవండి, “మీ వాలెట్‌ను ధృవీకరించండి” అనే సందేశాలను శత్రువుగా చూడండి, సంతకం చేసేముందు లావాదేవీని అనుకరించి చూపే వాలెట్ వాడండి.

# Knowledge Check 5

మీకు ఒక DM వచ్చింది: “మీ వాలెట్‌ను మార్చాలి: metamask-upgrade.app-లో కనెక్ట్ చేసి, మీ ఆస్తులను ధృవీకరించడానికి సంతకం చేయండి.” ఆ సైట్ గ్యాస్ లేని ఆమోదంపై సంతకం అడుగుతోంది. ఇక్కడ తప్పేమిటి?

- [ ] ఏమీ లేదు: సంతకాలు ఉచితం, డబ్బును కదిలించలేవు

> ℹ️ మళ్లీ ప్రయత్నించండి! గ్యాస్ లేని ఆమోద సంతకాలు వాటంతట అవే టోకెన్ బదిలీలకు అనుమతి ఇవ్వగలవు.

- [ ] సీడ్ ఫ్రేజ్ కూడా టైప్ చేస్తేనే ప్రమాదం

> ℹ️ మళ్లీ ప్రయత్నించండి! సీడ్ ఫ్రేజ్ అవసరం లేదు. ఆ సంతకమే మీ టోకెన్‌లపై ఖర్చు అధికారం ఇవ్వగలదు.

- [ ] సపోర్ట్ బృందాలు DM చేస్తాయి కాబట్టి ఇది సురక్షితం

> ℹ️ మళ్లీ ప్రయత్నించండి! నిజమైన సపోర్ట్ ముందుగా DM చేయదు. అది ఒక పెద్ద రెడ్ ఫ్లాగ్.

- [x] ఇది సంతకం ఫిషింగ్: ఆ సంతకం టోకెన్‌లను ఖాళీ చేయగలదు

> ℹ️ సరైనదే! అడగని DM, తొందర, పోలికున్న URL, సంతకం కోరిక: ఇది వాలెట్ డ్రెయినర్.

# హార్డ్‌వేర్ వాలెట్‌లు

మా [వాలెట్ ప్రాథమిక అంశాలు](https://app.banklessacademy.com/lessons/wallet-basics) పాఠంలో చూసినట్టు, `హార్డ్‌వేర్ వాలెట్` మీ `ప్రైవేట్ కీలు` ఇంటర్నెట్‌కు కనెక్ట్ అయిన కంప్యూటర్‌కు దూరంగా, ఒక ప్రత్యేక పరికరంలో ఉంచుతుంది. దీనివల్ల మీ డబ్బు చాలా సురక్షితం: మాల్‌వేర్ మీ కీలను చదవలేదు, దొంగ ఆ పరికరాన్ని భౌతికంగా ఎత్తుకెళ్లి పగలగొట్టాల్సి ఉంటుంది. Ledger, Trezor, Keystone ప్రసిద్ధ ఎంపికలు. ఎప్పుడూ తయారీదారు నుంచే నేరుగా కొనండి.

MetaMask లాంటి బ్రౌజర్ ఎక్స్‌టెన్షన్ వాలెట్‌ల ద్వారా కూడా హార్డ్‌వేర్ వాలెట్ వాడవచ్చు, దీంతో సౌలభ్యం, హార్డ్‌వేర్ భద్రత రెండూ కలుస్తాయి. దీన్ని ఎలా ఏర్పాటు చేసుకోవాలో Ledger [సొంత గైడ్ రాసింది](https://www.ledger.com/academy/security/the-safest-way-to-use-metamask).

ఒక పరిమితి: మీరు ఆమోదించినదానిపై హార్డ్‌వేర్ వాలెట్ సంతకం చేసేస్తుంది, కాబట్టి చెడు లావాదేవీపై గుడ్డిగా సంతకం చేస్తే డబ్బు పోతుంది. ధృవీకరించే ముందు వివరాలను పరికరం స్క్రీన్ మీదే సరిచూసుకోండి.

![](https://app.banklessacademy.com/images/web3-security/hardware-wallets-22a096d4.svg)

# Knowledge Check 6

ఒప్పా, తప్పా? ప్రతి లావాదేవీని ఆమోదించే ముందు సరిచూసుకుంటేనే హార్డ్‌వేర్ వాలెట్ మీ డబ్బును కాపాడుతుంది.

- [x] ఒప్పు

> ℹ️ సరైనదే! హార్డ్‌వేర్ వాలెట్ మీ కీలను కాపాడుతుంది, కానీ మీ డబ్బును కాపాడేది సంతకం చేసేదాన్ని సరిచూసుకోవడమే.

- [ ] తప్పు

> ℹ️ మళ్లీ ప్రయత్నించండి! మీరు ఆమోదించినదానిపై హార్డ్‌వేర్ వాలెట్ సంతకం చేస్తుంది. గుడ్డి సంతకంతో అది కూడా ఖాళీ కావచ్చు.

# వాలెట్ వ్యూహాలు

హార్డ్‌వేర్ వాలెట్ చేర్చుకున్న తర్వాత, డబ్బును కాపాడుకునే మంచి మార్గాల్లో ఒకటి దాన్ని పలు `వాలెట్‌లు` మధ్య పంచి ఉంచడం. మూడు వేర్వేరు వాలెట్‌లతో ఒక విభజన వ్యూహం:

1. **సోషల్ వాలెట్**: లాగిన్‌లు, మింట్‌లు, కొత్త dApp-లు ప్రయత్నించడానికి వాడే `హాట్ వాలెట్`. ఇందులో డబ్బు దాదాపు ఉండకూడదు. ఇందులో ఉన్నదంతా పోవచ్చు అనుకోండి.
2. **ట్రేడింగ్ వాలెట్**: ట్రేడింగ్‌కు, వెంటనే కదిలించాల్సిన డబ్బుకు సంబంధించిన పనులకు వాడే `హాట్ వాలెట్`.
3. **HODL వాలెట్**: దీర్ఘకాలం `HODL` చేయాలనుకున్న డబ్బు కోసం `హార్డ్‌వేర్ వాలెట్`. దీన్ని స్మార్ట్ కాంట్రాక్ట్‌లతో గానీ, తెలియని వెబ్‌సైట్‌లతో గానీ _**ఎప్పుడూ**_ వాడవద్దు.

👍 **లాభాలు**: ఈ విభజన వల్ల మోసం *ఆ ఒక్క వాలెట్‌లోని* డబ్బుకే ముప్పు, *మొత్తానికి* కాదు.

👎 **నష్టాలు**: లెక్క ఉంచుకోవడం కాస్త కష్టం, కానీ చాలా వాలెట్ యాప్‌లు వాలెట్‌లకు పేర్లు పెట్టుకునే వీలు ఇస్తాయి.

![](https://app.banklessacademy.com/images/web3-security/wallet-strategies-2b743061.svg)

# Knowledge Check 7

ఎక్కువ భద్రత కోసం మీ డబ్బును _______________ ఉంచమని మేము సూచిస్తున్నాం.

- [ ] పలు ఎయిర్‌డ్రాప్‌లలో దాచి

> ℹ️ మళ్లీ ప్రయత్నించండి! ఎయిర్‌డ్రాప్‌లు టోకెన్ పంపిణీలు, డబ్బు దాచుకునే చోటు కాదు.

- [ ] పలు NFT-లలో లాక్ చేసి

> ℹ️ మళ్లీ ప్రయత్నించండి! NFT-లు తామే ఆస్తులు, డబ్బు కోసం భద్రతా వ్యూహం కాదు.

- [x] పలు వాలెట్‌ల మధ్య విడదీసి

> ℹ️ సరైనదే! వేర్వేరు వాలెట్‌ల మధ్య డబ్బును విభజిస్తే, మోసం ఆ ఒక్క వాలెట్‌లోని డబ్బుకే ముప్పు తెస్తుంది.

- [ ] పలు చిరునామాల్లో లిక్విడ్‌గా

> ℹ️ మళ్లీ ప్రయత్నించండి! ఇది లిక్విడిటీ గురించి కాదు. వేర్వేరు వాలెట్‌ల మధ్య డబ్బును విడదీయడమే నష్టాన్ని పరిమితం చేస్తుంది.

# Web2 మోసాల నుంచి కోలుకోవడం

మీరు ఇంకా మోసానికి గురికాలేదని ఆశిస్తున్నాం. ఒకవేళ గురైతే, మీ ఖాతాలను మళ్లీ భద్రపరచుకోవడానికి కొన్ని చర్యలు తీసుకోవాలి.

Gmail లేదా Discord లాంటి Web2 సేవకు సంబంధించిన మోసమైతే:

- ప్రభావితమైన ఖాతా పాస్‌వర్డ్‌ను మార్చండి.
- అందుబాటులో ఉంటే “sign out everywhere else” (మిగతా చోట్ల నుంచి బయటకు) బటన్ నొక్కి మోసగాళ్లను ఖాతా నుంచి తప్పించండి.
- `2FA` ఆన్ చేయండి: వీలైతే పాస్‌కీ లేదా హార్డ్‌వేర్ సెక్యూరిటీ కీ, లేదంటే అథెంటికేటర్ యాప్.
- ఆ సేవకు మోసం గురించి ఫిర్యాదు చేయండి.
- మీ ఇమెయిల్ ఖాతా కూడా భద్రంగా ఉందని నిర్ధారించుకోండి.
- మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.

# Web3 మోసాల నుంచి కోలుకోవడం

Ethereum-లో టోకెన్‌లు ఖర్చు చేయాలంటే కాంట్రాక్ట్‌లకు స్పష్టమైన అనుమతి ఇవ్వాలి. ఒక కాంట్రాక్ట్‌కు మీరు ఎంత ఖర్చు చేసే వీలు ఇచ్చారో అదే టోకెన్ `ఖర్చు పరిమితి`. ఈ పరిమితులను తక్కువగా ఉంచితే మీ ఆస్తులకు ముప్పు తగ్గుతుంది.

Web3-లో మోసగాళ్ల గురించి ఫిర్యాదు చేయడానికి ప్రోటోకాల్‌లపై అధికారి ఎవరూ ఉండరు, అయినా మీరు చేయగలిగినవి ఉన్నాయి:

- ప్రమాదంలో పడిన వాలెట్‌లో మిగిలిన డబ్బును వెంటనే వేరే వాలెట్ చిరునామాకు పంపండి. **కొత్త చిరునామాకు వేరే సీడ్ ఫ్రేజ్ ఉండేలా చూసుకోండి**.
- [revoke.cash](https://revoke.cash) (చాలా నెట్‌వర్క్‌లలో పనిచేస్తుంది) లేదా [etherscan.io/tokenapprovalchecker](https://etherscan.io/tokenapprovalchecker) వాడి మీ టోకెన్ `ఖర్చు పరిమితులు` సరిచూసి రద్దు చేయండి. రద్దుకు గ్యాస్ ఖర్చవుతుంది. revoke.cash-లో [దశలవారీ గైడ్](https://revoke.cash/learn/approvals/how-to-revoke-token-approvals) ఉంది.
- revoke.cash-లోని “Delegations” ట్యాబ్‌లో మీకు తెలియని వాలెట్ డెలిగేషన్ ఏదైనా ఉందేమో చూసి, దాన్ని మీ వాలెట్ యాప్ లోపలి నుంచే తొలగించండి.
- ఇకపై `హార్డ్‌వేర్ వాలెట్` వాడండి, సంతకం చేసే ప్రతిదాన్నీ సరిచూసుకోండి.
- ప్రభావితమైన కమ్యూనిటీకి మోసం గురించి తెలిపి ఇతరులను హెచ్చరించండి.
- భవిష్యత్తులో మిమ్మల్ని, ఇతరులను ఎలా కాపాడుకోవచ్చో తెలుసుకోవడానికి ఈ మోసం గురించి స్నేహితులతో లేదా నమ్మకమైన కమ్యూనిటీ సభ్యులతో చర్చించండి.
