Большинство новичков в крипто стремятся купить несколько токенов и особо не задумываются о том, где их хранить. Это может быть критической ошибкой. Игнорирование безопасности может вам дорого стоить. Защита вашего кошелька является необходимой мерой.
Будь то кредитная карта с фиатными деньгами или ваш личный домашний сейф с наличными, вы, вероятно, привыкли соблюдать все меры безопасности.
Криптокошельки, тем не менее, обычно считаются безопасными «по умолчанию». Ведь это же блокчейн, не так ли? Самая безопасная технология в мире, не так ли?
Таким образом, многие пользователи никогда не задумываются о том, насколько безопасен их криптокошелек.
И иногда это оборачивается финансовой трагедией, степень которой зависит только от количества потерянной криптовалюты. Неважно, 0,00005 BTC это или 5 BTC, терять деньги всегда больно.
Не храните всю свою криптовалюту в одном месте
Начнем с очевидного и простого правила, которое почему-то большинство пользователей обычно игнорируют.
Независимо от того, насколько велика ваша криптовалюта, не храните все в одном месте. Другими словами, вам нужны несколько криптокошельков, чтобы сохранить свои токены в безопасности.
Это также весьма разумно с точки зрения удобства, но мы вернемся к этому через минуту.
Вопросы безопасности - это достаточная причина, чтобы заключить, что вам нужно больше одного кошелька. Даже если один из кошельков скомпрометирован, только часть ваших криптоактивов будет украдена.
Храните основные активы в некастодиальном кошельке
Мы рассмотрели различия между кастодиальными и некастодиальными кошельками.
Вкратце, при использовании кастодиального криптокошелька вы не получаете свой личный ключ (вам никогда не дают фразу-ключ), вместо этого он хранится владельцем сервиса, который вы используете (чаще всего криптобиржа). Это означает, что у вас нет криптовалюты, она принадлежит бирже, и вы получаете к ней доступ только через свой аккаунт. Если аккаунт заблокирован, вы теряете криптовалюту.
Некастодиальный кошелек позволяет хранить ваш личный ключ. Только вы можете получить доступ к активам. Это немного опасно, потому что если вы потеряете фразу-ключ, возможно, вы никогда не восстановите свою криптовалюту. Но это также означает, что никто, даже компания, разработавшая это программное или аппаратное обеспечение, не может получить доступ к вашим активам.
Самым безопасным вариантом, конечно же, будет аппаратный кошелек (холодный кошелек), но он не всегда удобен для многих пользователей. Так что можно выбрать криптокошелек в приложении для iOS или Android. Просто убедитесь, что это некастодиальный кошелек.
Никогда не храните свой личный ключ онлайн
Даже если вы были достаточно внимательны, чтобы выбрать некастодиальные кошельки, которые довольно безопасны, есть одна потенциальная проблема. Мы упоминали об этом выше кратко. Теперь давайте поговорим об этом подробно.
Итак, когда вы регистрируете новый некастодиальный кошелек, вам предоставляется личный ключ.
На заре эпохи крипто их самой распространенной формой была длинная строка случайных чисел и символов. Это было не очень удобно для пользователя, как вы можете себе представить.
Даже записать этот ключ на листе бумаги было проблематично, не говоря уже о запоминании.
Именно поэтому постепенно был принят более удобный способ их отображения. Ключ может быть представлен в виде секретной фразы.
Таким образом, большинство современных криптокошельков по умолчанию больше не показывают вам зашифрованный личный ключ. Вместо этого личный ключ переводится в seed слова. В зависимости от кошелька, вам будут даны либо 12, 18, либо 24 seed слова. Обычно это секретная фраза-ключ, которую вы даже можете запомнить. Особенно если вам важно большое количество криптовалюты, хранящейся в этом кошельке.
Когда вы получаете фразу-ключ, вам рекомендуется записать её и хранить где-то для безопасности вашего криптокошелька.
Для многих пользователей это будет означать копирование в какое-то приложение для заметок. Например, Google Keep или Apple Notes.
Это небезопасно! Потому что таким образом ваша фраза-ключ будет храниться онлайн, подвергаясь потенциальным разным взломам, мошенничествам и т.д.
Google, Apple, Microsoft и другие могут утверждать, что используют сильное шифрование для защиты ваших данных. Но мы все понимаем, насколько сомнительны эти заявления.
Используйте авторитетную криптовалютную биржу для покупки и продажи
Вы знаете, что лучше хранить свою криптовалюту в некастодиальном или даже в аппаратном кошельке.
Но что, если вам нужна какая-то криптовалюта в мгновенном доступе. Возможно, вам нужно покупать или продавать её время от времени, или совершать какие-то транзакции. Кастодиальный криптокошелек на какой-то криптобирже гораздо удобнее для быстрых транзакций. Поэтому вы можете хранить часть своих активов там.
Просто убедитесь, что сделали выбор осознанно. Существует множество организаций, называющих себя «криптобиржами». Лучше немного переплатить, но удостовериться, что биржа не подведет.
Известны множество историй о взломах и мошенничестве с криптобиржами. Пользователи потеряли буквально миллиарды долларов.
Пытайтесь выбирать среди самых известных бирж (Coinbase, Kraken, Binance и т.д.) и по возможности не храните там слишком много криптовалюты.
Всегда защищайте свою сеть
Независимо от того, какой у вас криптокошелек и сколько их, очень важно заботиться о безопасности сети.
Многочисленные взломы были совершены благодаря пользователям, которые игнорируют основные правила безопасности сети.
В первую очередь используйте сложные пароли. Возможно, вы используете некастодиальный кошелек, но ваша фраза-ключ может быть сохранена в приложении Notes вашего смартфона, защищенном паролем 0000. Это довольно типичная ситуация сегодня.
Многие пользователи не обновляют свое программное обеспечение регулярно. Некоторые даже раздражаются постоянными напоминаниями об обновлениях в своих операционных системах и пытаются их отключить. Между тем, в большинстве случаев эти обновления устраняют проблемы безопасности. Иногда последний патч безопасности может быть единственным способом сохранить ваш криптокошелек в безопасности.
Остерегайтесь фишинговых атак через различные довольно «невинные» ссылки в электронной почте или формы на сайтах. Многие из них направлены на криптокошельки, пытаясь украсть ваш личный ключ или учетные данные для входа на биржу.
Обязательно используйте VPN всегда. Это особенно необходимо, когда вы подключаетесь к общественной сети с бесплатным Wi-Fi. Но даже дома лучше проводить свои криптографические операции, защищенные сквозным шифрованием от проверенного VPN-провайдера. Пара долларов в месяц за VPN может спасти ваши столь ценные криптоактивы.