Criptomonedele au crescut de la un proiect obscur de hobby la o clasă de active de mai multe trilioane de dolari. Dar, din păcate, aceeași creștere meteorică, care atrage investitori, companii și consumatori, a atras atenția hackerilor rău intenționați. Potrivit Statista, hackerii au furat peste 500 de milioane de dolari în criptomonede numai anul trecut.
Pe lângă escrocheriile de tip phishing și breșele de securitate ale exchange-urilor, multe atacuri vizează vulnerabilitățile tehnologiei blockchain subiacente. Bitcoin poate avea o securitate robustă datorită vechimii sale, dar platformele moderne sunt mai susceptibile la probleme. De exemplu, Compound, un protocol financiar descentralizat popular, a suferit recent o breșă masivă.
Să aruncăm o privire asupra modului în care vă puteți proteja activele cripto de atacuri și cum puteți evita pierderile.
Începeți cu conștientizarea
Primul pas în securizarea activelor tale cripto împotriva furtului sau pierderii este simpla conștientizare. Nu presupune niciodată că activele tale sunt în siguranță în mâinile unor terțe părți și verifică întotdeauna măsurile de securitate și polițele de asigurare ale acestora. În plus, fii întotdeauna suspicios față de persoanele sau companiile care fac promisiuni extravagante.
Cele mai frecvente escrocherii cripto includ:
- PhishingHackerii rău intenționați vor trimite un e-mail sau un mesaj care pare să provină de la o platformă de schimb sau de la o altă sursă. Adesea, e-mailul va conține o descărcare de malware sau un link către un site web fals care vă solicită datele de autentificare.
- CadouriHackerii rău intenționați vor folosi reclame sau vor păcăli vedete importante pentru a promova concursuri. În multe cazuri, vă vor cere să trimiteți criptomonede către un cont și vă vor promite mai multe în schimb - dar, bineînțeles, nu veți primi nimic!
- ȘantajHackerii rău intenționați pot folosi detalii pe care le-au găsit în urma cercetărilor sau a altor încălcări de securitate pentru a încerca să vă șantajeze. În majoritatea cazurilor, aceste amenințări sunt trimise în masă prin e-mail, ceea ce înseamnă că nu trebuie să vă faceți griji atâta timp cât nu interacționați cu ele.
În general, ar trebui să dai dovadă întotdeauna de o doză sănătoasă de scepticism. Și înainte de a trimite criptomonede cuiva, ia-ți un moment pentru a analiza situația rațional - nu există niciodată un motiv să te grăbești să iei o decizie. Simplul act de a fi sceptic și de a evita deciziile pripite te poate salva de marea majoritate a infracțiunilor cibernetice legate de criptomonede.
Depozitare la cald vs.
Majoritatea oamenilor au conturi bancare în care își păstrează economiile de-o viață. În mod similar, majoritatea utilizatorilor de criptomonede își păstrează activele într-un „portofel fierbinte” la exchange-uri precum Coinbase. Dar, puteți păstra atât moneda fizică, cât și criptomonedele într-un „portofel rece” offline. Desigur, compromisul este că aceste portofele pot fi pierdute sau furate.
„Portofelele reci” sunt în general mai sigure decât „portofelele fierbinți”, deoarece hackerii rău intenționați nu le pot accesa. De exemplu, Portofel hardware Trezor vă permite să păstrați criptomonede offline pe un dispozitiv fizic. Cu toate acestea, dacă pierdeți dispozitivul sau uitați parola (și codurile de rezervă), este posibil să nu vă puteți recupera activele.

Cele mai populare portofele hardware includ:
- Trezor oferă un portofel hardware împreună cu o suită de software pe care o puteți utiliza pentru a trimite criptomonede și a stoca parolele.
- Ledger oferă un portofel hardware securizat și o aplicație mobilă care facilitează cumpărarea, schimbul sau vânzarea de criptomonede.
- KeepKey este un portofel hardware mai puțin cunoscut, care oferă funcționalități similare cu Trezor și Ledger, deși este mai puțin popular.
În general, portofelele „hot wall” sunt acceptabile atunci când bursa are (sau aveți) o poliță de asigurare care acoperă pierderile. Cu toate acestea, dacă nu există nicio asigurare, ar trebui să păstrați într-un portofel „hot wall” doar cantitatea de criptomonedă pe care intenționați să o tranzacționați pe termen scurt, păstrând restul într-un portofel rece, cum ar fi un portofel hardware sau de hârtie.
Multi-factor de autentificare
Majoritatea oamenilor sunt familiarizați cu autentificarea bazată pe nume de utilizator și parolă. Din păcate, dacă parola este furată, hackerii rău intenționați pot accesa cu ușurință contul. Problema este agravată de faptul că mulți oameni reutilizează parolele, ceea ce înseamnă că o singură încălcare a securității poate duce la numeroase conturi compromise.
Autentificarea multifactor abordează aceste probleme prin introducerea unor coduri de securitate unice pe lângă parole. De exemplu, este posibil să primiți un mesaj text care conține un cod unic pe care îl introduceți alături de parolă pentru a accesa contul pe un dispozitiv nerecunoscut, ceea ce înseamnă că hackerii au nevoie de mai mult decât o parolă furată.

Cea mai sigură formă de autentificare multifactor o reprezintă cheile hardware precum Yubico. Aceste dispozitive se conectează la smartphone sau computer pentru a oferi coduri unice, fără a fi nevoie de mesaje text. Prin urmare, sunt imune la așa-numitele atacuri de tip „schimbare a cartelei SIM”, prin care atacatorii contactează furnizorii de servicii mobile pentru a obține o copie a cartelei SIM.
Cele mai populare chei hardware includ:
- Yubico oferă una dintre cele mai populare și mai susținute chei hardware de pe piață, cu suport pentru multe standarde deschise.
- Thetis este o altă opțiune populară de cheie hardware care oferă funcționalități aproape identice cu carcase durabile din aluminiu.
- CryptoTrust oferă o cheie hardware open source cu firmware ușor actualizabil și un cod PIN în cazul în care pierdeți dispozitivul.
Securitatea dispozitivelor fizice
Portofele din plastic și cheile previn majoritatea breșelor de securitate, dar, din păcate, vin cu propriul set de riscuri de securitate fizică. Este ușor să pierzi aceste dispozitive mici prin casă sau birou și, bineînțeles, există întotdeauna riscul ca acestea să fie furate fizic într-o cafenea sau într-un mediu public similar.
Dacă aveți o cantitate semnificativă de active criptografice într-un portofel hardware, este o idee bună să le depozitați într-un mediu sigur sau securizat pentru a preveni pierderea sau furtul. Pe lângă prevenirea furtului, un seif poate proteja dispozitivul în caz de incendiu, inundație sau alte dezastre naturale care ar putea distruge dispozitivul și ar putea face imposibilă recuperarea activelor.
Cheile hardware sunt puțin mai dificil de depozitat, deoarece aveți nevoie de ele în mod regulat. Mulți utilizatori păstrează cheile hardware pe brelocuri împreună cu cheile mașinii pentru a evita pierderea lor. De asemenea, este o idee bună să păstrați o cheie hardware de rezervă în cazul în care pierdeți una și să păstrați o copie pe hârtie a codurilor de rezervă într-un loc sigur (cum ar fi un seif sau o cutie de valori).
Soluții de asigurare
Cele mai bune măsuri de securitate din lume nu garantează protecția împotriva pierderilor. Prin urmare, utilizatorii de criptomonede cu fonduri semnificative (>1 milion de dolari) ar trebui să ia în considerare o asigurare împotriva pierderilor. Mai multe companii de asigurări deservesc persoane cu avere netă mare cu aceste niveluri de active, deși conturile mai mici ar putea trebui să caute în altă parte.
Cea mai ușoară modalitate pentru conturile mai mici de a se asigura împotriva pierderilor este de a deține active pe o bursă cu o poliță de asigurare, cum ar fi asigurarea Coinbase împotriva furtului cibernetic. Cu toate acestea, este esențial să rețineți că asigurarea Coinbase nu acoperă pierderile rezultate din accesul neautorizat la conturile dvs. din cauza unei încălcări sau pierderii acreditărilor dvs.
Linia de jos
Hackerii rău intenționați au devenit răspândiți în industria cripto. Din fericire, există mai mulți pași pe care îi puteți lua pentru a vă păstra activele în siguranță, cum ar fi utilizarea portofelelor hardware și a cheilor.
Dacă ești un trader sau investitor în criptomonede, ZenLedger te poate ajuta să calculezi și pregătește-ți taxele cripto în fiecare an. Platforma noastră unică agregă tranzacțiile din portofele și exchange-uri și apoi precompletează formularele IRS populare pentru a ne asigura că nu plătiți prea mult sau prea puțin. Încearcă-l gratuit!