공개 키를 너무 공개하지 말고 암호 지갑을 보호하기 위한 기타 팁
누군가 당신의 지갑에 0.001 USDT를 입금했습니다. 결함, 정직한 실수 또는 정교한 광고 캠페인입니까? 해당 없음: 실제로 인기 있는 암호화폐 사기 중 하나입니다.
당신은 수탁 지갑을 피하고, DM에서 "투자 관리자"를 무시하고, 폰지 사기에 가담한 적이 없는 노련한 사용자일 수 있습니다. 자신도 모르게 더러운 암호화폐를 보유하고 있는 CEX에서 차단되었습니까?
암호 화폐의 채택이 증가함에 따라 점점 더 독창적인 사기 수법도 증가하고 있습니다. 그렇다면 가장 일반적인 계획은 무엇이며 손실로부터 자금을 보호하는 방법은 무엇입니까?
수신자의 주소를 다시 확인하십시오.
친구나 직원에게 정기적으로 암호화폐를 전송한다고 상상해 보십시오. 그녀의 지갑 주소를 문자/숫자로 몇 번이나 확인했습니까? 아마도 절대. 상호 작용하는 마지막 트랜잭션의 지갑 주소를 처리하는 것은 시간을 줄이는 일반적인 방법입니다. 대부분의 사람들은 암호화폐가 올바른 수신자에게 전송되도록 하는 데 충분하다고 생각하여 지갑의 마지막 네 자리 숫자를 기억합니다.
유사한 주소는 정확히 어떻게 생성됩니까? 이것은 "무차별 대입"이라고 알려진 것을 통해 이루어집니다. 기본적으로 올바른 조합에 도달할 때까지 추측하는 것입니다. 무차별 대입에는 컴퓨팅 성능을 사용하여 수천 가지 조합을 통해 암호 또는 텍스트 문자열을 생성하는 특수 소프트웨어가 필요합니다.
신비한 토큰이 도착한 주소의 마지막 몇 개의 기호는 친구의 지갑과 동일합니다. 그것이 당신의 거래 내역에 들어가자마자 주소를 뒤섞어서 돈을 해커의 지갑으로 보내기 쉽습니다. AMLBot은 이러한 이유로 접근한 피해자들이 총 50만 달러 정도의 손실을 입었다고 보고합니다.
자체 AML 검사 수행
암호화 애호가에게 블록체인의 특별한 점을 물어보십시오. 가장 대중적인 반응은 투명성과 추적성일 것입니다. 그러나 실제로 대부분의 사용자(심지어 기업)는 자금의 출처에 대해 질문하지 않습니다.
해킹, 사기, 불법 활동 또는 승인된 지갑과 관련하여 자산의 일부가 더럽더라도 그 결과는 심각할 수 있습니다. 예를 들어 더러운 암호는 중앙 집중식 교환 또는 지불 시스템의 원인이 되어 모든 자금을 차단할 수 있습니다. 이 시나리오에서는 자산을 돌려받을 가능성이 희박하며 전문 AML 전문가의 도움이 필요할 것입니다. 때로는 법원을 통해서도 가능합니다.
대기업만이 자체 소프트웨어를 개발하고 별도의 법무팀을 유지할 수 있지만 시장에는 이미 법률 지원 및 AML 확인과 같은 독립적인 솔루션이 있습니다. 예를 들어 AMLBot API는 들어오는 모든 트랜잭션을 자동으로 확인하고 위험 수준에 따라 소스를 구분합니다.
알려지지 않은 토큰을 멀리하십시오
플랫폼의 스마트 계약 감사는 완벽과는 거리가 멀기 때문에 악성 코드와 의도하지 않은 보안 취약점이 항상 존재합니다. 최상의 시나리오에서는 스마트 계약에 숨겨진 99% 거래 수수료가 포함될 수 있으므로 토큰 판매로 인한 수익을 얻지 못할 것입니다. 더 나쁜 것은 토큰이 가짜 스왑 플랫폼에만 나열되어 있으면 거래 승인 프로세스가 개인 키 전송 또는 더스팅 공격을 트리거할 수 있다는 것입니다.
더스팅 공격이란? 해커가 지갑에 소량의 암호 화폐를 입금하는 시나리오입니다. 잘못된 주소로 돈을 보내라는 메시지를 표시하는 것이 아니라 향후 거래를 추적하고 익명화하기 위한 것입니다. 일반적으로 사용자는 먼지가 쌓였다는 사실조차 인식하지 못하지만 이로 인해 개인 정보가 손상되고 향후 공격 및 협박의 대상이 될 수 있습니다.
암호 보안의 경험 법칙
자금과 개인 정보를 보호하기 위한 규칙을 요약해 보겠습니다. 먼저 AML을 수행하십시오. 소량의 더러운 암호라도 불균형한 영향을 미칠 수 있습니다. 의심스러운 경우 교환 또는 사용하려는 지불 시스템의 AML 담당자에게 문의하십시오. 모든 자산이 차단된 것을 확인하고 전문가의 도움을 받아야 하는 것보다 협상하거나 대체 방법을 찾는 것이 훨씬 쉽습니다.
둘째, 지갑을 분리하십시오. 하나의 핫 또는 콜드 지갑을 일상적인 거래를 수락하고 보내는 현금 데스크로 사용하고 두 번째 지갑을 금고로 사용하십시오. 이 경우 주소 중 하나가 손상되더라도 모든 저축이 위험에 처하지는 않습니다.
셋째, 들어오는 트랜잭션을 사전에 확인하는 습관을 들이거나 AMLSafe와 같은 서비스에 작업을 맡기십시오. 지갑에서 이상한 토큰을 식별하면 대응할 시간이 생깁니다. 일반적으로 인터페이스에서 토큰을 숨기거나 주소 유사성을 기록하는 것으로 충분합니다.
우리의 조언은 암호화폐 자산을 보호할 때 한 걸음 더 나아가는 것입니다. 예, 이러한 규칙을 따르려면 많은 작업이 필요한 것처럼 보일 수 있습니다. 그래도 일단 분류하면 공격을 통해 안전하게 지낼 수 있도록 도와줄 것입니다.