Посібник для початківців з безпеки Web3: Типи гаманців та пов'язані ризики

8/15/2024, 10:26:49 AM
Початківець
ГаманціБезпека
Гаманці - це ворота до криптосвіту та ключовий компонент інфраструктури Web3. Їх важливість не може бути перебільшена. Давайте зануримося в наш перший курс - огляд типів гаманців та ризики, пов'язані з ними.

Фон:

Зі зростанням популярності крипторинку швидко з'являються проєкти та інновації Web3, що підігріває ажіотаж серед користувачів. Однак це хвилювання також пов'язане з ризиками, оскільки користувачі можуть ненавмисно стати жертвами шахрайства, злому або спроб фішингу під час вивчення нових проектів. У зв'язку з цим, а також на основі наших масштабних досліджень як ончейн, так і офчейн, ми розробили серію інформативних тематичних досліджень, присвячених захисту активів користувачів. Це призвело до створення нашого Посібника для початківців із безпеки Web3.

Наша мета - надати всебічний огляд потенційних ризиків у просторі Web3, підтриманий реальними прикладами, щоб допомогти читачам краще виявляти та пом'якшувати ці загрози. Посібник охоплює такі теми, як ризики, пов'язані з завантаженням та використанням гаманців, загальні помилки при спілкуванні з проектами екосистеми Web3, поради щодо визначення небезпечних авторизацій підписів та кроки, які потрібно вжити, якщо вас взламали. (Примітка: Зміст може змінюватися залежно від актуальних розробок та відгуків, тому кінцевий посібник може відрізнятися за обсягом.)

Незалежно від того, чи ви новачок, який цікавиться захоплюючим світом Web3, але відчуває перевантаження через термінологію галузі, незнайому геймплей та приховані ризики, або досвідчений користувач Web3, який пройшов крізь «темний ліс» блокчейну та зіткнувся з різними пастками - цей посібник для вас. Він призначений для допомоги кожному користувачу захищати свої активи та навігувати світом блокчейну з впевненістю.

Гаманці - це ворота до криптосвіту та ключовий компонент інфраструктури Web3. Їх важливість не може бути недооцінена. Давайте відразу перейдемо до нашого першого курсу - огляду типів гаманців та ризиків, пов'язаних з ними.

Типи гаманців:

Гаманці для браузера

Браузерні гаманці, такі як MetaMask та Rabby, є розширеннями браузера, які інтегруються безпосередньо з вашим веб-переглядачем (таким як Google Chrome або Firefox). Зазвичай їх легко отримати та використовувати, не потребуючи додаткового завантаження чи встановлення програмного забезпечення.

(https://metamask.io/download/)

Веб-гаманці дозволяють керувати своїми криптовалютними активами безпосередньо через веб-браузер. Хоча це зручно, але вони мають значні ризики. Зазвичай веб-гаманці зберігають зашифровані фрази мнемонічних кодів на локальному сховищі вашого браузера, що робить їх вразливими до шкідливого програмного забезпечення або мережевих атак.

(https://www.myetherwallet.com/wallet/access/software?type=overview)

Мобільні гаманці:

Мобільні гаманці працюють так само, як веб-гаманці, але доступні у вигляді додатків, які можна завантажити та встановити на смартфоні.


(https://token.im/download?locale=uk-us)

Десктоп Гаманці

На початку криптовалют, настільні гаманці були більш поширеними, до популярних прикладів належать Electrum та Sparrow. Ці гаманці встановлюються як додатки на вашому комп'ютері, з приватними ключами та даними транзакцій, збереженими локально, що дає вам повний контроль над вашими криптогрошовими ключами.

(https://sparrowwallet.com/)

Апаратні гаманці

Апаратні гаманці - це фізичні пристрої, призначені для безпечного зберігання криптовалют та цифрових активів, таких як Trezor, imKey, Ledger, Keystone та OneKey. Вони забезпечують безпечний офлайн-метод зберігання приватних ключів, що гарантує, що ваші ключі залишаються в безпеці навіть під час взаємодії з додатками DApps.

(https://shop.ledger.com/products/ledger-nano-s-plus/matte-black)

Паперовий гаманець передбачає друк вашої адреси криптовалюти та приватного ключа у вигляді QR-коду на аркуші паперу. Потім ви можете використовувати QR-код для проведення криптовалютних транзакцій.

(https://www.walletgenerator.net/?culture=zh¤cy=bitcoin)

Загальні ризики з гаманцями

Ризик завантаження фальшивого гаманця

Багато користувачів, через обмежений доступ до Google Play або проблеми з мережею, часто завантажують гаманці з альтернативних джерел, таких як сторонні сайти для завантаження, або шукають гаманець в Інтернеті і натискають на один з перших результатів пошуку. Цей підхід значно збільшує ризик завантаження підробленого гаманця, оскільки рекламні оголошення пошукових систем та високопрофільні результати пошуку можуть бути придбані. Аферисти використовують це, купуючи рекламне місце та створюючи підроблені веб-сайти гаманців для обману користувачів. Нижче наведено приклад результатів пошуку при пошуку гаманця TP на Baidu.

https://mp.weixin.qq.com/s/NdwIE412MJ7y-O5f2OrSHA)

Ризик покупки фальшивого апаратного гаманця

Атаки на ланцюг постачання - це серйозна загроза безпеці гаманців для зберігання криптовалюти. Якщо ви придбаєте апаратний гаманець де-небудь, крім офіційного магазину або уповноваженого дилера, ви не зможете знати, скільки рук він проходив або чи було змінено внутрішні компоненти. На зображенні нижче апаратний гаманець справа був змінений.

(https://www.kaspersky.com/blog/fake-trezor-hardware-crypto-wallet/48155/)

Ризик трояна на вашому комп'ютері

Якщо ваш комп'ютер інфікований трояном, ваш гаманець може бути компрометований шкідливим ПЗ. Команда з безпеки SlowMist провела глибокий аналіз цієї проблеми у своєму статті " Темний нічний злодій: троян Redline Stealer краде криптовалюту«,» пояснює, як розвивається цей ризик та його потенційний вплив. Ми рекомендуємо користувачам встановлювати довірений антивірусний софт, такий як Kaspersky, AVG або 360, включати захист у реальному часі та регулярно оновлювати вірусні визначення, щоб залишатися в безпеці.

Ризик від вразливостей гаманця

Навіть якщо ви завантажите законний гаманець, використовуйте його обережно, і переконайтеся, що ваш пристрій і середовище є безпечними, ви все ще можете бути під загрозою, якщо сам гаманець має дизайнерські недоліки. Тому важливо враховувати не лише зручність гаманця, але й те, чи є його код відкритим. Гаманці з відкритим вихідним кодом дозволяють зовнішнім розробникам та аудиторам виявляти потенційні вразливості, зменшуючи ризик атак. У разі використання вразливості, команди безпеки можуть швидко виявити та виправити проблему.

Висновок

У цьому посібнику ми описали різні типи гаманців і загальні ризики, пов'язані з ними, щоб допомогти вам сформувати фундаментальне розуміння безпеки гаманців. Незалежно від того, який тип або марку гаманця ви виберете, завжди зберігайте свої мнемонічні фрази та приватні ключі конфіденційними та безпечними. Ви також можете розглянути можливість використання комбінації типів гаманців, наприклад, добре відомого апаратного гаманця в поєднанні з надійним програмним гаманцем для управління великими активами або кількох надійних програмних гаманців для розподілу менших активів. У наступному випуску ми детальніше розглянемо ризики, пов'язані із завантаженням та купівлею гаманців. Слідкуйте за новинами! (Примітка: бренди та зображення гаманців, згадані в цій статті, призначені лише для освітніх цілей і не є рекомендаціями чи схваленням.)

Відмова від відповідальності:

  1. Ця стаття перепостити з [ SlowMist], і авторські права належать оригінальному автору [Команда з безпеки SlowMist]. Якщо у вас є будь-які зауваження до цього повідомлення, будь ласка, зв'яжіться з Gate Навчитисякоманда, і команда якнайшвидше вирішить проблему згідно з відповідним процесом.
  2. Відмова від відповідальності: Погляди та думки, висловлені в цій статті, належать виключно автору і не є жодною інвестиційною порадою.
  3. Інші мовні версії статті були перекладені командою Gate Learn і не можуть бути скопійовані, поширені або плагіатовані без згадування Gate.io.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Запуск продукту NFT AI
Nuls запустить продукт NFT AI в третьому кварталі.
NULS
2.77%
2025-08-06
Запуск dValueChain v.1.0
Bio Protocol планує запустити dValueChain v.1.0 у першому кварталі. Він має на меті створити децентралізовану мережу медичних даних, забезпечуючи безпечні, прозорі та незмінні медичні записи в екосистемі DeSci.
BIO
-2.47%
2025-08-06
Субтитри до відео, згенеровані штучним інтелектом
Verasity додасть функцію субтитрів для відео, створених за допомогою штучного інтелекту, у четвертому кварталі.
VRA
-1.44%
2025-08-06
Підтримка кількох мов VeraPlayer
Verasity додасть багатомовну підтримку до VeraPlayer у четвертому кварталі.
VRA
-1.44%
2025-08-06

Статті на тему

Як провести власне дослідження (DYOR)?
Початківець

Як провести власне дослідження (DYOR)?

«Дослідження означає, що ти не знаєш, але хочеш дізнатися». - Чарльз Ф. Кеттерінг.
11/21/2022, 8:21:58 AM
Що таке фундаментальний аналіз?
Середній

Що таке фундаментальний аналіз?

Відповідні індикатори та інструменти в поєднанні з криптовалютними новинами створюють найкращий фундаментальний аналіз для прийняття рішень
11/21/2022, 8:00:33 AM
Що таке Солана?
06:10
Початківець

Що таке Солана?

Будучи блокчейн-проектом, Solana прагне оптимізувати масштабованість мережі та збільшити швидкість, а також використовує унікальний алгоритм перевірки історії, щоб значно підвищити ефективність транзакцій у ланцюжку та їх послідовність.
11/21/2022, 10:10:07 AM
Посібник для початківців
Початківець

Посібник для початківців

Ця стаття відкриває ворота для торгівлі криптовалютою, досліджує невідомі області, пояснює криптопроекти та попереджає читачів про потенційні ризики.
11/21/2022, 7:57:12 AM
Все, що вам потрібно знати про Blockchain
Початківець

Все, що вам потрібно знати про Blockchain

Що таке блокчейн, його корисність, значення шарів і зведень, порівняння блокчейнів і як будуються різні криптоекосистеми?
11/21/2022, 8:25:55 AM
Що таке GateToken (GT)?
Початківець

Що таке GateToken (GT)?

GT (GateToken) є нативним активом GateChain і службовим маркером Gate.io. Цінність GT тісно пов’язана з розвитком Gate.io та екосистеми GateChain.
11/21/2022, 8:17:41 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!