Введение
В последних четырех уроках мы рассмотрели все, что вам нужно знать о криптобезопасности — от настройки криптокошелька до изучения сложных проблем безопасности. Изучив эти функции безопасности, вы сможете безопасно пройти путь от новичка в области криптографии до эксперта.
Без строгих мер безопасности ни одна стратегия торговли криптовалютами или инвестирования не будет полной! По мере развития крипторынка растут и потенциальные угрозы и реальные атаки, с которыми сталкиваются пользователи криптовалют. Поэтому оставаться в курсе событий и понимать риски, связанные с криптовалютой, становится еще более важным. Давайте рассмотрим все, что вам нужно знать о криптобезопасности, от базовой защиты кошельков до подробных тематических исследований.
Обзор урока за уроком
На каждом уроке мы изучали различные основы криптобезопасности и изучали, как подходить к угрозам под разными углами.
Курс 2.1: Введение в криптобезопасность и кошельки
Ваш криптокошелек хранит ваши ценные средства и обеспечивает их безопасность во время транзакций. Хотя создать свой криптокошелек несложно, вы также должны принять меры по его обеспечению. Поскольку криптовалюта в основном работает в децентрализованной и анонимной системе, вернуть украденные средства еще сложнее. Вот что вам следует знать, чтобы хранить криптовалюту в кошельке.
Горячие кошельки против холодных кошельков
Как и в случае с банковскими счетами, у вас есть несколько вариантов криптокошельков на выбор. Однако основные два типа: горячий а также холодно кошельки. Горячие кошельки имеют постоянное подключение к Интернету и обычно работают в программном обеспечении или приложении. Вы можете войти в горячий кошелек через онлайн-аккаунт, что сделает его более удобным и быстрым в использовании.
Холодный кошелек хранится на оборудовании, например на USB-накопителе или жестком диске, которое не подключено к Интернету. Чтобы открыть кошелек, необходимо подключить оборудование к другому защищенному устройству, например ноутбуку. Это делает холодные кошельки менее уязвимыми для взлома. Существуют также кастодиальные и некастодиальные кошельки. При использовании кастодиальных кошельков владелец разрешает управлять кошельком другому физическому или юридическому лицу. В случаях, не связанных с хранением, за кошелек отвечает только один человек.
Открытые ключи криптокошелька и личные ключи
Каждый криптокошелек имеет публичный и закрытый ключи. Публичный ключ действует как номер счета: чтобы отправить кому-то деньги, вы вводите его публичный ключ. Приватный ключ подобен вашему паролю: если кто-то еще получит к нему доступ, он сможет открыть ваш кошелек. Чтобы сохранить свой секретный ключ в безопасности, его нужно хранить так, чтобы его никто не мог найти. Некоторые пользователи шифруют свой секретный ключ с помощью специального кода. Некоторые записывают свои данные на бумаге или записывают их в зашифрованные аудиофайлы.
Что такое двухфакторная аутентификация (2FA)?
Чтобы ваш кошелек и другие криптосчета были еще безопаснее, вы можете использовать двухфакторную аутентификацию (2FA). Это позволяет пользователю подтвердить свою личность другим способом при входе в систему, например, ответив на секретный вопрос. Вам также следует выбрать надежные уникальные пароли для каждой учетной записи и регулярно выполнять резервное копирование данных для защиты криптографической информации.
Прочтите весь курс 2.1 ЗДЕСЬ.
Курс 2.2: Безопасное управление криптокошельками для начинающих
Теперь, когда вы знаете варианты своего криптовалютного кошелька, вы можете создать свой собственный! Если у вас есть устройство с надежным подключением к Интернету, вы можете настроить свой кошелек всего за четыре шага.
- Выберите свой кошелек. Убедитесь, что независимо от того, какую платформу или программное обеспечение вы выберете, оно пользуется хорошей репутацией. Загрузите его из сертифицированного и надежного источника — злоумышленники могут добавлять код в поддельные копии программного обеспечения криптокошельков для взлома ваших учетных записей. Мы рекомендуем Метамаска.
- Создайте учетную запись. Возможно, вам придется добавить свое имя и контактную информацию, но не волнуйтесь, другие не увидят эту информацию.
- Создайте надежный и уникальный пароль: Храните пароль так же, как закрытый ключ кошелька.
- Депозитные средства: Переведите часть средств, внеся фиатную валюту через банк или кредитную карту или попросив другого пользователя отправить вам криптовалюту.
Возможно, вы удивитесь, узнав, что люди потеряли миллионы криптовалют из-за потери личного ключа. Без личного ключа вы не сможете войти в свой кошелек. Если вы потеряете его, вы также потеряете всю находящуюся в нем криптовалюту.
Для резервного копирования вы можете использовать начальная фраза. Эта фраза представляет собой строку случайных слов, содержащих данные вашего закрытого ключа. В экстренных случаях вы можете использовать начальную фразу для восстановления учетной записи.
Прочтите весь курс 2.2 ЗДЕСЬ.
Курс 2.3: Продвинутая защита криптовалют и угрозы
Знаете ли вы, что криптовалюта на миллиарды долларов ежегодно похищается? Уловки взлома и мошенничества остаются серьезной угрозой не только для отдельных пользователей криптовалют, но и для целых платформ! Вот самые известные и распространенные попытки взлома криптовалют и мошенничества, с которыми вы можете столкнуться:
- Мошенничество с насосами и свалками: Эта афера включает продвижение перспективного криптопроекта, обещающего инвесторам огромную прибыль. Как только публика инвестирует и стоимость растет, разработчики и рекламодатели продают свои доли и покидают проект.
- Поддельные ICO: Эти поддельные первичные предложения монет собирают средства инвесторов, но на самом деле так и не сдвинулись с мертвой точки.
- Поддельные кошельки: Мошенники добавят код в официальное программное обеспечение кошелька, а затем распространят его в Интернете. Когда вы загружаете его, код перенаправляет ваши транзакции на счета мошенника.
Для борьбы с этим мошенничеством (и другими угрозами безопасности) пользователям криптовалюты следует:
- Используйте расширенные меры безопасности: Используйте шифрование и двухфакторную аутентификацию и регулярно проводите аудит безопасности своих учетных записей.
- Продолжайте получать образование: Будьте в курсе распространенных или новых видов мошенничества и угроз.
- Поделись новостью: Оставайтесь на связи с другими участниками криптопространства, чтобы делиться опытом и передовыми практиками.
- Придерживайтесь проверенных источников: Обращайтесь только к официальным авторитетным источникам. В том числе при загрузке программного обеспечения или входе в учетные записи — убедитесь, что вы используете правильный веб-сайт, платформу или приложение.
- Заблокируйте конфиденциальные данные: Используйте методы холодного хранения для обеспечения безопасности таких данных, как закрытый ключ или исходная фраза, или используйте только надежные онлайн-платформы с надежной защитой.
- Сохраняйте анонимность: Сделайте еще один шаг, чтобы анонимизировать транзакции, используя VPN и переключаясь между различными биржами и кошельками.
Прочтите весь курс 2.3 ЗДЕСЬ.
Курс 2.4: Продвинутые темы безопасности криптовалют
Ознакомившись с основами, мы можем погрузиться в более продвинутые концепции криптобезопасности. Сюда входят DeFi или децентрализованные финансы. Эта одноранговая (P2P) сеть обеспечивает быструю, удобную и анонимную работу. DeFi устраняет необходимость в сторонних посредниках, заменяя их смарт-контрактами.
Смарт-контракты
Как только обе стороны согласуют условия, смарт-контракт использует код для автоматического выполнения транзакции. Без участия банка или другой контролирующей стороны пользователи криптовалют в DeFi могут полностью автономно распоряжаться своими счетами. Затем транзакция записывается в блокчейн — публичный реестр, который после проверки остается неизменным, что обеспечивает прозрачность и честность DeFi.
Регулирование криптовалют во всем мире
Нормативно-правовая база криптобезопасности различна по всему миру. Некоторые страны, такие как США, Канада и Великобритания, занимают более нейтральную или позитивную позицию в отношении криптовалют и придерживаются следующих нормативных положений:
- защитить пользователей,
- обеспечить надлежащее налогообложение,
- и обеспечить доступную торговлю криптовалютами.
В других странах, таких как Корея или Китай, правила менее обнадеживающие. Когда речь идет о криптовалюте, нормативные акты проводят тонкую грань между защитой пользователей и подавлением их свобод. Нормативные акты могут повлечь за собой кардинальные изменения в мерах криптобезопасности. Одним из примеров является имплементация Правил о поездках 2019 года французской Группой разработки финансовых мер борьбы с отмыванием денег (ФАТФ).
Это новое регулирование заставило криптоплатформы создать и запустить новые инициативы по борьбе с отмыванием денег и инициативы «Знай своего клиента» в соответствии с этим правилом. Это помогло предотвратить преступную деятельность, но также помогло искоренить анонимность пользователей криптовалют. Однако новые криптотехнологии, такие как доказательства с нулевым уровнем разглашения и многопартийные вычисления, открывают огромный потенциал для будущего криптобезопасности.
Эти концепции, наряду с другими текущими исследованиями наилучших способов решения текущих проблем блокчейна, таких как масштабируемость, могут помочь повысить криптобезопасность и удобство использования. По мере расширения нормативно-правовой базы надзорным органам придется найти баланс между обеспечением безопасности потребителей и внедрением криптоинноваций.
Заключение курса 2
Криптовалюта — это фантастическая технология, позволяющая пользователям по всему миру получить доступ к новым инвестиционным возможностям и полностью автономно распоряжаться своими цифровыми активами. Однако эти преимущества влекут за собой множество проблем с безопасностью — от распространенных видов мошенничества до потенциальных нормативных ограничений.
В условиях растущего и развивающегося криптоландшафта оставаться вовлеченным и образованным борьба с угрозами безопасности является главным приоритетом. Прочитав наш курс, вы сможете ознакомиться с передовыми практиками и мерами безопасности, которые помогут вам оставаться в безопасности, а также стать экспертом по криптографии!
Прежде чем перейти к предыдущему уроку, мы настоятельно рекомендуем прочитать каждый из последних четырех уроков и подробно изучить эти темы безопасности. В них вы узнаете более подробно о мерах защиты и ознакомитесь с реальными примерами взломов системы безопасности.
Следите за новостями 3-го курса, где мы научим вас создавать лучшее портфолио!