W roku 2023 warto?? skradzionych i zhakowanych kryptowalut uleg?a znacznemu zmniejszeniu, w porównaniu z danymi z lat poprzednich. Tak wynika z informacji opublikowanych w raporcie Chainalysis.
Wysoko?? nielegalnie uzyskanego dochodu ze scamów kryptowalutowych spad?a o 29,2%, a warto?? ?rodków skradzionych w drodze ataków hakerskich zmala?a o 54,3%.
Towarzyszy? temu widoczny spadek liczby ataków hakerskich w segmencie finansów zdecentralizowanych (DeFi), co mo?e oznacza? popraw? zabezpieczeń w tym sektorze.
Posiadacze kryptowalut w dalszym ci?gu powinni jednak mie? si? na baczno?ci i dzia?a? proaktywnie, je?li chodzi o zabezpieczenie swoich aktywów. Zapoznaj si? z poradami naszych ekspertów, którzy podpowiadaja, jak skutecznie zabezpieczy? portfel kryptowalutowy w roku 2024.
Najwa?niejsze punkty
- W 2023 roku odnotowano spadek liczby scamów o oko?o 30%, a ataków hakerskich o ponad 50% mniej. Jako ?e scammerzy i hakerzy niestrudzenie pracuj? jednak nad doskonaleniem swoich praktyk, ryzyko dla portfeli kryptowalutowych wci?? wisi w powietrzu.
- Portfele sprz?towe lub narz?dzia typu cold wallet zapewniaj? wy?szy poziom bezpieczeństwa, poniewa? klucze prywatne s? w tym przypadku przechowywane offline. Z drugiej strony, tego typu portfele s? nieco mniej przyjazne w obs?udze.
- Bardzo wa?nym aspektem bezpieczeństwa jest dopilnowanie aktualizacji oprogramowania portfela.
- U?ytkownicy powinni te? dok?adnie zbada? ka?d? transakcj?, by mie? pewno??, ?e nie jest to scam lub phishing, na przyk?ad na etapie potwierdzenia przelewu.
- Warto starannie sprawdza? adresy, na które wysy?amy ?rodki, i zachowa? ostro?no?? podczas otwierania linków. Zaleca si? te? weryfikacj? odwiedzanych domen.
- Najnowsze trendy, takie jak zaawansowane szyfrowanie, uwierzytelnianie biometryczne i integracja smart kontraktów, na naszych oczach kszta?tuj? przysz?o?? zabezpieczeń portfeli kryptowalutowych.
Jak zabezpieczy? portfel kryptowalutowy: nasi eksperci podpowiadaj? 5 wa?nych kroków
Mimo ?e dzia?alno?? przest?pcza w sektorze kryptowalut ostatnio zmala?a, trzeba mie? ?wiadomo??, ?e scammerzy i hakerzy na bie??co doskonal? swoje techniki. Nie czujmy si? zatem zwolnieni z obowi?zku pilnowania w?asnych portfeli.
Wdro?enie solidnych zabezpieczeń, bycie na bie??co z najnowszymi trendami i nieustanne monitorowanie portfeli w celu wy?apania ewentualnej podejrzanej aktywno?ci to najwa?niejsze kroki, jakie nale?y podj??, by zapewni? bezpieczeństwo aktywów.
1. M?drze wybierz portfel kryptowalutowy
Wybór portfela kryptowalutowego to jeden z najwa?niejszych kroków w kierunku zapewnienia bezpieczeństwa cyfrowych aktywów, jak powiedzia? w wywiadzie dla Techopedii Jeff Owens, CEO i wspó?za?o?yciel Haven1, blockchaina warstwy 1 opracowanego z my?l? o bezpieczeństwie ?rodowiska Web3 i wyzwaniach w obszarze p?ynno?ci.
Zdaniem Owensa cold wallet czy te? portfel sprz?towy, jak Ledger, to jedna z najbezpieczniejszych opcji, poniewa? oferuje mo?liwo?? przechowywania prywatnych kluczy offline. Poza tym takie portfele s? chronione kodem PIN i frazami seed (recovery phrase). Z drugiej strony jednak s? nieco bardziej wymagaj?ce, je?li chodzi o obs?ug?, szczególnie dla pocz?tkuj?cych inwestorów.
Inni eksperci s? jednak zdania, ?e ka?dy rodzaj portfela oferuje jaki? kompromis mi?dzy wygod? a bezpieczeństwem, dzi?ki czemu u?ytkownicy mog? wybiera? narz?dzia dopasowane do ich potrzeb i poziomu zaawansowania.
Anndy Lian, rz?dowy ekspert w obszarze blockchaina, wyja?nia:
“Portfele sprz?towe s? zasadniczo uwa?ane za bezpieczniejsze, lecz mniej wygodne w obs?udze. Z drugiej za? strony portfele software s? ?atwe w obs?udze, ale bardziej podatne na zagro?enia online. Papierowe portfele nie s? z kolei nara?one na ataki hakerskie, ale nios? ze sob? ryzyko fizycznego zniszczenia lub utraty.”
Lian dodaje, ?e posiadacze sporych sum w kryptowalutach mog? rozwa?y? tak zwane cold wallets, które nie s? po??czone z internetem i s? w mniejszym stopni nara?one na ataki.
2. Rozs?dnie ustawiaj has?a i pami?taj o kluczach prywatnych
Eksperci przypominaj?, ?e ustawienie mocnego has?a to pierwszy krok w stron? skutecznego zabezpieczenia portfela kryptowalutowego.
Jak twierdzi Owens z Haven1, jednym z najpowa?niejszych b??dów, jakie pope?niaj? posiadacze kryptowalut podczas zabezpieczania portfeli jest wybór s?abego has?a i brak uwierzytelnienia dwusk?adnikowego?(2FA).
Poza tym warto te? przechowywa? klucze prywatne w bezpiecznym miejscu. Alvin Kan, COO firmy Bitget Wallet, uwa?a, ?e trzeba w miar? mo?liwo?ci przechowywa? klucze prywatne offline, w portfelach sprz?towych lub papierowych, by uniemo?liwi? hakerom dost?p online.
Kan dodaje:
“Warto przy?o?y? si? ju? na etapie wyboru has?a. Zach?camy do tworzenia z?o?onych, unikalnych hase?. Zapomnijmy o kombinacjach, które ?atwo odgadn??, takich jak nasza data urodzenia czy kilka kolejnych cyfr, jak 1234.
Has?a nale?y te? regularnie zmienia?, a przy tym zrezygnowa? z pomys?u wykorzystywania tego samego has?a na kilku platformach. Na koniec warto te? rozwa?y? wdro?enie dwusk?adnikowego uwierzytelniania.”
3. Przechowuj has?a offline
Im wi?cej informacji przechowujesz online, tym ?atwiejszym celem stajesz si? dla hakerów. Z tego powodu zaleca si? powrót do starych dobrych metod, jak zapisywanie has?a na kartce papieru, lub zapami?taj w tzw. brain wallet.
Owens z Haven1 zauwa?a:
“Ogólnie rzecz bior?c, im wi?cej informacji zostanie offline, tym lepiej jeste?my zabezpieczeni. Je?li nie chcesz zapisywa? kodów na papierze, mo?esz przechowywa? zaszyfrowan? cyfrow? kopi? na urz?dzeniu fizycznym, jak USB.”
Ken z Bitget Wallet dodaje, ?e backup dla portfeli sprz?towych cz?sto obejmuje te? zarz?dzanie fraz? seed. Aby zapewni? sobie maksimum bezpieczeństwa, dobrze jest zapisa? fraz? na papierze i przechowywa? j? offline.
4. Regularnie aktualizuj oprogramowanie
Brak aktualizacji oprogramowania firmowego portfeli sprz?towych mo?e narazi? ci? na ataki ze strony hakerów. Aktualizacje obejmuj? cz?sto napraw? b??dów i popraw? zabezpieczeń, dlatego warto na bie??co instalowa? najnowsze wersje oprogramowania.
5. Zachowaj czujno?? podczas realizowania ka?dej transakcji
Z raportu Chainalysis wynika, ?e cho? przychód ze scamów w roku 2023 by? ni?szy ni? w poprzednich latach, nieco bardziej powszechne sta?y si? oszustwa phishingowe na etapie zatwierdzania transakcji.
Polegaj? one na tym, ?e scammerzy podsuwaj? u?ytkownikom z?o?liw? transakcj? blockchain. Je?li nie?wiadomy zagro?enia u?ytkownik j? potwierdzi, oszust uzyskuje dost?p do portfela.
W raporcie podano, ?e w roku 2023 w wyniku tego typu oszustw skradziono z portfeli kryptowalutowych ?rodki o ??cznej warto?ci 374,6 mln dolarów.
“Warto?? ?rodków skradzionych w drodze ataków phishingowych w okresie od maja 2021 do listopada 2023.”
?ród?o: Chainalysis?
Owens z Haven1 zauwa?a, ?e u?ytkownicy powinni dok?adnie sprawdza? adres, na jaki wysy?ane s? ?rodki, zanim ostatecznie zatwierdz? transakcj?.
“Nawet je?li pierwsza i ostatnia cyfra adresu si? zgadzaj?, mo?emy mie? do czynienia ze scamem typu mirroring (czyli tzw. zatruciem adresu portfela), kiedy to scammerzy wy?udzaj? ?rodki, które u?ytkownik przesy?a na fa?szywy adres do z?udzenia przypominaj?cy prawdziwy portfel.
W zesz?ym miesi?cy pewien u?ytkownik straci? w ten sposób parti? wrapped Bitcoin o warto?ci 69 mln dolarów.”
Kan dodaje, ?e trzeba z wyj?tkow? ostro?no?ci? podchodzi? do linków i pobieranych plików, a tak?e dok?adnie sprawdza? adresy domen, bo scammerzy czasami podsy?aj? te? fa?szywe strony internetowe.
Przysz?o?? bezpieczeństwa portfeli kryptowalutowych
Zaawansowane szyfrowanie, uwierzytelnianie biometryczne i integracja smart kontraktów to tylko niektóre z nowych trendów, które maj? na celu ochron? zasobów cyfrowych przechowywanych w portfelach.
Lian zauwa?y?, ?e integracja danych biometrycznych w procesach uwierzytelniania zapewnia bezpieczniejszy i spersonalizowany dost?p do portfeli. Tymczasem wykorzystanie smart kontraktów do automatyzacji protoko?ów bezpieczeństwa zmniejsza ryzyko b??du ludzkiego.
Kan wyja?ni?, ?e Bitget Wallet ju? teraz wdra?a pewne innowacyjne zabezpieczenia, takie jak portfele MPC i AA, które dziel? klucze prywatne na wiele cz??ci lub automatycznie wykonuj? transakcje za po?rednictwem smart kontraktów, aby zapewni? u?ytkownikom dodatkowy stopień bezpieczeństwa.
Doda?, ?e bezpieczne obliczenia wielostronne (SMPC) to kolejny nowy trend, który ma s?u?y? podniesieniu bezpieczeństwa portfeli kryptowalutowych. SMPC umo?liwiaj? wielu stronom wspólne obliczanie funkcji przy jednoczesnym zachowaniu prywatno?ci w?asnych danych wej?ciowych.
W kontek?cie zaszyfrowanych portfeli SMPC mo?e u?atwi? bezpieczne rozproszone generowanie kluczy i funkcje zarz?dzania bez nara?ania poszczególnych kluczy na ryzyko – wyja?ni?.
Rozwój zdecentralizowanych rozwi?zań w zakresie to?samo?ci (DID) ma równie? na celu zwi?kszenie bezpieczeństwa procesu uwierzytelniania, umo?liwiaj?c u?ytkownikom weryfikacj? ich to?samo?ci bez konieczno?ci ujawniania ich danych osobowych.
Integracja DID z szyfrowanymi portfelami mo?e pomóc w zapobieganiu kradzie?y to?samo?ci i oszustwom.
Podsumowanie
Pomimo niedawnego spadku liczby przest?pstw zwi?zanych z kryptowalutami, nadal musimy dba? o skuteczne zabezpieczenie portfela kryptowalutowego. Oszu?ci ka?dego dnia udoskonalaj? swoje metody.
Aby zapewni? sobie i swoim funduszom maksimum bezpieczeństwa, dobrze jest u?ywa? silnych hase?, w??czy? uwierzytelnianie dwusk?adnikowe, przechowywa? klucze prywatne w trybie offline i regularnie instalowa? aktualizacje oprogramowania.
Wraz z rozwojem bran?y krypto pojawiaj? si? te? nowe rozwi?zania i sposoby ochrony inwestycji, takie jak uwierzytelnianie biometryczne, bezpieczne obliczenia wielostronne (SMPC) i zdecentralizowane rozwi?zania w zakresie to?samo?ci. Warto by? na bie??co z takimi innowacjami, by nie da? si? zaskoczy? scammerom.