Guide de sécurité des portefeuilles et anti-arnaque — « Ne regrettez pas une fois cambriolé : inscrivez ces sept règles de sécurité dans votre cerveau »



Dans le milieu crypto, l’analyse technique et la recherche fondamentale peuvent décider si vous gagnez de l’argent, mais votre sens de la sécurité détermine si votre capital reste bien là. Chaque jour, de nombreux utilisateurs perdent lourdement à cause du phishing, des failles d’autorisation, ou de la fuite de clés privées, y compris des vétérans. La sécurité des actifs, c’est 1, les gains viennent ensuite avec les zéros. Sans ce 1, tout n’est que du vide. Voici ces sept règles d’acier : j’espère que vous n’aurez jamais à vous en servir, mais vous devez absolument les connaître.

Règle d’acier une : la clé privée et la phrase mnémonique, impossible à dire à qui que ce soit, même sous la contrainte. Qu’il s’agisse d’un appel se présentant comme « support client officiel », ou d’une fausse page qui affiche une invite « vérifier votre identité », dès qu’on vous demande une clé privée ou une phrase mnémonique, c’est à 100 % une arnaque. Souvenez-vous : de vraies plateformes officielles ne vous demanderont jamais ces informations, pour quelque raison que ce soit. Il est recommandé de copier la phrase mnémonique à la main, sur papier, en deux exemplaires, conservés dans deux lieux sûrs distincts (par exemple un coffre-fort à la maison et un coffre en banque). Surtout, ne faites jamais de capture d’écran pour la stocker dans la galerie du téléphone ou sur un cloud.

Règle d’acier deux : vérifier régulièrement et révoquer les autorisations de contrats (Approve). Quand vous utilisez un DEX (exchange décentralisé) ou participez à un minage, vous autorisez souvent un DApp à opérer vos tokens. Si cette autorisation n’est pas révoquée à temps, si le DApp est attaqué ou si l’équipe du projet se comporte mal, vos actifs dans le portefeuille peuvent être vidés. Il est conseillé, toutes les 1 à 2 semaines, d’utiliser la fonction « Revoke » d’un explorateur de blockchain (comme Etherscan), ou des outils de gestion d’autorisations intégrés à des wallets comme Gate, pour contrôler et révoquer les autorisations inutiles.

Règle d’acier trois : distinguer wallet froid et wallet chaud. Les actifs laissés longtemps sans mouvement doivent impérativement être placés dans un wallet froid (wallet matériel ou téléphone/ordinateur totalement hors ligne). Les wallets chauds (comme MetaMask, les wallets via applications mobiles) ne doivent servir qu’à de petites sommes pour vos transactions et interactions du quotidien. Comme si vous ne partiez pas avec toute votre fortune dans votre poche. Les wallets froids, ne se connectant pas au réseau, sont presque impossibles à attaquer à distance.

Règle d’acier quatre : méfiez-vous des « zéros transferts » et des attaques de poussière. Si votre wallet reçoit soudainement un jeton de provenance inconnue de 0,0001, ou un NFT d’une valeur dérisoire, ne cliquez jamais pour le consulter ou interagir. C’est très probablement un hacker qui « pêche », en vous incitant à visiter un site malveillant. La bonne conduite : l’ignorer directement, comme si vous ne l’aviez jamais vu.

Règle d’acier cinq : vérifier minutieusement l’adresse de transfert. Avant tout transfert, vérifiez caractère par caractère les premiers et derniers caractères de l’adresse du destinataire. Certains virus chevaux de Troie modifient le presse-papiers : vous copiez l’adresse A, puis quand vous collez, c’est l’adresse B (celle du hacker). Il est recommandé d’effectuer à chaque fois d’abord un petit transfert test, de confirmer la réception avant d’envoyer une somme plus importante. Cela coûte un peu plus en frais, mais permet de protéger les gros montants.

Règle d’acier six : les liens web ou d’App ne reconnaissent que les canaux officiels. Ne cherchez pas directement « Gate.io » sur Google puis ne cliquez pas sur les liens publicitaires : beaucoup de sites de phishing se placent devant via l’enchère. Ajoutez absolument le site officiel à vos favoris, ou obtenez l’URL via le compte Twitter officiel. Par ailleurs, activez la fonction « code anti-phishing » de la plateforme : tous les vrais emails l’incluent avec ce code propre. S’il n’y en a pas, c’est un email frauduleux.

Règle d’acier sept : ne vous laissez pas tenter par les « air drops » et les « informations privilégiées ». Tout ce qui vous demande d’abord de transférer pour « activer le wallet » afin de recevoir un air drop, c’est une arnaque. Tous ceux qui vous mettent dans un groupe, en promettant « 100 fois de gains », ce ne sont ni plus ni moins que des imposteurs ou des faire-valoir. Résister à la cupidité, c’est protéger son wallet.

La sécurité n’est jamais une petite affaire. Je vous recommande de mettre ces sept règles en favoris, et de les relire tous les quelques mois. Sur la route vers l’indépendance financière, prudence : vous ne serez jamais trop prudent.
#夏日創作營
$GT
GT-0,15%
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 3
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
ThisIsTranslateContent:
· 07-28 00:52
Montez dans le train ! 🚗
Voir l'originalRépondre0
ThisIsTranslateContent:
· 07-28 00:52
Forte détention et HODL💎
Voir l'originalRépondre0
ThisIsTranslateContent:
· 07-28 00:52
Montez à bord ! 🚗
Voir l'originalRépondre0
  • Épinglé