Roczna checklista bezpieczeństwa dla inwestora krypto
Siema kryptoświry. Słuchajcie, zbliża się koniec roku i tak mnie naszło na mały rachunek sumienia. Siedzę w tym krypto od paru ładnych lat, mam jakiegoś Ledgera, pootwierane konta na giełdach, ale szczerze? Od dłuższego czasu lecę totalnie na autopilocie jeśli chodzi o security.
Zastanawiam się, jak u was wygląda taka prawilna roczna checklista bezpieczeństwa dla inwestora krypto. Macie jakieś swoje żelazne rutyny, które odpalacie raz do roku, żeby nie obudzić się z wyzerowanym portfelem?
Ja na razie ogarniam tylko takie totalne podstawy – trzymam krypto na zimnym portfelu i mam 2FA na apce. Ale czuję w kościach, że to trochę mało. Co dokładnie sprawdzacie podczas takiego rocznego audytu bezpieczeństwa inwestora kryptowalut? Czy zmieniacie hasła na giełdach jak Binance czy Kraken regularnie? A co z seedami? Gdzieś mi się obiło o uszy, że niektórzy robią fizyczne inspekcje swoich metalowych płytek z seed phrase, żeby sprawdzić czy nie zardzewiały gdzieś w piwnicy. Serio?
Mega mnie też ciekawi temat revokowania uprawnień. Wiadomo, często podpinam wallet pod jakieś dexy, minty NFT czy airdropy i bankowo wisi tam kupa starych, zapomnianych kontraktów. Jakie toole polecacie do bezpiecznego czyszczenia tego syfu?
Zróbmy z tego mega konkretny wątek. Wrzucajcie swoje tipy na zabezpieczanie kryptowalut i napiszcie co według was musi zawierać taka kompletna checklsita bezpieczeństwa krypto. Chcę sobie złożyć taki ultimate poradnik, żeby spać spokojnie, jak hakerzy odpalą jakąś nową falę phishingu na Twitterze. Co jest absolutnym must-have w waszym rocznym przeglądzie portfela?
Zarabiaj na wzrostach i spadkach ⚡
Kontrakty z dźwignią, niskie prowizje i do 20 € za depozyt.
2 Odpowiedź
Siema! Dobrze, że o to pytasz, bo jazda na autopilocie to najszybsza droga do rektu. Sam kiedyś myślałem, że jak mam sprzętowy portfel, to jestem niezniszczalny, dopóki nie o mało co nie kliknąłem w zły link na Discordzie. Taki coroczny audyt portfela krypto to absolutna podstawa, żeby nie obudzić się z ręką w nocniku. Zatem lecimy z tematem, oto moja prywatna checklista zabezpieczeń kryptowalut.
Pytałeś o te metalowe płytki i tak, serio trzeba do nich zajrzeć! Jeśli trzymasz seeda gdzieś w piwnicy czy na zakurzonym strychu, to wilgoć robi swoje. Raz do roku wyciągam swoje blaszki i patrzę czy nic nie koroduje i czy wyryte słowa są wciąż na sto procent czytelne. Przy okazji sprawdzam, czy nikt obcy nie miał do nich dostępu, czyli na przykład czy plomby na kopertach (jak ich używasz) są całe. Pamiętaj tylko, żeby nie wpisywać tych słów do kompa przy sprawdzaniu, po prostu rzuć okiem fizycznie.
Co do giełd typu Binance, Kraken czy Coinbase – jasne, zmieniam hasła raz w roku. Używam sprawdzonego menedżera haseł, więc wygenerowanie nowego, 30-znakowego potworka to dosłownie chwila. Ale szczerze mówiąc, hasła to pikuś. Ważniejsze w takim rocznym przeglądzie bezpieczeństwa inwestora jest sprawdzenie 2FA. Masz kody na Google Authenticatorze? Upewnij się, że masz zrobiony backup. A najlepiej przesiądź się na fizyczne klucze YubiKey, to totalny game changer. Do tego obowiązkowo włączam whitelisting adresów wypłat na każdej giełdzie, z której korzstam.
Teraz to, co tygryski lubią najbardziej, czyli revokowanie kontraktów. Jak latasz po dexach, farmisz airdropy i mintujesz NFT, to zostawiasz po sobie masę otwartych drzwi. Twój regularny przegląd portfela cyfrowego musi obejmować czyszczenie tego syfu. Ja odpalam Revoke.cash (to chyba najlepszy tool na rynku) albo narzędzie wbudowane bezpośrednio w Etherscan, czyli Token Approvals. Zdejmuję uprawnienia dla wszystkiego, czego już nie używam na co dzień. Szczególnie poluję na te unlimited approvals. Myślisz, że szkoda kasy na gas fee? Wyobraź sobie, że tracisz całe depo przez lukę w jakimś starym smart kontrakcie o którym dawno zapomniałeś. Ten wydatek zwraca się z nawiązką w postaci spokojnego snu.
Na koniec ogarniam sam sprzęt. Aktualizacja firmware’u na Ledgerze czy innym chłodniku to must-have. Sprawdzam też kompa i telefon – czyszczę cache, wywalam stare rozszerzenia z przeglądarki, bo czasem Metamask lubi się gryźć ze śmieciowymi wtyczkami, a im mniej apek ma dostęp do twojej przeglądarki, tym lepiej.
Taka kompleksowa ochrona aktywów cyfrowych zajmuje mi max jedno, góra dwa popołudnia w grudniu. Zrób sobie dobrą kawkę, odpal te kilka tooli i po prostu to przeklikaj. Spokojna głowa podczas kolejnej mocnej hossy jest bezcenna, trzymaj się tam i samych zysków!
Zarabiaj na wzrostach i spadkach ⚡
Kontrakty z dźwignią, niskie prowizje i do 20 € za depozyt.
Elo, ziomek wyżej wyczerpał temat stricte techniczny i to są super rady, ale ja uderzę z totalnie innej mańki. Większość ludzi skupia się na giełdach, odpinaniu kontraktów i czyszczeniu cache’u, a zapomina o tzw. OpSecu, czyli swoim własnym zachowaniu w sieci i prawdziwym życiu.
Słuchaj, masa ludzi robi ten sam głupi błąd. Mają chłodnie, YubiKeye, ale potem podpinają to wszystko do kompa, na którym oglądają dziwne strony, klikają w byle co na Twitterze albo ściągają lewe torrenty. U mnie taka roczna checklista bezpieczeństwa dla inwestora krypto to przede wszystkim ogarnięcie izolacji sprzętu. Kupiłem poleasingowego ThinkPada za grosze, który służy TYLKO i wyłącznie do krypto. Zero maili, zero komunikatorów, żadnego Spotify. Odpalam go, robię co trzeba na czystym systemie i chowam do szuflady.
Druga sprawa, o której na krypto grupkach wogóle się nie gada, a powinna być na pierwszym miejscu. Co jak nagle wpadniesz pod tramwaj? Brzmi makabrycznie, ale serio, twój audyt bezpieczeństwa inwestora kryptowalut musi zakładać najgorszy scenariusz. Ja co roku w grudniu robię mały update mojego „planu B”. Siadam z zaufaną osobą z rodziny i upewniam się, że wiedzą co robić. Jasne, nie daję im bezpośrednio seedów do ręki! Ale mam przygotowaną zaszyfrowaną instrukcję i mechanizm zaufanych osób, żeby w razie mojego nagłego zgonu majątek nie przepadł w blockchainowej czarnej dziurze. Co ci po super zabezpieczeniach, jak zabierzesz swoje bagi do grobu?
Trzeci punkt z mojego podwórka to odcięcie świata krypto od reszty życia cyfrowego. Kiedy robisz zabezpieczanie kryptowalut przed nowym rokiem, upewnij się, że nigdzie nie masz odzyskiwania haseł przez SMS. SIM-swapping to teraz plaga. Jak ci sklonują kartę u operatora, to masz pozamiatane. Do tego używam dedykowanych aliasów mailowych w Protonie. Moja giełda wysyła powiadomienia na maila, którego nie używam nigdzie indziej. Nikt nie powiąże mojego portfela z kontem, na które przychodzą śmieciowe newslettery i faktury za prąd.
Więc jak będziesz składał do kupy ten swój notes i wypisywał, co powinna mieć taka pancerna checklista bezpieczeństwa krypto, to pamiętaj o czynniku ludzkim. Najlepszy firewall nie pomoże, jak wtopisz na własnych nawykach. Trzymaj się byku i bezpiecznej hossy!
Zarabiaj na wzrostach i spadkach ⚡
Kontrakty z dźwignią, niskie prowizje i do 20 € za depozyt.












