Ik ga het morgenavond even lezen op het gemak. Inmiddels dusdanig druk geweest dat ik alleen nog ff lichte kost binnen comfortzone op ga nemenGlenn Hoddle schreef op zondag 16 januari 2022 @ 22:58:
Speciaal voor wie zich verveelt op de zondagavond, nog een stukje van wat morgen het DeFi-topic gaat zijn. Nog wel steeds over veiligheid. Saai. Maar het moet.
Veiligheid: het activeren van je wallet
Als je eenmaal een wallet hebt, is het activeren eigenlijk kinderspel. Het is bij iedere wallet een beetje anders, dus je moet de documentatie van de wallet die je gekozen hebt lezen, maar 1 ding is overal hetzelfde:
bij het activeren van je wallet krijg je een geheime code/secret recovery phrase van 12 of 24 Engelse woorden.
Deze geheime code heb je nodig om bij je coins te kunnen als je bijvoorbeeld je wallet opnieuw moet installeren. Niemand anders heeft deze code, dus als je hem kwijt bent, en je computer gaat bijvoorbeeld stuk, ben je ook je coins kwijt.
Andersom geldt: als iemand anders je code heeft, heeft die persoon toegang tot al jouw crypto.
Bewaar deze code dus goed, en houd hem voor jezelf. Geef hem nooit aan iemand anders. Vanwege de kwetsbaarheid van digitale opslag is aan te raden deze code gewoon offline op papier op te slaan, of op bijvoorbeeld heel goed beveiligde USB-sticks.
Tip: gebruik een aparte browser puur voor je wallet en crypto. Een aparte computer/telefoon zou nog beter zijn, maar dat is misschien wat veel gevraagd. Een aparte browser kan ook vrijwel alle ellende tegenhouden. Surf je bijvoorbeeld met Firefox, kan je Chrome installeren puur voor crypto. Sites die je niet vertrouwt of projecten die je nog niet kent kan je dan best openen met je 'gewone' browser.
Tip: Chrome geeft je de optie om browserplugins standaard uit te schakelen op nieuwe tabs/nieuwe adressen. Dit maakt het mogelijk om bijvoorbeeld er voor te zorgen dat sites tijdens het surfen niet standaard toegang hebben tot je wallet - want als metamask toegang heeft tot een site, is dat altijd twee kanten op. Door deze toegang standaard op uit te zetten, ben je veel veiliger bezig.
Tip: Veel wallets beschikken over een time-out instelling. Stel in dat je wallet zich bijvoorbeeld na 5 minuten vergrendelt.
Veiligheid: vertrouw niemand, vooral jezelf niet
Zoals reeds opgemerkt heeft minstens 98% van de mensen die coins of tokens kwijtraakt zelf iets stoms gedaan en is niet gehackt. Maar om niks stoms te doen, moet je natuurlijk wel weten welke dingen oerstom zijn, dus hieronder een lijst van de meest voorkomende crypto-blunders en problemen en hoe ze te vermijden:
- Voer nooit ergens de geheime code van je wallet in.
Nooit. Nergens.
- Ga nooit in op ongevraagd aangeboden hulp door vreemden.
Klinkt misschien logisch, maar toch gaat het vaak fout. Tegenwoordig zijn er redelijk wat DeFi-protocollen met actieve gemeenschappen op bijvoorbeeld Discord en/of Telegram, waar ook technische hulp wordt geboden. Mocht je daar met een probleem aankomen, is er zo'n 90% kans dat je binnen 5 minuten een PB/Direct message krijg van iemand die 'dev' of 'tech help' in zijn naam heeft, met een keurig logo van het project waar je zit. Ga hier niet op in, negeer deze mensen en deel nooit informatie met ze. Het zijn oplichters. Altijd.
Echte devs of community managers sturen om deze reden nooit zelf een eerste privébericht. De meeste hulp kan publiek op een forum gedaan worden trouwens.
- Kijk altijd of je de goede website/app hebt en 'approve' nooit zomaar contracten die je niet snapt of zomaar in je wallet oppoppen.
Ook dit klinkt voor de hand liggend, maar ook hiermee raken mensen vaak coins kwijt.
Als je zoekt naar een bepaald DeFi-protocol, is de eerste hit van de zoekmachine meestal een advertentie die naar een scam-site leidt. Het komt vaak voor dat sites worden gekloond door kwaadwillenden, let altijd op of je het juiste adres hebt. Let extra op als je naar een site met de letter l er in wil. Scammers kunnen zomaar een hoofdletter I hebben gebruikt.
Tip: als je zeker wil zijn van de juiste site, zoek het protocol of de bijbehorende coin dan op, op coingecko.com of coinmarketcap.com. Zij hebben altijd een link naar de juiste site.
Als een site die je op zich wel vertrouwt ineens iets raars vraagt, bijvoorbeeld de geheime code van je wallet, dan is de site gehackt. Sluit de site/app en zoek naar meer informatie via bijvoorbeeld twitter of discord.
- Als je rare coins in je wallet ziet die je niet herkent, blijf er van af.
Je wallet-adres hoort bij de blockchain, de blockchain is publiek, dus is het mogelijk scam-coins naar alle adressen te sturen. Je raadt het al: als je rare coins in je wallet ziet, zijn het scam-coins. De oplichters hopen er op dat je je afvraagt wat die 700.000 Minerium ineens in je wallet doet en je ze gaat proberen te verkopen. En dan is ineens je hele wallet leeg omdat er een malafide contract aan die token-pool vasthangt.
Er bestaan verder wel legitieme airdrops, dus als je het echt niet zeker weet, dan is 5 minuten googlen genoeg om het zeker te weten.
AMD 7900XTX | Intel 13700 | 32GB | xTool S1 20W