Kriptoda 7. güne gelindiğinde yeni başlayan birinin seed phrase'ini çevrimdışı olarak saklaması, benzersiz bir borsa giriş bilgisine sahip olması, 2FA'yı etkinleştirmesi, cüzdan onaylarını temizlemesi ve herhangi bir şeyi imzalamadan önce adresleri ve bağlantıları kontrol etme alışkanlığı edinmiş olması gerekir. Bu temel adımlar, coin seçimi yapmaktan çok daha fazla kaybı önler.
Öne çıkanlar
- İlk hafta kontrol listeniz çoğunlukla hesap ele geçirmelerini, cüzdan boşaltmalarını ve geri döndürülemez gönderim hatalarını önlemeye odaklanır.
- Seed phrase'ler çevrimdışı, gizli ve kurtarılabilir bir şekilde saklanmalıdır. Ekran görüntülerinde, bulut notlarında, e-postalarda veya sohbet uygulamalarında tutulmamalıdır.
- Borsa güvenliği benzersiz bir e-posta adresi, benzersiz bir parola, 2FA, para çekme kontrolleri ve kimlik avına karşı farkındalıkla başlar.
- DeFi, NFT'ler veya yeni cüzdanlar kullanmadan önce onayları, sahte siteleri, tarayıcı eklentisi yoluyla cüzdan boşaltan yazılımları ve adres zehirleme yöntemlerini öğrenin.
7. gün, kripto düzeninizi denetlemek için doğru zamandır
Kriptoda geçirdiğiniz ilk haftanın sonunda çoğu yeni başlayan, tehlikeli olacak kadar işlem yapmış olur. Biraz BTC veya ETH almış, bir borsa hesabı açmış, bir cüzdan yüklemiş, birkaç video izlemiş ve tam olarak anlamadığı şartları tıklayarak geçmiş olabilir. Bu normaldir. Sorun şu ki kripto, küçük operasyonel hataları çoğu finans uygulamasından çok daha ağır şekilde cezalandırır.
Bir banka havalesi hatası, ele geçirilmiş bir e-posta hesabı veya unutulmuş bir parola genellikle müşteri desteği aracılığıyla çözüme kavuşturulabilir. Kripto işlemlerinde ise bu çoğunlukla mümkün değildir. Parayı yanlış adrese gönderir, kötü amaçlı bir sözleşmeyi onaylar veya seed phrase'inizi ifşa ederseniz bunu geri alabilecek bir destek ekibi olmayabilir.
Bu kontrol listesi en iyi coin'leri bulma rehberi değildir. İlk haftanız için bir güvenlik denetimidir. Bunu, omzunuzun üzerinden bakan deneyimli bir arkadaşınızın düzeninizi inceleyip şu soruyu sorması gibi düşünün: Sisteminiz yeni başlayanların sık yaptığı kimlik avı, zayıf parolalar, çalınan seed phrase'ler, sahte mint siteleri, sıcak cüzdan boşaltmaları ve adres zehirleme hileleri gibi durumlara dayanabilir mi?
Hâlâ temel bilgileri öğreniyorsanız bunu Kripto cüzdanı nedir?, Bitcoin işlemleri nasıl çalışır? ve Kripto borsası ile cüzdan karşılaştırması yazılarıyla birlikte okuyun. Amaç 7. günde uzman olmak değildir. Amaç, piyasayı anlamadan önce hesabınızı tamamen silebilecek hataları yapmayı bırakmaktır.
İlk haftadaki en büyük risk yükselişi kaçırmak değil, erişimi kaybetmektir
Yeni başlayanlar genellikle çok geç aldıklarından, yanlış token'ı seçtiklerinden veya BTC ya da ETH'deki hızlı bir hareketi kaçırdıklarından endişe eder. Bakiyenizi anında sıfırlayabilecek risklerle karşılaştırıldığında bunlar daha az önemlidir. Ele geçirilmiş bir e-posta hesabı, sahte bir tarayıcı eklentisi veya tek bir hatalı cüzdan imzası, aylarca biriktirdiğiniz parayı saniyeler içinde yok edebilir.
Kriptonun uzun kayıp geçmişinde, zararların kaynağı normal fiyat oynaklığı değildi. İnsanlar seed phrase'lerini bulut fotoğraflarında sakladıktan, kurtarma kelimelerini sahte destek formlarına girdikten, kötü amaçlı NFT mint'lerini onayladıktan, sahte cüzdan eklentileri indirdikten veya işlem geçmişlerinden zehirlenmiş bir adresi kopyaladıktan sonra paralarını kaybetti. Bunlar nadir görülen uç örnekler değildir. İşe yaradıkları için tekrar tekrar kullanılan dolandırıcılık yöntemleridir.
Piyasa riski hâlâ gerçektir. BTC ve ETH sert düşebilir, daha küçük varlıklar da yeni başlayanların beklediğinden daha fazla değer kaybedebilir. Ancak piyasa kayıpları en azından görünürdür. Güvenlik kaynaklı kayıplar ise çoğunlukla ani, kafa karıştırıcı ve geri döndürülemez olur. Düzeniniz zayıfsa yatırım tezinizin ne kadar iyi olduğu önem taşımaz.
İlk hafta yaklaşımınız basit olmalıdır: hesabı koruyun, cüzdanı koruyun, kurtarma yöntemini koruyun ve imzalamadan önce yavaşlayın. Bu yazıyı okuduktan sonra başka hiçbir şey yapmayacaksanız bile seed phrase'inizin çevrimdışı olduğundan, borsa giriş bilgilerinizin benzersiz olduğundan ve cüzdanınızın anlamadığınız sözleşmeleri onaylamadığından emin olun.
Kontrol listesi 1. madde: daha fazla para eklemeden önce borsayı güvenceye alın
Borsa hesabınız, birçok yeni başlayan için giriş kapısıdır. Genellikle banka bağlantınızı, kimlik bilgilerinizi, işlem geçmişinizi ve bazen coin'lerinizi barındırır. Bu da onu saldırganlar için hedef hâline getirir. Zayıf bir borsa kurulumu, DeFi veya NFT'lere hiç dokunmasanız bile sizi riske atabilir.
Benzersiz e-posta ve parola kullanımıyla başlayın. İdeal olarak kripto borsanız, herkese açık olmayan, sosyal hesaplarınızda tekrar kullanılmayan ve kolay tahmin edilemeyen bir e-posta adresi kullanmalıdır. Parolanız uzun ve benzersiz olmalı, güvenilir bir parola yöneticisinde saklanmalıdır. Eski bir parolayı yeniden kullanmak tehlikelidir, çünkü büyük veri ihlallerinden elde edilen bilgiler saldırganlar tarafından sürekli alınıp satılıyor ve aranıyor.
Borsada 2FA'yı etkinleştirin. 2FA, parola dışındaki ikinci bir kontrol olan iki faktörlü kimlik doğrulama anlamına gelir. Telefon numaraları SIM değiştirme saldırılarıyla ele geçirilebildiği için kimlik doğrulama uygulaması veya donanımsal güvenlik anahtarı genellikle SMS'ten daha güvenlidir. SMS hiç yoktan iyidir, ancak daha güçlü seçenekler mevcutsa uzun vadeli güvenlik planınız olmamalıdır.
- Benzersiz bir e-posta kullanın: sızdırılmış kişisel giriş bilgilerinin kripto giriş bilgilerine dönüşme olasılığını azaltır.
- Benzersiz bir parola kullanın: saldırganların çalınmış parolaları birçok sitede denediği kimlik bilgisi doldurma saldırılarını önler.
- 2FA'yı etkinleştirin: çalınmış bir parolanın tek başına işe yaramasını zorlaştırır.
- Para çekme ayarlarını gözden geçirin: adres beyaz listeleri, para çekme gecikmeleri ve uyarı e-postaları saldırganları yavaşlatabilir.
Ayrıca gerçek borsa e-postalarının nasıl göründüğünü öğrenin, ancak yalnızca görünüme güvenmeyin. Kimlik avı e-postaları genellikle logoları ve aciliyet ifade eden dili kopyalar. E-posta veya sosyal medyadaki giriş bağlantılarına tıklamak yerine borsa adresini kendiniz yazın ya da oluşturduğunuz kayıtlı bir yer işaretini kullanın. Bu sıkıcı alışkanlık, sahte siteler nedeniyle yaşanan birçok kaybı önler.
Kontrol listesi 2. madde: seed phrase'inizi çevrimdışı saklayın ve kurtarma sürecini zihninizde test edin
Seed phrase, self-custody cüzdanını kontrol eden kurtarma kelimeleri listesidir. Bu kelimelere sahip olan kişi genellikle cüzdanı geri yükleyebilir ve varlıkları transfer edebilir. Bu nedenle her ciddi yeni başlayanlar kontrol listesinde seed phrase'i çevrimdışı saklama yer alır. Ekran görüntüsünde, e-posta taslağında, bulut notunda, yazıcı kuyruğunda veya mesajlaşma uygulamasında bulunan bir seed phrase güvenli şekilde saklanmıyor demektir.
İfadeyi kâğıda veya dayanıklı bir çevrimdışı yedeğe yazın ve özel bir yerde saklayın. Bazı kişiler, özellikle bakiyeleri büyüdükçe yangına ve suya dayanıklılık için metal yedekler kullanır. Kesin saklama yöntemi durumunuza bağlıdır, ancak temel ilke aynıdır: çevrimdışı, gizli ve başınıza bir şey gelmesi durumunda sizin ya da güvenilir bir planın erişebileceği şekilde kurtarılabilir.
Seed phrase'inizi bir web sitesine yazmayın, destek ekibiyle paylaşmayın ve biri cüzdanınızın senkronize edilmesi gerektiğini söyledi diye rastgele bir uygulamaya girmeyin. Gerçek cüzdan desteğinin kurtarma kelimelerinize hiçbir zaman ihtiyacı olmaz. Birçok dolandırıcılık, yeni başlayan bir kişiyi tüm cüzdanını vermeye yönlendirirken sakin ve teknik konuşan sahte bir yardımcıyla başlar.
Ayrıca bir kriz yaşanmadan önce kurtarma sürecini düşünün. Telefonunuz bozulursa, dizüstü bilgisayarınız çalınırsa veya cüzdan eklentiniz silinirse yedeğin nerede olduğunu biliyor musunuz? Onu açıkça okuyabilir misiniz? Kelimeleri doğru sırayla yazdınız mı? Gizli ancak kullanılamayan bir seed phrase, neredeyse hiç yedeğiniz olmaması kadar kötü olabilir.
Kontrol listesi 3. madde: DeFi veya NFT'leri keşfetmeden önce cüzdan izinlerini temizleyin
Cüzdan izinleri, bir blockchain üzerindeki token'larla etkileşime girebilen kod olan bir akıllı sözleşmeye verdiğiniz yetkilerdir. Bazı izinler normaldir. Örneğin bir DEX, takas ettiğiniz bir token'ı taşıyabilmek için izne ihtiyaç duyabilir. Tehlike, yeni başlayanların çoğu zaman neyi onayladıklarının farkına varmadan, bazen de sahte sitelerde gereğinden fazla izin vermesidir.
İzinleri iptal etmek, cüzdanınızdaki eski veya riskli yetkileri kaldırmak anlamına gelir. Bu önemlidir, çünkü kötü niyetli veya ele geçirilmiş bir sözleşme, siteden ayrıldıktan sonra bile onaylanmış token'ları taşıyabilir. Yeni bir mint'i denediyseniz, bir airdrop talep ettiyseniz, rastgele bir oyuna bağlandıysanız veya bilinmeyen bir uygulamada bir token'ı onayladıysanız bu izinleri gözden geçirin.
Sahte mint siteleri bunun yaygın bir örneğidir. Bir dolandırıcılık sayfası ücretsiz bir NFT, erken erişim veya token talebi vaat edebilir. Cüzdan açılır penceresi sıradan görünebilir, ancak imza veya onay saldırgana varlıkları boşaltma izni verebilir. Yeni başlayanlar genellikle web sitesinin tasarımına odaklanır ve aslında önemli olan cüzdan mesajını görmezden gelir.
- İzinleri düzenli olarak gözden geçirin: özellikle yeni uygulamaları denedikten veya zaman baskısı altında herhangi bir şeyi imzaladıktan sonra.
- Ayrı bir test cüzdanı kullanın: ana varlıklarınızı denemelerden, mint'lerden, oyunlardan ve bilinmeyen bağlantılardan uzak tutun.
- Cüzdan istemlerini okuyun: bir mesaj sınırsız onay veya tümü için onay ayarlama diyorsa durun ve nedenini doğrulayın.
- Kullanmadığınız izinleri iptal edin: artık güvenmediğiniz veya kullanmadığınız bir uygulamanın eski izinleri gereksiz bir risktir.
İzinleri iptal etmek sihirli bir kalkan değildir. Daha önce gerçekleşmiş bir işlemi geri almaz ve seed phrase çalındıktan sonra cüzdanı kurtaramaz. Ancak vermeyi unuttuğunuz izinlerden kaynaklanan gelecekteki riskleri azaltır. Yeni başlayan biri için bu anlamlı bir iyileştirmedir.
Kontrol listesi 4. madde: tarayıcı eklentisiyle çalışan cüzdan boşaltıcılarından ve adres zehirlemeden kaçının
Tarayıcı eklentisiyle çalışan cüzdan boşaltıcıları, bağlandıktan veya imza attıktan sonra cüzdanı boşaltmak için tasarlanmış kötü niyetli araçlar veya sitelerdir. Bazıları cüzdan eklentisi gibi görünür. Diğerleri popüler mint sayfalarının, token talep sayfalarının veya portföy panolarının sahte sürümleridir. Sayfa özenli görünebilir, ancak sizden imzalamanızı istediği işlem kötü niyetli olabilir.
Cüzdan eklentilerini yalnızca resmî kaynaklardan yükleyin ve arama reklamlarına dikkat edin. Saldırganlar genellikle gerçek sonuçların üzerinde görünen reklamları satın alır. Resmî siteleri doğruladıktan sonra yer işaretlerinize ekleyin ve her seferinde arama yapmak yerine bu yer işaretini kullanın. Emin değilseniz cüzdanınıza dokunacak herhangi bir şeyi yüklemeden önce birden fazla kaynağı kontrol edin.
Adres zehirleme farklı bir yöntemdir. Saldırganlar, yakın zamanda kullandığınız adreslerden birine benzeyen adreslerden küçük işlemler gönderir. Amaç, sahte adresin cüzdan geçmişinizde görünmesini sağlamak ve daha sonra yanlışlıkla onu kopyalamanızı teşvik etmektir. Blockchain adresleri uzun karakter dizileri olduğundan yeni başlayanlar genellikle yalnızca ilk ve son birkaç karakteri kontrol eder. Saldırgan benzer görünen bir adres oluşturabildiği için bu alışkanlık başarısız olabilir.
Kendinizi korumak için kayıtlı adresleri, adres defterlerini, mevcutsa donanım cüzdanı ekranlarını ve miktarın önemli olduğu durumlarda deneme işlemlerini kullanın. BTC, ETH veya herhangi bir token göndermeden önce mümkün olduğunda adresin tamamını karşılaştırın veya en azından ilk ve son karakterlerden daha fazlasını kontrol edin. Bir hedef adresi, asıl kaynaktan doğrulamadan işlem geçmişinizden asla kopyalamayın.
7. gün kripto rutininiz nasıl olmalı?
İyi bir başlangıç rutini karmaşık değildir. Riskli işlemlerden önce verilen kısa bir aradır. Giriş yapmadan önce siteye güvenilir bir yer iminden ulaşıp ulaşmadığınızı sorun. Göndermeden önce alıcı adresini kontrol edin. İmzalamadan önce cüzdan istemini okuyun. Daha fazla satın almadan önce güvenlik düzeninizin daha yüksek bir bakiyeyi kaldırıp kaldıramayacağını değerlendirin.
Amaçları birbirinden ayırmak da faydalıdır. Borsadaki hesabınızı alım satım için kullanabilirsiniz. Sorumluluğu anlıyorsanız ana cüzdanınızı uzun vadeli self-custody için kullanabilirsiniz. Küçük bir hot wallet ise denemeler için kullanılabilir. Hot wallet internete bağlı bir cihazla çalışır. Bu onu kullanışlı kılar, ancak daha fazla riske açık hale getirir. Her şeyi tek bir cüzdanda tutmak, her yeni uygulamayı daha yüksek riskli bir karara dönüştürür.
Basit bir haftalık denetim yapın. Borsa giriş etkinliğini, para çekme ayarlarını, cüzdan izinlerini, tarayıcı eklentilerini ve son işlemleri kontrol edin. Kullanmadığınız eklentileri kaldırın. Artık ihtiyaç duymadığınız izinleri iptal edin. Seed phrase yedeğinizin hâlâ mevcut olduğunu ve fotoğrafının çekilmediğini, kopyalanmadığını veya bulut depolamaya taşınmadığını doğrulayın.
En önemlisi, aciliyet hissi yaratan durumlarda yavaşlayın. Dolandırıcılıklar geri sayım sayaçlarını, sınırlı mint işlemlerini, özel bağlantıları, sahte destek sohbetlerini ve hemen harekete geçmezseniz cüzdanınızın risk altında olduğunu söyleyen mesajları sever. Gerçek güvenlik genellikle doğrulama yapmanız için size zaman tanır. Bir karar para ve baskı içeriyorsa, aksi kanıtlanana kadar baskının saldırının bir parçası olduğunu varsayın.
Başlangıç seviyesindeki kripto risklerini akıllıca nasıl takip edebilirsiniz?
Kriptoya yeni başlayanlar için güvenlik hızla değişir. BTC, ETH, cüzdanlar, borsalar ve yeni uygulamalar etrafındaki dolandırıcılıklar da aynı şekilde değişir. Her sahte mint işlemini, adres zehirleme kampanyasını, borsa uyarısını ve cüzdan boşaltıcılarıyla ilgili başlığı manuel olarak takip etmek zordur. Zippfeed, bullish, neutral veya bearish duyarlılığı ve önem derecelendirmesiyle kripto başlıklarını öne çıkarmaya yardımcı olur. Böylece her paylaşımı acil durum olarak değerlendirmeden anlamlı risk sinyallerini fark edebilirsiniz.