Piniginių saugumas ir seed phrase
Partnerinė nuoroda
Tai yra partnerinė (affiliate) nuoroda. Jums tai nieko papildomai nekainuoja, bet platformai skiriama komisija. Tai padeda išlaikyti mokyklą nemokamą.
DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → pasaulyje tu esi savo bankas. Nėra jokio vadybininko, jokios karštosios linijos. Jei prarasi prieigą — niekas nepadės. Todėl ši pamoka yra labai svarbi. Sužinosi, kaip veikia kripto piniginės ir kaip apsaugoti savo pinigus.
Custodial vs Non-custodial — kas saugo tavo pinigus?
Du pinigų saugojimo būdai
Įsivaizduok du variantus:
-
Bankas saugo tavo pinigus — tu turi tik kortelę ir slaptažodį. Jei pameti kortelę — bankas duos naują. Bet jei bankas uždaro — tavo pinigai užstringa.
-
Tu pats saugai pinigus seife namuose — tik tu turi raktą. Niekas negali atimti. Bet jei pameti raktą — niekas nepadės jo rasti.
Kriptovaliutų pasaulyje pirmas variantas vadinamas custodial, antras — non-custodial.
Custodial (kažkas kitas saugo)
Kai laikai pinigus biržoje (Nexo, Binance, Kraken) — birža saugo tavo pinigus. Tu tiesiog turi prisijungimo duomenis (el. paštas + slaptažodis).
- Privalumas: paprasta. Jei pamirši slaptažodį — gali atkurti
- Trūkumas: jei birža žlugtų ar būtų nulaužta — gali prarasti viską
Non-custodial (tu pats saugai)
Kai naudoji DeFi piniginę (Jupiter WalletWalletKriptovaliutų piniginė. Phantom (Solana), MetaMask (Ethereum). Saugo tavo raktus.Skaityti pamoką →, PhantomPhantomSolana piniginė. Jungiasi prie Kamino, Orca, Jupiter.Skaityti pamoką →, MetaMask) — tu pats saugai savo pinigus. Niekas kitas neturi prieigos.
- Privalumas: pilna kontrolė. Niekas negali atimti ar užšaldyti
- Trūkumas: jei prarandi seed phrase — pinigai prarasti amžinai
Not your keys, not your coins (ne tavo raktai — ne tavo pinigai)
Tai pagrindinė kripto taisyklė. Jei pinigų raktai priklauso kam nors kitam (biržai, draugui) — tie pinigai nėra tikrai tavo. 2022 m. didžiausia birža FTX žlugo ir klientai prarado milijardus. DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → strategijoms visada naudojame non-custodial piniginės — kad tik tu valdytum savo pinigus.
Jupiter Wallet / Phantom — Solana piniginės
SOLJupiter Wallet (rekomenduojama) yra oficiali Jupiter Exchange piniginė su integruotu valiutų keitimu. Phantom yra kita populiari SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką → piniginė. Abi veikia kaip naršyklės plėtiniai ir mobilios programėlės.
Ką Solana piniginė gali?
- Saugoti SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →, USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →, USDYUSDYYield-bearing stablecoin (Ondo Finance). Padengtas US Treasury, moka ~4.5% APY. Strategijos atnaujinime (2026 m.) pakeistas į USDC dėl likvidumo.Skaityti pamoką → ir visus SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką → tokenus
- Jungtis prie DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → protokolų: Kamino, Orca, Meteora, Jupiter
- Keisti valiutas tiesiogiai piniginėje
- Rodyti visų operacijų istoriją
Jupiter Wallet įdiegimas (rekomenduojama)
Parsisiųsk Jupiter Wallet
Eik į Chrome Web Store ir ieškok 'Jupiter Wallet'. Arba parsisiųsk Jupiter Mobile iš App Store / Google Play.
Naudok TIK oficialų plėtinį iš Chrome Web Store! Yra netikrų kopijų.
Sukurk piniginę
Gali prisijungti su Apple ID / email (paprasčiausia pradedantiesiems) arba sukurti naują piniginę su seed phrase.
Užsirašyk seed phrase (jei pasirinkai)
Jei pasirinkai seed phrase variantą — užsirašyk 12 žodžių ANT POPIERIAUS. Ne telefone, ne kompiuteryje. Tik popieriuje.
Tai VIENINTELIS būdas atkurti piniginę. Jei prarasi šiuos žodžius — pinigai prarasti AMŽINAI. Nėra jokio 'pamiršau slaptažodį' mygtuko.
Nustatyk slaptažodį
Sukurk stiprų slaptažodį kasdieniniam naudojimui. Seed phrase reikės tik jei reikėtų atkurti piniginę naujame įrenginyje.
MetaMask — Ethereum piniginė
ETHMetaMask yra populiariausia EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką → piniginė. Ji palaiko EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →, ArbitrumArbitrumEthereum Layer 2 tinklas. Pigesnės ir greitesnės transakcijos nei Ethereum mainnet.Skaityti pamoką → ir kitus panašius tinklus.
Ką MetaMask gali?
- Saugoti ETH, USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką → ir visus EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką → tokenus
- Jungtis prie DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → protokolų: Aave, Uniswap V3
- Persijungti tarp tinklų (EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →, ArbitrumArbitrumEthereum Layer 2 tinklas. Pigesnės ir greitesnės transakcijos nei Ethereum mainnet.Skaityti pamoką → ir kt.)
- Rodyti operacijų istoriją
- Veikti su hardware piniginėmis (Ledger, Trezor)
MetaMask įdiegimas
Parsisiųsk MetaMask
Eik į metamask.io ir parsisiųsk naršyklės plėtinį. Veikia Chrome, Firefox, Brave, Edge.
Naudok TIK oficialią svetainę metamask.io. Netikros svetainės atrodo identiškai — bet pavogs tavo pinigus.
Sukurk naują piniginę
Pasirink 'Create a new wallet'. MetaMask sugeneruos 12 žodžių seed phrase.
Užsirašyk seed phrase
Užsirašyk 12 žodžių ANT POPIERIAUS. Laikyk saugioje vietoje. Geriausia — dvi kopijos dviejose skirtingose vietose.
Pridėk Arbitrum tinklą
Eik į Settings → Networks → Add Network → Arbitrum One. Arba tiesiog apsilankyk Aave — MetaMask pasiūlys pridėti automatiškai.
Nustatyk slaptažodį
Kasdieniam naudojimui — stiprus slaptažodis. Seed phrase — tik piniginės atkūrimui.
Seed phrase — 12 žodžių, kurie valdo viską
Seed phrase — kaip slapto seifo kodas
Įsivaizduok, kad turi seifą su visais savo pinigais. Seifo kodas — tai 12 atsitiktinių žodžių seka. Bet kas, kas žino šiuos 12 žodžių, gali atidaryti seifą ir pasiimti viską. Ir nėra jokio apsaugos — jokio banko, jokios policijos.
Todėl šiuos žodžius privalai saugoti geriau nei bet ką kitą.
Seed phrase (atkūrimo frazė) — tai 12 atsitiktinių anglų kalbos žodžių, kurie yra tavo pinigų „pagrindinis raktas".
Kaip tai veikia?
- Iš 12 žodžių matematiškai sukuriamas tavo privatus raktas (slaptas kodas)
- Iš privataus rakto sukuriamas viešas adresas (kaip sąskaitos numeris — galima dalintis)
- Bet kas, turintis 12 žodžių, gali atkurti tavo piniginę bet kuriame įrenginyje
- Nereikia nei Jupiter WalletWalletKriptovaliutų piniginė. Phantom (Solana), MetaMask (Ethereum). Saugo tavo raktus.Skaityti pamoką →, nei PhantomPhantomSolana piniginė. Jungiasi prie Kamino, Orca, Jupiter.Skaityti pamoką →, nei MetaMaskMetaMaskEthereum/EVM piniginė. Naudojama su Aave, Uniswap, Arbitrum.Skaityti pamoką → — seed phrase veikia su bet kuria suderinama piniginė
Seed phrase pavyzdys
abandon ability able about above absent absorb abstract absurd abuse access accident
Tai yra 12 žodžių iš standartizuoto 2048 žodžių sąrašo. Kiekvienas žodis koduoja dalį tavo slapto kodo.
NIEKADA nedaryk šių dalykų su seed phrase
- Nefotografuok telefonu (nuotraukos gali būti sinchronizuojamos į debesį)
- Nesaugok kompiuteryje ar jokioje programėlėje
- Nesiųsk per Telegram, WhatsApp ar bet kokį messengerį
- Neįvesk į jokią svetainę (nei „Jupiter support", nei „airdrop", nei „verification")
- Nesakyk niekam — net „oficialiam support" (tikras support NIEKADA neprašo seed phrase)
- Nesaugok Google Drive, Dropbox, iCloud ar debesyje
Kaip saugiai saugoti seed phrase
Rašyk ant popieriaus
Užsirašyk 12 žodžių ant popieriaus ranka. Naudok tušinuką, ne pieštuką (pieštukas trinasi).
Padaryk 2 kopijas
Laikyk dviejuose atskiruose vietose. Pvz.: namuose seife + pas patikimą šeimos narį.
Apsvarstyk metalinę plokštelę
Rimtesnėms sumoms — graviruok seed phrase ant nerūdijančio plieno plokštelės. Apsaugo nuo gaisro ir vandens.
Populiarūs produktai: Cryptosteel, Billfodl, SeedPlate.
Pagalvok apie papildomą slaptažodį
Tai kaip 13-as žodis. Net jei kas nors rastų tavo 12 žodžių — be papildomo slaptažodžio negalės pasiekti pinigų.
Hardware piniginės — maksimalus saugumas
Hardware piniginė — kaip papildomas seifas
Įsivaizduok, kad be seed phrase (pagrindinio rakto) turi dar ir fizinį įrenginį — kaip papildomą raktą. Net jei kas nors nulaužtų tavo kompiuterį, be šio fizinio įrenginio negalėtų pasiekti tavo pinigų.
Didelėms sumoms rekomenduojama hardware piniginė — mažas fizinis įrenginys, kuris saugo tavo raktus atskirai nuo kompiuterio.
Kaip veikia: slaptas raktas saugomas fiziniame čipe. Kai nori atlikti operaciją — paspaudžiai mygtuką ant įrenginio. Net jei kompiuteris užkrėstas virusu — hakeris negali pasiekti rakto.
Kada verta naudoti hardware piniginę?
- Portfelis daugiau nei $5,000 — rekomenduojama
- Portfelis daugiau nei $20,000 — būtina
- DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → strategijos su keliomis pozicijomis — labai rekomenduojama
Jupiter Wallet / Phantom vs MetaMask — palyginimas
Saugumo taisyklės — ką NIEKADA nedaryti
1. Niekada nedalink seed phrase
Net jei gavai žinutę nuo „Jupiter support", „PhantomPhantomSolana piniginė. Jungiasi prie Kamino, Orca, Jupiter.Skaityti pamoką → support" ar „Kamino team". Tikri projektai NIEKADA neprašo seed phrase. Tai 100% apgavystė.
2. Niekada nepasirašyk neaiškių operacijų
Kai DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → svetainė prašo patvirtinti operaciją — perskaityk, ką patvirtini. Jei matai „Approve unlimited" ar nesuprantamą smart contract — atmeskite.
3. Naudok atskirą naršyklę DeFi
Turėk atskirą naršyklės profilį tik DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką →. Neinstaliuok atsitiktinių plėtinių. Nelankykit nepatikimų svetainių.
4. Tikrink URL adresą
- kamino.finance — teisingas
- kaminoo.finance ar kamino-app.com — apgavystė (phishing)
- Naudok bookmarks (žymeles) vietoj Google paieškos
5. Atšauk senus leidimus
Periodiškai tikrink ir atšauk senus token leidimus (approvals):
- SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką →: naudok solscan.io arba piniginės „Manage connections"
- EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →: naudok revoke.cash arba etherscan.io/tokenapprovalchecker
Dažniausios apgavysčių schemos
- Netikros svetainės — atrodo identiškai kaip tikros, bet vagia seed phrase
- Netikri airdrops — „Gavai 1000 USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →, prisijunk ir atsiimk" — tai spąstai
- Discord/Telegram apgavystės — „Admin" rašo asmeniškai su „pagalba" — vagia seed phrase
- Pavojingi leidimai — svetainė prašo leisti prieiti prie visų tavo tokenų — gali ištuštinti piniginę
- Nežinomi tokenai — atsiranda tavo piniginėje be priežasties — niekada neliesti jų
Kaip pasiruošti mūsų strategijai
Įdiek Jupiter Wallet + MetaMask
Abu naršyklės plėtinius — Jupiter Wallet (rekomenduojama) arba Phantom Solana operacijoms, MetaMask Ethereum/Arbitrum operacijoms.
Užsirašyk ir saugiai laikyk seed phrases
Kiekvienai piniginei — atskiras seed phrase. 2 kopijos popieriuje, 2 skirtingos vietos.
Nupirk hardware piniginę (jei portfelis daugiau nei $5k)
Ledger Nano S Plus — geriausias kainos ir kokybės santykis. Sujunk su Jupiter Wallet/Phantom ir MetaMask.
Sukurk atskirą DeFi naršyklės profilį
Atskiras Chrome profilis tik DeFi. Jokių papildomų plėtinių — tik Jupiter Wallet ir MetaMask.
Išsisaugok žymeles (bookmarks)
kamino.finance, app.orca.so, aave.com, app.deribit.com — naudok TIK žymeles, ne Google paiešką.
Santrauka
- Non-custodial piniginė = tu pats valdai savo pinigus ir atsakai už saugumą
- Jupiter Wallet (rekomenduojama) arba Phantom — pagrindinė piniginė SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką → tinklui (Kamino, OrcaOrcaSolana DEX su concentrated liquidity (Whirlpool). Mūsų LP strategijos pagrindas Solana tinkle.Skaityti pamoką →, Meteora)
- MetaMask — pagrindinė piniginė EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →/ArbitrumArbitrumEthereum Layer 2 tinklas. Pigesnės ir greitesnės transakcijos nei Ethereum mainnet.Skaityti pamoką → tinklui (Aave, Uniswap)
- Seed phrase — 12 žodžių, kurie valdo viską. Saugok ant popieriaus. Niekada skaitmeniškai
- Hardware piniginė — rekomenduojama kai portfelis daugiau nei $5,000
- Saugumas priklauso tik nuo tavęs — nėra „support" komandos, kuri atkurs prarastus pinigus
Saugumo taisyklės ir dažniausios klaidos
Partnerinė nuoroda
Tai yra partnerinė (affiliate) nuoroda. Jums tai nieko papildomai nekainuoja, bet platformai skiriama komisija. Tai padeda išlaikyti mokyklą nemokamą.
Tai pati svarbiausia pamoka. DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → pasaulyje nėra banko, kuris grąžintų pinigus po klaidos. Nėra "undo" mygtuko. Tu esi vienintelis savo pinigų saugotojas. Šios taisyklės apsaugos tave nuo brangiausių klaidų.
Pagalvok taip
DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → — tai kaip turėti grynuosius pinigus rankose. Jei kažkas juos paima — jie dingo. Jei pameti — jie dingo. Niekas negali padėti. Todėl saugumas yra NR. 1 prioritetas.
NIEKADA taisyklės
NIEKADA — absoliučios taisyklės
Pažeidus šias taisyklės gali prarasti VISUS savo pinigus per sekundes. Nėra jokio būdo atgauti.
- NIEKADA nedalink seed phrase su niekuo — joks "darbuotojas", joks draugas, jokia svetainė
- NIEKADA neįvesk seed phrase į jokią svetainę (tik į pačią piniginę kai ją atkuri)
- NIEKADA nesaugok seed phrase telefone, el. pašte ar debesyje (cloud)
- NIEKADA nespausk ant nežinomų tokenų, kurie atsiranda tavo piniginėje
- NIEKADA neprisijunk prie DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → per nuorodas iš Discord, Telegram ar el. pašto
- NIEKADA nepatvirtink transakcijos, kurios nesupranti
- NIEKADA nelaikyk viso turto vienoje vietoje
- NIEKADA nesiųsk didelių sumų be testinio pervedimo
VISADA taisyklės
VISADA — privalomi veiksmai
- VISADA patikrink svetainės URL prieš prisijungdamas
- VISADA naudok 2FA (Google Authenticator, NE SMS)
- VISADA pirmą kartą siųsk mažą testinę sumą
- VISADA patikrink tinklą (SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką →, EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →, ArbitrumArbitrumEthereum Layer 2 tinklas. Pigesnės ir greitesnės transakcijos nei Ethereum mainnet.Skaityti pamoką →) prieš siųsdamas
- VISADA perskaityk ką piniginė rodo prieš patvirtindamas
- VISADA laikyk seed phrase ant popieriaus seife (2 kopijos)
- VISADA turėk pakankamai SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →/ETH mokesčiams (0.05 SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →, 0.01 ETH)
- VISADA naudok skirtingą slaptažodį kiekvienai biržai
- VISADA atjunk piniginę nuo svetainių, kurių nebenaudoji
- VISADA reguliariai tikrink "Connected Sites" savo piniginėje
10 brangiausių klaidų — realūs pavyzdžiai
1. Seed phrase atidavimas "darbuotojui"
Kas nutinka: Gauni žinutę Discord ar Telegram: "Sveiki, aš Jupiter palaikymo darbuotojas. Radome problemą. Prašome pateikti seed phrase."
Rezultatas: Prarandai viską per 30 sekundžių.
Taisyklė: Joks tikras projektas NIEKADA neprašys seed phrase. Tai 100% sukčiai.
2. Netikra svetainė (phishing)
Kas nutinka: Google ieškai "OrcaOrcaSolana DEX su concentrated liquidity (Whirlpool). Mūsų LP strategijos pagrindas Solana tinkle.Skaityti pamoką → swap" ir paspaudži pirmą rezultatą. URL yra 0rca.so (nulis vietoj "o"). Prisijungi su pinigine ir viską prarandi.
Kaip atpažinti netikrą svetainę
- Tikrink URL raidė po raidės!
- Naudok bookmarks (žymeles) tikroms svetainėms
- Oficialūs adresai: jup.ag, orca.so, app.kamino.finance, app.aave.com
- Google reklamos gali rodyti NETIKRAS svetainės aukščiau tikrųjų!
- Niekada nespausk ant nuorodų iš Discord ar Telegram
3. Neteisingas tinklas siunčiant
Kas nutinka: Siunti SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką → iš Binance, bet vietoj SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką → tinklo pasirenki kitą tinklą.
Rezultatas: SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką → prarasti. Kartais galima atkurti, bet labai sunku.
Taisyklė: VISADA patikrink tinklą tris kartus prieš siųsdamas.
4. Sukčių tokenai piniginėje
Kas nutinka: Tavo piniginėje atsiranda naujas tokenas "FREE-SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →" arba "CLAIM-1000-USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →". Spaudzi ant jo — ir viskas dingsta.
Rezultatas: Pasirašai transakciją kuri leidžia sukčiams paimti visus tavo tokenus.
Taisyklė: Ignoruok VISUS nežinomus tokenus. Nespaudinėk ant jų.
5. "Unlimited" leidimas (token approval)
Kas nutinka: Naudoji DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → protokolą ir jis prašo leidimo naudoti tavo USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →. Tu patvirtini "Unlimited" (neribotą) leidimą. Vėliau protokolas nulaužiamas.
Rezultatas: Hakeriai gali paimti visus tavo USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →, net jei jų seniai naudoji tame protokole.
Token Approvals — ką žinoti
- Duok leidimą tik reikalingai sumai, NE "Unlimited"
- Reguliariai tikrink savo leidimus: revoke.cash (EthereumEthereumBlokų grandinė su smart contracts. Naudojame Aave (lending) ir Uniswap (LP).Skaityti pamoką →), solanafm.com (SolanaSolanaGreita blokų grandinė (<1s, <$0.01 gas). Kamino, Orca, Meteora ekosistema.Skaityti pamoką →)
- Atšauk leidimus protokolams, kurių nebenaudoji
6. Per mažai SOL/ETH mokesčiams
Kas nutinka: Iškeitei VISUS SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką → į USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →. Dabar negali atlikti jokios transakcijos — net siųsti USDCUSDCUSD stablecoin (Circle). Reguliuojamas, audituojamas kas mėnesį. Mūsų pagrindinis stablecoin ir paskolos asset Kamino/Aave strategijose.Skaityti pamoką →.
Paprasta analogija
Tai kaip mašina be benzino. Net jei turi pilną krovininę aukso — be benzino nevažiuosi. SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką → ir ETH yra "benzinas" tavo piniginei.
Taisyklė: Visada palik 0.05 SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką → arba 0.01 ETH mokesčiams.
7. SMS vietoj Authenticator
Kas nutinka: Naudoji SMS kaip 2FA. Hakeriai "SIM swap" ataka perima tavo telefono numerį.
Rezultatas: Hakeriai prisijungia prie biržos ir atsiima viską.
Taisyklė: VISADA naudok Google Authenticator arba Authy. NIEKADA SMS.
8. Viešas Wi-Fi
Kas nutinka: Kavinėje prisijungi prie viešo Wi-Fi ir atlieki DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → operacijas.
Rezultatas: Kažkas gali perimti tavo prisijungimo duomenis.
Taisyklė: DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → operacijas atlik tik iš saugaus tinklo (namų ar mobiliojo interneto).
9. Visas turtas vienoje vietoje
Kas nutinka: Laikai VISĄ turtą vienoje piniginėje. Ta piniginė nulaužiama.
Rezultatas: 100% prarasta.
Taisyklė: Naudok kelis wallets: "kasdieninė" piniginė (maža suma) ir "taupomoji" piniginė (didelės sumos).
Saugumo kontrolinis sąrašas
Patikrink prieš pradėdamas DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → operacijas:
Piniginės saugumas
- Seed phrase užrašyta ant popieriaus (2 kopijos)
- Seed phrase laikoma seife
- Seed phrase NĖRA telefone, kompiuteryje ar debesyje
- Slaptažodis stiprus ir unikalus
- Auto-Lock nustatytas (5–15 min)
- Prisijungusios svetainės peržiūrėtos
Biržos saugumas
- 2FA įjungta (Google Authenticator, NE SMS)
- Unikalus slaptažodis kiekvienai biržai
- El. pašto patvirtinimas atsiėmimams įjungtas
Operacijų saugumas
- URL patikrintas
- Tinklas patikrintas prieš siuntimą
- Testinis pervedimas atliktas (pirmą kartą)
- SOLSOLSolana tinklo natyvus tokenas. Naudojamas gas mokėjimams ir kaip collateral.Skaityti pamoką →/ETH likutis pakankamas mokesčiams
Turto paskirstymas
- Ne viskas vienoje piniginėje
- Ne viskas vienoje biržoje
Oficialūs URL adresai — išsisaugok!
Išsisaugok šiuos adresus savo naršyklės žymėse (bookmarks):
| Protokolas | Oficialus URL |
|---|---|
| Jupiter | jup.ag |
| OrcaOrcaSolana DEX su concentrated liquidity (Whirlpool). Mūsų LP strategijos pagrindas Solana tinkle.Skaityti pamoką → | orca.so |
| Meteora | meteora.ag |
| Kamino | app.kamino.finance |
| Aave | app.aave.com |
| Deribit | deribit.com |
| Uniswap | app.uniswap.org |
| Jupiter WalletWalletKriptovaliutų piniginė. Phantom (Solana), MetaMask (Ethereum). Saugo tavo raktus.Skaityti pamoką → | Chrome Web Store |
| PhantomPhantomSolana piniginė. Jungiasi prie Kamino, Orca, Jupiter.Skaityti pamoką → | phantom.app |
| MetaMask | metamask.io |
| Nexo | nexo.com |
Bookmark strategija
Sukurk naršyklėje aplanką "DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką →" ir pridėk visas oficialias svetainės. Prisijunk prie DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → TIK per savo bookmarks. NIEKADA per Google, Discord ar el. paštą. Tai paprasčiausia apsauga nuo sukčių.
Ką daryti jei kas nors atsitiko?
Manai, kad piniginė nulaužta
- NEDELAUK — kiekviena sekundė svarbi
- Sukurk naują piniginę (nauji 12 žodžių)
- Perkelk visus tokenus į naują piniginę
- Atšauk visus leidimus (revoke.cash)
- Niekada daugiau nenaudok senosios piniginės
Praradai seed phrase
- Jei dar turi prieigą prie piniginės — sukurk naują ir perkelk viską
- Jei neturi prieigos — pinigai prarasti amžinai (nėra "password reset")
Nusiuntei į neteisingą adresą
- Blockchain transakcijos yra neatšaukiamos
- Jei siuntei į biržos adresą — kreipkis į biržos palaikymą
- Jei siuntei į atsitiktinį adresą — pinigai dingo
Blockchain = galutinis
Blockchain transakcijos negali būti atšauktos. Nėra "Undo" mygtuko. Nėra banko, kuris grąžintų pinigus. Todėl atsargumas yra ne patarimas, o būtinybė.
Hardware wallets — papildomas saugumo lygis
Didelėms sumoms (virš $10,000) rekomenduojame fizinį saugumo įrenginį:
Kas yra hardware wallet?
Hardware wallet — tai mažas USB įrenginys, kuris saugo tavo raktus. Net jei tavo kompiuteris nulaužtas — hakeriai negali pasiekti pinigų, nes raktas yra fiziniame įrenginyje. Tai kaip seifas, kurį nešiojiesi su savimi.
Hardware wallet + DeFi
Ledger jungiasi su Jupiter WalletWalletKriptovaliutų piniginė. Phantom (Solana), MetaMask (Ethereum). Saugo tavo raktus.Skaityti pamoką →, PhantomPhantomSolana piniginė. Jungiasi prie Kamino, Orca, Jupiter.Skaityti pamoką → ir MetaMaskMetaMaskEthereum/EVM piniginė. Naudojama su Aave, Uniswap, Arbitrum.Skaityti pamoką →. Kiekviena transakcija turi būti patvirtinta fiziškai paspaudus mygtuką ant Ledger. Tai apsaugo net nuo virusų kompiuteryje.
Apibendrinimas
Saugumas DeFiDeFiDecentralized Finance — decentralizuoti finansai. Finansinės paslaugos be tarpininkų, veikiančios per smart contracts.Skaityti pamoką → — tavo asmeninė atsakomybė. Nėra banko, nėra draudimo. Bet laikantis šių taisyklių, rizika valdoma. Svarbiausia:
- Saugok seed phrase ant popieriaus
- Tikrink URL prieš kiekvieną prisijungimą
- Naudok 2FA (Authenticator, ne SMS)
- Visada testuok prieš siųsdamas dideles sumas
- Niekada nelaikyk visko vienoje vietoje