多くの人が暗号通貨への投資をためらう理由の 1 つはセキュリティリスクです。特に現在、暗号通貨への投資を保護する責任は投資家にあるため、そのリスクは大きいのです。FDIC (連邦預金保険公社)によって保証される銀行口座とは異なり、現在、暗号通貨はほとんどの政府によって規制されておらず、法的な資産返還の手段がない可能性があります。
要は、暗号通货を纷失したり盗まれたりした场合、それを取り戻すのは极めて困难であり、それを保护する责任はあなたにあるということです。
オンライン取引にリスクがあるのは事実ですが、オンラインで安全を确保する习惯の多くが、暗号通货の安全にもつながります。暗号通货ウォレットを保护するには、オンラインバンキング情报を安全に保つ方法と同様の手法に従う必要があります。とはいえ、暗号通货への投资を守るためにできることはいくつかあります。
暗号通货ウォレットを持つということは、守らなければならない秘密键を手に入れるということです。デジサートは公开键基盘(笔碍滨)の専门家として、秘密键の保护について熟知しています。そのため、皆さんが暗号通货ウォレットの安全性を确保するのに役立つガイドを作成することにしました。
暗号通货の普及が进む一方で、胁威もまた进化し、拡大しています。暗号通货に投资する人が増えるほど、攻撃者にとってのうまみも増していきます。近くにのぼり、パンデミック以降でも约 がありました。2020 年 4 月以降の損失額は 5 億円を超えると推定されています。
ハッカーは、パスワードを盗んだり推测したり、取引所のプラットフォームをハッキングしたり、フィッシングで情报を抜き取ったりと、ありとあらゆる方法で暗号通货を盗むことができます。中でも、です。あらゆる攻撃の可能性に対して 100% の安全を確保することは不可能だとしても、暗号通貨を守り、リスクレベルを下げるためにできることはたくさんあります。
では、あなたの暗号通貨ウォレットは安全でしょうか?これから述べる暗号通貨をハッカーから守るための 10 のヒントが実践できているか確認してください。10 個すべては必要ないという方もいるでしょうが、自分がどの程度のリスクを許容できるかを検討することで、どの程度のセキュリティを実装するかを決められるようになります。また、暗号通貨ウォレットを管理するためにモバイルアプリがよく使われるようになってきているため、以下のヒントはコンピュータだけでなく、特にスマートフォンにも適用されます。
暗号通貨ウォレットの安全を確保する第一のステップは、「コールド」ウォレットまたはハードウェアウォレットに保管することです。取引用に一部をオンラインにしておく必要があるかもしれませんが、当面必要な分だけを残し、大部分はオフラインで保管しましょう。コールドな暗号通貨ウォレットは、USB メモリと同じくらいの大きさで、資金にアクセスするための秘密键を入れておけます。秘密键は自分で設定できますが、紛失した場合、資産にアクセスできなくなります。では、2 人の投資家がハードウォレットの秘密键を忘れ、ウォレットの資産価値が数百万ドルにも上がったにもかかわらず、自分のウォレットにアクセスできなくなったことがありました。投資家はハードウェアハッカーを雇い、自分の暗号通貨ウォレットに物理的アクセスで侵入し、200 万ドルの暗号通貨を引き出すことに成功しました。そうは言っても、プライベートハッカーを雇いたくない場合は、そもそも秘密键をしっかり保管しておけばいいのです。秘密键は決して他人と共有してはなりません。最高レベルのセキュリティを确保するため、耐火金库や贷金库などの物理的な场所に保管してください。
暗号通貨の大半をオンラインプロバイダー業者に保管することの危険性の 1 つは、多くの場合、業者があなたの秘密键にアクセス可能だからです。もし業者がハッキングされてあなたの秘密键が漏洩した場合、投資金を失ってしまうかもしれません。さらにリスクを分散させるために、複数の暗号通貨ウォレットを持ち、1 つの秘密键が盗まれたとしても他の鍵は安全であるようにすることもできます。しかし、その場合、複数の秘密键を保管することによる複雑さも生じます。
コールドウォレットやオンラインウォレットの他に、ソフトウェア暗号通货ウォレットという选択肢もあります。しかし、パソコンやスマートフォン内のアプリケーションウォレットを危殆化するように特别に设计された悪意のあるアプリケーションも存在します。
取引を行う前に、取引所によってその安全性には违いがあるということを理解しておきましょう。十分に下调べをして、过去に侵入を受けたことのある取引所を把握します。ハッキングされたということは、その取引所のセキュリティ手法に问题があるか、既存の脆弱性が存在するということであり、あなたの投资がリスクに晒されることを意味します。
最近の取引所のハッキングについては、以下のリストをご覧ください。
??????a. ??
??????b.??
??????c.??
ほとんどの暗号通货取引所はサイバー攻撃に遭っても暗号投资が法的に保証されないため、侵害された场合、保有资产を失う可能性があります。多要素认証(惭贵础)を必须にしている、TLS/SSL 暗号化を适用しているなど、セキュリティのベストプラクティスを採用している取引所を选択することが重要なのはそのためです。最后に、资金移动の限度额や通知、被害を軽减するための口座冻结オプションなど、安全対策が设けられているかどうかを判断してください。
残念ながら、現代の環境では、パスワードはいずれすべて流出すると考えてよいでしょう。ですから、パスワードを保護する鍵は複雑なものを設定し、安全に保管し、頻繁に変更することです。暗号通貨ウォレットやその他の機密性の高いサイトのパスワードを決めるときは、既存のパスワードを再利用しないようにしましょう。また、パスワードには個人情報を含めないようにします。ブラウザにパスワードを保存するよりも、LastPass や 1Password などのに保存する方がより安全です。最後に、パスワードは約 6 カ月ごとに変更しましょう。
多要素認証 (MFA)は、パスワード、セキュリティトークン、生体認証に基づく独立した認証情報により、アカウントに何重もの防御を構築します。MFA の考え方は「知っており、持っている」ことです。言い換えれば、パスワードを知っていて、トークンやプッシュ通知、生体認証などを持っていることです。
通常、MFA を設定する際、SMS か二要素認証(2FA)アプリケーションのプッシュ通知のどちらかを選択することができます。SIM カードが攻撃者の手に渡った場合でも通知を受け取れることから、一般的に 2FA の方が良いとされます。攻撃者がアカウントへのアクセス権を取得する手段として、。携帯電話を盗まれた場合は、すぐにカスタマーサポートに連絡し、古い SIM カードを解約してください。さらに、携帯電話のデータ通信や SMS/通話が突然できなくなった場合、SIM スワップの被害に遭っている可能性があります。SIM スワップを防止するため、サービスプロバイダーに SIM カードのロックを依頼してください。
フィッシングは、攻撃者が正規の組織を装って機密情報を引き出す標的型攻撃ですが、意外と騙される人が多いのです。フィッシングを避けるため、正規のサイトであることが確認できない限り、暗号通貨取引所にログインすることは絶対に避けてください。他人から無差別に送られてきたリンクをクリックするのではなく、お気に入りに保存したり、URL を入力したりしてアクセスします。さらに、個人情報を聞いてくる SMS メッセージ、電子メール、チャットなども信用しないようにしましょう。最後に、支払いを行う前に、必ず詳細が正しいかどうかをダブルチェックしてください。フィッシング詐欺を防ぐための 10 のヒントのブログ记事をご覧ください。
暗号通货の取引は、プライベート用や仕事用のデバイスやアカウントから分离してください。アクセスできなくなる可能性のある个人、学校、职场のメールを使用するのではなく、暗号通货ウォレット専用のメールを作成する必要があります。暗号通货ウォレットには决して职场や公共のコンピュータでアクセスしてはなりません。専用のノートパソコンやスマートフォンなど、暗号通货取引用に别のデバイスを使用することを検讨してください。
オンライン暗号通货取引所や口座にアクセスするのに公衆無線 LAN を使用しないでください。さらに、可能な限り VPN を使用して、IP アドレスと所在地を隠します。VPN は、データのプライバシーを維持するためにあらゆるデバイスで使用でき、あなたの活動が盗聴、トラッキングされるのを防ぐことができます。VPN は基本的に、暗号化されたトンネルを作成して、あなたのオンラインでの活動をプライベートかつ安全に保ち、データを制御できるようにします。これは、暗号通貨取引に限らず、一般的なオンラインセキュリティ手法として普段から実践するべき習慣です。
使用するデバイスの种类を问わず、最新のソフトウェアにアップデートしておきます。アップデートが自动でインストールされるように设定することができます。お使いのデバイスとそこにインスト-ルされているアプリケーションが最新の状态であることを确认してください。同様に、アンチマルウェアやアンチウィルスソフトなどのエンドポイントセキュリティを活用することも重要です。
暗号通货投资に成功するとソーシャルメディアに投稿したくなるかもしれませんが、ネット上で自分の储けを自慢することは、攻撃者を招き寄せるようなものです。自分の身元に関わる情报を排除するため、多くの人が匿名で暗号通货の取引を行っています。取引の内容、利用している取引所、储けや损失などの情报をソーシャルメディアに投稿してはいけません。
攻撃は絶えず进化していますが、自卫のための手法も絶えず进化しています。暗号通货ウォレットに脆弱性が発生した场合にすぐに対応できるよう、新しい攻撃や胁威に関する最新情报を常に収集しておくことをお勧めします。逗阴馆 ブログでは、 サイバーセキュリティに関する最新ニュースのまとめを毎月配信しています。
暗号通货を保护するためにすべきことはたくさんあると感じるかもしれませんが、ハッカーからあなたの投资を守ることにはそれだけの価値があります。暗号通货ウォレットにログインしてアクセスするのがあなたにとって简単であればあるほど、攻撃者にとっても简単なのです。また、どのようなオンライン取引にも脆弱性が存在する可能性があります。ですから、このようなベストプラクティスを适用することは、暗号通货ウォレットだけでなく、日常的なオンライン取引の保护にも役立ちます。さらに、暗号通货を纷失したり盗まれたりした场合、それを取り戻せる可能性は実质ゼロに等しいため、前もって予防的なセキュリティを强化しておく価値があります。
暗号通货ウォレットがすでにハッキングされてしまった场合、过去は変えられません。暗号通货は政府によって规制されていないため、法的な救済は一切受けることができないかもしれません。しかし、将来の攻撃を防ぐために、今から上记のヒントを実行することができます。
今回述べたヒントは、暗号通貨ウォレットとデジタルセキュリティ全般に適用されます。Web セキュリティの基本的な注意点については、年齢を問わず役立つサイバーセキュリティのヒント、またはウェブサイトが安全かどうかを确认する方法をお読みください。个人向けのより详细なセキュリティ対策については、こちらのをご覧ください。