Bewährte Sicherheitspraktiken in Solana: Mit diesen Tipps bleiben Sie sicher
Stellen Sie sich vor, Sie überprüfen eines Tages Ihre wallet, den Ort, an dem Sie verschiedene digitale Vermögenswerte aufbewahren, und es stellt sich heraus, dass diese nicht mehr vorhanden sind. Es handelt sich nicht um einen Verbindungs- oder Anzeigefehler, sondern jemand hat Ihre Passwörter geknackt und alles mitgenommen.
Das ist eine Situation, die uns alle erschreckt. Niemand möchte das durchmachen, denn das Web3 bietet uns Freiheiten und unendliche Vorteile, aber es stellt uns auch bloß. Deshalb muss man sich der Sicherheitspraktiken in Solana bewusst sein, um sich zu schützen (und diese Situation bleibt eine reine Hypothese).
In diesem Artikel gehen wir auf die Tipps ein, die Sie beachten müssen, um Ihr Solana sicher zu halten.
Beispiel mit einem realen Sicherheitsfall
Wir bei Smithii werden uns immer für die Sicherheit unserer Benutzer einsetzen, aber das hält böswillige Leute nicht davon ab, zu versuchen, einen Vorteil daraus zu ziehen. Kürzlich wurde einer unserer Benutzer um sein SOL .
Es stellt sich heraus, dass wir stolperte über ein Forum auf Reddit, wo der Fall einer Person, die von 2,9 SOL für die Verwendung unserer launchpad abgelassen wurde ausgesetzt ist. Im Anschluss an die Linie der Ereignisse, dieser Benutzer:
- Er hat token unserem Solana-Tool erfolgreich einen token erstellt.
- Es kamen einige Fragen auf und er trat dem offiziellen Discord bei, um Antworten zu finden.
- Er lud seine wallet mit 2,8 SOL und 10 Minuten später war sie weg.
- Er wandte sich an "unseren technischen Leiter", um seinen Fall vorzutragen, und empfahl ihm, den gleichen Betrag in seine wallet zu stecken, um die Sache wieder in Ordnung zu bringen.
- Er postete den Fall auf Reddit.
Wir haben ihm sofort empfohlen, ein Ticket auf unserem einzigen offiziellen Discord zu erstellen, um seinen Fall zu besprechen. Das tat er, und es stellte sich heraus, dass eine Person vorgab, Teil unseres Teams zu sein. Der Nutzer erhielt Anweisungen von SmithiiTechnologieführer" und bat ihn, seine wallet auf einer anderen Website zu verifizieren.
Was war geschehen? Er verschaffte ihm Zugang zur wallet und entleerte das Vermögen, das er hatte. Darüber hinaus empfahl er ihr, mehr SOL zu laden, um sie ebenfalls zu behalten.
Unser Support-Team hat den Betrüger gesperrt und ihm die Sicherheitslage erläutert. Außerdem haben wir ihm für einen Tag einen PRO-Zugang gewährt, damit er seinen token neu erstellen konnte, token die Gebühren unserer dApp zahlen zu müssen. Dies teilt der Nutzer selbst in einem Update auf Reddit zu seinem Betrugsfall mit.
Diese Situation, auch wenn es offensichtlich scheint, dass es sich um einen Betrug handelt, wenn man sie auf diese Weise analysiert, ist häufiger, als es scheint. Deshalb müssen Sie in Solana und jedem anderen Blockchain- und Web3-Ökosystem Sicherheitspraktiken befolgen. Ja, es gibt mehr Möglichkeiten und Freiheiten, aber es setzt uns auch gewissen Risiken aus.
Sicherheitspraktiken in Solana: Was ist zu tun, um eine schlechte Zeit zu vermeiden?
Um im Solana (und in web3 im Allgemeinen) sicher zu bleiben, empfehlen wir Ihnen, diese Tipps zu befolgen. In der Tat sollten Sie sie zu Ihrer Standardpraxis machen.

Schreiben Sie Ihre Seed Phrase auf Papier und geben Sie sie nicht weiter.
Die Seed Phrase ist ein einzigartiger Schlüssel aus 12-24 zufälligen Wörtern, der generiert wird, wenn Sie Ihre wallet erstellen. Wenn Sie Zugang zu diesem Schlüssel haben, haben Sie die Kontrolle über Ihr gesamtes wallet, also bewahren Sie ihn am besten auf Papier und versteckt auf. Tragen Sie ihn nicht bei sich und zeigen Sie ihn nicht dem bloßen Auge, sondern bewahren Sie ihn an einem absolut sicheren Ort auf.
Die digitale Speicherung Ihrer Seed Phrase ist eine schlechte Idee, da Betriebssysteme und Speicherdienste auf vielfältige Weise angegriffen werden können.
Und denken Sie daran, dass nur Sie die Seed Phrase haben müssen und niemand sonst. Weder Verlage noch Promotions, Airdrops oder andere Plattformen müssen diese Informationen kennen, um ein Ergebnis zu garantieren.
Verwenden Sie mehr als eine wallet
Die besten Solana ermöglichen es Ihnen, mehrere Wallets zu erstellen und sie mit demselben Konto zu verwalten. Wir empfehlen eine wallet zum Speichern Ihrer Vermögenswerte (wenn es eine kalte wallet ist, umso besser), eine für kleine, alltägliche Transaktionen und eine weitere für die Verbindung mit Plattformen oder zum Testen.
Wenn Sie nur eine wallet für alles verwenden, werden Sie durch das Einloggen auf einer gefälschten Website oder durch Phishing vollständig entlarvt und könnten alles verlieren. Verbinden Sie stattdessen eine leere wallet mit dubiosen dApps und testen Sie einen kleinen Teil Ihres Vermögens.
Sollte diese wallet kompromittiert werden, löschen Sie sie einfach und erstellen Sie eine neue, ohne die anderen zu gefährden und all Ihre Token zu verlieren.
Möchten Sie das Ganze auf eine andere Ebene bringen? Verwenden Sie zwei verschiedene Browser und erstellen Sie in jedem Browser eine wallet mit Seed Phrase. Wenn Sie eine wallet mit einer dApp verbinden, haben Sie zwar keinen Zugriff auf die anderen verbundenen Wallets, aber dies ist eine narrensichere Methode, um Ihre Konten aufzuteilen.
Cold Wallet, die ultimative Sicherheitsbarriere
Eine kalte wallet ist eine Art von wallet , die private Schlüssel getrennt vom Internet aufbewahrt. Es handelt sich um eine Hardware oder ein Gerät, das Ihr Vermögen aufbewahrt, und Sie können es nur übertragen, wenn Sie es benutzen. Das bedeutet, dass es für andere Personen keine Möglichkeit gibt, aus der Ferne auf Ihre wallet zuzugreifen.
Andererseits ist die Methode so robust, dass sie die Autorisierung von Transaktionen "behindert", so dass die Verwendung als alltägliche wallet keine gute Idee ist. Außerdem besteht das Risiko, das physische Gerät oder die Wiederherstellungsphrase mit all Ihren Vermögenswerten darin zu verlieren.
Prüfen Sie die Plattformen vor dem Anschluss
Die allgemeine Genehmigung, die Sie bestätigen, wenn Sie eine Transaktion durchführen oder sich mit einer dApp verbinden, kann Anweisungen oder Genehmigungen für Geldtransfers ohne Ihre Zustimmung enthalten.
Manchmal aktivieren betrügerische Plattformen die Anweisungen nicht sofort, sondern warten, bis Sie eine bestimmte Menge an Guthaben haben, um Sie sicherer zu machen. Um zu vermeiden, dass Sie auf diese Art von Betrug hereinfallen, empfehlen wir Ihnen, die folgenden Verifizierungstipps zu befolgen, um auf Solana sicher zu sein:
- Überprüfen Sie die URL der Plattform. Es gibt einige Spiegelplattformen, die wie andere aussehen sollen, aber ihre URL verrät sie. Sie haben in der Regel "vercel" oder "development" sowie sehr seltene Domänen (wie .xyz oder frei verwendbare Domänen wie blogspot).
- Recherchieren Sie zuerst, bevor Sie online gehen. Wir haben zum Beispiel unabhängige Prüfungen und Bewertungen auf TrustPilot. Wenn die Website, die Sie auffordert, Ihr wallet direkt zu verbinden, keine Bewertungen hat und sich nicht um die Verifizierung kümmert, handelt es sich wahrscheinlich um einen Betrugsversuch.
- Speichern Sie offizielle Websites in den Favoriten und vermeiden Sie es, auf das Spiel der Suchmaschine hereinzufallen, da diese manchmal betrügerische Seiten als "Werbung" anstelle der offiziellen Website anzeigen kann.
- Trennen Sie die Verbindung zur wallet und entfernen Sie die Berechtigungen, nachdem Sie eine dApp getestet haben.
Niemand bietet Ihnen direkte Unterstützung per Nachricht
Wie wir in dem realen Fall gesehen haben, glaubte einer unserer Nutzer, dass jemand anderes zum Smithii gehörte und in der Lage war, seine Gelder abzuziehen. Akzeptieren Sie niemals DM-Support, insbesondere wenn Sie nicht darum gebeten haben. Unser Team verlangt nicht, dass Sie Ihre wallet anderweitig verifizieren und wird Sie nicht nach privaten Schlüsseln oder Ihrer Seed-Phrase fragen.
Was ist zu tun, wenn IhreSolana kompromittiert wurde?
Wenn Sie diese Sicherheitspraktiken in Solana befolgen, können Sie verhindern, dass eine andere böswillige Person Zugang zu Ihrem Vermögen erhält. Falls Sie seltsame Aktivitäten in Ihrer wallet bemerken, gehen Sie wie folgt vor:
- Geraten Sie nicht in Panik und handeln Sie bald, es kann noch nicht zu spät sein, um Ihr Geld zu retten.
- Erstellen Sie eine neue wallet und verschieben Sie Ihr Geld dorthin. Übertragen Sie nicht auf alte Wallets oder Wallets, die ebenfalls kompromittiert sein könnten.
- Machen Sie Screenshots und dokumentieren Sie, was passiert ist, um die Website oder die Person zu melden, die Sie um Ihr Vermögen betrogen hat.
- Löschen Sie die kompromittierte wallet . Sie können zwar die von Ihnen erteilten Berechtigungen aufheben, aber am sichersten ist es, eine neue Brieftasche zu erstellen.
- Analysieren Sie, was Sie falsch gemacht haben, und denken Sie darüber nach, um zu vermeiden, dass Sie in Zukunft auf die gleiche Täuschung hereinfallen.
Die Krypto-Community meldet ständig Diebstähle und betrügerische Websites. Phantom, zum Beispiel, hat eine Liste von verifizierten und sicheren dApps , wo Smithii Tools erscheint. Es kümmert sich auch um die lock von Websites, die von Benutzern gemeldet werden. Wenn Sie eine Betrugsseite betreten, die bereits von Phantom gekennzeichnet ist, wird der Zugang durch eine Warnmeldung blockiert, wie unten gezeigt.

Schlussfolgerung zu den Sicherheitspraktiken in Solana
Machen Sie sich diese Empfehlungen zur Gewohnheit und vergessen Sie niemals die besten Sicherheitspraktiken in Solana und Web3 im Allgemeinen. Sie sind für die Verwaltung Ihres Vermögens und den Zugang zu Ihren Konten verantwortlich, also treffen Sie alle möglichen Vorkehrungen, um zu verhindern, dass sie Ihr Geld abziehen.
Vergessen Sie nicht, den Smithii zu abonnieren, um über alle Neuigkeiten von Solana auf dem Laufenden zu bleiben, und bookmarken Sie unsere Seiten, um Ihre web3-Projekte sicher und effizient zu verwalten.
Übertreffen Sie Ihre Konkurrenten?
Newsletter Melden Sie sich an und erhalten Sie wöchentlich Blockchain-Nachrichten, die auf web3-Ersteller spezialisiert sind.


CEO & Mitbegründer Smithii. Ich baue seit 2021 an Solana und möchte meine Erfahrungen mit Solana teilen. Gründer von Lince und RECC, bringt Real World Assets nach Solana.

