Crea la tua community Web3 con Ancla realizzata da Smithii)
Crea la tua community Web3 con Ancla realizzata da Smithii)

Copia il link all'articolo

Migliori pratiche di sicurezza in Solana: rimanete al sicuro con questi consigli

Immaginate di controllare un giorno il vostro wallet, il luogo in cui avete diversi beni digitali, e di scoprire che non ci sono più. Non si tratta di un errore di connessione o di visualizzazione; in realtà, qualcuno è entrato nelle vostre password e ha preso tutto.

È una situazione che ci terrorizza tutti. Nessuno vuole vivere questa situazione, perché il Web3 ci dà libertà e infiniti vantaggi, ma ci espone anche. Ecco perché è necessario conoscere le pratiche di sicurezza di Solana per tenersi al sicuro (e questa situazione rimane una mera ipotesi).

In questo articolo esamineremo i consigli da seguire per mantenere al sicuro il vostro portafoglio Solana .

Esempio con un caso di sicurezza reale

Noi di Smithii ci impegniamo sempre per la sicurezza dei nostri utenti, ma questo non impedisce ai malintenzionati di cercare di approfittarne. Di recente, uno dei nostri utenti è stato ingannato con i suoi SOL .

Abbiamo scoperto che ci siamo imbattuti in un forum su Reddit in cui viene esposto il caso di una persona che è stata prosciugata di 2,9 SOL per aver utilizzato il nostro launchpad. Seguendo la linea degli eventi, questo utente:

  1. Ha creato con successo un token il nostro strumento per Solana.
  2. Sono sorte alcune domande e si è unito al Discord ufficiale per cercare le risposte.
  3. Ha caricato il suo wallet con 2,8 SOL e, 10 minuti dopo, era sparito.
  4. Ha contattato il "nostro leader tecnologico" per esporre il suo caso e gli ha consigliato di addebitare lo stesso importo sul suo wallet per rimediare.
  5. Ha pubblicato il caso su Reddit.

Gli abbiamo immediatamente consigliato di creare un ticket sul nostro unico server Discord ufficiale per discutere del suo caso. Lo ha fatto e si è scoperto che una persona ha finto di far parte del nostro team. L'utente ha ricevuto indicazioni dal Smithiileader tecnologico Smithii" e gli ha chiesto di verificare il suo wallet su un altro sito.

Che cosa è successo? Gli ha dato accesso al wallet e ha prosciugato le attività che aveva. Inoltre, le ha consigliato di caricare altri SOL per conservare anche quelli.

Il nostro team di assistenza ha bannato il truffatore e gli ha spiegato la situazione relativa alla sicurezza; inoltre, gli ha concesso l'accesso PRO per un giorno affinché potesse ricreare il proprio token pagare le commissioni della nostra dApp. Lo riferisce lo stesso utente in un aggiornamento su Reddit riguardante il suo caso di truffa.

Questa situazione, anche se sembra ovvio che si tratti di una truffa se analizzata in questo modo, è più frequente di quanto sembri. Ecco perché è necessario seguire le pratiche di sicurezza in Solana e in qualsiasi altro ecosistema blockchain e Web3. Certo, ci sono più opportunità e libertà, ma questo ci espone anche a certi rischi.

Pratiche di sicurezza in Solana: cosa fare per evitare un brutto momento?

Per rimanere al sicuro nell'ecosistema Solana (e nel web3 in generale), vi consigliamo di seguire questi consigli. Anzi, dovreste farne una pratica standard.

Le migliori pratiche di sicurezza su Solana: Tenete al sicuro la vostra seed phrase scrivendola su carta e conservandola in un posto sicuro, non condividetela con nessuno. Utilizzate più portafogli, uno per l'uso quotidiano, un altro per i test e un altro come wallet principale con le vostre partecipazioni (il cold wallet è l'opzione migliore per questo). Fate una ricerca prima di collegare il vostro waller alle dApp.

Scrivete la vostra frase-seme su carta e non condividetela.

La Seed Phrase è una chiave unica di 12-24 parole casuali che viene generata al momento della creazione del wallet. Avere accesso a questa chiave significa controllare l'intero wallet, quindi è meglio conservarla su carta e tenerla nascosta. Non portatela con voi e non esponetela a occhio nudo, ma conservatela in un luogo assolutamente sicuro.

Salvare la frase iniziale in formato digitale è una cattiva idea, poiché i sistemi operativi e i servizi di archiviazione possono essere violati in vari modi.

E ricordate che solo voi dovete avere la Seed Phrase e nessun altro. Né gli editori, né le promozioni, né gli airdrop o altre piattaforme devono conoscere queste informazioni per garantire un risultato.

Utilizzare più di un wallet

I migliori portafogli Solana consentono di creare diversi portafogli e di gestirli con lo stesso account. Si consiglia di avere un wallet per conservare le proprie attività (se è un wallet freddo, tanto meglio), uno per le piccole transazioni quotidiane e uno per la connessione alle piattaforme o per i test.

Se utilizzate un solo wallet per tutto, collegarvi a un sito falso o cadere nel phishing vi esporrà completamente e potreste perdere tutto. Collegate invece un wallet vuoto su dApp dubbie e testate una piccola quantità di beni.

Nel caso in cui il wallet venga compromesso, è sufficiente eliminarlo e crearne uno nuovo, senza esporre gli altri ed essere privati di tutti i gettoni.

Volete passare a un altro livello? Utilizzate due browser diversi e in ognuno di essi create un wallet con una Seed Phrase. Tuttavia, la connessione di un wallet a una dApp non fornisce l'accesso agli altri portafogli connessi, ma questo è un modo infallibile per dividere i vostri conti.

Cold Wallet, l'ultima barriera di sicurezza

Un wallet freddo è un tipo di wallet che mantiene le chiavi private scollegate da Internet. Si tratta di un hardware o di un dispositivo che custodisce le vostre risorse e che potete trasferire solo quando lo utilizzate. Ciò significa che non c'è modo che qualcun altro possa accedere al vostro wallet da remoto.

D'altra parte, si tratta di un metodo talmente robusto da "ostacolare" l'autorizzazione delle transazioni, quindi utilizzarlo come wallet quotidiano non è una buona idea. Inoltre, c'è il rischio di perdere il dispositivo fisico o la frase di recupero con tutti i vostri beni all'interno.

Controllare le piattaforme prima di collegarsi

L'autorizzazione comune che confermate quando effettuate una transazione o vi collegate a una dApp può contenere istruzioni o permessi per trasferire fondi senza il vostro consenso.

A volte, le piattaforme fraudolente non attivano le istruzioni all'istante, ma aspettano che abbiate una certa quantità di beni per farvi sentire più sicuri. Per evitare di cadere in questo tipo di truffe, vi consigliamo di seguire questi consigli di verifica per rimanere al sicuro su Solana:

  • Controllate l'URL della piattaforma: ci sono piattaforme speculari che dovrebbero assomigliare ad altre, ma il loro URL le tradisce. Di solito hanno "vercel" o "development", oltre a domini molto rari (come .xyz o domini di libero utilizzo come blogspot).
  • Fate le vostre ricerche prima di andare online. Ad esempio, abbiamo verifiche e recensioni indipendenti su TrustPilot. Se il sito che vi chiede di collegare direttamente il vostro wallet non ha recensioni e non si preoccupa della verifica, probabilmente si tratta di un tentativo di truffa.
  • Salvate i siti ufficiali nei preferiti ed evitate di cadere nel gioco del motore di ricerca, che a volte può mostrare pagine fraudolente come "promozione" invece del sito ufficiale.
  • Disconnettere il wallet e rimuovere le autorizzazioni dopo aver testato una dApp.

Nessuno vi offrirà assistenza tramite messaggi diretti

Come abbiamo visto nel caso reale, uno dei nostri utenti ha creduto che qualcun altro facesse parte del team Smithii ed è riuscito a prosciugare i suoi fondi. Non accettate mai il supporto DM, soprattutto se non lo avete richiesto. Il nostro team non richiede di verificare il vostro wallet altrove e non vi chiederà le chiavi private o la vostra seed phrase.

Cosa fare se il vostro wallet Solana è stato compromesso?

Seguire queste pratiche di sicurezza in Solana impedirà a un malintenzionato di accedere ai vostri beni. Se notate strane attività nel vostro wallet, fate quanto segue:

  1. Non fatevi prendere dal panico e agite presto, potrebbe non essere troppo tardi per salvare i vostri fondi.
  2. Create un nuovo wallet e trasferite lì i vostri fondi. Non trasferite i fondi in portafogli vecchi o che potrebbero essere compromessi.
  3. Fate degli screenshot e documentate l'accaduto per denunciare il sito o la persona che vi ha sottratto i vostri beni.
  4. Eliminare il wallet compromesso, anche se è possibile annullare le autorizzazioni concesse, la cosa più sicura da fare è crearne uno nuovo.
  5. Analizzate cosa avete sbagliato e riflettete per evitare di cadere nello stesso inganno in futuro.

La comunità crittografica segnala costantemente furti e siti fraudolenti. Phantom, ad esempio, ha un elenco di dApp verificate e sicure in cui compare Smithii Tools. Si occupa anche di lock i siti segnalati dagli utenti. Se si entra in un sito truffaldino già segnalato da Phantom, un messaggio di avviso bloccherà l'accesso, come mostrato di seguito.

Avviso di Phantom quando si visita una pagina web danneggiata. Messaggio: Phantom ritiene che questo sito web sia dannoso e non sicuro da usare. Questo sito è stato segnalato come parte di un database gestito dalla comunità di siti web noti per le truffe e il phishing.

Conclusione sulle pratiche di sicurezza in Solana

Fate diventare queste raccomandazioni un'abitudine e non dimenticate mai le migliori pratiche di sicurezza di Solana e del Web3 in generale. Siete voi a occuparvi dei vostri beni e dell'accesso ai vostri conti, quindi prendete tutte le precauzioni possibili per evitare che vi prosciughino i fondi.

Non dimenticate di iscrivervi alla newsletter di Smithii per essere sempre aggiornati su tutte le ultime novità di Solana e di mettere tra i preferiti le nostre pagine per gestire i vostri progetti web3 in modo sicuro ed efficiente.

Superare la concorrenza?

Newsletter Unisciti a noi e ricevi settimanalmente le notizie sulla Blockchain specializzate per i creatori del web3.

Comunicateci il vostro interesse principale per darvi le migliori notizie!
PODIO PNG - Smithii

Quanto avete trovato utile questo contenuto?

Cliccate su una stella per valutarla!

Punteggio medio 0 / 5. Numero di voti: 0

Per ora, nessun voto. Sii il primo a valutare questo contenuto.

Visto che avete trovato utile questo contenuto...

Seguitemi sui social media!

Mi dispiace che questo contenuto non sia stato utile per te!

Permettetemi di migliorare questo contenuto!

Ditemi, come posso migliorare questo contenuto?

Lascia un commento

Smithii

© 2023 - 2026 Smithii Tutti i diritti riservati