Migliori pratiche di sicurezza in Solana: rimanete al sicuro con questi consigli
Immaginate di controllare un giorno il vostro wallet, il luogo in cui avete diversi beni digitali, e di scoprire che non ci sono più. Non si tratta di un errore di connessione o di visualizzazione; in realtà, qualcuno è entrato nelle vostre password e ha preso tutto.
È una situazione che ci terrorizza tutti. Nessuno vuole vivere questa situazione, perché il Web3 ci dà libertà e infiniti vantaggi, ma ci espone anche. Ecco perché è necessario conoscere le pratiche di sicurezza di Solana per tenersi al sicuro (e questa situazione rimane una mera ipotesi).
In questo articolo esamineremo i consigli da seguire per mantenere al sicuro il vostro portafoglio Solana .
Esempio con un caso di sicurezza reale
Noi di Smithii ci impegniamo sempre per la sicurezza dei nostri utenti, ma questo non impedisce ai malintenzionati di cercare di approfittarne. Di recente, uno dei nostri utenti è stato ingannato con i suoi SOL .
Abbiamo scoperto che ci siamo imbattuti in un forum su Reddit in cui viene esposto il caso di una persona che è stata prosciugata di 2,9 SOL per aver utilizzato il nostro launchpad. Seguendo la linea degli eventi, questo utente:
- Ha creato con successo un token il nostro strumento per Solana.
- Sono sorte alcune domande e si è unito al Discord ufficiale per cercare le risposte.
- Ha caricato il suo wallet con 2,8 SOL e, 10 minuti dopo, era sparito.
- Ha contattato il "nostro leader tecnologico" per esporre il suo caso e gli ha consigliato di addebitare lo stesso importo sul suo wallet per rimediare.
- Ha pubblicato il caso su Reddit.
Gli abbiamo immediatamente consigliato di creare un ticket sul nostro unico server Discord ufficiale per discutere del suo caso. Lo ha fatto e si è scoperto che una persona ha finto di far parte del nostro team. L'utente ha ricevuto indicazioni dal Smithiileader tecnologico Smithii" e gli ha chiesto di verificare il suo wallet su un altro sito.
Che cosa è successo? Gli ha dato accesso al wallet e ha prosciugato le attività che aveva. Inoltre, le ha consigliato di caricare altri SOL per conservare anche quelli.
Il nostro team di assistenza ha bannato il truffatore e gli ha spiegato la situazione relativa alla sicurezza; inoltre, gli ha concesso l'accesso PRO per un giorno affinché potesse ricreare il proprio token pagare le commissioni della nostra dApp. Lo riferisce lo stesso utente in un aggiornamento su Reddit riguardante il suo caso di truffa.
Questa situazione, anche se sembra ovvio che si tratti di una truffa se analizzata in questo modo, è più frequente di quanto sembri. Ecco perché è necessario seguire le pratiche di sicurezza in Solana e in qualsiasi altro ecosistema blockchain e Web3. Certo, ci sono più opportunità e libertà, ma questo ci espone anche a certi rischi.
Pratiche di sicurezza in Solana: cosa fare per evitare un brutto momento?
Per rimanere al sicuro nell'ecosistema Solana (e nel web3 in generale), vi consigliamo di seguire questi consigli. Anzi, dovreste farne una pratica standard.

Scrivete la vostra frase-seme su carta e non condividetela.
La Seed Phrase è una chiave unica di 12-24 parole casuali che viene generata al momento della creazione del wallet. Avere accesso a questa chiave significa controllare l'intero wallet, quindi è meglio conservarla su carta e tenerla nascosta. Non portatela con voi e non esponetela a occhio nudo, ma conservatela in un luogo assolutamente sicuro.
Salvare la frase iniziale in formato digitale è una cattiva idea, poiché i sistemi operativi e i servizi di archiviazione possono essere violati in vari modi.
E ricordate che solo voi dovete avere la Seed Phrase e nessun altro. Né gli editori, né le promozioni, né gli airdrop o altre piattaforme devono conoscere queste informazioni per garantire un risultato.
Utilizzare più di un wallet
I migliori portafogli Solana consentono di creare diversi portafogli e di gestirli con lo stesso account. Si consiglia di avere un wallet per conservare le proprie attività (se è un wallet freddo, tanto meglio), uno per le piccole transazioni quotidiane e uno per la connessione alle piattaforme o per i test.
Se utilizzate un solo wallet per tutto, collegarvi a un sito falso o cadere nel phishing vi esporrà completamente e potreste perdere tutto. Collegate invece un wallet vuoto su dApp dubbie e testate una piccola quantità di beni.
Nel caso in cui il wallet venga compromesso, è sufficiente eliminarlo e crearne uno nuovo, senza esporre gli altri ed essere privati di tutti i gettoni.
Volete passare a un altro livello? Utilizzate due browser diversi e in ognuno di essi create un wallet con una Seed Phrase. Tuttavia, la connessione di un wallet a una dApp non fornisce l'accesso agli altri portafogli connessi, ma questo è un modo infallibile per dividere i vostri conti.
Cold Wallet, l'ultima barriera di sicurezza
Un wallet freddo è un tipo di wallet che mantiene le chiavi private scollegate da Internet. Si tratta di un hardware o di un dispositivo che custodisce le vostre risorse e che potete trasferire solo quando lo utilizzate. Ciò significa che non c'è modo che qualcun altro possa accedere al vostro wallet da remoto.
D'altra parte, si tratta di un metodo talmente robusto da "ostacolare" l'autorizzazione delle transazioni, quindi utilizzarlo come wallet quotidiano non è una buona idea. Inoltre, c'è il rischio di perdere il dispositivo fisico o la frase di recupero con tutti i vostri beni all'interno.
Controllare le piattaforme prima di collegarsi
L'autorizzazione comune che confermate quando effettuate una transazione o vi collegate a una dApp può contenere istruzioni o permessi per trasferire fondi senza il vostro consenso.
A volte, le piattaforme fraudolente non attivano le istruzioni all'istante, ma aspettano che abbiate una certa quantità di beni per farvi sentire più sicuri. Per evitare di cadere in questo tipo di truffe, vi consigliamo di seguire questi consigli di verifica per rimanere al sicuro su Solana:
- Controllate l'URL della piattaforma: ci sono piattaforme speculari che dovrebbero assomigliare ad altre, ma il loro URL le tradisce. Di solito hanno "vercel" o "development", oltre a domini molto rari (come .xyz o domini di libero utilizzo come blogspot).
- Fate le vostre ricerche prima di andare online. Ad esempio, abbiamo verifiche e recensioni indipendenti su TrustPilot. Se il sito che vi chiede di collegare direttamente il vostro wallet non ha recensioni e non si preoccupa della verifica, probabilmente si tratta di un tentativo di truffa.
- Salvate i siti ufficiali nei preferiti ed evitate di cadere nel gioco del motore di ricerca, che a volte può mostrare pagine fraudolente come "promozione" invece del sito ufficiale.
- Disconnettere il wallet e rimuovere le autorizzazioni dopo aver testato una dApp.
Nessuno vi offrirà assistenza tramite messaggi diretti
Come abbiamo visto nel caso reale, uno dei nostri utenti ha creduto che qualcun altro facesse parte del team Smithii ed è riuscito a prosciugare i suoi fondi. Non accettate mai il supporto DM, soprattutto se non lo avete richiesto. Il nostro team non richiede di verificare il vostro wallet altrove e non vi chiederà le chiavi private o la vostra seed phrase.
Cosa fare se il vostro wallet Solana è stato compromesso?
Seguire queste pratiche di sicurezza in Solana impedirà a un malintenzionato di accedere ai vostri beni. Se notate strane attività nel vostro wallet, fate quanto segue:
- Non fatevi prendere dal panico e agite presto, potrebbe non essere troppo tardi per salvare i vostri fondi.
- Create un nuovo wallet e trasferite lì i vostri fondi. Non trasferite i fondi in portafogli vecchi o che potrebbero essere compromessi.
- Fate degli screenshot e documentate l'accaduto per denunciare il sito o la persona che vi ha sottratto i vostri beni.
- Eliminare il wallet compromesso, anche se è possibile annullare le autorizzazioni concesse, la cosa più sicura da fare è crearne uno nuovo.
- Analizzate cosa avete sbagliato e riflettete per evitare di cadere nello stesso inganno in futuro.
La comunità crittografica segnala costantemente furti e siti fraudolenti. Phantom, ad esempio, ha un elenco di dApp verificate e sicure in cui compare Smithii Tools. Si occupa anche di lock i siti segnalati dagli utenti. Se si entra in un sito truffaldino già segnalato da Phantom, un messaggio di avviso bloccherà l'accesso, come mostrato di seguito.

Conclusione sulle pratiche di sicurezza in Solana
Fate diventare queste raccomandazioni un'abitudine e non dimenticate mai le migliori pratiche di sicurezza di Solana e del Web3 in generale. Siete voi a occuparvi dei vostri beni e dell'accesso ai vostri conti, quindi prendete tutte le precauzioni possibili per evitare che vi prosciughino i fondi.
Non dimenticate di iscrivervi alla newsletter di Smithii per essere sempre aggiornati su tutte le ultime novità di Solana e di mettere tra i preferiti le nostre pagine per gestire i vostri progetti web3 in modo sicuro ed efficiente.
Superare la concorrenza?
Newsletter Unisciti a noi e ricevi settimanalmente le notizie sulla Blockchain specializzate per i creatori del web3.


CEO e co-fondatore Smithii. Costruisco su Solana dal 2021 e condivido con passione la mia esperienza sui progetti Solana . Fondatore di Lince e RECC, che portano le attività del mondo reale a Solana.

