정교한 해킹으로 자산을 잃는 사람은 거의 없습니다. 손실은 몇 가지 유형에서 나오고, 그 모두를 지식이 아니라 습관으로 막을 수 있습니다.
1. 시드 구문을 넘겨주기
채팅에서 아주 친절한 누군가가 「지갑을 검증하자」, 「동기화하자」, 「복구하자」면서 어떤 페이지에 시드 구문 이나 비밀키를 입력하게 합니다.
정당한 상대는 그것을 필요로 하지 않습니다. 저희도 마찬가지입니다 — 받을 수조차 없습니다. 다른 사람의 지시가 시드 구문을 입력하는 이유가 되는 상황은, 단 하나도 없습니다.
시드 구문을 입력하는 곳은 한 군데뿐입니다. 주소를 직접 입력해 들어간 사이트에서, 연결 버튼을 눌러 당신이 직접 연 가져오기 양식. 그 밖에는 어디에도 아닙니다 — 고객지원도, 채팅도, 작품 안의 어떤 페이지도 아닙니다.
2. 그럴듯한 복제 사이트
이곳과 똑같이 생긴 페이지가, 한 글자만 다른 주소에 있습니다. 거기에 입력한 모든 것은 다른 사람에게 갑니다.
이 사이트는 zoide.io이고, 그 문서는 docs.zoide.io입니다. 주소는 직접 입력하거나 자신의 즐겨찾기를
쓰세요. 다이렉트 메시지의 링크로 마켓플레이스에 들어가지 마세요.
진짜 사이트에서 연결은 이 버튼 하나뿐입니다.
3. 읽지 않은 것에 서명하기
서명은 특정 동작을 승인합니다. 어떤 페이지는, 실제 효과가 「당신이 가진 것을 넘기는 것」인 무언가에 서명을 요구할 수도 있습니다.
당신이 시작한 동작이 아니라면 서명하지 마세요. 취소하고, 사이트에서 직접 다시 들어가세요.
이것을 확인 가능하게 만드는 규칙 두 가지:
- 비밀번호 입력창은 서명이 일어나는 무언가를 당신이 누른 다음에만 나타납니다. 링크를 열었기 때문에 도착하는 요청, 또는 저절로 나타나는 요청은 저희 것이 아닙니다.
- 지갑이 보여주는 금액과 목적지를 읽고, 당신이 동의한 것과 다르면 멈추세요. 체인에서 일어나는 일에 각 동작이 무엇을 보여줘야 하는지 정리되어 있습니다.
4. 위조품을 사기
누구나 무엇이든 복제해 새기고 원하는 이름을 붙일 수 있습니다.
컬렉션과 그 작성자를 Zoide에서 직접 확인하세요. 누군가가 해주는 설명이 아니라요. 출처 증명이 그 표식이 무엇을 증명하고 무엇을 증명하지 않는지 설명합니다 — 그리고 표식이 없다는 사실 자체는, 어떤 작품을 신뢰할 이유가 결코 되지 않습니다.
5. 「보장된 수익」
고정 수익, 「두 배」, 수집품에서의 무위험 이익을 약속하는 사람은 존재하지 않는 것을 설명하고 있습니다. Zoide에는 수익도, 스테이킹도, 약속된 수익률도 없습니다. 이곳의 가격은 0이 될 수도 있습니다.
저희 이름으로 그 반대를 말하는 사람은 저희가 아닙니다.
6. 지갑이 들어 있는 브라우저에 무엇을 설치하는가
당신의 지갑은 이 브라우저 안에 있습니다. 당신이 방문하는 사이트에 접근 권한을 준 확장 프로그램은 이 사이트가 저장하는 것을 읽을 수 있습니다. 암호화된 지갑까지 포함해서요 — 그리고 그다음에는 오프라인에서, 당신이 눈치채지 못하는 사이, 시간을 들여 비밀번호를 하나씩 시도할 수 있습니다.
- 확장 프로그램은 적게 유지하고, 필요를 설명할 수 없는 것은 두지 마세요.
- 브라우저 콘솔에 코드를 붙여넣는 일은 절대 하지 마세요. 누군가 그것으로 무언가를 「진단」해준다고 말했더라도요. 저희의 어떤 고객지원도, 어떤 안내문도, 어떤 페이지도 그렇게 요구하지 않습니다.
- 지갑이 잠금 해제된 상태에서 화면을 공유하지 마세요.
Zoide가 당신에게 말을 거는 방식, 그리고 아닌 방식
위의 모든 경고를 실제로 쓸 수 있게 만들어주는 부분입니다.
- Zoide가 먼저 연락하는 일은 없습니다. Zoide에는 개인 메시지가 없습니다 — 채팅은 공개된 방 하나뿐이고, 그 밖에는 없습니다. 「Zoide에서 왔다」며 개인적으로 말을 걸어오는 사람은 Zoide가 아닙니다.
- 모든 알림은 사이트 안, 종 아이콘에 나타납니다. 메일이나 푸시로 무언가 도착했는데 당신이 직접 사이트를 열었을 때 거기에 없다면, 저희 것이 아닙니다.
- 누군가 보내준 링크로 결제나 완료가 이루어지는 일은 없습니다. 구독, 갱신, 민팅, 구매, 수락된 오퍼의 완료는 모두 사이트 안의 버튼에서 일어납니다.
- 사용자 이름과 소개글은 아무것도 증명하지 않습니다. 누구나 원하는 이름을 쓸 수 있고, 소개글에 여기서 일한다고 적을 수 있습니다.
그리고 사기꾼들이 당신이 모르기를 기대하는 부분:
저희도 아무것도 되돌릴 수 없습니다. 잘못된 주소로 보낸 전송도, 구매도, 취소한 등록도요. 저희가 당신의 키를 복구할 수 없게 만드는 바로 그 성질이, 당신의 거래를 되돌릴 수 없게도 만듭니다. 무언가를 「되돌려」, 「복구」, 「환불」해주겠다고 제안하는 사람은, 무엇을 자칭하든 도둑입니다.
기기가 손상되었다고 생각된다면
비밀번호를 바꾸는 것만으로는 충분하지 않습니다. 누군가 이미 암호화된 지갑이나 시드 구문을 복사해 갔다면, 당신이 더 이상 쓰지 않는 그 비밀번호로 계속 작업할 수 있습니다.
신뢰할 수 있는 기기에서 새 지갑을 만들고, 작품과 자금을 그쪽으로 옮기세요. 이전 지갑은 공개된 것으로 취급하세요.
2분 체크리스트
- 지갑을 백업하고 비밀번호는 따로 보관하세요 — 같은 폴더도 아니고, 내보낸 파일을 보낸 것과 같은 메일도 아닙니다. 방법.
- 긴 비밀번호를 쓰세요: 한 단어가 아니라 여러 단어로. 유출된 백업과 「남의 지갑이 되는 것」 사이에 있는 유일한 것입니다.
- 처음 보내는 주소라면 먼저 소액을 보내세요.
- 작품을 보낼 때는 「오디널 주소」를 물어보세요. 그냥 「주소」로는 부족합니다 — 둘은 겉보기로 똑같습니다.
- 실패한 것처럼 보이는 동작을 반복하기 전에 잔액을 확인하세요.
관련
- 키, 시드 구문, 비밀번호
- 브라우저 데이터를 지웠습니다
- 쿠키 정책 — 기기에 저장되는 것, 그리고 제3자와의 유일한 연결