#Web3SecurityGuide
دليل أمان Web3 كدليل شامل للمحافظ والمفاتيح والعقود والموافقات والتصيد الاحتيالي والاسترداد
أمان Web3 ليس أداة واحدة، بل مجموعة من العادات. يمكن لخطأ واحد في المفتاح أو الموافقة أو الرابط أن يستنزف المحفظة. يقدم هذا الدليل خطوات واضحة وأفضل الأمثلة للبقاء آمناً.
الركائز الأساسية
• المفتاح والعبارة الأولية • المحفظة والجهاز • الموافقة والعقد • الرابط والتصيد الاحتيالي • التحويل والتوقيع • الاسترداد والنسخ الاحتياطي • المراقبة والاستجابة
1. المفتاح والعبارة الأولية مع أفضل الأمثلة
المثال الأول، العبارة الأولية دون اتصال
اكتب عبارة أولية مكونة من 12 أو 24 كلمة على ورق أو لوحة فولاذية. لا تخزنها أبداً في السحابة أو تطبيق الملاحظات أو البريد الإلكتروني أو لقطة شاشة. احتفظ بنسختين في مكانين ماديين منفصلين. العبارة الأولية هي أساس جميع الأموال، وأي شخص يملكها لديه سيطرة كاملة.
المثال الثاني، محفظة أجهزة للمبالغ الكبيرة
استخدم محفظة أجهزة للأصول التي تتجاوز مبلغاً صغيراً. تحتفظ محفظة الأجهزة بالمفتاح الخاص داخل شريحة وتوقّع المعاملات دون اتصال. حتى إذا كان الكمبيوتر مصاباً ببرمجيات خبيثة، يبقى المفتاح آمناً. استخدم محفظة الأجهزة للخزينة والمحفظة الساخنة للاستخدام اليومي بمبالغ صغيرة.
المثال الثالث، عدم المشاركة
لن يطلب الدعم أبداً العبارة الأولية أو المفتاح الخاص أو كلمة المرور. أي شخص أو روبوت يطلب العبارة الأولية هو محتال. أغلق المحادثة واحظره.
2. المحفظة والجهاز مع أفضل الأمثلة
المثال الأول، جهاز نظيف
استخدم نظام تشغيل نظيفاً ومتصفحاً محدثاً وبرنامج مكافحة فيروسات وجداراً نارياً. لا تثبت برامج مقرصنة أو إضافات غير معروفة. يمكن لإضافة خبيثة واحدة قراءة الحافظة واستبدال العنوان.
المثال الثاني، ملف تعريف متصفح منفصل
أنشئ ملف تعريف متصفح منفصلاً لـ Web3 فقط، مع عدد قليل من الإضافات ومن دون إضافات عشوائية. استخدم ملف التعريف هذا للمحفظة وDeFi والتداول فقط.
المثال الثالث، القفل والقفل التلقائي
اضبط القفل التلقائي للمحفظة على مدة قصيرة مثل 5 دقائق. اقفل الكمبيوتر عند الابتعاد عنه. استخدم رمز PIN قوياً والقياسات الحيوية لمحفظة الأجهزة.
3. الموافقة والعقد مع أفضل الأمثلة
المثال الأول، أقل قدر من الموافقة
عندما يطلب dApp موافقة غير محدودة، غيّرها إلى مبلغ مخصص، مثل المبلغ المحدد الذي تحتاج إليه. تسمح الموافقة غير المحدودة للعقد بنقل جميع الرموز من ذلك النوع لاحقاً إذا تعرض العقد للاختراق.
المثال الثاني، إلغاء الموافقات القديمة
راجع الموافقات أسبوعياً وألغِ غير المستخدمة عبر مدير الموافقات. تُعد الموافقات القديمة للعقود المهجورة من أكثر مسارات الاستنزاف شيوعاً.
المثال الثالث، اقرأ العقد قبل التوقيع
تحقق من عنوان العقد على المستكشف، وتحقق مما إذا كان موثقاً، وافحص اسم الدالة. إذا كانت الدالة transfer أو transferFrom أو setApprovalForAll ولم تكن تتوقعها، فارفضها. لا توقّع بشكل أعمى.
4. الرابط والتصيد الاحتيالي مع أفضل الأمثلة
المثال الأول، وضع المواقع الحقيقية في الإشارات المرجعية
ضع المواقع الرسمية في الإشارات المرجعية واستخدم الإشارات المرجعية فقط. يستخدم التصيد الاحتيالي عنوان URL مشابهاً مع تغيير حرف واحد. غالباً ما تقود إعلانات نتائج البحث إلى مواقع مزيفة.
المثال الثاني، لا تنقر على روابط توزيعات مجانية من الرسائل الخاصة
رسالة خاصة تحتوي على رابط لتوزيع مجاني هي احتيال تقريباً دائماً. سيكون التوزيع الحقيقي في قناة الإعلانات الرسمية، ولن يطلب العبارة الأولية أو المفتاح الخاص.
المثال الثالث، تحقق من النطاق والعقد
قبل الاتصال، تحقق من تهجئة النطاق وhttps وعنوان العقد من الوثائق الرسمية والمستكشف. إذا طلب الموقع العبارة الأولية للمطالبة، فأغلقه.
5. التحويل والتوقيع مع أفضل الأمثلة
المثال الأول، اختبار صغير أولاً
بالنسبة إلى التحويلات الكبيرة، أرسل مبلغاً تجريبياً صغيراً أولاً، مثل 1 بالمئة، وتأكد من استلامه، ثم أرسل الباقي. يكشف ذلك عن السلسلة الخاطئة والعنوان الخاطئ واستبدال عنوان الحافظة.
المثال الثاني، تحقق من العنوان
انسخ العنوان وتحقق من أول 4 أحرف وآخر 4 أحرف، وتحقق من السلسلة. استخدم دفتر العناوين وENS واحفظ العناوين الموثوقة. يمكن للبرمجيات الخبيثة استبدال عنوان الحافظة.
المثال الثالث، ما تراه هو ما توقّعه
استخدم محفظة تعرض تفاصيل التوقيع بوضوح. بالنسبة إلى EIP 712 وPermit وPermit2، اقرأ الرمز المميز والمنفق والمبلغ ومدة الصلاحية. إذا كان المبلغ هو الحد الأقصى أو كانت مدة الصلاحية طويلة بينما كنت تتوقع مبلغاً صغيراً، فارفض.
6. الاسترداد والنسخ الاحتياطي مع أفضل الأمثلة
المثال الأول، نسخة احتياطية فولاذية
يمكن أن يحترق الورق أو يبتل. تقاوم اللوحة الفولاذية الحريق والماء. خزّن اللوحة الفولاذية في خزنة أو خزينة مصرفية. لا تخزن العبارة الأولية أبداً في السحابة أو مدير كلمات المرور.
المثال الثاني، الاسترداد الاجتماعي والتوقيع المتعدد
بالنسبة إلى خزينة كبيرة، استخدم توقيعاً متعدد الأطراف مثل 2 من 3 أو 3 من 5. لا يؤدي فقدان مفتاح واحد إلى فقدان الأموال. يتيح الاسترداد الاجتماعي للأوصياء الموثوقين المساعدة في الاسترداد دون مشاركة العبارة الأولية.
المثال الثالث، خطة الميراث
اكتب دليلاً واضحاً للاسترداد للعائلة وخزّنه لدى محامٍ أو في ظرف مختوم. ضمّن موقع المحفظة وموقع العبارة الأولية والخطوات، لكن لا تضع العبارة الأولية أبداً في المكان نفسه مع الدليل.
7. المراقبة والاستجابة مع أفضل الأمثلة
المثال الأول، تنبيهات فورية
اضبط تنبيهات لأي تحويل صادر وأي موافقة وأي تحرك كبير في السعر. إذا رأيت موافقة أو تحويلاً غير معروف، فألغِ الموافقة وانقل الأموال بسرعة إلى محفظة جديدة.
المثال الثاني، محفظة جديدة جاهزة
احتفظ بمحفظة أجهزة جديدة واحدة بعبارة أولية دون اتصال ومن دون موافقات. إذا تعرضت المحفظة الرئيسية للاختراق، يمكنك نقل الأموال المتبقية بسرعة إلى المحفظة الجديدة.
المثال الثالث، خطوات الحادثة
إذا حدث استنزاف، فألغِ جميع الموافقات، وانقل الأموال المتبقية إلى محفظة جديدة، وافحص الجهاز بحثاً عن برمجيات خبيثة، وغيّر كلمات المرور، وأبلغ عن نطاق التصيد الاحتيالي.
قائمة تحقق سريعة لكل تداول
• العبارة الأولية دون اتصال ولم تتم مشاركتها أبداً
• محفظة أجهزة للخزينة ومحفظة ساخنة للمبالغ الصغيرة
• جهاز نظيف وملف تعريف متصفح منفصل
• موافقات محدودة وإلغاؤها أسبوعياً
• وضع المواقع الحقيقية في الإشارات المرجعية وعدم النقر على توزيعات مجانية من الرسائل الخاصة
• تحويل تجريبي صغير أولاً والتحقق من العنوان
• قراءة تفاصيل التوقيع ورفض Permit بالحد الأقصى عند عدم الحاجة إليه
• نسخة احتياطية فولاذية وتوقيع متعدد للأموال الكبيرة
• التنبيهات مفعلة ومحفظة جديدة جاهزة
بشكل عام، أمان Web3 هو عادات بالإضافة إلى أدوات. يوفر المفتاح دون اتصال بالإضافة إلى محفظة الأجهزة وأقل قدر من الموافقات والإشارات المرجعية والاختبار الصغير والتوقيع الواضح والنسخة الاحتياطية الفولاذية والتوقيع المتعدد والتنبيهات دفاعاً قوياً ضد التصيد الاحتيالي والاستنزاف ومخاطر العقود.
#MyQixiTradingShare
#我的七夕交易分享
دليل أمان Web3 كدليل شامل للمحافظ والمفاتيح والعقود والموافقات والتصيد الاحتيالي والاسترداد
أمان Web3 ليس أداة واحدة، بل مجموعة من العادات. يمكن لخطأ واحد في المفتاح أو الموافقة أو الرابط أن يستنزف المحفظة. يقدم هذا الدليل خطوات واضحة وأفضل الأمثلة للبقاء آمناً.
الركائز الأساسية
• المفتاح والعبارة الأولية • المحفظة والجهاز • الموافقة والعقد • الرابط والتصيد الاحتيالي • التحويل والتوقيع • الاسترداد والنسخ الاحتياطي • المراقبة والاستجابة
1. المفتاح والعبارة الأولية مع أفضل الأمثلة
المثال الأول، العبارة الأولية دون اتصال
اكتب عبارة أولية مكونة من 12 أو 24 كلمة على ورق أو لوحة فولاذية. لا تخزنها أبداً في السحابة أو تطبيق الملاحظات أو البريد الإلكتروني أو لقطة شاشة. احتفظ بنسختين في مكانين ماديين منفصلين. العبارة الأولية هي أساس جميع الأموال، وأي شخص يملكها لديه سيطرة كاملة.
المثال الثاني، محفظة أجهزة للمبالغ الكبيرة
استخدم محفظة أجهزة للأصول التي تتجاوز مبلغاً صغيراً. تحتفظ محفظة الأجهزة بالمفتاح الخاص داخل شريحة وتوقّع المعاملات دون اتصال. حتى إذا كان الكمبيوتر مصاباً ببرمجيات خبيثة، يبقى المفتاح آمناً. استخدم محفظة الأجهزة للخزينة والمحفظة الساخنة للاستخدام اليومي بمبالغ صغيرة.
المثال الثالث، عدم المشاركة
لن يطلب الدعم أبداً العبارة الأولية أو المفتاح الخاص أو كلمة المرور. أي شخص أو روبوت يطلب العبارة الأولية هو محتال. أغلق المحادثة واحظره.
2. المحفظة والجهاز مع أفضل الأمثلة
المثال الأول، جهاز نظيف
استخدم نظام تشغيل نظيفاً ومتصفحاً محدثاً وبرنامج مكافحة فيروسات وجداراً نارياً. لا تثبت برامج مقرصنة أو إضافات غير معروفة. يمكن لإضافة خبيثة واحدة قراءة الحافظة واستبدال العنوان.
المثال الثاني، ملف تعريف متصفح منفصل
أنشئ ملف تعريف متصفح منفصلاً لـ Web3 فقط، مع عدد قليل من الإضافات ومن دون إضافات عشوائية. استخدم ملف التعريف هذا للمحفظة وDeFi والتداول فقط.
المثال الثالث، القفل والقفل التلقائي
اضبط القفل التلقائي للمحفظة على مدة قصيرة مثل 5 دقائق. اقفل الكمبيوتر عند الابتعاد عنه. استخدم رمز PIN قوياً والقياسات الحيوية لمحفظة الأجهزة.
3. الموافقة والعقد مع أفضل الأمثلة
المثال الأول، أقل قدر من الموافقة
عندما يطلب dApp موافقة غير محدودة، غيّرها إلى مبلغ مخصص، مثل المبلغ المحدد الذي تحتاج إليه. تسمح الموافقة غير المحدودة للعقد بنقل جميع الرموز من ذلك النوع لاحقاً إذا تعرض العقد للاختراق.
المثال الثاني، إلغاء الموافقات القديمة
راجع الموافقات أسبوعياً وألغِ غير المستخدمة عبر مدير الموافقات. تُعد الموافقات القديمة للعقود المهجورة من أكثر مسارات الاستنزاف شيوعاً.
المثال الثالث، اقرأ العقد قبل التوقيع
تحقق من عنوان العقد على المستكشف، وتحقق مما إذا كان موثقاً، وافحص اسم الدالة. إذا كانت الدالة transfer أو transferFrom أو setApprovalForAll ولم تكن تتوقعها، فارفضها. لا توقّع بشكل أعمى.
4. الرابط والتصيد الاحتيالي مع أفضل الأمثلة
المثال الأول، وضع المواقع الحقيقية في الإشارات المرجعية
ضع المواقع الرسمية في الإشارات المرجعية واستخدم الإشارات المرجعية فقط. يستخدم التصيد الاحتيالي عنوان URL مشابهاً مع تغيير حرف واحد. غالباً ما تقود إعلانات نتائج البحث إلى مواقع مزيفة.
المثال الثاني، لا تنقر على روابط توزيعات مجانية من الرسائل الخاصة
رسالة خاصة تحتوي على رابط لتوزيع مجاني هي احتيال تقريباً دائماً. سيكون التوزيع الحقيقي في قناة الإعلانات الرسمية، ولن يطلب العبارة الأولية أو المفتاح الخاص.
المثال الثالث، تحقق من النطاق والعقد
قبل الاتصال، تحقق من تهجئة النطاق وhttps وعنوان العقد من الوثائق الرسمية والمستكشف. إذا طلب الموقع العبارة الأولية للمطالبة، فأغلقه.
5. التحويل والتوقيع مع أفضل الأمثلة
المثال الأول، اختبار صغير أولاً
بالنسبة إلى التحويلات الكبيرة، أرسل مبلغاً تجريبياً صغيراً أولاً، مثل 1 بالمئة، وتأكد من استلامه، ثم أرسل الباقي. يكشف ذلك عن السلسلة الخاطئة والعنوان الخاطئ واستبدال عنوان الحافظة.
المثال الثاني، تحقق من العنوان
انسخ العنوان وتحقق من أول 4 أحرف وآخر 4 أحرف، وتحقق من السلسلة. استخدم دفتر العناوين وENS واحفظ العناوين الموثوقة. يمكن للبرمجيات الخبيثة استبدال عنوان الحافظة.
المثال الثالث، ما تراه هو ما توقّعه
استخدم محفظة تعرض تفاصيل التوقيع بوضوح. بالنسبة إلى EIP 712 وPermit وPermit2، اقرأ الرمز المميز والمنفق والمبلغ ومدة الصلاحية. إذا كان المبلغ هو الحد الأقصى أو كانت مدة الصلاحية طويلة بينما كنت تتوقع مبلغاً صغيراً، فارفض.
6. الاسترداد والنسخ الاحتياطي مع أفضل الأمثلة
المثال الأول، نسخة احتياطية فولاذية
يمكن أن يحترق الورق أو يبتل. تقاوم اللوحة الفولاذية الحريق والماء. خزّن اللوحة الفولاذية في خزنة أو خزينة مصرفية. لا تخزن العبارة الأولية أبداً في السحابة أو مدير كلمات المرور.
المثال الثاني، الاسترداد الاجتماعي والتوقيع المتعدد
بالنسبة إلى خزينة كبيرة، استخدم توقيعاً متعدد الأطراف مثل 2 من 3 أو 3 من 5. لا يؤدي فقدان مفتاح واحد إلى فقدان الأموال. يتيح الاسترداد الاجتماعي للأوصياء الموثوقين المساعدة في الاسترداد دون مشاركة العبارة الأولية.
المثال الثالث، خطة الميراث
اكتب دليلاً واضحاً للاسترداد للعائلة وخزّنه لدى محامٍ أو في ظرف مختوم. ضمّن موقع المحفظة وموقع العبارة الأولية والخطوات، لكن لا تضع العبارة الأولية أبداً في المكان نفسه مع الدليل.
7. المراقبة والاستجابة مع أفضل الأمثلة
المثال الأول، تنبيهات فورية
اضبط تنبيهات لأي تحويل صادر وأي موافقة وأي تحرك كبير في السعر. إذا رأيت موافقة أو تحويلاً غير معروف، فألغِ الموافقة وانقل الأموال بسرعة إلى محفظة جديدة.
المثال الثاني، محفظة جديدة جاهزة
احتفظ بمحفظة أجهزة جديدة واحدة بعبارة أولية دون اتصال ومن دون موافقات. إذا تعرضت المحفظة الرئيسية للاختراق، يمكنك نقل الأموال المتبقية بسرعة إلى المحفظة الجديدة.
المثال الثالث، خطوات الحادثة
إذا حدث استنزاف، فألغِ جميع الموافقات، وانقل الأموال المتبقية إلى محفظة جديدة، وافحص الجهاز بحثاً عن برمجيات خبيثة، وغيّر كلمات المرور، وأبلغ عن نطاق التصيد الاحتيالي.
قائمة تحقق سريعة لكل تداول
• العبارة الأولية دون اتصال ولم تتم مشاركتها أبداً
• محفظة أجهزة للخزينة ومحفظة ساخنة للمبالغ الصغيرة
• جهاز نظيف وملف تعريف متصفح منفصل
• موافقات محدودة وإلغاؤها أسبوعياً
• وضع المواقع الحقيقية في الإشارات المرجعية وعدم النقر على توزيعات مجانية من الرسائل الخاصة
• تحويل تجريبي صغير أولاً والتحقق من العنوان
• قراءة تفاصيل التوقيع ورفض Permit بالحد الأقصى عند عدم الحاجة إليه
• نسخة احتياطية فولاذية وتوقيع متعدد للأموال الكبيرة
• التنبيهات مفعلة ومحفظة جديدة جاهزة
بشكل عام، أمان Web3 هو عادات بالإضافة إلى أدوات. يوفر المفتاح دون اتصال بالإضافة إلى محفظة الأجهزة وأقل قدر من الموافقات والإشارات المرجعية والاختبار الصغير والتوقيع الواضح والنسخة الاحتياطية الفولاذية والتوقيع المتعدد والتنبيهات دفاعاً قوياً ضد التصيد الاحتيالي والاستنزاف ومخاطر العقود.
#MyQixiTradingShare
#我的七夕交易分享




