ক্রিপ্টোকারেন্সি ইন্ডাস্ট্রিতে অধিকাংশ গুরুত্বপূর্ণ নিরাপত্তা ঘটনা এবং এর ফলে হওয়া আর্থিক ক্ষতি প্রযুক্তিগত দুর্বলতা থেকে নয়, বরং প্রতিরোধযোগ্য স্ক্যাম থেকে ঘটে। এই আর্টিকেলটি সবচেয়ে সাধারণ নিরাপত্তা ঝুঁকি তুলে ধরে এবং ব্যবহারকারীদের সম্ভাব্য হুমকি শনাক্ত করার জ্ঞান দেয়, পাশাপাশি তাদের অ্যাসেট কার্যকরভাবে সুরক্ষিত রাখতে ব্যবহারিক স্ট্র্যাটেজি প্রদান করে।
আপনার কাছে ইতোমধ্যেই ক্রিপ্টো অ্যাসেট থাকলেও এবং সেগুলো ব্লকচেইন ওয়ালেটে সংরক্ষণ করলেও ঝুঁকি থেকে যায়। এই ঝুঁকিগুলোকে অভ্যন্তরীণ ঝুঁকি—যা প্রজেক্টের ভেতরের সমস্যার কারণে হয়, যেমন টিমের ম্যানিপুলেশন বা কন্ট্রাক্টের ত্রুটি—এবং বাহ্যিক ঝুঁকি—যেমন হ্যাকার আক্রমণ—এই দুই ভাগে ভাগ করা যায়। উল্লেখযোগ্যভাবে, অভ্যন্তরীণ ত্রুটি কখনও কখনও বাহ্যিক ঝুঁকিকে আরও বাড়িয়ে দিতে পারে। উদাহরণস্বরূপ, কন্ট্রাক্টের কোনো দুর্বলতা হ্যাকাররা কাজে লাগাতে পারে। যথাযথ সতর্কতা না নিলে, এসব ঝুঁকির ফলে হঠাৎ করে এবং সম্পূর্ণভাবে ফান্ড হারিয়ে যেতে পারে।
অনেক টোকেন বা প্রোটোকল স্মার্ট কন্ট্রাক্টে, গুরুত্বপূর্ণ প্যারামিটার বা লজিক এখনও একজন “মালিক,” “মাল্টি-সিগনেচার,” বা “অ্যাডমিনিস্ট্রেটর ভূমিকা” দ্বারা পরিবর্তন করা যেতে পারে। এই অনুমতিগুলো মূলত কন্ট্রাক্ট মেইনটেন্যান্সের জন্য (যেমন বাগ ফিক্স) নির্ধারিত। তবে অপব্যবহার হলে, টিম ট্রেডিং নিয়ম পরিবর্তন করতে পারে, লিকুইডিটি উত্তোলন করতে পারে, সীমাহীন টোকেন মিন্ট করতে পারে, বা ট্যাক্স রেট বাড়াতে পারে। এ ধরনের পদক্ষেপ অ্যাসেটের মূল্য ম্যানিপুলেট করতে পারে, দ্রুত হোল্ডিংসের মূল্য কমিয়ে দিতে পারে, বা এমনকি সম্পূর্ণভাবে শূন্য করে দিতে পারে।
নিজেকে কীভাবে সুরক্ষিত রাখবেন
A. বিনিয়োগের আগে ডিউ ডিলিজেন্স ফান্ড কমিট করার আগে স্মার্ট কন্ট্রাক্টটি সতর্কভাবে পর্যালোচনা করুন। নিচের বিষয়গুলোর প্রতি বিশেষ নজর দিন।
আপগ্রেডযোগ্যতা: কন্ট্রাক্ট আপগ্রেড করা গেলে, টিম যেকোনো সময় কোড পরিবর্তন করতে পারে, যা অনিশ্চয়তা তৈরি করে।
ওনারশিপ & গভর্ন্যান্স: ওনারশিপ পরিত্যাগ করা হয়েছে কি না বা কমিউনিটিতে ট্রান্সফার করা হয়েছে কি না চেক করুন।
টাইমলক: নিশ্চিত করুন যে যেকোনো পরিবর্তনের জন্য একটি বিলম্ব (যেমন, কমপক্ষে 24 ঘণ্টা) প্রয়োজন, যাতে কমিউনিটির প্রতিক্রিয়া জানানোর সময় থাকে।
Liquidity pool (LP) সিকিউরিটি: LP টাইম-লক করা আছে কি না নিশ্চিত করুন, যাতে ইচ্ছামতো উত্তোলন করা না যায়; LP টোকেন বার্ন করা হয়েছে কি না বা বিশ্বস্ত কাস্টডিতে রাখা আছে কি না চেক করুন।
বি. চলমান মনিটরিং
অ্যাসেট ধরে রাখার সময়, নিয়মিতভাবে কন্ট্রাক্টের অনুমতির পরিবর্তনগুলো পর্যালোচনা করুন এবং কর্তৃত্বের আপগ্রেড বা হস্তান্তরের নোটিফিকেশনে সাবস্ক্রাইব করুন। উদাহরণস্বরূপ, প্রোটোকলের লিকুইডিটি এবং TVL (মোট ভ্যালু লকড) ট্র্যাক করতে ডেফিলামা ব্যবহার করুন। একইভাবে, ইউজাররা LP পুলের ওঠানামা, ট্যাক্স রেট সমন্বয়, বা গুরুত্বপূর্ণ গভর্ন্যান্স ইভেন্টের জন্য অ্যালার্ট সেট করতে পারেন।
হ্যাকার আক্রমণ ঘটে যখন বাহ্যিক পক্ষগুলো স্মার্ট কন্ট্রাক্ট-এর দুর্বলতা, ফাঁস হওয়া প্রাইভেট কী, ফ্রন্ট-এন্ড হাইজ্যাকিং, বা ভুলভাবে কনফিগার করা পারমিশন কাজে লাগিয়ে ফান্ড চুরি করে, টোকেন মিন্ট করে, বা প্রাইস ম্যানিপুলেট করে। অভ্যন্তরীণ ঝুঁকির বিপরীতে, এই আক্রমণগুলো সাধারণত তৃতীয় পক্ষের কাছ থেকে আসে যারা প্রযুক্তিগত দুর্বলতা কাজে লাগায়, যা প্রায়ই ব্যবহারকারীর অ্যাসেট চুরি বা পুরো প্রজেক্ট ধসে পড়ার ফলাফল ডেকে আনে। বাহ্যিক ঝুঁকি নিয়ন্ত্রণ করা কঠিন হলেও, এক্সপোজার কমানোর উপায় রয়েছে।
নিজেকে কীভাবে সুরক্ষিত রাখবেন
অস্বাভাবিকতা শনাক্তকরণ
ড্যাশবোর্ড যেমন DefiLlama ব্যবহার করে রিয়েল টাইমে প্রোটোকল কোর অ্যাড্রেস এবং TVL মনিটর করুন, এবং অ্যালার্ট সেট আপ করুন।
এক্সপ্লয়েট, হ্যাক বা সমস্যা-এর মতো কীওয়ার্ডের জন্য অফিসিয়াল প্রজেক্টের Discord, Telegram বা X (Twitter) চ্যানেল স্ক্যান করতে AI টুল ব্যবহার করুন।
প্রতিরোধমূলক স্ট্র্যাটেজি:
অননুমোদিত কোনো কার্যকলাপ নেই তা নিশ্চিত করতে আপনার কন্ট্রাক্ট-এর সাথে ইন্টারঅ্যাক্ট করে এমন অ্যাড্রেসগুলো নিয়মিত পর্যালোচনা করুন।
ফান্ড ছোট ছোট অংকে ভাগ করুন এবং মোট ক্ষতির ঝুঁকি কমাতে সেগুলো বিভিন্ন ওয়ালেট বা প্ল্যাটফর্মে সংরক্ষণ করুন।
বড় অংক হার্ডওয়্যার ওয়ালেটে সংরক্ষণ করুন এবং DEXs-এ দীর্ঘমেয়াদে সব অ্যাসেট রেখে দেওয়া এড়িয়ে চলুন।
বিশ্বস্ত তৃতীয়-পক্ষ প্রতিষ্ঠানের (যেমন, Certik, SlowMist) অডিট রিপোর্ট চেক করুন এবং কন্ট্রাক্টের ঝুঁকি ও নিরাপত্তা আরও ভালোভাবে বুঝতে মূল ফলাফলগুলো ব্যাখ্যা করতে AI ব্যবহার করুন।
ক্রিপ্টোকারেন্সি স্পেসে ফিশিং সবচেয়ে সাধারণ সাইবারসিকিউরিটি হুমকিগুলোর একটি। এই আক্রমণগুলো অত্যন্ত প্রতারণামূলক এবং টার্গেটেড, যেখানে আক্রমণকারীরা প্রায়ই নিজেদের অফিসিয়াল যোগাযোগ হিসেবে ছদ্মবেশ ধারণ করে ব্যবহারকারীদের ক্ষতিকর লিংকে ক্লিক করাতে, ট্রানজ্যাকশন সাইন করাতে, বা ফান্ড ট্রান্সফার করাতে প্রলুব্ধ করে, যার শেষ পরিণতি অ্যাসেট লস। শক্তিশালী সিকিউরিটি অভ্যাস গড়ে তুললে, ব্যবহারকারীরা কার্যকরভাবে ফিশিং আক্রমণ এড়াতে পারে:
নিরাপদ অ্যাক্সেস: ওয়েবসাইটে ভিজিট করার সময় সবসময় ম্যানুয়ালি অফিসিয়াল ডোমেইন লিখুন এবং বাহ্যিক লিংকে ক্লিক করা এড়িয়ে চলুন।
সতর্ক ইন্টারঅ্যাকশন: প্রথমে টেস্ট ইন্টারঅ্যাকশনের জন্য ছোট-ব্যালেন্স বা রিড-অনলি ওয়ালেট ব্যবহার করুন এবং নিরাপত্তা নিশ্চিত করার পরেই আপনার মেইন ওয়ালেটে সুইচ করুন।
প্রাইভেট কী সুরক্ষা: কখনোই আপনার সিড ফ্রেজ বা প্রাইভেট কী শেয়ার করবেন না। অনুমোদন দেওয়ার পর, Revoke.cash-এর মতো টুল ব্যবহার করে অপ্রয়োজনীয় অনুমতিগুলো পর্যালোচনা করুন এবং প্রত্যাহার করুন।
ক্রস-যাচাইকরণ: অফিসিয়াল চ্যানেলের মাধ্যমে তথ্য যাচাই করুন (যেমন, Twitter, Discord, বা অফিসিয়াল ঘোষণা)।
প্রমাণ সংরক্ষণ: আপনি যদি সন্দেহজনক কার্যকলাপ লক্ষ্য করেন, স্ক্রিনশট নিন এবং ট্রানজ্যাকশন হ্যাশ রেকর্ড করুন। সেগুলো ScamSniffer বা Google Safe Browsing-এর মতো প্ল্যাটফর্মে জমা দিন।
1) ভুয়া কাস্টমার সার্ভিস ইমেইল
ভুয়া ইমেইল প্রায়ই এক্সচেঞ্জ বা প্রজেক্ট টিম সেজে পাঠানো হয়, যেখানে দাবি করা হয় যে অ্যাকাউন্ট অস্বাভাবিক এবং তাৎক্ষণিক যাচাইকরণ দরকার। সাধারণ কৌশলের মধ্যে “জরুরি আপগ্রেড” বা “অ্যাকাউন্ট ফ্রিজ” সম্পর্কে বার্তা থাকে। ব্যবহারকারীরা যদি ইমেইলে দেওয়া নির্দেশনা অনুসরণ করে—যেমন ক্ষতিকর লিংকে ক্লিক করা, ম্যালওয়্যার ডাউনলোড করা, প্রাইভেট কী দেওয়া, বা ট্রানজ্যাকশনে সাইন করা—তাহলে তাদের ওয়ালেটের অ্যাসেট চুরি হয়ে যায়। এসব আক্রমণে তাড়াহুড়ো ও আতঙ্ককে কাজে লাগিয়ে ব্যবহারকারীর সতর্কতা কমিয়ে দেওয়া হয় এবং উচ্চ-মূল্যের অ্যাকাউন্টকে লক্ষ্য করে করা স্ক্যামে এগুলো প্রায়ই ব্যবহৃত হয়।
প্রতিরোধ কৌশল:
বার্তার কনটেন্ট অ্যানালাইসিস করতে এবং তাড়াহুড়ো তৈরি করার জন্য ব্যবহৃত ভাষার প্যাটার্ন শনাক্ত করতে লার্জ ল্যাঙ্গুয়েজ মডেল (LLM) AI টুল ব্যবহার করুন।
ইমেইল হেডারে SPF/DKIM অথেনটিকেশন রেজাল্ট চেক করুন; ভ্যালিডেশন ব্যর্থ হলে তা একটি শক্তিশালী রেড ফ্ল্যাগ।
সম্ভাব্য ঝুঁকি শনাক্ত করতে অ্যাটাচমেন্ট স্ক্যান করার জন্য AI-চালিত টুল ব্যবহার করুন।
একজন ব্যবহারকারী হিসেবে, ইমেইলের কনটেন্টে সরাসরি ক্লিক করা এড়িয়ে চলুন এবং ইমেইলের সত্যতা যাচাই করতে অ্যান্টি-ফিশিং কোড (যেমন MEXC-এর Anti-Phishing Code) চালু করুন।
2) ভুয়া লিংক
ভুয়া লিংকগুলো প্রায়ই সার্চ ইঞ্জিনের বিজ্ঞাপন, সোশ্যাল মিডিয়া গ্রুপ বা X (টুইটার) রিপ্লাইতে দেখা যায়, যেখানে সেগুলোকে বৈধ ডি-অ্যাপস, ওয়ালেট বা এক্সচেঞ্জ প্ল্যাটফর্ম হিসেবে ছদ্মবেশে উপস্থাপন করা হয়। এগুলোর উদ্দেশ্য হলো ব্যবহারকারীদের ওয়ালেট কানেক্ট করতে, ট্রানজ্যাকশন সাইন করতে বা ক্ষতিকর সফটওয়্যার ডাউনলোড করতে প্রতারণা করা। এসব লিংক প্রায়ই শর্টেনড URL বা QR কোডের মধ্যে লুকানো থাকে, এবং একবার অ্যাক্টিভেট হলে এগুলো পারমিশনের অপব্যবহার বা ডিভাইস কমপ্রোমাইজের কারণ হতে পারে, যার ফলে আক্রমণকারীরা অ্যাসেট চুরি করতে বা ব্যাকডোর ইনস্টল করতে সক্ষম হয়।
প্রতিরোধের স্ট্র্যাটেজি:
অবফাসকেটেড হুক বা উচ্চ-ঝুঁকির ফাংশন শনাক্ত করতে AI টুল ব্যবহার করে একটি ওয়েবপেজের ফ্রন্ট-এন্ড কোড অ্যানালাইসিস করুন।
ব্যবহারকারী হিসেবে, আপনার মেইন ওয়ালেট ব্যবহার করার আগে সবসময় একটি সেকেন্ডারি ওয়ালেট দিয়ে টেস্ট করুন। ভুলবশত আপনার মেইন ওয়ালেট অথরাইজ করে ফেললে, সঙ্গে সঙ্গে পারমিশন রিভোক করুন এবং অ্যাসেট একটি নতুন অ্যাড্রেসে ট্রান্সফার করুন।
কমিউনিটি-জুড়ে ঝুঁকি কমাতে ক্লাউডফ্লেয়ার বা সংশ্লিষ্ট সামাজিক প্ল্যাটফর্মে ক্ষতিকর ডোমেইন রিপোর্ট করুন।
3) ভুয়া ইভেন্ট
আক্রমণকারীরা অফিসিয়াল-দেখায় এমন ইভেন্ট জাল করতে পারে, যেমন এয়ারড্রপ ক্লেইম, হোয়াইটলিস্ট লটারি বা স্টেকিং সুযোগ—যেগুলোতে অবাস্তবভাবে উচ্চ রিটার্নের বিজ্ঞাপন দেওয়া হয়—ব্যবহারকারীদের ওয়ালেট কানেক্ট করানো বা টোকেন ট্রান্সফার করানোর জন্য প্রলুব্ধ করতে। এসব স্কিম ব্যবহারকারীর লোভকে কাজে লাগায় এবং উল্লেখযোগ্য অ্যাসেট ক্ষতির কারণ হতে পারে।
প্রতিরোধের স্ট্র্যাটেজি:
কন্ট্রাক্ট ফাংশনগুলোতে উচ্চ-ঝুঁকির উপাদান আছে কি না (যেমন, আনলিমিটেড মিন্ট পারমিশন) তা চেক করতে AI ব্যবহার করুন।
ব্যবহারকারী হিসেবে, আপফ্রন্ট ডিপোজিট বা অ্যাক্টিভেশন ফি দেওয়ার যেকোনো অনুরোধ প্রত্যাখ্যান করুন।
আপনার প্রাইমারি ওয়ালেট দিয়ে সরাসরি টেস্ট না করে, স্ন্যাপশট যোগ্যতা যাচাই করতে DeBank-এর মতো রিড-অনলি টুল ব্যবহার করুন।
এই স্কিমগুলো খুচরা বিনিয়োগকারীদের “ঝুঁকি ছাড়া উচ্চ রিটার্ন”-এর অনুসন্ধানকে লক্ষ্য করে, এবং প্রায়ই “উচ্চ-সুদ আর্থিক পণ্য” বা “ঝুঁকিমুক্ত আরবিট্রেজ” হিসেবে উপস্থাপন করা হয়। অতিরঞ্জিত মার্কেটিং দাবি, অনলাইন কমিউনিটিতে শেয়ার করা জাল পেআউট স্ক্রিনশটের মাধ্যমে আরও জোরদার করে, বিশ্বাসযোগ্যতা তৈরি করতে এবং নতুনদের প্রলুব্ধ করতে ব্যবহৃত হয়। আস্থা আরও দৃঢ় করতে, স্ক্যামাররা শুরুতে ছোট পেআউট দিয়ে দিতে পারে, যাতে প্রাথমিক লাভের পর ভুক্তভোগীরা তাদের বিনিয়োগ বাড়ায়। উত্তোলনের চেষ্টা ব্যর্থ হলেই প্রতারণাটি স্পষ্ট হয়; তখন ভুক্তভোগীরা বুঝতে পারে যে তাদের ফান্ডে অ্যাক্সেস করা যাচ্ছে না। অধিকাংশ ক্ষেত্রে, মূলধন পুনরুদ্ধার কার্যত অসম্ভব, এবং সম্পূর্ণ আর্থিক ক্ষতিই প্রত্যাশিত ফলাফল।
প্রতিরোধের স্ট্র্যাটেজি:
প্রলোভনসৃষ্টিকারী দাবির ব্যাপারে সতর্ক থাকুন। “গ্যারান্টিযুক্ত উচ্চ রিটার্ন” বা “শূন্য-ক্ষতির লাভ” বিজ্ঞাপন দেয় এমন যেকোনো বিনিয়োগ প্রকল্পকে সন্দেহের চোখে দেখুন এবং ইঙ্গিতপূর্ণ বার্ষিকীকৃত রিটার্ন সতর্কভাবে হিসাব করুন।
ছোট অঙ্কে পরীক্ষা করুন এবং বৈচিত্র্য আনুন। সম্পূর্ণভাবে যাচাই না হওয়া পর্যন্ত সবসময় ছোট ট্রায়াল বিনিয়োগ দিয়ে শুরু করুন। বড় অঙ্ক কমিট করা বা একটিমাত্র প্রকল্পে সব ফান্ড ঝুঁকিতে ফেলা এড়িয়ে চলুন। সামগ্রিক ঝুঁকি এক্সপোজার কমাতে একাধিক প্ল্যাটফর্ম বা অ্যাসেট জুড়ে বৈচিত্র্য আনুন।
বুদ্ধিমান টুল ব্যবহার করুন। প্রজেক্টের বিশ্বাসযোগ্যতা এবং ব্যবহারকারীর ফিডব্যাক চেক করতে অনলাইন সার্চ ব্যবহার করুন। কৃত্রিম বুদ্ধিমত্তা-চালিত অ্যাগ্রিগেটরগুলোও আগাম সতর্ক সংকেত শনাক্ত করতে সাহায্য করতে পারে।
এই ঝুঁকিগুলো সাধারণত ব্যবহারকারীর ওয়ালেটে সরাসরি আক্রমণ থেকে সৃষ্টি হয়। সাধারণ পরিস্থিতিগুলো হলো:
ম্যালওয়্যার বা ভুয়া অ্যাপ্লিকেশন: ব্যবহারকারীরা অজান্তেই ট্রোজানযুক্ত সফটওয়্যার ইনস্টল করতে পারে, ক্ষতিকর লিংকে ক্লিক করতে পারে, অথবা প্রতারণামূলক ওয়ালেট অ্যাপ্লিকেশনে তাদের সিড ফ্রেজ প্রবেশ করাতে পারে। এমন ক্ষেত্রে প্রাইভেট কী নীরবে কমপ্রোমাইজ হতে পারে, ফলে আক্রমণকারীরা ওয়ালেট মনিটর করতে পারে এবং উপযুক্ত সময়ে উল্লেখযোগ্য অ্যাসেট ট্রান্সফার করে নিতে পারে।
সন্দেহজনক টোকেন জমা: ব্যবহারকারীরা অজানা উৎস থেকে অপ্রত্যাশিতভাবে টোকেন রিসিভ করতে পারে। এটি প্রায়ই “টোকেন পয়জনিং” আক্রমণ নামে পরিচিত, যেখানে স্ক্যামাররা প্রতারণামূলক টোকেন এয়ারড্রপ করে ব্যবহারকারীদের সেগুলোর সাথে ইন্টারঅ্যাক্ট করতে প্রলুব্ধ করে। এই টোকেনগুলো ট্রেড বা বিক্রি করার চেষ্টা করলে সাধারণত ব্যবহারকারীকে একটি ফিশিং ওয়েবসাইটে রিডাইরেক্ট করা হয়, যেখানে ক্ষতিকর অথরাইজেশন দরকার হয়—ফলে অ্যাসেট সম্পূর্ণ হারিয়ে যেতে পারে।
অস্বাভাবিক ট্রান্সফারের অন্তর্নিহিত কারণসমূহ
কমপ্রোমাইজড প্রাইভেট কী বা সিড ফ্রেজ: সবচেয়ে সরাসরি এবং বিপজ্জনক কারণ; যা প্রায়ই ম্যালওয়্যার চুরি, ফিশিং ওয়েবসাইট, অথবা ক্লাউড সার্ভিস বা ইমেইল অ্যাকাউন্টের মতো অনিরাপদ পরিবেশে ক্রেডেনশিয়াল সংরক্ষণ করার ফলে ঘটে।
ক্ষতিকর কন্ট্রাক্ট অ্যাপ্রুভাল: আক্রমণকারীরা দুর্বলতা কাজে লাগাতে পারে বা ব্যবহারকারীর পূর্বের অথরাইজেশন ব্যবহার করে অননুমোদিত ট্রান্সফার এক্সিকিউট করতে পারে। উদাহরণস্বরূপ, অডিট না করা কোনো কন্ট্রাক্টে লুকানো ব্যাকডোর থাকতে পারে যা ফান্ড উত্তোলন সক্ষম করে, অথবা প্রতারণামূলক DApp-এ দেওয়া পূর্বের কোনো অথরাইজেশন যেকোনো সময় মনিটর করে কাজে লাগানো হতে পারে।
অ্যাড্রেস পয়জনিং: আক্রমণকারীরা প্রথম ও শেষের কয়েকটি অক্ষর মিলিয়ে বৈধ অ্যাড্রেসের মতো দেখতে প্রতারণামূলক অ্যাড্রেস তৈরি করে, তারপর সেই অ্যাড্রেসগুলো থেকে ছোট টোকেন ট্রান্সফার পাঠায়। পরে ব্যবহারকারীরা ট্রান্সফার করতে অতীতের কোনো ট্রান্সঅ্যাকশন রেকর্ড কপি করলে, তারা অনিচ্ছাকৃতভাবে প্রতারণামূলক অ্যাড্রেসটি নির্বাচন করে ফেলতে পারে এবং সরাসরি আক্রমণকারীর কাছে ফান্ড পাঠিয়ে দিতে পারে।
প্রতিরোধের স্ট্র্যাটেজি:
প্রাইভেট কী-এর নিরাপত্তা উন্নত করুন: অনলাইন পরিবেশে কখনোই প্রাইভেট কী বা সিড ফ্রেজ সংরক্ষণ বা ইনপুট করবেন না। প্রাইভেট কী যেন ফিজিক্যাল ডিভাইসে আলাদা অবস্থায় থাকে তা নিশ্চিত করতে হার্ডওয়্যার ওয়ালেট বা মাল্টিসিগনেচার ওয়ালেট ব্যবহার করুন। যাচাই না করা অ্যাপ্লিকেশন বা ওয়েবসাইটে সংবেদনশীল তথ্য প্রবেশ করানো এড়িয়ে চলুন।
নিয়মিত অনুমতি প্রত্যাহার করুন: ওয়ালেট কন্ট্র্যাক্টের অনুমোদনগুলো পর্যালোচনা করার একটি রুটিন তৈরি করুন এবং দীর্ঘমেয়াদি ঝুঁকি এক্সপোজার কমাতে অপ্রয়োজনীয় বা সন্দেহজনক অথরাইজেশন দ্রুত প্রত্যাহার করুন।
অজানা টোকেন সতর্কতার সাথে হ্যান্ডেল করুন: আপনার ওয়ালেটে যদি অস্বাভাবিকভাবে উচ্চ-মূল্যের বা সন্দেহজনক টোকেন দেখা যায়, সেগুলোর সাথে ইন্টারঅ্যাক্ট করার চেষ্টা করবেন না। এগুলো প্রায়ই প্রতারণামূলক টোকেন। উপযুক্ত প্রতিক্রিয়া হলো সেগুলো হাইড করা বা ওয়ালেট ইন্টারফেস থেকে তাদের রেকর্ড সরিয়ে ফেলা।
লিভারেজ এআই-চালিত সিকিউরিটি টুল: স্বনামধন্য সিকিউরিটি টিমের তৈরি এআই ওয়ালেট সিকিউরিটি টুল ব্যবহার করে ওয়ালেট এনভায়রনমেন্ট এবং ট্রানজ্যাকশন রিকোয়েস্ট স্ক্যান করুন, যা সম্ভাব্য ঝুঁকি শনাক্ত ও কমাতে সহায়তা করে।
অন-চেইন ট্রান্সফার হুমকির বাইরে, এক্সচেঞ্জ ব্যবহার করার সময় রিটেইল বিনিয়োগকারীরাও উল্লেখযোগ্য অ্যাকাউন্ট সিকিউরিটি ঝুঁকির মুখোমুখি হন। হ্যাকাররা প্রায়ই ফিশিং কৌশল, ক্ষতিকর ব্রাউজার এক্সটেনশন, বা নকল মোবাইল অ্যাপ্লিকেশন ব্যবহার করে লগ ইন ক্রেডেনশিয়াল সংগ্রহ করে এবং সিকিউরিটি নিয়ন্ত্রণ এড়িয়ে যায়, ফলে অননুমোদিত উত্তোলন সম্ভব হয়। সাধারণ পরিস্থিতিগুলোর মধ্যে রয়েছে:
SMS বা ইমেইলের মাধ্যমে ফিশিং: আক্রমণকারীরা অফিসিয়াল এক্সচেঞ্জ যোগাযোগ সেজে সিকিউরিটি অ্যালার্ট বা প্রোমোশনাল মেসেজ পাঠায়, যা ব্যবহারকারীদের প্রতারণামূলক লগ ইন পেজে নিয়ে যায়। ভুক্তভোগীরা প্রতারিত হয়ে অ্যাকাউন্ট ক্রেডেনশিয়াল, অথেনটিকেশন কোড, বা অন্যান্য সংবেদনশীল তথ্য (যেমন, "আপনার অ্যাকাউন্টে অস্বাভাবিক লগ ইন কার্যকলাপ হয়েছে, অনুগ্রহ করে অবিলম্বে যাচাই করুন") প্রবেশ করাতে পারেন।
ক্ষতিকর প্লাগইন এবং নকল অ্যাপ্লিকেশন: প্রতারণামূলক ব্রাউজার এক্সটেনশন বা মোবাইল অ্যাপ ট্রেডিং টুল সেজে থাকে। ব্যবহারকারী একবার লগ ইন করলে, ম্যালওয়্যার নীরবে ক্রেডেনশিয়াল পাঠিয়ে দেয় বা ব্যাকগ্রাউন্ডে অ্যাকাউন্ট কার্যকলাপ ম্যানিপুলেট করে।
পাবলিক নেটওয়ার্ক ব্যবহার: অনিরাপদ ওয়াই-ফাই-এর মাধ্যমে অ্যাকাউন্টে লগ ইন করলে ম্যান-ইন-দ্য-মিডল আক্রমণের মাধ্যমে সংবেদনশীল তথ্য ইন্টারসেপশনের ঝুঁকিতে পড়ে।
প্রতিরোধ কৌশল:
মাল্টি-ফ্যাক্টর অথেনটিকেশন চালু করুন: Google Authenticator বা আরও শক্তিশালী হার্ডওয়্যার-ভিত্তিক ডায়নামিক কী দিয়ে সবসময় এক্সচেঞ্জ অ্যাকাউন্ট সুরক্ষিত রাখুন। শুধু SMS যাচাইকরণের ওপর নির্ভর করা এড়িয়ে চলুন, কারণ এটি হাইজ্যাকিংয়ের ঝুঁকিতে থাকে।
পাসওয়ার্ড পুনঃব্যবহার এড়িয়ে চলুন: বিভিন্ন প্ল্যাটফর্মে একই পাসওয়ার্ড পুনরায় ব্যবহার না করে শক্তিশালী পাসওয়ার্ড অভ্যাস বজায় রাখুন। উচ্চ-শক্তির, র্যান্ডমাইজড পাসওয়ার্ড তৈরি ও সংরক্ষণ করতে একটি পাসওয়ার্ড ম্যানেজার ব্যবহার করুন।
IP লগ ইন অ্যাক্সেস সীমিত করুন: অ্যাকাউন্টকে বিশ্বস্ত ডিভাইস এবং পরিচিত IP অ্যাড্রেসের সাথে বেঁধে দিন, এবং অচেনা IP থেকে লগ ইন নিষ্ক্রিয় করুন।
অ্যাকাউন্ট কার্যকলাপ মনিটর করুন: লগ ইন অ্যালার্ট এবং ডিভাইস পরিবর্তনের নোটিফিকেশন চালু করুন। অপরিচিত লোকেশন থেকে লগ ইন বা বারবার ব্যর্থ লগ ইন প্রচেষ্টার মতো অস্বাভাবিক কার্যকলাপ শনাক্ত হলে, অবিলম্বে আপনার পাসওয়ার্ড পরিবর্তন করুন এবং আপনার অ্যাকাউন্ট ফ্রিজ করতে এক্সচেঞ্জের সাথে যোগাযোগ করুন।
ক্রিপ্টো বাজার দারুণ সুযোগ দেয়, তবে একই সঙ্গে স্ক্যাম এবং ফাঁদেও ভরা। একমাত্র কার্যকর প্রতিরক্ষা হলো সতর্ক থাকা। অসাধারণ লাভের প্রতিশ্রুতি প্রতিহত করুন, অবাস্তব দাবি উপেক্ষা করুন, এবং ধারাবাহিকভাবে কঠোর সিকিউরিটি অনুশীলন প্রয়োগ করুন। এই গাইডে বর্ণিত সাধারণ প্রতারণার পরিস্থিতিগুলো বুঝে এবং অন্ধ বিশ্বাসের বদলে যাচাইকরণকে অগ্রাধিকার দেওয়ার মানসিকতা গ্রহণ করে, বিনিয়োগকারীরা স্ক্যামের শিকার হওয়ার ঝুঁকি উল্লেখযোগ্যভাবে কমাতে এবং তাদের সম্পদ আরও ভালোভাবে সুরক্ষিত রাখতে পারেন।