🔐
ป้องกันกระเป๋าฉบับนักล่า Airdrop: กฎเหล็ก 10 ข้อ + แผนกู้ภัยเมื่อโดนแฮ็ก
นักล่า Airdrop คือเป้าหมายอันดับต้นของมิจฉาชีพ: หน้าเคลมปลอม, approval อันตราย, ลิงก์ "airdrop" ทาง DM กฎ 10 ข้อนี้กันการโจมตีส่วนใหญ่ได้เชิงโครงสร้าง
| รายการ | รายละเอียด |
|---|---|
| เวลา | ~30 นาทีสำหรับทั้งชุด |
| ค่าใช้จ่าย | 0 บาท (hardware wallet เป็นทางเลือก ~3-5 พันบาท) |
| ผล | บล็อกฟิชชิ่ง/approval ส่วนใหญ่ |
กฎ 1–3: Seed phrase
- เขียนลงกระดาษ เก็บแบบกายภาพ ห้ามแคป ห้ามคลาวด์ ห้ามแอปโน้ต
- ห้ามพิมพ์ที่ไหนทั้งนั้น "ต้องกรอกเพื่อเคลม/ซิงค์" = โกงเสมอ ที่ถูกต้องมีแค่ตอนกู้กระเป๋าตัวเอง
- วางแผนส่งต่อให้คนที่ไว้ใจ 1 คน เผื่อเกิดอะไรขึ้น
กฎ 4–6: แยกกระเป๋า
ใช้อย่างน้อย 2 ใบ
| กระเป๋า | ใช้ทำ | ใส่อะไร |
|---|---|---|
| ตู้เซฟ | เก็บอย่างเดียว ห้ามต่อ dApp | สินทรัพย์ส่วนใหญ่ |
| ใช้งาน (burner) | airdrop, mint, dApp ใหม่ | เท่าที่เสียได้ |
- ดีลใหม่/มินต์ แตะด้วยกระเป๋าใช้งานเท่านั้น
- ได้ก้อนใหญ่ให้กวาดเข้าตู้เซฟทันที
- ถ้าไหว ใช้ hardware wallet เป็นตู้เซฟ
กฎ 7–8: จัดการ Approval
Approval เก่าคือประตูหลังถาวร
- อย่าอนุมัติแบบไม่จำกัด — แก้เป็นจำนวนที่ต้องใช้
- เดือนละครั้ง ล้าง approval เก่าที่ Revoke.cash
กฎ 9–10: เลี่ยงฟิชชิ่ง
- เคลม/มินต์ ผ่านลิงก์จาก X/Discord ทางการเท่านั้น — ห้ามโฆษณาเสิร์ช ห้าม DM
- อ่านหน้าลายเซ็นก่อนกด เจอ "SetApprovalForAll" หรือ approve ให้คอนแทรกต์แปลกๆ ให้หยุด
ถ้าโดนแล้วทำไง
- ย้ายเงินที่เหลือไปกระเป๋าใหม่ทันที — วัดกันเป็นวินาที
- Revoke approval ตัวปัญหา
- เลิกใช้กระเป๋าที่โดน — seed รั่วแล้วกู้ไม่ได้
FAQ
Q. ต้องมี hardware wallet ไหม? ไม่บังคับ — แยกกระเป๋า+จัดการ approval มาก่อน ค่อยลงทุนเมื่อพอร์ตโต
Q. "กระเป๋าถูกแช่แข็ง"? กระเป๋า self-custodial แช่แข็งไม่ได้ บริการ "ปลดล็อก" = โกงล้วนๆ
Q. ใส่เงินในกระเป๋าใช้งานเท่าไหร่? พอใช้หนึ่งสัปดาห์ ผู้เขียนใส่แค่ค่าแก๊ส + ไม่กี่สิบดอลลาร์
สรุป
วันนี้ทำข้อเดียว: สร้างกระเป๋า burner แล้วให้ทุกการเชื่อม dApp ผ่านมันเท่านั้น 30 นาทีนี้คือประกันของทุกฟาร์มในอนาคต
⚠️ คำแนะนำทั่วไปด้านความปลอดภัย ไม่มีวิธีใดกันได้ 100%