AIrdrop Agent
🔐

ป้องกันกระเป๋าฉบับนักล่า Airdrop: กฎเหล็ก 10 ข้อ + แผนกู้ภัยเมื่อโดนแฮ็ก

SecurityWallet

นักล่า Airdrop คือเป้าหมายอันดับต้นของมิจฉาชีพ: หน้าเคลมปลอม, approval อันตราย, ลิงก์ "airdrop" ทาง DM กฎ 10 ข้อนี้กันการโจมตีส่วนใหญ่ได้เชิงโครงสร้าง

รายการรายละเอียด
เวลา~30 นาทีสำหรับทั้งชุด
ค่าใช้จ่าย0 บาท (hardware wallet เป็นทางเลือก ~3-5 พันบาท)
ผลบล็อกฟิชชิ่ง/approval ส่วนใหญ่

กฎ 1–3: Seed phrase

  1. เขียนลงกระดาษ เก็บแบบกายภาพ ห้ามแคป ห้ามคลาวด์ ห้ามแอปโน้ต
  2. ห้ามพิมพ์ที่ไหนทั้งนั้น "ต้องกรอกเพื่อเคลม/ซิงค์" = โกงเสมอ ที่ถูกต้องมีแค่ตอนกู้กระเป๋าตัวเอง
  3. วางแผนส่งต่อให้คนที่ไว้ใจ 1 คน เผื่อเกิดอะไรขึ้น

กฎ 4–6: แยกกระเป๋า

ใช้อย่างน้อย 2 ใบ

กระเป๋าใช้ทำใส่อะไร
ตู้เซฟเก็บอย่างเดียว ห้ามต่อ dAppสินทรัพย์ส่วนใหญ่
ใช้งาน (burner)airdrop, mint, dApp ใหม่เท่าที่เสียได้
  1. ดีลใหม่/มินต์ แตะด้วยกระเป๋าใช้งานเท่านั้น
  2. ได้ก้อนใหญ่ให้กวาดเข้าตู้เซฟทันที
  3. ถ้าไหว ใช้ hardware wallet เป็นตู้เซฟ

กฎ 7–8: จัดการ Approval

Approval เก่าคือประตูหลังถาวร

  1. อย่าอนุมัติแบบไม่จำกัด — แก้เป็นจำนวนที่ต้องใช้
  2. เดือนละครั้ง ล้าง approval เก่าที่ Revoke.cash

กฎ 9–10: เลี่ยงฟิชชิ่ง

  1. เคลม/มินต์ ผ่านลิงก์จาก X/Discord ทางการเท่านั้น — ห้ามโฆษณาเสิร์ช ห้าม DM
  2. อ่านหน้าลายเซ็นก่อนกด เจอ "SetApprovalForAll" หรือ approve ให้คอนแทรกต์แปลกๆ ให้หยุด

ถ้าโดนแล้วทำไง

  1. ย้ายเงินที่เหลือไปกระเป๋าใหม่ทันที — วัดกันเป็นวินาที
  2. Revoke approval ตัวปัญหา
  3. เลิกใช้กระเป๋าที่โดน — seed รั่วแล้วกู้ไม่ได้

FAQ

Q. ต้องมี hardware wallet ไหม? ไม่บังคับ — แยกกระเป๋า+จัดการ approval มาก่อน ค่อยลงทุนเมื่อพอร์ตโต

Q. "กระเป๋าถูกแช่แข็ง"? กระเป๋า self-custodial แช่แข็งไม่ได้ บริการ "ปลดล็อก" = โกงล้วนๆ

Q. ใส่เงินในกระเป๋าใช้งานเท่าไหร่? พอใช้หนึ่งสัปดาห์ ผู้เขียนใส่แค่ค่าแก๊ส + ไม่กี่สิบดอลลาร์

สรุป

วันนี้ทำข้อเดียว: สร้างกระเป๋า burner แล้วให้ทุกการเชื่อม dApp ผ่านมันเท่านั้น 30 นาทีนี้คือประกันของทุกฟาร์มในอนาคต

⚠️ คำแนะนำทั่วไปด้านความปลอดภัย ไม่มีวิธีใดกันได้ 100%

บทความที่เกี่ยวข้อง