БАЗА ЗНАНИЙ / БЕЗОПАСНОСТЬ

Три слоя,
где возникает риск

Проверяйте решение, инфраструктуру и доступ отдельно. Ошибка на любом слое может привести к полной потере активов.

30:22ОТКРЫТЬ ВИДЕОРАЗБОР ↗
МОДЕЛЬ ПРОВЕРКИ

Один вопрос для каждого слоя

01РЕШЕНИЕ

Почему я это делаю?

Какие факты поддерживают решение, откуда пришла идея и что должно её опровергнуть.

  • источник информации
  • сценарий потерь
  • граница допустимого риска
02ПРОЕКТ

С чем я взаимодействую?

Кто управляет сервисом, как устроены смарт-контракты и какие полномочия остаются у команды.

  • официальные адреса
  • аудиты и инциденты
  • ликвидность и зависимости
03ДОСТУП

Кто контролирует ключи?

Где хранится сид-фраза, какие устройства имеют доступ и как будет работать восстановление.

  • резервная копия
  • изоляция устройств
  • проверка транзакции
МАТЕРИАЛЫ ПО БЕЗОПАСНОСТИ

От устройства кошелька до проверки подписи

Начните с общей модели или откройте материал под конкретную задачу. Статьи связаны в один маршрут и ведут к полному видеоразбору.

  1. 01
    ОСНОВА · 14 МИН

    Как устроен криптокошелёк

    Ключи, адреса, кастодиальная модель и самостоятельное хранение.

  2. 02
    ПРАКТИКА · 13 МИН

    Как создать криптокошелёк

    Выбор приложения, резервная копия и тестовый перевод.

  3. 03
    ХРАНЕНИЕ · 15 МИН

    Холодный кошелёк

    Изоляция ключей, аппаратные устройства и разделение контуров.

  4. 04
    СХЕМА · 16 МИН

    Аппаратный кошелёк или multisig

    Один изолированный ключ, порог подписей и цена сложного восстановления.

  5. 05
    ВОССТАНОВЛЕНИЕ · 13 МИН

    Сид-фраза

    Стандарты резервных фраз, хранение и проверка восстановления.

  6. 06
    ЗАЩИТА · 14 МИН

    Скам и фишинг

    Поддельные сайты, опасные подписи и порядок действий после инцидента.

ПЕРЕД ОПЕРАЦИЕЙ

Короткая пауза снижает часть операционных ошибок

Чек-лист помогает вернуть внимание к деталям. Он не даёт абсолютной защиты и требует адаптации к конкретному сервису.

  1. 01Открыть официальный адрес из независимого источника
  2. 02Сверить сеть, токен и адрес получателя
  3. 03Проверить разрешения, которые запрашивает приложение
  4. 04Начать с тестовой операции, когда это возможно
  5. 05Сохранить данные для восстановления вне сети