Oto, jak zapewnić bezpieczeństwo swoim kryptowalutom – Magazyn Cointelegraph

"Kiedy mafia mnie porwała, miałem wybór, czy zapłacić okup albo w pieniądzu fiducjarnym, albo w Bitcoinie. Nie wahałem się przed wyborem tego drugiego. Gdybym wybrał pierwszą opcję, przestępcy przetrzymywaliby mnie przez kilka dni w ciemnej, wilgotnej celi na Wyspach Pacyfiku, dopóki środki nie przeszły kontroli KYC, sprawdzenia tożsamości lub, nie daj Boże, bank je zatrzymał. Jednak po zapłaceniu zostałem natychmiast wypuszczony. Kto by pomyślał, że 10-minutowy czas transakcji w tej sieci i anonimowość transgraniczna mogą uratować życie?"

— Doktor Anon

Według niedawnego raportu opracowanego przez Chainalytic, skrzyżowanie kryptowaluty z przestępczością urosło do wartości 14 miliardów dolarów w 2021 roku. Niestety, społeczeństwa na całym świecie są dalekie od doskonałości, a szybki wzrost kapitalizacji rynkowej walut cyfrowych doprowadził do eksplozja przestępczości wymierzonej w entuzjastów blockchain. Dobra wiadomość jest taka, że ​​pieniądze utracone w wyniku działalności przestępczej jako procent całkowitej kapitalizacji rynkowej kryptowalut w rzeczywistości spadają.

 

 

 

 

Chociaż istnieje wiele rozbieżności w taktyce, wspólnym tematem jest wykorzystywanie naiwności jednostek i ślepe zaufanie do legalności usług kryptograficznych, w których się rejestrują. Pierwszym krokiem w kierunku łączenia zysków z inwestycjami w kryptowaluty jest zachowanie dużej staranności i unikanie utraty czujności.

Rozmawialiśmy z trzema ekspertami, aby uzyskać ich porady dotyczące ochrony ciężko zarobionego kapitału. Najpierw jest Doktor Anon, pracownik Cointelegraph, który na długo przed dołączeniem do firmy był celem mafii na Wyspach Pacyfiku ze względu na jego wiedzę na temat kryptowalut (jak być może zauważyłeś, jego pierwszą wskazówką dotyczącą bezpieczeństwa jest zachowanie anonimowości w Internecie, aby uniknąć wpuszczenia złych ludzi wiem, że masz nawet kryptowaluty). Doktor Anon często wyjeżdża do pracy za granicę i musiał szybko myśleć, aby wydostać się z kilku niebezpiecznych sytuacji. Wyjaśnia, dlaczego ważne jest, aby zachować dyskrecję.

 

 

Doktor Anon
Doktor Anon występuje pod wieloma nazwiskami.

 

Nie publikuj w Internecie informacji o swoim sukcesie w kryptowalutach

Doktor Anon: W wielu częściach świata ludzie nadal nie mają wystarczającego kontaktu z kryptowalutami. Ich jedyne spostrzeżenia pochodzą z sensacyjnych historii medialnych o osobach, które wzbogaciły się dzięki wczesnej inwestycji w Bitcoin lub szczęśliwemu zakładowi na Shiba Inu. Kiedy podróżujesz do niektórych krajów i wspominasz, że pracujesz/inwestujesz w kryptowaluty, pierwsze wrażenie miejscowych na Twój temat natychmiast zmienia się na "milioner" or "miliarder." Dzięki temu będziesz znacznie bardziej podatny na przestępstwa takie jak rabunki czy porwania. Jeśli nie jest to osoba, której ufasz, wymyśl przykrywkę na temat tego, co robisz.

Ponadto niektórzy inwestorzy bardzo emocjonalnie podchodzą do stanu swoich ulubionych monet lub są wręcz gorliwi. Zachowaj ostrożność przy publikowaniu krytyki, zdecydowanie negatywnych opinii lub faktycznych informacji na temat niektórych monet w mediach społecznościowych, jeśli masz profil publiczny. Niektórzy fanatycy blockchain mogą zemścić się na Tobie, publikując Twój numer telefonu, adresy, imiona i nazwiska współmałżonka itp., aby dotrzeć do szerokiego (prawdopodobnie szalonego) grona odbiorców. Jeśli musisz powiedzieć w Internecie coś głęboko kontrowersyjnego, zachowaj anonimowość.

 

 

 

 

Jak uchronić się przed atakiem klucza za 5 dolarów

Doktor Anon: Krótko mówiąc, atak za 5 dolarów ma miejsce wtedy, gdy ktoś dowiaduje się, że masz dużo kryptowalut i fizycznie atakuje lub grozi ci i zmusza do oddania kluczy prywatnych. Bardzo niewiele takich ataków się zdarza

Klucz za 5 dolarów
Cyberbezpieczeństwo nie może się równać z kluczem za 5 dolarów i kimś, kto jest zdeterminowany, aby zmusić Cię do oddania hasła.

zaimprowizowany; to znaczy są wysoce wyrafinowane, prowadzone przez "profesjonalny," zorganizowani przestępcy. To jest "pieniądze albo życie" sytuacja.

Załóżmy, że zostałeś celem porwania dla krypto okupu. W takim przypadku istnieje prawdopodobieństwo, że sprawcy przeskanowali już Twój profil na LinkedIn, konta na Twitterze, Crunchbase, adresy publiczne podane w rejestrach wyborców itp. oraz zaplanowane dni, jeśli nie tygodnie, z wyprzedzeniem, aby uwzględnić wszystkie zmienne występujące podczas czynu, takie jak ucieczka. Dostęp do prywatnego portfela można uzyskać tylko za pomocą kluczy, więc jeśli ktoś odmówi ich wydania, należy spodziewać się dość brutalnych działań.

To powiedziawszy, można znacznie ograniczyć swoje straty, mając "wabik" portfel kryptowalutowy. Innymi słowy, nie wkładaj wszystkich jajek do jednego koszyka. Jedną ze strategii jest umieszczenie, powiedzmy, niewielkiego procentu wartości kryptowaluty w oddzielnym twardym portfelu. Następnie, jeśli doszłoby do napadu, porwania itp., po prostu oddaj przedmiot i wezwij policję. Jest to mniejsza strata niż w przypadku innej sytuacji, a żadna kwota pieniędzy nie jest warta ryzyka tortur lub śmierci za odmowę zapłaty.

 

 

Bezpieczeństwo
Uważaj na oznaki ciągnięcia dywanu.

 

 

Wyciągając dywanik spod siebie

Pomijając bezpieczeństwo osobiste, ryzyko stojące przed inwestorami kryptowalut w związku z wyciąganiem dywaników DeFi, hackami, oszustwami typu phishing itp. jest znaczne. W rzeczywistości Chainalytic szacuje, że w 2.8 r. miało miejsce wyciągnięcie dywaników DeFi o wartości 2021 miliarda dolarów. Cointelegraph skontaktował się z nami Hank Schless, starszy menedżer ds. rozwiązań bezpieczeństwa w Lookout, za jego spostrzeżenia na temat cyberbezpieczeństwa kryptograficznego.

Jak rozpoznać potencjalne ciągnięcie dywanu DeFi

Hank Schless: Problemy, które mają miejsce, gdy twórca kryptowalut [lub zwykły oszust] porzuca projekt i ucieka z funduszami inwestorów, są niestety dość powszechne. Często można dostrzec potencjalne korzyści, przyglądając się sposobom handlu daną kryptowalutą. Na przykład, jeśli mniejsza liczba portfeli przechowuje ogromny procent waluty lub jeśli jej płynność jest nienormalnie niska, istnieje prawdopodobieństwo, że będzie to oszustwo.

 

 

 

 

Ponadto, jeśli programista zdecyduje się pozostać anonimowy lub projekt pozornie pojawił się znikąd, może to być spowodowane tym, że programista jest złośliwy i próbuje zastosować wyciąganie dywanika w celu szybkiego wyłudzenia pieniędzy.

Wspólne cechy hacków giełdowych i naruszeń bezpieczeństwa protokołów

Hank Schless: Platformy kryptowalut są atrakcyjnymi celami z kilku powodów — wiele z nich ma związek z innymi cyberprzestępstwami finansowymi, takimi jak ataki na banki i ich klientów.

Same platformy kryptograficzne zawierają górę bardzo wrażliwych danych osobowych.

Hanka Schlessa
Hanka Schlessa.

Aby zarejestrować się na większości platform kryptograficznych, osoby fizyczne muszą podać swoje imię i nazwisko, adres domowy, datę urodzenia (oraz ostatnie cztery cyfry numeru ubezpieczenia społecznego w Stanach Zjednoczonych). Ponadto muszą połączyć swoje konto z kontem bankowym i kartą debetową, aby móc dokonywać zakupów gotówkowych nowych kryptowalut.

Cyberprzestępcy mogą atakować pracowników platform kryptograficznych za pomocą ataków phishingowych, których celem jest kradzież ich firmowych danych logowania. Dzięki tym poświadczeniom osoba atakująca może zalogować się na konto tego pracownika i poruszać się po infrastrukturze, aż znajdzie cenne dane do eksfiltracji, zaszyfrowania na potrzeby ataku oprogramowania ransomware lub skierowania środków klientów do ich portfela kryptograficznego.

Rzecz nr 1, która zapewnia bezpieczeństwo Twoich kryptowalut

Hank Schless: Najważniejszą rzeczą, która nie jest nową taktyką, jest nigdy nie udostępnianie nikomu danych logowania. Jako inwestor osobisty polegasz na platformach transakcyjnych, aby chronić swoje dane, ale aby uniemożliwić atakującym uzyskanie dostępu do Twoich osobistych środków, nigdy nie powinieneś wchodzić w interakcję z linkiem lub wiadomością e-mail z prośbą o podanie loginu. Jeśli otrzymasz wiadomość tekstową lub e-mail rzekomo pochodzącą z platformy, z której korzystasz, skontaktuj się bezpośrednio z platformą i potwierdź komunikację.

Przechowuj swoje środki w chłodni — ale nawet to nie jest całkowicie bezpieczne

Hank Schless:  Żaden element sprzętu ani oprogramowania nie jest całkowicie niezniszczalny. Istnieją nieuniknione błędy w kodzie i produkcji, które mogą prowadzić do krytycznych luk w zabezpieczeniach, ale przy wystarczającej ilości czasu i zasobów wszystko można zhakować. W przypadku zimnych portfeli największe ryzyko występuje, gdy złośliwy aktor uzyska fizyczny dostęp do portfela i może poświęcić trochę czasu na próbę odgadnięcia jego kodu PIN. Biorąc to pod uwagę, nadal znacznie bezpieczniej jest przechowywać kryptowaluty w zimnym portfelu niż gdziekolwiek indziej.

Inżynieria społeczna i presja czasu to sposoby wykorzystania chęci wzbogacenia się

Hank Schless:  Celując w konsumentów, napastnicy wiedzą, że dla większości ludzi kryptowaluty są stosunkowo nowym i niezbadanym terytorium. Może to spowodować, że konsumenci będą mniej ostrożni lub będą mieli trudności z dostrzeżeniem sygnałów ostrzegawczych wskazujących na złe zamiary. Jednak niedawny boom spowodował duże zainteresowanie kryptowalutami i zaangażowanie w te platformy, ponieważ ludzie mają nadzieję zarabiać pieniądze na tej alternatywnej formie inwestowania.

Istnieje również szczególny typ osób, które decydują się na inwestycję w kryptowaluty, zwłaszcza te o mniej znanej pozycji, aby podjąć większe ryzyko w zamian za potencjalnie wyższą nagrodę. Otwiera to drzwi do agresywnej inżynierii społecznej i [tworzenia] fałszywych aplikacji, które albo wyglądają na prawdziwe, albo obiecują wyższe zyski i więcej danych w czasie rzeczywistym.

Napastnicy zawsze będą próbowali stworzyć sytuacje pod wysokim ciśnieniem, które sprawią, że nie będziesz myśleć o tym, co się dzieje. Ważne jest, aby cofnąć się o krok, ocenić sytuację i znaleźć inne sposoby na potwierdzenie tego, co się dzieje.

Jeśli kiedykolwiek skontaktujesz się z Tobą w ten sposób i dana osoba poprosi Cię o pobranie aplikacji lub kliknięcie łącza, po prostu tego nie rób. Jeśli tak się stanie, ważne jest, aby zapewnić sobie ochronę, instalując na swoim urządzeniu mobilną aplikację zabezpieczającą, która będzie blokować połączenia z witrynami wyłudzającymi informacje i ostrzegać, jeśli pobierzesz złośliwą aplikację.

 

 

Czas podatkowy
Nikt nie lubi czasu podatkowego.

 

Słowo o podatku

I na koniec, choć prawie nikt w świecie kryptowalut nie przepada za podatkami, prawie wszystkie rodzaje nabycia/zbycia kryptowalut są zdarzeniami podlegającymi opodatkowaniu.

Pomimo środowiska regulacyjnego „Dzikiego Zachodu”, inwestorzy kryptowalut mogą spotkać się z surowymi karami, jeśli okaże się, że nie przestrzegają swoich obowiązków podatkowych – dlatego utrzymywanie porządku w sprawach podatkowych jest niezbędne, aby chronić ciężko zarobione fundusze.

W wywiadzie dla Cointelegraph Andrew Henderson, międzynarodowy doradca podatkowy i założyciel firmy doradztwa podatkowego Nomad Capitalist, omówił charakter transakcji podatkowych związanych z kryptowalutami oraz konsekwencje nieprzestrzegania prawa.

Czy jest jakiś sposób, aby legalnie uniknąć płacenia podatku?

Andrew Henderson: Płacisz za prawie wszystko, co jest związane z przejęciem/zbyciem; to jest jak

Andrew Henderson
Andrew Henderson

za pomocą pieniądza fiducjarnego — jeśli mieszkasz w USA i zarabiasz w euro, a nawet w kryptowalutach, nie oznacza to, że nie podlega to opodatkowaniu. Inne przykłady, takie jak obstawianie lub otrzymywanie nagród z puli DeFi – to dochód, który również podlega opodatkowaniu.

Jeśli jesteś obywatelem USA, posiadaczem zielonej karty lub obywatelem gdziekolwiek na świecie, musisz co roku zgłaszać swoje dochody z kryptowalut do IRS [Internal Revenue Service].

Załóżmy, że mieszkasz w kraju objętym podatkiem mieszkaniowym, takim jak Niemcy, Kanada, Australia lub prawie w każdym kraju zachodnim poza USA. W takim przypadku opodatkowują Cię na podstawie Twojego miejsca zamieszkania i opodatkowują Cię na podstawie Twoich światowych dochodów .

Tak więc, jeśli mieszkasz w kraju i przechowujesz wszystkie swoje kryptowaluty na koncie w Belize, nie rozwiązuje to problemu; będziesz opodatkowany lokalnie. Cel, jakim jest brak prawnych obowiązków podatkowych, zależy od tego, czy jesteś obywatelem USA i zrzekasz się obywatelstwa, czy też po prostu wyprowadzasz się ze swojego kraju i spełniasz kryteria, aby nie być już tam podatnikiem, w przypadku obywateli krajów z miejscem zamieszkania podatkowych, takich jak Kanada, członkowie UE, Australia, Japonia, Korea Południowa itp.

Zamożni inwestorzy mogą przenieść się do krajów o niskich podatkach. Czy istnieje kompromis?

Andrew Henderson: Jestem osobą, która wierzy w kulturę kraju i oczywiście Salwador stara się podążać we właściwym kierunku, przynajmniej na tym froncie kryptograficznym. Ale to powiedziawszy, byłem w Salwadorze; Uważam, że jest to kraj wysoce nie nadający się do pracy. San Salvador było jednym z niewielu miejsc na świecie, w którym czułem się bardzo niebezpiecznie. Dlatego uważam, że istnieje niebezpieczeństwo.

W kraju takim jak Estonia, kiedy ogłaszali wizę dla nomadów cyfrowych, wszyscy myśleli, że oznacza to, że otrzymają obywatelstwo i każdy będzie mógł założyć konto bankowe, a podatek będzie zerowy. Nie, nie, mają podatek; zapłacisz później. Zatem [wiza pobytowa do Estonii] nie była tak wspaniała, jak ją reklamowano.

Kajmany, Zjednoczone Emiraty Arabskie – [jest] mnóstwo krajów, w których obowiązuje wyłącznie opodatkowanie terytorialne. Wolne od podatku, wolne od podatku – teraz możesz przeprowadzić się do Portugalii, możesz przeprowadzić się do Włoch, możesz przeprowadzić się do Grecji, możesz przenieść się na Maltę, możesz przeprowadzić się do Irlandii. Wszystkie te kraje przynajmniej od jakiegoś czasu mają zwolnienia podatkowe. Wiele osób przeniosło się do Portoryko, aby obniżyć podatki. Ale Portoryko zareagowało, podnosząc stawkę podatku z 0% do 12.5%. Tak czy inaczej, nie musisz chodzić do miejsc, jeśli nie czujesz się tam komfortowo; istnieją alternatywy.

 

 

 

Konsekwencje uchylania się od podatków od kryptowalut

Andrew Henderson: Niektórzy ludzie, którzy utknęli, zanim do mnie dotarli, polecieli zbyt blisko słońca. Ale studium przypadku pokazuje, że w Hiszpanii są skuteczni w jednej rzeczy — skutecznie Cię znajdują i dostają Twoje pieniądze. To znaczy, spójrz na ludzi takich jak Wesley Snipes.

Zeznanie podatkowe składasz pod przysięgą, zatem jeśli pominiesz tę deklarację lub złożysz fałszywe zeznanie, możesz trafić do więzienia. Możesz zostać odebrany paszport – obywatelstwo lub paszport. Jeśli tak się stanie, życzę powodzenia w uzyskaniu pozwolenia na pobyt w dowolnym miejscu na świecie. Może Salwador cię przyjmie; w niektórych krajach nie jest wymagana czysta rejestr karny.

 

 

 

 

Nawet jeśli nie zapłacisz i nie zostaniesz złapany, może cię to ugryźć. Na przykład, jeśli chcesz przeprowadzić się na Saint Lucia [kraj wyspiarski na Karaibach], jedno z pytań brzmi: Czy wywiązujesz się ze wszystkich swoich obowiązków podatkowych? Jeśli powiesz tak, a później okaże się, że tak nie jest, mają pełne prawo cię zdenaturalizować; możesz zostać bezpaństwowcem. Albo przynajmniej zapłaciłeś 100,000 XNUMX dolarów i nic nie dostałeś, bo złamałeś umowę. Konsekwencje są dalekosiężne.

Podsumowując: małe sztuczki mogą przynieść duży zysk

Wszyscy uwielbiamy wyrażać nasze sukcesy w przestrzeni kryptograficznej, ale pamiętajmy, że zbyt wiele uwagi może potencjalnie narazić się na ryzyko ataku klucza 5 dolarów lub doxxingu. Dlatego też, jeśli posiadasz kryptowalutową fortunę, trzymaj w ukryciu jak najwięcej informacji publicznych, miej portfel-wabik na wypadek, gdyby ktoś stał się celem przestępstwa, i miej przykrywkę, gdy przebywasz w niezbyt zamożnych krajach.

Nigdy nie udostępniaj nikomu swoich danych logowania i przechowuj swoje środki w zimnym portfelu. W szczególności należy zachować ostrożność podczas klikania łączy w aplikacjach takich jak Discord, które prowadzą do stron logowania, ponieważ w przeszłości programy takie wielokrotnie stawały się celem phishingu. Zawsze pamiętaj o oficjalnym linku do witryny i porównaj go z linkiem, na który klikasz, nawet jeśli link został opublikowany przez administratora, ponieważ jego konto jest nadal podatne na włamanie.

Pamiętaj, aby prowadzić dokładną dokumentację transakcji podlegających opodatkowaniu – to znacznie ułatwia życie, jeśli chodzi o składanie zeznań. Obywatele krajów, w których obowiązuje opodatkowanie miejsca zamieszkania, mają prawne sposoby uniknięcia zysków kapitałowych lub podatków dochodowych z tytułu nabycia/zbycia kryptowalut, takich jak przeprowadzka za granicę. O wiele lepiej jest stosować takie metody i zachować spokój ducha, niż unikać płacenia podatków i ryzykować więzieniem.

Bądźcie tam bezpieczni, frens.

 

 

 

 

Źródło: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe