Näin pidät kryptosi turvassa – Cointelegraph Magazine

"Kun mafia kidnappasi minut, minulla oli mahdollisuus maksaa lunnaat joko fiat-rahana tai Bitcoinina. En epäröinyt ennen kuin valitsin jälkimmäisen. Jos olisin valinnut ensimmäisen vaihtoehdon, rikolliset olisivat pitäneet minua pimeässä, kosteassa sellissä päiväkausia Tyynenmeren saarilla, kunnes varat olisivat menneet KYC:n, henkilöllisyyden tarkistuksen läpi tai, Jumala varjelkoon, pankki on asettanut varoja pidätykseen. Mutta kun olin maksanut, minut vapautettiin heti. Kuka tiesi, että verkon 10 minuutin transaktioaika ja rajat ylittävä nimettömyys voisivat olla niin hengenpelastaja?"

- Tohtori Anon

Chainalysisin äskettäin laatiman raportin mukaan kryptovaluuttojen ja rikollisuuden leikkauspisteestä on tullut 14 miljardin dollarin toimiala vuonna 2021. Valitettavasti yhteiskunnat maailmanlaajuisesti ovat kaukana täydellisyydestä, ja digitaalisten valuuttojen markkina-arvon nopea nousu on johtanut räjähdysmäinen rikollisuus, joka kohdistuu blockchain-harrastajiin. Hyvä uutinen on, että rikollisessa toiminnassa menetetty raha prosentteina krypton kokonaismarkkina-arvosta on itse asiassa laskussa.

 

 

 

 

Vaikka taktiikoissa on paljon vaihtelua, yleinen teema on yksilöiden naiiviuden hyödyntäminen ja sokea luottamus niiden kryptopalvelujen legitiimiyteen, joihin he kirjautuvat. Ensimmäinen askel kohti voittojen lisäämistä kryptosijoituksista on olla erittäin ahkera ja välttää valppauttasi.

Olemme keskustelleet kolmen asiantuntijan kanssa saadaksemme neuvoja kovalla työllä ansaitun pääoman suojelemiseen. Ensimmäinen on Tohtori Anon, Cointelegraphin työntekijä, joka jo kauan ennen liittymistään yritykseen, joutui Tyynenmeren saarten mafian kohteena krypto-asiantuntimuksensa vuoksi (kuten olet ehkä päättänyt, hänen ensimmäinen turvallisuusvinkkinsä on pysyä nimettömänä verkossa välttääksesi pahisten pääsyn tiedät, että sinulla on jopa krypto). Tohtori Anon on usein ulkomailla työn takia, ja hänen täytyi ajatella nopeasti päästäkseen pois useista vaarallisista tilanteista. Hän selittää, miksi on välttämätöntä pitää matalaa profiilia.

 

 

Tohtori Anon
Tohtori Anonilla on monia nimiä.

 

Älä kirjoita verkkoon krypton menestyksestäsi

Tohtori Anon: Monissa osissa maailmaa ihmiset ovat edelleen alialtistettuja kryptotoiminnalle. Heidän ainoa näkemyksensä on peräisin sensaatiomaisista mediatarinoista henkilöistä, jotka rikastuvat varhaisesta Bitcoin-sijoituksesta tai Shiba Inu -vedosta. Kun matkustat tiettyihin maihin ja mainitset työskenteleväsi/sijoittavasi kryptoon, paikallisten ensivaikutelma sinusta muuttuu välittömästi "miljonääri" or "miljardööri." Se tekee sinusta paljon alttiimman rikoksille, kuten ryöstöille tai sieppauksille. Ellei kyseessä ole joku, johon luotat, tee kansitarina tekemästäsi.

Lisäksi jotkut sijoittajat ovat erittäin tunteellisia suosikkikolikoidensa tilasta tai ovat suorastaan ​​innokkaita. Ole varovainen julkaiseessasi kritiikkiä, voimakkaita kielteisiä mielipiteitä tai faktatietoja tietyistä kolikoista sosiaalisessa mediassa, jos sinulla on julkinen profiili. Jotkut blockchain-fanaatikot voivat kostaa doxxilla sinut – lähettämällä puhelinnumerosi, osoitteesi, puolisosi nimesi jne. laajalle (mahdollisesti hullulle) yleisölle. Jos sinun on sanottava jotain syvästi kiistanalaista Internetissä, pidä itsesi nimettömänä.

 

 

 

 

Kuinka suojautua 5 dollarin jakoavainhyökkäykseltä

Tohtori Anon: Lyhyesti sanottuna 5 dollarin jakoavainhyökkäys on, kun joku huomaa, että sinulla on paljon kryptoa ja hyökkää fyysisesti tai uhkaa sinua ja pakottaa sinut luopumaan yksityisistä avaimestasi. Näitä hyökkäyksiä tapahtuu hyvin vähän

5 dollarin jakoavain
Kyberturvallisuus ei vastaa 5 dollarin jakoavainta ja joku, joka on päättänyt pakottaa sinut luopumaan salasanastasi.

improvisoitu; eli ne ovat erittäin pitkälle kehitettyjä, toteuttaja "ammattilainen," järjestäytyneet rikolliset. Se on a "rahasi tai elämäsi" tilannetta.

Oletetaan, että sinusta tuli kidnappauksen kohde kryptolunnastusta varten. Siinä tapauksessa tekijät ovat todennäköisesti jo skannatneet LinkedIn-profiilisi, Twitter-tilisi, Crunchbasen, äänestäjien tiedoissa listatut julkiset osoitteet jne. ja suunnitelleet päiviä, ellei viikkoja etukäteen ottaakseen huomioon kaikki teon aikana esiintyvät muuttujat, kuten pakoon. Ainoa tapa päästä käsiksi yksityiseen lompakkoon on avainten kautta, joten odota melko rajua toimintaa, jos kieltäytyy luovuttamasta niitä.

Heidän tappioitaan voidaan kuitenkin rajoittaa merkittävästi käyttämällä a "syötti" kryptolompakko. Toisin sanoen, älä laita kaikkia munia yhteen koriin. Eräs strategia on laittaa esimerkiksi pieni prosenttiosuus krypton nettovarallisuudesta erilliseen kovaan lompakkoon. Jos sitten tapahtuu ryöstö, sieppaus tms., luovuta se ja soita poliisille sen jälkeen. Se on pienempi tappio kuin muuten, eikä mikään rahasumma ole sen riskin arvoinen, että joutuu kidutetuksi tai tapetuksi maksamatta jättämisen vuoksi.

 

 

Turvallisuus
Varo merkkejä maton vetämisestä.

 

 

Vetämällä maton altasi

Henkilökohtaista turvallisuutta lukuun ottamatta kryptosijoittajien kohtaamat riskit, jotka liittyvät DeFi-maton vetämiseen, hakkeroimiseen, tietojenkalasteluhuijauksiin jne., ovat merkittäviä. Itse asiassa Chainalysis arvioi 2.8 miljardin dollarin arvosta DeFi-mattoa vedettiin vuonna 2021. Cointelegraph otti yhteyttä Hank Schless, Lookoutin tietoturvaratkaisujen johtaja, hänen käsityksensä kryptokyberturvallisuudesta.

Kuinka havaita mahdollinen DeFi-maton veto

Hank Schless: Mattovedot, joita tapahtuu, kun kryptokehittäjä [tai suora huijari] hylkää projektin ja pakenee sijoittajavaroilla, ovat valitettavasti melko yleisiä. Usein voit havaita mahdollisen maton vedon katsomalla, kuinka kyseisellä kryptomaksulla käydään kauppaa. Jos esimerkiksi pienemmällä määrällä lompakoita on valtava prosenttiosuus valuutasta tai jos sen likviditeetti on epätavallisen alhainen, kyseessä voi olla maton vetojärjestelmä.

 

 

 

 

Lisäksi, jos kehittäjä päättää pysyä nimettömänä tai projekti ilmeisesti ilmestyi tyhjästä, tämä voi johtua siitä, että kehittäjä on pahantahtoinen ja yrittää toteuttaa maton vetoa nopeana rahanottosuunnitelmana.

Pörssin hakkeroinnin ja protokollan tietoturvaloukkausten yleisiä piirteitä

Hank Schless: Kryptovaluuttaalustat tekevät houkuttelevia kohteita useista syistä – joista monet ovat linjassa muiden talousrikosten kanssa, kuten pankkien ja niiden asiakkaiden kohteeksi joutuminen.

Salausalustoilla itsessään on valtava määrä erittäin arkaluontoista, henkilökohtaisesti tunnistettavaa tietoa.

Hank Schless
Hank Schless.

Rekisteröityäkseen useimmille kryptoalustoille yksilöiden on annettava virallinen nimensä, kotiosoitteensa, syntymäaikansa (ja Yhdysvaltojen sosiaaliturvatunnuksensa neljä viimeistä numeroa). Lisäksi heidän on linkitettävä tilinsä pankkitiliin ja pankkikorttiin, jotta he voivat ostaa uusia kryptoja käteisellä.

Kyberrikolliset voivat kohdistaa salausalustojen työntekijöihin tietojenkalasteluhyökkäyksiä, jotka aikovat varastaa heidän yrityksen kirjautumistiedot. Näillä valtuustiedoilla hyökkääjä voi kirjautua työntekijän tilille ja liikkua sivusuunnassa infrastruktuurissa, kunnes hän löytää arvokasta tietoa, jota voidaan suodattaa, salata kiristysohjelmahyökkäystä varten tai siirtää asiakkaiden varat salauslompakkoonsa.

No. 1 asia, joka pitää kryptosi turvassa

Hank Schless: Ykkösasia, joka ei ole uusi taktiikka, ei ole koskaan jakaa kirjautumistietojasi kenenkään kanssa. Henkilökohtaisena sijoittajana luotat kaupankäyntialustaan ​​pitämään tietosi turvassa, mutta estääksesi hyökkääjiä pääsemästä henkilökohtaisiin varoihisi, sinun ei tule koskaan olla vuorovaikutuksessa linkin tai sähköpostin kanssa, joka pyytää kirjautumista. Jos saat tekstiviestin tai sähköpostin, jonka väitetään tulevan käyttämältäsi alustalta, ota yhteyttä suoraan alustaan ​​ja vahvista viestintä.

Säilytä varojasi kylmässä - mutta sekään ei ole täysin turvallista

Hank Schless:  Mikään laitteisto tai ohjelmisto ei ole täysin haavoittumaton. Koodissa ja valmistuksessa on väistämättömiä puutteita, jotka voivat johtaa kriittisiin haavoittuvuuksiin, mutta kun aikaa ja resursseja riittää, mihin tahansa voidaan murtautua. Kylmien lompakoiden tapauksessa merkittävin riski syntyy, kun pahantahtoinen toimija pääsee fyysisesti käsiksi lompakkoon ja voi käyttää aikaa yrittääkseen arvata sen PIN-koodin. Tästä huolimatta krypton säilyttäminen kylmässä lompakossa on silti paljon turvallisempaa kuin missään muualla.

Sosiaalinen suunnittelu ja aikapaineet ovat tapoja käyttää hyväkseen halua rikastua

Hank Schless:  Kun hyökkääjät kohdistuvat kuluttajiin, he tietävät, että krypto on suhteellisen uusi ja tuntematon alue useimmille ihmisille. Tämä voi saada kuluttajat olemaan vähemmän varovaisia ​​tai heidän on vaikea havaita punaisia ​​lippuja, jotka osoittavat väärinkäytöstä. Viimeaikainen nousukausi on kuitenkin lisännyt suurta kiinnostusta kryptoa kohtaan ja sitoutumista näihin alustoihin, kun ihmiset toivovat ansaitsevansa rahaa tällä vaihtoehtoisella sijoitusmuodolla.

On myös tietyntyyppisiä henkilöitä, jotka päättävät sijoittaa kryptovaluuttoihin, etenkin vähemmän vakiintuneisiin, ottaakseen suuremman riskin ja mahdollisesti suuremman tuoton. Tämä avaa oven aggressiiviselle sosiaaliselle suunnittelulle ja väärennettyjen sovellusten luomiselle, jotka joko näyttävät aidolta tai lupaavat korkeampaa tuottoa ja enemmän reaaliaikaista dataa.

Hyökkääjät yrittävät aina luoda korkeapainetilanteita, jotka saavat sinut ajattelemaan tapahtuvaa. On tärkeää ottaa askel taaksepäin, arvioida tilanne ja löytää erilaisia ​​tapoja validoida, mitä tapahtuu.

Jos sinuun on joskus otettu yhteyttä tällä tavalla ja henkilö pyytää sinua lataamaan sovelluksen tai napsauttamaan linkkiä, älä tee sitä. Jos näin tapahtuu, on tärkeää varmistaa, että olet suojattu laitteessasi olevalla mobiilisuojaussovelluksella, joka estää yhteydet tietojenkalastelusivustoille ja varoittaa, jos lataat haitallisen sovelluksen.

 

 

Verotusaika
Kukaan ei pidä veroajasta.

 

Sana verotuksesta

Ja lopuksi, vaikka melkein kukaan kryptomaailmassa ei pidä veroista, melkein kaikki kryptotuotteiden hankinnat / luovutukset ovat verollisia tapahtumia.

Huolimatta "villin lännen" sääntely-ympäristöstä kryptosijoittajat voivat saada ankaria rangaistuksia, jos heidän todetaan laiminlyövän verovelvoitteitaan – joten veroasioiden pitäminen kunnossa on tärkeää kovalla työllä ansaittujen varojen suojaamiseksi.

Cointelegraphin haastattelussa Andrew Henderson, kansainvälinen verolakimies ja Nomad Capitalist -verokonsulttiyrityksen perustaja, keskusteli kryptoverotransaktioiden luonteesta ja lain noudattamatta jättämisen seurauksista.

Onko mitään keinoa laillisesti välttää verolasku?

Andrew Henderson: Maksat melkein kaikesta hankintaan/sijoittamiseen liittyvästä; se on kuin

Andrew Henderson
Andrew Henderson

fiat-rahalla – jos asut Yhdysvalloissa ja saat palkan euroina tai jopa kryptoina, se ei tarkoita, etteikö se olisi veronalaista. Muita esimerkkejä, kuten panostaminen tai palkkioiden saaminen DeFi-poolista – sekin on tuloa ja verotettavaa.

Jos olet yhdysvaltalainen, vihreän kortin haltija tai kansalainen missä tahansa maailmassa, sinun on ilmoitettava kryptotuloistasi IRS:lle [Internal Revenue Service] vuosittain.

Oletetaan, että asut asuinveromaassa, kuten Saksassa, Kanadassa, Australiassa tai lähes kaikissa muissa länsimaissa kuin Yhdysvalloissa. Siinä tapauksessa he verottavat sinua asuinpaikkasi perusteella ja sinua maailmanlaajuisten tulojesi perusteella. .

Joten jos asut maassa ja piilotat kaikki kryptosi tilille Belizessä, se ei ratkaise ongelmaa. sinua verotetaan paikallisesti. Tavoite ilman lakisääteistä verovelvollisuutta riippuu siitä, oletko yhdysvaltalainen ja luovutko kansalaisuudesta vai oletko yksinkertaisesti muuttamassa pois maastasi ja noudattamalla kriteerejä, joiden mukaan et enää ole siellä veronmaksaja, niiden maiden kansalaisille, joissa on asuinpaikka. verotus, kuten Kanada, EU-maat, Australia, Japani, Etelä-Korea jne.

Varakkaat sijoittajat voivat muuttaa alhaisen verotuksen maihin. Onko olemassa vaihtokauppaa?

Andrew Henderson: Olen ihminen, joka uskoo maan kulttuuriin, ja ilmeisesti El Salvador yrittää edetä oikeaan suuntaan, ainakin tällä kryptorintamalla. Mutta se sanoi, olen ollut El Salvadorissa; Minusta se oli erittäin toimimaton maa. San Salvador oli yksi harvoista paikoista maailmassa, jossa tunsin oloni erittäin turvattomaksi. Joten uskon, että vaara on olemassa.

Viron kaltaisessa maassa, kun he ilmoittivat digitaalisesta nomadiviisumistaan, kaikki ajattelivat, että he saisivat kansalaisuuden ja kaikki saisivat pankkitilin, ja siellä oli nolla veroa. Ei, ei, heillä on vero; maksat sen myöhemmin. Joten [Viron oleskeluviisumi] ei ollut läheskään niin hyvä kuin mitä sitä mainostettiin.

Caymansaaret, Yhdistyneet arabiemiirikunnat – [on] paljon vain alueellisen verotuksen maita. Veroton, verovapaa – nyt voit muuttaa Portugaliin, voit muuttaa Italiaan, voit muuttaa Kreikkaan, voit muuttaa Maltalle, voit muuttaa Irlantiin. Näissä maissa on verovapautuksia ainakin jonkin aikaa. Monet ihmiset ovat muuttaneet Puerto Ricoon alentaakseen veroja. Mutta Puerto Rico vastasi [nostamalla] verokantaa 0 prosentista 12.5 prosenttiin. Joten joka tapauksessa, sinun ei tarvitse mennä paikkoihin, jos et viihdy siellä; vaihtoehtoja on olemassa.

 

 

 

Kryptoverojen kiertämisen seuraukset

Andrew Henderson: Jotkut ihmiset, jotka jäivät kiinni ennen kuin he tulivat luokseni, lensivät liian lähelle aurinkoa. Mutta tapaustutkimuksena voidaan todeta, että Espanjassa on yksi asia, jossa he ovat tehokkaita – he löytävät sinut tehokkaasti ja saavat rahasi. Tarkoitan, katso Wesley Snipesin kaltaisia ​​ihmisiä.

Annat veroilmoituksen valalla, joten jos jätät mainitsematta tai annat vääriä tietoja, saatat joutua vankilaan. Sinulta voidaan ottaa passi pois – kansalaisuus tai passi. Onnea oleskeluluvan saamiseen kaikkialla maailmassa, jos niin tapahtuu. Ehkä El Salvador ottaisi sinut; jotkin maat eivät vaadi puhdasta rikosrekisteriä.

 

 

 

 

Vaikka et maksaisi etkä olisi jäänyt kiinni, se voi tulla ja purra sinua. Jos esimerkiksi haluat muuttaa Saint Luciaan [saarivaltio Karibianmerellä], yksi kysymyksistä on: Noudatatko kaikkia verovelvoitteitasi? Jos sanot kyllä, ja myöhemmin käy ilmi, ettet ole, heillä on täysi oikeus denaturalisoida sinut; voit tulla valtiottomaksi. Tai ainakin maksoit 100,000 XNUMX dollaria, etkä saanut mitään, koska rikkoit sopimuksen. Seuraukset ovat kauaskantoisia.

Yhteenvetona: Pienillä temppuilla voi olla suuri voitto

Me kaikki rakastamme ilmaista menestyksemme kryptoavaruudessa, mutta muista, että liiallinen huomio saattaa altistaa itsensä 5 dollarin jakoavainhyökkäyksen tai doxxingin riskille. Siksi, jos sinulla on krypto-omaisuutta, pidä mahdollisimman suuri osa julkisista tiedoistasi piilossa, hanki houkutuslompakko siltä varalta, että joku joutuu rikollisuuden kohteeksi, ja peitä henkilöllisyys, kun olet ei-niin vauraissa maissa.

Älä koskaan jaa kirjautumistietojasi kenenkään kanssa ja säilytä varat kylmässä lompakossa. Erityisesti kannattaa olla varovainen napsauttamalla Discordin kaltaisissa sovelluksissa olevia linkkejä, jotka johtavat kirjautumissivuille, sillä tällaisista ohjelmista on toistuvasti tullut aiemmin tietojenkalastelun kohteeksi. Muista aina virallisen sivuston linkki ja tarkista, että klikkaat linkin kanssa, vaikka linkin olisi julkaissut järjestelmänvalvoja, koska järjestelmänvalvojan tili on edelleen alttiina vaarantumiselle.

Muista pitää tarkkaa kirjaa verotettavista liiketoimista - se helpottaa elämää paljon ilmoitusten jättämisen suhteen. Asuntojen verotusmaiden kansalaisilla on lailliset keinot välttää pääomatulot tai tuloverot krypto-hankinnasta/-luovutuksista, kuten ulkomaille muuttamisesta. On paljon parempi noudattaa tällaisia ​​menetelmiä ja olla rauhassa sen sijaan, että vältyttäisiin veroilta ja uhkaa vankila.

Pysykää turvassa siellä, frens.

 

 

 

 

Lähde: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe