Evo kako da sačuvate svoju kriptovalutu – Cointelegraph Magazine

"Kada me je mafija kidnapovala, imao sam izbor da platim otkupninu u fiat novcu ili bitkoinu. Nisam se dvoumio prije nego što sam izabrao ovo drugo. Da sam odabrao prvu opciju, kriminalci bi me držali u mračnoj, vlažnoj ćeliji danima na pacifičkim ostrvima sve dok sredstva nisu prošla kroz KYC, provjeru identiteta ili, ne daj Bože, banka nije stavila sredstva na čekanje. Ali nakon što sam platio, odmah sam pušten. Ko je znao da 10-minutno vrijeme transakcije mreže i prekogranična anonimnost mogu biti takav spas?"

— Dr. Anon

Prema nedavnom izvještaju koji je sastavio Chainalysis, raskrsnica između kriptovalute i kriminala je narasla i postala industrija vrijedna 14 milijardi dolara u 2021. Nažalost, društva širom svijeta su daleko od savršenstva, a brzi rast tržišne kapitalizacije digitalnih valuta doveo je do eksplozija kriminala usmjerena na entuzijaste blokčeina. Dobra vijest je da se novac izgubljen u kriminalnim aktivnostima kao postotak ukupne tržišne kapitalizacije kriptovaluta zapravo smanjuje.

 

 

 

 

Iako postoji širok raspon varijacija u taktikama, zajednička tema je iskorištavanje naivnosti pojedinaca i slijepog povjerenja u legitimnost kripto usluga za koje se prijavljuju. Prvi korak ka povećanju dobiti s kripto investicijama je da budete super marljivi i da izbjegnete gubitak budnosti.

Razgovarali smo sa tri stručnjaka kako bismo dobili njihov savjet o zaštiti teško zarađenog kapitala. Prvo je Dr. Anon, član osoblja Cointelegrapha, koji je, mnogo prije nego što se pridružio firmi, bio na meti mafije na pacifičkim otocima zbog svoje stručnosti u kriptovaluti (kao što ste možda shvatili, njegov prvi sigurnosni savjet je da ostane anoniman na mreži kako ne bi dozvolio lošim momcima znate da čak imate i kriptovalute). Dr Anon je često u inostranstvu zbog posla i morao je brzo da razmišlja kako bi se izvukao iz nekoliko opasnih situacija. Objašnjava zašto je bitno držati se tiho.

 

 

Dr Anon
Dr. Anon ima mnogo imena.

 

Ne objavljujte na mreži o svom uspjehu u kriptogramu

dr. Anon: U mnogim dijelovima svijeta ljudi su i dalje nedovoljno izloženi kriptogramu. Njihov jedini uvid dolazi iz senzacionalnih medijskih priča o pojedincima koji su se obogatili ranim ulaganjem u Bitcoin ili srećnom opkladom na Shiba Inu. Kada putujete u određene zemlje i spomenete da radite/ulažete u kriptovalute, prvi utisak lokalnog stanovništva o vama se odmah prebacuje na "milioner" or "milijarder." To će vas učiniti daleko podložnijim zločinima kao što su pljačke ili otmice. Osim ako se radi o nekome kome verujete, smislite priču o tome šta radite.

Osim toga, neki investitori su vrlo emotivni u vezi sa stanjem svojih omiljenih kovanica ili su potpuno revni. Budite oprezni s objavljivanjem kritika, jakih negativnih mišljenja ili činjeničnih informacija o određenim kovanicama na društvenim mrežama ako imate javni profil. Neki fanatici blockchain-a bi mogli uzvratiti tako što će vas doxxing-om postaviti - objaviti vaš broj telefona, adrese, imena supružnika, itd., za široku (vjerovatno ludu) publiku. Ako morate da kažete nešto duboko kontroverzno na internetu, ostanite anonimni.

 

 

 

 

Kako se zaštititi od napada ključem od 5 dolara

dr. Anon: Ukratko, napad ključem od 5 dolara je kada neko otkrije da imate puno kriptovaluta i fizički vas napadne ili prijeti i prisili vas da date svoje privatne ključeve. Veoma mali broj ovih napada se dešava

5$ ključ
Sajber sigurnost nije par za ključ od 5 dolara i nekoga ko je odlučan da vas natjera da odustanete od svoje lozinke.

impromptu; odnosno veoma su sofisticirani, koje izvode "profesionalni," organizovani kriminalci. To je "vaš novac, ili vaš život" situacija.

Pretpostavimo da ste postali meta otmice za kripto otkupninu. U tom slučaju, velike su šanse da su počinioci već skenirali vaš LinkedIn profil, Twitter naloge, Crunchbase, javne adrese navedene u evidenciji birača, itd., i planirali dane, ako ne i sedmice, unaprijed kako bi uračunali sve varijable tokom čina, kao što je bijeg. Jedini način da pristupite privatnom novčaniku je preko ključeva, pa očekujte prilično grubu akciju ako ih odbijete predati.

Međutim, moguće je značajno ograničiti njihove gubitke posjedovanjem a "mamac" kripto novčanik. Drugim riječima, nemojte stavljati sva jaja u jednu korpu. Jedna strategija je staviti, recimo, mali postotak svoje kripto neto vrijednosti u poseban tvrdi novčanik. Zatim, ako dođe do pljačke, otmice, itd., jednostavno ga predajte i pozovite policiju. To je manji gubitak nego inače, i nijedan iznos novca nije vrijedan rizika da budete mučeni ili ubijeni zbog odbijanja plaćanja.

 

 

Sigurnost
Pazite na znakove povlačenja tepiha.

 

 

Izvlačeći tepih ispod tebe

Osim lične sigurnosti na stranu, rizici s kojima se suočavaju kripto investitori u vezi s povlačenjem DeFi tepiha, hakovanjem, phishing prijevarama, itd., su značajni. Zapravo, Chainalysis procjenjuje 2.8 milijardi dolara vrijednih 2021 milijardi dolara vrijednih DeFi tepiha koji su se desili XNUMX. Cointelegraph je došao do Hank Schless, viši menadžer sigurnosnih rješenja u Lookoutu, za njegov uvid u kripto sajber sigurnost.

Kako uočiti potencijalno povlačenje DeFi tepiha

Hank Schless: Povlačenje tepiha, koje se događa kada programer kriptovaluta [ili potpuni prevarant] napusti projekat i pobjegne sa bilo kakvim sredstvima investitora, nažalost su prilično česte. Često možete uočiti potencijalno povlačenje tepiha gledajući kako se trguje tom određenom kriptovalutom. Na primjer, ako manji broj novčanika drži ogroman postotak valute, ili ako je njegova likvidnost nenormalno niska, velika je vjerovatnoća da bi to mogla biti šema povlačenja tepiha.

 

 

 

 

Također, ako programer odluči ostati anoniman ili se projekt naizgled pojavio niotkuda, to bi moglo biti zato što je programer zlonamjeran i pokušava izvršiti povlačenje tepiha kao shemu brzog uzimanja novca.

Uobičajene karakteristike hakova razmene i kršenja bezbednosti protokola

Hank Schless: Platforme za kriptovalute čine privlačne mete iz nekoliko razloga - od kojih su mnogi povezani s drugim finansijskim sajber kriminalima, kao što je ciljanje banaka i njihovih klijenata.

Same kripto platforme imaju brdo vrlo osjetljivih informacija koje mogu lično identificirati.

Hank Schless
Hank Schless.

Da bi se registrovali za većinu kripto platformi, pojedinci moraju dati svoje službeno ime, kućnu adresu, datum rođenja (i posljednje četiri cifre svog broja socijalnog osiguranja u Sjedinjenim Državama). Osim toga, moraju povezati svoj račun s bankovnim računom i debitnom karticom kako bi kupovali nove kriptovalute u gotovini.

Cyber ​​kriminalci mogu ciljati zaposlenike kripto platformi phishing napadima koji namjeravaju ukrasti njihove korporativne akreditive za prijavu. Sa ovim vjerodajnicama, napadač se može prijaviti na račun tog zaposlenika i kretati se bočno po infrastrukturi sve dok ne pronađe vrijedne podatke za eksfiltriranje, šifriranje za napad na ransomware ili usmjeravanje sredstava klijenata u njihov kripto novčanik.

Prva stvar za čuvanje vaše kriptovalute

Hank Schless: Prva stvar, koja nije nova taktika, nikada ni sa kim ne dijelite svoje podatke za prijavu. Kao lični investitor, oslanjate se na platforme za trgovanje kako biste zaštitili svoje podatke, ali kako biste spriječili napadače da dobiju pristup vašim ličnim sredstvima, nikada ne biste trebali komunicirati s vezom ili e-poštom koji traži vašu prijavu. Ako primite tekstualnu poruku ili e-poštu za koju se tvrdi da je s platforme koju koristite, direktno kontaktirajte platformu i potvrdite komunikaciju.

Držite svoja sredstva u hladnjači - ali čak ni to nije potpuno sigurno

Hank Schless:  Nijedan komad hardvera ili softvera nije potpuno neranjiv. Postoje neizbježni nedostaci u kodu i proizvodnji, koji mogu dovesti do kritičnih ranjivosti, ali uz dovoljno vremena i resursa, sve se može hakirati. U slučaju hladnih novčanika, najznačajniji rizik se javlja kada zlonamjerni akter dobije fizički pristup novčaniku i može odvojiti vrijeme da pokuša pogoditi njegov PIN. Imajući to u vidu, i dalje je mnogo sigurnije čuvati kriptovalute na hladnom novčaniku nego bilo gde drugde.

Društveni inženjering i vremenski pritisci načini su da se iskoristi želja za bogaćenjem

Hank Schless:  Kada ciljaju potrošače, napadači znaju da je kripto relativno nova i neistražena teritorija za većinu ljudi. To može dovesti do toga da potrošači budu manje oprezni ili imaju poteškoća u uočavanju crvenih zastavica koje ukazuju na zlonamjernu namjeru. Međutim, nedavni procvat izazvao je veliko interesovanje za kriptovalute i angažman sa ovim platformama jer se ljudi nadaju da će zaraditi novac od ovog alternativnog oblika ulaganja.

Postoji i poseban tip pojedinca koji odlučuje ulagati u kriptovalute, posebno one manje uspostavljene, kako bi preuzeo veći rizik za potencijalno veću nagradu. Ovo otvara vrata za agresivni društveni inženjering i [kreiranje] lažnih aplikacija koje ili izgledaju stvarno ili obećavaju veće povrate i više podataka u stvarnom vremenu.

Napadači će uvijek pokušati stvoriti situacije visokog pritiska zbog kojih ne razmišljate o tome šta se dešava. Bitno je napraviti korak unazad, procijeniti situaciju i pronaći različite načine da potvrdite ono što se dešava.

Ako ste ikada kontaktirani na ovaj način, a pojedinac od vas zatraži da preuzmete aplikaciju ili kliknete na link, jednostavno nemojte. Ako se to ipak dogodi, važno je osigurati da ste zaštićeni tako što ćete na svom uređaju imati mobilnu sigurnosnu aplikaciju koja će blokirati veze sa stranicama za krađu identiteta i upozoriti vas ako preuzmete zlonamjernu aplikaciju.

 

 

Porezno vrijeme
Niko ne voli porezno vrijeme.

 

Nekoliko riječi o porezu

I na kraju, iako gotovo niko u kripto svijetu ne voli poreze, gotovo sve vrste kripto akvizicija/raspolaganja su oporezivi događaji.

Unatoč regulatornom okruženju „Divljeg zapada“, kripto investitori mogu se suočiti sa ozbiljnim kaznama ako se utvrdi da nisu u skladu sa svojim poreznim obavezama – stoga je održavanje vaših poreznih poslova u redu od suštinskog značaja za zaštitu vaših teško zarađenih sredstava.

U intervjuu za Cointelegraph, Andrew Henderson, međunarodni poreski advokat i osnivač poreske konsultantske firme Nomad Capitalist, govorio je o prirodi transakcija poreza na kriptovalute i posledicama nepoštovanja zakona.

Postoji li neki način da se legalno izbjegne porezni račun?

Andrew Henderson: Plaćate skoro sve što se odnosi na nabavku/raspolaganje; to je kao

Andrew Henderson
Andrew Henderson

sa fiat novcem — ako živite u SAD-u i primate plaću u evrima, ili čak kriptovalutama, to ne znači da se ne oporezuje. Drugi primjeri, kao što je ulaganje ili dobijanje nagrada iz DeFi pula — to je prihod i oporeziv.

Ako ste osoba iz SAD-a, vlasnik zelene karte ili građanin, bilo gdje u svijetu, morate svake godine prijaviti svoj prihod od kriptovaluta Poreznoj upravi (Internal Revenue Service).

Pretpostavimo da živite u zemlji s porezom na stambeni smještaj, kao što je Njemačka, Kanada, Australija ili skoro svaka zapadna zemlja osim SAD-a. .

Dakle, ako živite u zemlji i sakrijete sve svoje kriptovalute na račun u Belizeu, to ne rješava problem; bit ćete oporezovani lokalno. Cilj da nemate zakonske poreske obaveze zavisi od toga da li ste američko lice i odustajete od državljanstva, ili jednostavno se selite iz svoje zemlje i sledite kriterijume da tamo više ne budete poreski obveznik, za državljane zemalja sa rezidencijalnim oporezivanja, kao što su Kanada, članice EU, Australija, Japan, Južna Koreja, itd.

Imućni investitori mogu se preseliti u zemlje sa niskim porezima. Postoji li kompromis?

Andrew Henderson: Ja sam osoba koja vjeruje u kulturu jedne zemlje, i očito, El Salvador pokušava krenuti u pravom smjeru, barem na tom kripto frontu. Ali to je rečeno, bio sam u Salvadoru; Otkrio sam da je to krajnje neizvodljiva zemlja. San Salvador je bio jedno od rijetkih mjesta na svijetu gdje sam se osjećao vrlo nesigurno. Dakle, mislim da postoji opasnost.

U zemlji poput Estonije, kada su objavili svoju digitalnu nomadsku vizu, svi su mislili da to znači da će dobiti državljanstvo i svako može dobiti bankovni račun, a porez je nula. Ne, ne, oni imaju porez; plaćaš kasnije. Dakle, [estonska boravišna viza] nije bila ni približno tako sjajna kao ono za šta se reklamira.

Kajmanska ostrva, UAE — [postoji] mnogo zemalja samo sa teritorijalnim oporezivanjem. Neoporezivi, oslobođeni poreza — sada se možete preseliti u Portugal, možete se preseliti u Italiju, možete se preseliti u Grčku, možete se preseliti na Maltu, možete se preseliti u Irsku. Sve ove zemlje imaju oslobođenja od poreza barem na neko vrijeme. Mnogo ljudi se preselilo u Portoriko kako bi smanjili poreze. Ali Portoriko je odgovorio [tako što je] podigao poresku stopu sa 0% na 12.5%. Dakle, u svakom slučaju, ne morate da idete na mesta ako vam tamo nije udobno; alternative postoje.

 

 

 

Posljedice izbjegavanja plaćanja poreza na kriptovalute

Andrew Henderson: Neki ljudi koji su se zaglavili prije nego što su došli do mene letjeli su preblizu suncu. Ali, kao studija slučaja, postoji jedna stvar u kojoj su efikasni u Španiji — efikasni su u pronalaženju vas i dobiće vaš novac. Mislim, pogledajte ljude kao što je Wesley Snipes.

Poreznu prijavu podnosite pod zakletvom, pa ako izostavite ili lažno predstavite, mogli biste otići u zatvor. Mogli bi vam oduzeti pasoš — državljanstvo ili pasoš. Sretno u dobijanju boravišne dozvole bilo gdje u svijetu ako se to dogodi. Možda bi vas El Salvador odveo; neke zemlje ne zahtijevaju čistu kaznenu evidenciju.

 

 

 

 

Čak i ako ne platite i niste uhvaćeni, moglo bi doći i ugristi vas. Na primjer, ako se želite preseliti u Svetu Luciju [otočna država na Karibima], jedno od pitanja je: Da li ispunjavate sve svoje porezne obaveze? Ako kažete da, a kasnije se ispostavi da niste, oni imaju svako pravo da vas denaturaliziraju; mogli biste postati apatridi. Ili, u najmanju ruku, platili ste 100,000 dolara, a niste dobili ništa jer ste prekršili ugovor. Posljedice su dalekosežne.

Da sumiramo: mali trikovi mogu imati veliku isplatu

Svi volimo da izražavamo svoje uspehe u kripto prostoru, ali imajte na umu da bi se previše pažnje moglo potencijalno izložiti riziku od napada ključem od 5 dolara ili doxxinga. Stoga, ako imate kripto bogatstvo, sakrijte što je moguće više svojih javnih informacija, imajte novčanik za mamce u slučaju da neko postane meta kriminala i imajte skriveni identitet kada ste u ne tako bogatim zemljama.

Nikada ni sa kim ne dijelite svoje podatke za prijavu i čuvajte svoja sredstva u hladnom novčaniku. Konkretno, budite oprezni kada kliknete na veze u aplikacijama poput Discorda koje vode do stranica za prijavu, jer su takvi programi u prošlosti više puta postali meta krađe identiteta. Uvijek zapamtite vezu zvanične stranice i provjerite je sa vezom na koju kliknete, čak i ako je vezu postavio administrator, jer je račun potonjeg još uvijek ranjiv na kompromitaciju.

Ne zaboravite da vodite precizne evidencije o vašim oporezivim transakcijama — to uvelike olakšava život kada je u pitanju podnošenje prijava. Građani zemalja oporezivanja rezidentnih lica imaju legalna sredstva za izbjegavanje kapitalnih dobitaka ili poreza na prihod od sticanja/raspolaganja kriptovalutama, kao što je preseljenje u inostranstvo. Mnogo je bolje koristiti takve metode i biti opušteni, nego izbjegavati poreze i riskirati kaznu zatvora.

Ostanite bezbedni tamo, frendice.

 

 

 

 

Izvor: https://cointelegraph.com/magazine/2022/01/25/security-experts-reveal-how-keep-crypto-safe