Så här skyddar du din krypto
Om du lagrar privata nycklar i pålitliga hårdvaruplånböcker kan du bidra till att skydda kryptovaluta från onlinehot och hackningsförsök.
En regelbunden uppdatering av enheter och att aktivera tvåfaktorsautentisering är ett vanligt sätt för kryptohandlare att förbättra säkerheten för sina kryptoinnehav.
Att hålla seed-fraser (återställningsfraser) och privata nycklar säkra är avgörande för att kunna komma åt din kryptovaluta på ett säkert sätt.

En nybörjarguide till säkerhet inom kryptovaluta 📖
En av de största fördelarna med kryptovaluta jämfört med traditionella statligt utfärdade valutor, till exempel den amerikanska dollarn, är den självständighet som innehavarna har över sina digitala tillgångar.
Istället för att förlita sig på finansiella institutioner för att förvara och hantera överföring av värde och avveckling av transaktioner, är kryptovaluta konstruerad så att den endast kan nås av de som äger den digitala plånboken där den är lagrad.
Detta innebär att kryptovaluta inte kan censureras, stoppas eller frysas av en centraliserad myndighet eller illvillig aktör – förutsatt att den förvaras korrekt.
Det innebär också att kryptoinnehavare själva måste ta ansvaret för att säkra och skydda sin förmögenhet; något som inte är lätt när stöld och oavsiktlig förlust är vanligt förekommande i branschen.
Trots att det blir allt enklare att köpa kryptovaluta, är det en mycket svårare uppgift att veta hur man på rätt sätt håller kryptotillgångar säkra – särskilt för personer utan den rätta tekniska kunskapen.

Så lagrar du kryptovaluta säkert 🔐
Eftersom alla kryptovalutatokens är rena digitala tillgångar, finns det inga fysiska mynt att gömma i bankvalv eller bankfack.
Istället lagras åtkomsten till alla kryptovalutor du äger i digitala plånböcker. Dessa är vanligtvis programvaruapplikationer eller fysiska enheter liknande USB-minnen som används för att säkra information om en användares medel.
Du kan lära dig mer om plånböcker för kryptovaluta i vår artikel Web3-plånböcker: En komplett guide

Så här fungerar kryptoplånböcker 🤷♂️
Det är det viktigt att först förstå hur kryptovalutor faktiskt säkras innan vi fortsätter till de olika typerna av plånböcker som finns för att lagra kryptotillgångar och tillhörande fördelar och nackdelar.
När en kryptoplånbok genereras skapas två matematiskt anknutna digitala koder:
- Publik nyckel
- Privat nyckel
Dessa två nycklar används för att bevisa att du äger tillgångar som innehas i en motsvarande kryptoplånbok när dessa tillgångar skickas till andra personer.
Den publika nyckeln körs genom en kryptografisk hash-algoritm för att generera en offentlig plånboksadress. Detta omvandlar den publika nyckeln till en alfanumerisk kod med fast antal tecken. Alla kan se och använda koden för att ta emot inkommande transaktioner på samma sätt som en hemadress kan delas fritt för att ta emot inkommande paket.

En privat nyckel är den del som bevisar att du äger medlen och du ska aldrig dela den med någon. Den publika nyckeln är däremot okej att dela. Om den publika nyckeln är som en hemadress, kan du se den privata nyckeln som en nyckel till ytterdörren. Endast en husägare bör ha tillgång till nyckeln, annars kan vem som helst kliva in och stjäla saker.
Detta innebär att om du som ägare av en kryptoplånbok tappar eller glömmer den privata nyckeln, kan du permanent förlora tillgången till dina medel.
Om enheten där din kryptoplånbok är nedladdad går förlorad, stjäls eller skadas, kan en säkerhetskod, vanligtvis kallad en ”seed-fras”, användas för att återställa den på en ny enhet. Seed-fraser måste genereras innan enheter äventyras, och lagras någonstans säkert offline (mer om det nedan).
Om någon annan får tag i din seed-fras, kan de precis som med en privat nyckel duplicera din plånbok på vilken annan enhet som helst och tömma dina tillgångar.

Bästa praxis för kryptosäkerhet 📋
Det finns ett antal steg du bör bekanta dig med för att skydda dina tillgångar och se till att du inte faller offer för vanliga kryptobaserade bedrägerier.
Gör aldrig digitala kopior av privata nycklar/seed-fraser
Som nämnts ovan är privata nycklar och seed-fraser avgörande informationsbitar för att få tillgång till och återställa en plånbok för kryptovaluta.
När du gör kopior av dessa känsliga data är det viktigt att du manuellt skriver ner koderna på papper eller använder flera metallplatteprodukter som finns tillgängliga för att registrera kryptonycklar. Dessa kan sedan säkras i ett brandsäkert eller vattentåligt kassaskåp som är fastbultat i golvet för maximalt skydd.
Att ta ett skärmklipp, skicka fraser eller nycklar till dig själv i ett e-postmeddelande eller sms:a dem till en betrodd person är vanliga sätt för människor att göra det lätt för cyberkriminella att få tillgång till känslig kryptoinformation.

Minimera tillgångar som innehas i kryptovaluta- och DeFi-plattformar
Aktiva handlare och DeFi-användare, kommer troligen vid något tillfälle behöva sätta in kryptotillgångar på en handelsplattform eller använda dem i ett DeFi-protokoll som en likviditetspool.
Tillgångar som innehas på centraliserade kryptoplattformar finns ofta i online-plånböcker för kryptovaluta som kontrolleras av den underliggande plattformen. Detta samlar stora mängder kryptomedel på en enda plats, och gör dem till ett eftertraktat byte för hackare.
Miljarder dollar har stulits från kryptovaluta-handelsplattformar på grund av bristande säkerhetsåtgärder kring dessa online-plånböcker. Även om Kraken vidtar alla åtgärder man kan för att hålla dina medel säkra, rekommenderas det att användare aldrig innehar alla sina medel på en enskild kryptovaluta-handelsplattform.
Med DeFi-protokoll innehar en användare sina tillgångar i smarta kontrakt som är skrivna och distribuerade av ett protokolls utvecklingsteam. I många fall har det upptäckts att smarta kontrakt innehåller luckor som hackare utnyttjar för att manipulera dem. Det har till och med förekommit fall där falska bakdörrar har gett protokollteam möjlighet att stjäla användarnas medel.
Precis som med centraliserade handelsplattformar rekommenderar vi att DeFi-användare endast innehar en viss andel av sin digitala förmögenhet i ett givet DeFi-protokoll för att minska risken för bedrägeri eller stöld.
Tvåfaktorsautentisering
För att tillföra ett extra lager av säkerhet till dina e-post- och kryptokonton rekommenderar vi tvåfaktorsautentisering (2FA).
Du får 2FA via till exempel Google Authenticator och flera andra liknande appar. Dessa appar tillhandahåller engångskoder som förstörs av sig själva och förnyas ungefär var 10:e sekund. Specifika koder är kopplade till vart och ett av dina konton och gör det allt svårare för en hacker att få tillgång till dem.
Precis som med seed-fraser för kryptovalutaplånböcker går det att generera backupkoder för dessa appar för att återställa huvudkonton på nya enheter.
Avslöja inte kryptoinnehav
Oavsett om du är aktivt involverad i onlineforum eller pratar med vänner i en offentlig miljö, rekommenderar vi att kryptoinnehavare aldrig avslöjar sina innehav för någon.
Att berätta för folk att du äger en viss mängd kryptovaluta kan göra dig till ett mål för brottslingar. Till och med ett antal högprofilerade Youtube-kryptoinfluencers har blivit måltavlor för brottslingar och fått sina tillgångar stulna efter att ha läckt information om sina innehav.
I mer extrema exempel har individer blivit tagna som gisslan och tvingats överlämna sina kryptotillgångar efter att brottslingar fått kännedom om deras innehav.

Typer av kryptovaluta-plånböcker
Man kan grovt kategorisera alla hundratals olika kryptovaluta-plånböcker som finns på marknaden idag i två distinkta typer:
- Onlineplånböcker
- Offlineplånböcker
Onlineplånböcker
Kryptovalutor som tillhör denna kategori är de som är permanent anslutna till internet. Exempel är webbläsarbaserade kryptovalutor som MetaMask eller Coinbase Wallet eller programvaruplånböcker som Exodus.
Heta plånböcker är alltid anslutna till internet och ger därmed fördelen att användare kan se saldon och skicka och ta emot transaktioner snabbt – ofta med ett klick.
Men denna bekvämlighet medför ett inneboende säkerhetsproblem.
Privata nycklar för heta plånböcker lagras vanligtvis online eller i enheten där programvaran är installerad. Detta gör dem sårbara för cyberattacker, särskilt om slutanvändaren inte har vidtagit nödvändiga försiktighetsåtgärder för att skydda sin känsliga plånboksinformation.
Under åren har det dykt upp sofistikerade phishingmejl och andra typer av bedrägerier som avser att få tillgång till en användares privata nycklar, inklusive att infektera enheter med riktad skadlig programvara eller skapa falska webbplatser som utger sig för att vara officiella plattformar.
Offlineplånböcker
Offlineplånböcker är den totala motsatsen till onlineplånböcker. Istället för att vara ständigt online representerar offlineplånböcker fysiska enheter som endast är anslutna till internet när de manuellt kopplas in i en dator.
För det mesta förblir offlineplånböcker helt frånkopplade från någon internetkälla, vilket innebär att brottslingar behöver komma åt offlineplånboksenheten fysiskt innan de kan försöka få tillgång till medlen inuti.
Även om detta gör dem betydligt säkrare än onlineplånböcker, är de även mer krångliga vid överföringar.
Bland ledande tillverkare av offlineplånböcker finns till exempel Ledger och Trezor.
Som en allmän regel bör du endast köpa offlineplånböcker direkt från en officiell tillverkare, eftersom det på andrahandsmarknaden finns manipulerade enheter som har lett till förlust av medel när de används.

Säkerhetshot med kryptovaluta ⚠️
Att köpa kryptovaluta och lagra den i en plånbok betyder inte nödvändigtvis att tillgångarna är helt säkra. Kryptovalutors lukrativa, oreglerade natur gör dem till en blixtledare för hackare och bedragare.
Ofta kan du undvika hoten från cyberkriminella genom att följa några enkla steg.
Ett av de mest effektiva sätten att bekämpa kryptobaserade bedrägerier är att känna igen typiska kännetecken för vanliga bedrägerier.
De flesta bedrägerierna inom branschen följer ett av tre klassiska upplägg:
- Kryptovalutagåvor: Denna typ av bedrägeri är utbredd på populära plattformar som Twitter och Youtube. De involverar vanligtvis falska profiler som utnyttjar bilden på en känd, inflytelserik person och påstår sig automatiskt dubbla alla kryptovalutor som sätts in på en angiven plånboksadress. Verkligheten är att de medel som sätts in i plånboken tas och inga tillgångar skickas tillbaka.
Ytterligare falska profilkonton skapas som låtsas vara personer som fått sina tillgångar dubblerade av systemet, vilket tillför bedrägeriet en känsla av trovärdighet. - Phishing-mejl: Dataintrång är inget nytt i den digitala tidsåldern, och under åren har det förekommit flera högprofilerade dataintrång hos kryptobaserade företag. Ledger, OpenSea och Celsius Network, för att nämna några, har alla upplevt intrång som resulterat i att deras kunders personuppgifter har blivit tillgängliga för tredje parter.
När data som e-postadresser läcks får drabbade användare ofta en ström av meddelanden från till synes officiella källor som ber dem att på nytt skicka känslig information eller inloggningsuppgifter. I vissa fall medföljer skadliga länkar som infekterar värdens enhet med skadlig programvara som riktar sig mot kryptovaluta-plånböcker. - Ponzi-scheman: Kryptovalutors volatila natur har gjort dem till attraktiva investeringar för traders som är ute efter möjligheter till att ”bli rik snabbt”. Genom att utnyttja denna spekulation har en lång lista av ponzi-bedrägerier dykt upp som erbjuder extremt höga avkastningar i utbyte mot lite eller inget arbete från investeraren.
Medan vissa plattformar lätt kan särskiljas som rena bedrägerier, har andra gått extremt långt för att skapa plattformar med professionellt utseende som verkar legitima för en nybörjare.
En enkel checklista bör vara en del av allas due diligence innan de gör någon investering – kryptorelaterad eller av annan typ. Denna checklista bör inkludera saker som att kontrollera om plattformens team kan identifieras enkelt? Finns det någon Linkedin eller andra sociala mediekanaler? Framgår det tydligt på webbplatsen hur plattformen fungerar för att generera höga avkastningar? Går det att ta ut pengar från plattformen?
Bitconnect, en tidigare topp tio kryptovaluta, är ett välkänt exempel på ett kryptobaserat Ponzi-bedrägeri som lurade tusentals kryptoinvesterare mellan 2016 och 2018 och som stal över två miljarder dollar i tillgångar. Trots en övertygande webbplats och ett team som marknadsförde den offentligt identifierades aldrig dess interna team, inte heller användes dess ”automatiserade handelsbot” för att generera de vinster som beskrevs.
Kom i gång med Kraken
Redo att ta nästa steg i din kryptoresa med en pålitlig och transparent handelsplattform? Skapa ditt konto för att köpa och sälja krypto med Kraken idag.
