Как вывести деньги с safepal на карту

Обновлено: 06.12.2022

Перед тем как мы покажем как использовать аппаратный кошелёк SafePal S1 необходимо себя обезопасить от кражи крипто активов. Несколько простых правил для сохранности ваших активов:

  • Всегда устанавливайте надежный ПИН — код. PIN — код будет использоваться в качестве вашей подписи, когда нужно утвердить и подписать транзакцию. Избегайте использования слабых PIN — кодов, таких как «123456» или «666666». Вместо этого попробуйте установить сложный и надежный PIN — код.
  • Сбросьте кошелёк, когда перестанете пользоваться устройством.
    Не забудьте сбросить настройки кошелька (устройство SafePal — Настройки — Сбросить кошелёк) и стереть все данные, если вы решите на время прекратить использование кошелька SafePal. Не беспокойтесь о потере денег. После сброса кошелька вы все равно можете восстановить кошелёк с правильной мнемонической фразой. Поэтому не забудьте сделать резервную копию мнемонической фразы перед сбросом.
  • Держите в секрете свои крипто активы.
    Всегда лучше вести себя сдержанно и никому не рассказывать, сколько активов у вас есть. Вы должны быть особенно осторожны, когда говорите с друзьями через социальные сети о своих крипто — активах. Хакеры могут обратить особое внимание на такую информацию, и ваша учётная запись может стать их целью.


84$



Обзор аппаратного кошелька SafePal S1

Комплектация посылки

Кошелёк был заказан во время новогодней распродажи. Посылку доставили за двенадцать дней. Надо отдать должное, за то, что китайские друзья уменьшают ценность посылки. На накладной было напечатано, стоимость посылки четырнадцать долларов.

Производители обновили дизайн коробки, но внутри она осталась прежней. Аппаратный кошелёк SafePal S1 сам по себе очень красивый и простой. Корпус сделан из глянцевого пластика. На обратной стороне симпатичная маленькая видео камера. С лицевой стороны расположен небольшой цветной дисплей и пять кнопок.

комплектация кошелька safepal

Так же в комплектацию входит:

  • micro usb кабель для зарядки устройства
  • две наклейки с логотипами
  • тряпочка для кошелька
  • три карты для записи слов
  • карточка с QR кодами для скачивания инструкции

Установка горячего кошелька

Перед тем, как начать настраивать кошелёк SafePal S1 желательно зарядить батарею до ста процентов. Для включения аппаратного кошелька с боку находиться небольшая кнопка.

После включения устройства необходимо выбрать язык для пользовательского меню. Следующий шаг необходим для идентификации аппаратного кошелька.

Производитель устройства пытается защитить себя от подделок. Бывали случаи фишинговых аппаратных кошельков производителя Ledger. А так как гаджет SafePal становиться популярным среди крипто инвесторов, наверняка появиться поддельные устройства.

Так же рекомендую покупать только через официальный сайт, а не через посредников. Лучше переплатить за доставку, но на 100 процентов быть уверенным, что вы являетесь первым пользователем этого кошелька.

При нажатии на кнопку «Next» устройство генерирует QR — код для верификации холодного кошелька. Её можно пройти до установки мобильного приложения или после.

Для того, чтобы установить официального мобильное приложение SafePal, необходимо, просканировать QR — код, который напечатан на обратной стороне упаковки кошелька.

кошелёк safepal

Вы переходите на страницу загрузки приложения с официального сайта. С этой страницы можно перейти на сервис Google Play или скачать установочный файл.

Были случаи, когда мобильное приложение SafePal в Google Play не поддерживается мобильным устройством и его не получается установить. Ничего страшного в этом нет, разработчики разместили на своем сайте установочный файл.

Скачивайте файл с расширением apk и устанавливаете на своём мобильном гаджете.

Мобильное приложение (горячий кошелёк) предложит вам придумать пароль и графический ключ.

Теперь у вас почти настроен так называемый горячий кошелёк. Осталось в него добавить публичные адреса монет. Но перед тем как их добавлять, необходимо верифицировать аппаратный кошелёк SafePal S1 на официальном сайте производителя.

Аутентификация аппаратного кошелька SafePal

Сканируете QR — код, который был сгенерирован на холодном кошельке при его первом старте и вводите код.

настройка аппаратного кошелька safepal

Если кошелёк не подделка, в мобильном приложении генерируется QR — код, который необходимо просканировать камерой аппаратного кошелька.

Далее на экране высвечивается описание расположения кнопок.

Создания кошельков на аппаратном кошельке

Следующее меню позволяет создать «Новый кошелёк» или «Восстановить кошелёк» с помощью seed — фразы. Фраза восстановления не обязательно должно быть от аппаратного кошелька SafePal S1.

Выбираем «Create New Wallet» (Создать новый кошелёк) и количество слов для мнемонической фразы. Для безопасности рекомендуется выбирать максимальное количество, в нашем случае двадцать четыре.

Теперь необходимо переписать все слова, которые высвечиваются на дисплее кошелька. Обязательно сохраните список в недоступном месте. После этого придётся перепроверить слова которые вы записали.

Seed — фраза — это ваш резервный приватный ключ. Если по какой — либо причине вы теряете аппаратный кошелёк, для восстановления доступа к кошелькам монет понадобятся эти слова. Если они попадут к злоумышленнику, он сможет легко украсть ваши активы.

Устройство поддерживает несколько стандартов генерации фраз BIP. Поэтому вы можете создать мнемоническую фразу из двенадцать, восемнадцати или двадцати четырёх слов. Как вы догадываетесь, чем больше слов, тем больше уровень безопасности.

Установка Pin — кода

Все проводимые операции в кошельке, необходимо подтверждать с помощью пин кода. Придумайте код от шести до двенадцати цифр, обязательно его запишите и положите в укромное место. Если злоумышленник узнает ваш пин код, он сможет получить доступ к кошелькам и перевести все ваши активы.

Осталось придумать название кошельку.

Пользовательский интерфейс кошелька состоит из нескольких меню:

Обновление прошивки аппаратного кошелька

Следующий шаг — это обновления прошивки гаджета. Один из плюсов этого крипто устройства — постоянное обновление разработчиками прошивок для аппаратного и горячего кошелька.

На официальном сайте прошивка для холодного кошелька версия 1.0.22, а на самом кошельке 1.0.18. Поэтому для безопасности и добавления дополнительных функций обновим прошивку. Подробную инструкцию по обновлению прошивки смотрите тут.

Создания кошельков в мобильном приложении

После того, как вы обновили прошивку аппаратного кошелька, необходимо создать публичные адреса для хранения крипто монет в мобильном приложении SafePal. Первоначально в кошельке будут доступны публичные адреса для несколько монет:

Остальные монеты можно добавлять в кошелёк самостоятельно.

Для того, чтобы экспортировать публичные адреса с холодного кошелька в мобильное приложение, необходимо синхронизироваться с аппаратным кошельком.

После того как вы нажмете на кнопку «Add Wallet» (добавить кошелёк) с помощью камеры холодного кошелька нужно просканировать QR — код который высвечивается в приложении.

На кошельке появляется вопрос «Сonfirm to pair with this wallet?» (Подтвердить синхронизацию с кошельком?), подтверждаете и вводите пин код.

Около минуты устройство генерирует публичные кошельки и показывает их QR — кода. Их необходимо просканировать вашим мобильным устройством

Теперь публичные адреса основных монет добавлены в ваш горячий мобильный кошелёк .

горячий кошелёк safepal

Если в списке нет нужного токена, находите его в списке и добавляете его. Приложение попросит просканировать QR — код холодным кошельком, а после горячим.

В целях безопасности, после каждого действия, необходимо вводить на холодном кошельке пин код, это иногда раздражает, но ничего не поделаешь.

Теперь ваш аппаратный кошелёк SafePal и горячий кошелёк настроены. С помощью их вы можете хранить и управлять своими активами.

Возможно для тех, кто пользуется в первый раз крипто кошельками, процедура настройки немного замудренная, но, постепенно вы привыкните.

bitcoin купить в кошельке safepal

Чтобы завести монеты на свой кошелёк, существует несколько способов:

safepal биткоин

Несколько правил которые необходимо помнить при переводе монет через различные кошельки.

Не переводите токены на разные блокчейны или публичные адреса.

Если вы по ошибке отправите токены VEN на адрес монеты VET, ваши средства, скорее всего, будут потеряны. Обратите внимание, что адрес одной криптовалюты не может получать средства от другого токена или блокчейна.

Нельзя перевести Биткоин (BTC) на адрес Эфириума (ETH) — это два разных блокчейна. Или перевод токена Бат (BAT) на адрес Эфириума (ETH). Хотя две монеты находятся на одном блокчейне, но публичные адреса у них разные.

Поэтому, перед переводом несколько раз внимательно проверьте свой адрес и тип токена.

После успешного подтверждения небольшой транзакции оставшаяся сумма может быть переведена. Таким образом можно предотвратить огромные убытки из — за человеческих ошибок.

Для проверки перевода в приложении необходимо нажать «Подробнее» и вас перенаправят в соответствующий сканер блокчейна, где найдете более подробную информацию.

Подтверждения транзакций

Если при переводе токенов установить более низкую комиссию — это может привести к более длительному ожиданию, пока транзакция не будет включена в следующий блок в сети. Поэтому, пока у вас нет опыта выставления комиссий, рекомендуется оставлять комиссию сети по умолчанию.

Аппаратный кошелёк SafePal отвечает только за подписание транзакции при отправке с устройства. Он не несет ответственности за подтверждение транзакции в соответствующей сети.

Обмен монет в холодном кошельке SafePal S1

Чтобы обменять свои токены, не обязательно их выводить на централизованные биржи, все можно сделать с помощью мобильного приложения и холодного кошелька.

На данный момент есть три способа обмена крипто активов:

Обмен токенов через Swap

Эта функция позволяет пользователям обменивать монеты и токены, из разных блокчейнах. То есть монету BNB (BEP20) можно поменять на токен стандарта ERC-20 на блокчейн эфириума.

Я покажу как пользоваться обменом Swap.

Необходимо обменять токен BUSD на монету BNB, оба актива из сети Binance Smart Chain (BSC) стандарта BEP20.

Сверху вводите монету которую, хотите обменять, а внизу получить.

обмен токенов в кошельке safepal

Нажимаете кнопку «Next», высвечивается окно обмена.

  • Курс обмена
  • Ваш публичный адрес монеты BNB (BEP20) на холодном кошельке
  • Slippage (проскальзывание)
  • Network Fee (комиссия сети)

Проскальзывания в три процента — это означает, что обмен производиться в течении 10 — 15 минут, за это время курс монеты может быть на три процента ниже от той, что на экране. Последняя строчка — комиссия сети.

Нажимает кнопку «Swap» и переходите в другое окно, где необходимо просканировать камерой холодного кошелька QR — код.

После чего подтвердить операцию, нажав кнопку «ОК» на холодном кошельке и вести Pin код. Сканировать появившиеся на дисплее холодного кошелька QR — код мобильным приложением.

В приложении появиться детальная информация по обмену.

После того, как обмен произойдет на вашем кошельке появиться монета BNB.

Обмен токенов через приложение Binance Dapp

Второй способ обмена токенов — это приложениеа Binance Dapp. Перед тем как начать обменивать активы на бирже, вам необходимо прочитать этот текст и согласиться. Для того, чтобы пользоваться биржей Binance необходимо, внести активы на депозит в аккаунт. Выбираете холодный кошелёк и соглашаетесь.

Сканируйте холодным кошельком QR — код для создания аккаунта и после мобильным приложением.

Вас перенаправляют в аккаунт биржи, где расположены четыре вкладки.

В меню «Setting» (настройки) вы можете активировать кнопку «Использовать монеты BNB для получения скидки в 25% комиссии» при обмене токенов. Так же есть возможность активировать Google Authenticator.

В меню «Wallets» (кошельки) находятся все ваши активы. Здесь пополняют и выводят монеты.

Мне необходимо ввести монету BUSD (BEP20) и обменять на DOT. Нажимаем кнопку «Deposit», выбираем блокчейн BEP20 (BSC).

Для ввода монеты в ваш аккаунт на биржу необходимо знать публичный адреса кошелька монеты. Его можно узнать просканировать QR кода или перевести напрямую с вашего холодного кошелька.

Выбираем «Direct deposit» (прямой депозит) и подключаем аппаратный кошелек.

подключения аппаратного кошелька safepal s1

Появляется предупредительная надпись.

Выбираете количество монет и нажимаете кнопку «Next».

Далее необходимо выбрать комиссию в сети. На данный момент блокчейн BSC используются всего на четыре процента от своих возможностей, поэтому нет смысла выставлять большую комиссию за перевод средств.

комиссии в сети

Выбираете минимальную комиссию и нажимаете «Next». Подтверждаете операцию через сканирование QR — кодов на аппаратном и горячем кошельке, через несколько минут монеты в вашем аккаунте на бирже.

Следующий шаг — обмен BUSD на монету DOT.

Переходите на вкладку «Trades». Выбираете торговую пару DOT/BUSD нажимаете кнопку «Buy» и «Market», т.е обменять по цене которая актуальна на данный момент.

обмен монет в safepal s1

Далее «Buy DOT». После выполнения ордера на обмен монеты, в вашем аккаунте появится монета DOT.

Теперь необходимо вывести монету. При нажатии на монету в кошельке выбираете «Withdraw». Выбираете необходимый блокчейн. Чтобы сделать вывод на холодный кошелёк, необходимо иметь минимальное количество дотов (DOT) — три монеты. Комиссия за вывод 0.1 DOT с любого количества монет.

Нажимаете «Withdraw» (вывести) и сканируете код на кошельках. Через несколько минут монеты на вашем холодном кошелке.

Обмен монет через Binance Dex

Третий способ обмена активов с помощью холодного кошелька SafePAl S1.

В Binance Dex существует возможность обмена монет без активации аккаунта. Необходимо выбрать монету которую вы хотите обменять и найти в списке вторую нужную монету.

Binance Dex позволяет указать ордера на покупку или продажу токенов. После того как ордер будет закрыт, монеты появятся на вашем холодном кошельке.

Резюме

Немного протестировав все три варианта обмена, я могу поделиться своими результатами.

Большой плюс — это анонимность и безопасность обмена токенов. Так как эти обмены были добавлены в мобильное приложение SafePal не так давно, в Binance Dex — пока ещё мало поддерживаемых популярных торговых пар. А в Swap есть ограничение на минимальное количество монет.

Если у вас есть пары которые не поддерживаются или не хватает количество монет для минимального обмена, тогда можно воспользоваться приложением Binance Dapp. Но для того, чтобы перевести монеты с холодного кошелька в аккаунт, вам придется заплатить комиссию сети.

Для биткоина комиссия от десяти долларов, для эфириума 1.2$. Самая маленькая комиссия — на блокчейне BSC, что и не удивительно.

Разработчики аппаратного кошелька SafePal S1 взяли хороший темп и пока его придерживаются. Периодически обновляются прошивки и добавляются новые фишки.

Аирдроп монеты от производителей SafePal

С первого января 2021 года, компания SafePal проводит раздачу монеты SFP своим первым пользователя. Мы уже рассказывали про эту раздачу, подробнее про аидроп монеты SFP читайте тут и здесь.

Как заказать SafePal S1 на сайте, смотрите тут

Много наших читателей задают вопрос «Как вывести деньги с SafePal на карту». Давайте вместе проделаем этот путь и выведем фиатные деньги на банковскую карту.

Такой алгоритм вывода одинаковый, для большинства крипто обменников.

  • перевести с кошелька монеты на биржу
  • обменять на фиатные деньги
  • вывести деньги на банковскую карту

Выводить монеты мы будем через крипто обменник btc-trade. Сайт работает с 2014 года, при регистрации нового аккаунта вам не надо проходить верификацию личности KYC.

Так же без верификации аккаунта работает биржа KUNA через которую вы так же можете вывести деньги с SafePal S1 на карту. Процесс вывод будет аналогичный.

Весь процесс обмена происходит не быстро, поэтому заранее позаботитесь про обмен. Для регистрации в обменнике вам необходимо только электронная почта и пароль. Весь процесс регистрации аккаунта и обмена монет на бирже можете посмотреть на видео.

После того как вы сохранили секретные код, можно начать переводить токены на биржу. Если вы создали новый аккаунт, придется подождать 36 часов, чтобы вывести деньги на карту. Но в последующие переводы, вывод будет осуществляться быстрее.

Список монет которые вы можете перевести на биржу, можно посмотреть в личном кабинете. Мы решили переводить монеты Лайткоин (LTC).

Обмен в кошельке SafePal S1

Обмениваем сто BUSD на монету Лайткоин LTC. Выбираем максимальное проскальзывание — один процент, оплачиваем тридцать шесть центов и через пять минут, у нас есть Лайткоин.

В личном кабинете btc-trade выбираем монету Лайткоин и нажимаем кнопку «Пополнить». Вам генерируется публичный электронный адрес в сети Лайткоин, на который необходимо перевести ваши монеты.

Рекомендуем перед переводом больших сумм, сделать тестовую транзакцию. В нашем случае мы перевели пять долларов.

В среднем шесть подтверждений занимает около двадцати минут.

Обмен монет на бирже

Теперь необходимо обменять монеты и вывести на банковскую карту. На странице «Торги» пользователь может продать монеты по цене которая есть на данный момент или поставить ордер на продажу по своей цене.

Из — за того, что обменник не так популярен как например Бинанс, ликвидность может быть не большой. Поэтому, если вас не устраивает цена обмена, необходимо подождать пока появятся покупатели или продавцы.

После того как были проданы коины, в личном кабинете необходимо нажать кнопку «Вывести». В окне ввести номер банковской карточки, любое имя и сумму. Минимальная сумма для вывода 500 гривень. Комиссия вывода на карты украинских банков 1.2 процента.

Иногда при выводе необходимости вводить секретный код, который вы получили при регистрации аккаунта.

Через две минуты сумма в гривнах была на банковской карте.

Выводы

  • При регистрации нового аккаунта необходимо ждать 36 часов, чтобы вывести в фиат
  • Небольшое количество торговых пар
  • Малая ликвидность для обмена больших сумм

В этом посте мы подробнее ответим на вопрос наших читателей, как с SafePal перевести (вывести) монеты.

Важно помнить. Переводы через блокчейн необратимы. Пожалуйста, тщательно проверяйте детали транзакции (сумму, адрес и т.д.), чтобы избежать ошибочного перевода.

НЕ пересылайте криптовалюту через блокчейн, иначе можете потерять все свои активы. Например, не следует переводить BUSD (BEP20) на адрес BUSD (ERC20).

В мобильном программном кошельке SafePal выберите токен и нажмите «Send». В этом посте мы будем переводить BNB (BEP2) в качестве примера.

Шаг 2.

Введите адрес назначения, сумму и нажмите ‘Далее’, чтобы еще раз подтвердить данные.

как вывести токены с холодного кошелька

Примечания: Если вы отправляете средства на централизованную биржу, не забудьте добавить Memo или Tag в поле «MEMO». Централизованные биржи нуждаются в Memo или Tag для идентификации владельца конкретного входящего перевода.

Поскольку переводы в блокчейне необратимы, всегда перепроверяйте детали перевода, чтобы избежать возможной потери средств.

Шаг 3.

перевод монет с safepal

Затем, с помощью камеры холодного кошелька SafePal S1 отсканируйте QR — код в приложении SafePal App. Этим способом кошелёк S1 сможет считать данные о переводе в автономном режиме.

Шаг 4.

Теперь вы можете увидеть детали перевода на экране аппаратного кошелька S1. Проверьте детали еще раз, нажмите центральную кнопку и введите PIN — код. Этими действиями вы подписали транзакцию в холодном кошельке. Теперь её необходимо ввести в программный мобильный кошелёк.

Шаг 5.

После того как вы подписали транзакцию (перевод) на кошельке S1, вы увидите на экране набор динамических QR — кодов. В программном приложении SafePal App нажмите «Далее», чтобы открыть камеру мобильного телефона.

вывод токенов с кошелька safepal s1

Сканируйте программным кошельком SafePal динамические QR — коды, показанных на устройстве S1. При этом приложение получит подпись, содержащуюся в QR — кодах, и будет готово транслировать перевод в блокчейн.

Шаг 6.

Не забудьте проверить в своем приложении, успешно ли прошел перевод. В этом небольшом посте мы ответили на вопрос «Как с SafePal перевести (вывести) монеты» от наших читателей.

Простой обзор на мобильное приложение Safepal. Создание кошелька, настройка и разбор функций.

Обзор мобильного крипто-кошелька Safepal и его настройка

Немного о самом Safepal

Это не только мобильный криптовалютный кошелек, но и с недавнего времени и аппаратный кошелек, то-есть имеет реальный вид, как Trezor или Ledger.

Safepal подает себя как простой и удобный мобильный крипто-кошелек который позволяет вам легко пользоваться криптовалютой с любой точки земли, главное чтобы у вас был интернет.

На данный момент более 60.000 пользователей в 80 странах по всему миру, Safepal поддерживает и финансирует самая крупная криптовалютная биржа Binance.

Так же хочу отметить что это: некастодиальный, децентрализованный крипто кошелек.

Отличие кастродиальных крипто-кошельков от некастродиальных

Кастродиальны – вы не владеете полностью своими средствами.

Некастродиальные – вы полностью владеете своими средствами.

Обзор и настройка мобильного крипто-кошелька SafePal

Перед тем как начнем, я отвечу на некоторые вопросы, далее будет обзор и практическая часть.

Где скачать мобильный крипто-кошелек Safepal?

Вариант первый

  • Переходим на сайт Safepal
  • Понимаем что нам нужно, андроид или ios, нажимаем
  • Заходим в нужный нам маркет и скачиваем кошелек

Вариант второй

Будьте внимательны что вы скачиваете, потому что можно потерять свои средства безвозвратно.

Как правильно хранить секретную фразу или сид-фразу от своего крипто-кошелька?

  • Менеджеры паролей которые защищены хорошим паролем и вы его не храните у себя на рабочем столе
  • Хранить на бумажке в одном или нескольких вариантах
  • Хранить на аппаратном кошельке в менеджере паролей, главное не забыть от него сид-фразу

Как неправильно хранить секретную фразу или сид-фразу от своего крипто-кошелька?

  • Создавать документ и записывать туда свою сид-фразу
  • Хранить в виде стиков на рабочем столе
  • Хранить где-то на компьютере в не защищенном виде
  • Передать свою фразу сторонним людям или кому либо еще, она лишь должна быть у вас

Как создать крипто-кошелек в Safepal?

  • Устанавливаем крипто-кошелек себе на телефон
  • Открываем приложение и приступаем к настройке
  • Выбираем программный кошелек, далее создать кошелек ( Если у вас уже имеется какой либо крипто-кошелек, вы можете его импортировать это приложение, чуть ниже на скриншотах можете посмотреть все способы )
  • Вводим название нашего кошелька, любое, оставляем номер мнемонической фразы такой какой есть, более ничего не требуется
  • После того как мы получим уведомление об том что кошелек был создан, вам обязательно потребуется сделать ” Резервную копию ” – то-есть записать вашу сид-фразу которая будет состоять из 12 слов на английском языке, не забывайте что нужно записывать именно в той последовательности как указано в кошельке.
  • Если вы сделали все как я описал, мы с вами попадаем на главную страницу

Обзор главной страницы мобильного кошелька Safepal

  • Слева вверху в виде книжки у нас наши кошельки, то-есть можно создать несколько кошельков и пользоваться, ограничений нет, в том же месте находится и управление всеми кошельками.
  • По середине смена кошельков у нас отображается название нашего кошелька, по нажатию мы можем переключать наши кошельки между друг-другом
  • В правом верхнем углу у нас сканирование адресов с помощью QR кодов
  • Далее идет отображение нашего баланс в $ или BTC по стандарту, можно изменить на другую валюту через настройки
  • Чуть ниже мы можем увидеть нашу криптовалюту или коллекционные предметы NFT, рядом с Актив можно переключится на NFT, поддержка NFT имеется Ethereum и Binance Smart Chain
  • Справа рядом имеется поиск по вашим активам
  • Наши активы, нажимаем на любую криптовалюту и нас будет возможность ее отправлять и получать, довольно просто все.
  • Так же топовые монеты возможно купить с помощью партнеров Safepal, по ограничения я вам не скажу.

Рынки и DEX Binance на Safepal

В Safepal имеется встроенная DEX биржа Binance, то-есть децентрализованная, функционирует она лишь в токенах BEP-2, именно BEP-2, а не BEP-20, поэтому для оплаты комиссий нужны BNB BEP-2 и монеты для торговли так же BEP-2

Децентрализованные финансы в Safepal или Defi

В Safepal встроен Dapp браузер с помощью которого можно подключаться к различным Defi проектам в разных сетях.

Внутренние обмены монет в Safepal и мгновенные обмены через Defi сектор

Тут возможно обменить одни монеты на другие, просто выбираем что желаем обменять и делаем это. Но есть большое но, то что не связано с Defi обменивается довольно долго, по моему опыту от 30 минут и дольше, чуть ниже вы можете посмотреть на список пар которые возможно обменивать мгновенно ” Instant Swap ”

Но плюс простого обмена что возможно обменивать разные сети, то-есть Биткоин на Ethereum, а не Ethereum ERC-20 на USDT ERC-20, думаю вы поняли.

Настройки в Safepal и обзор этих настроек

Настройки безопасности

  • Установка графического ключа для входа в приложение
  • Установка пароля или его изменение для подтверждения транзакций

Восстановить или посмотреть резервную фразу

Комиссия – изменение уровня комиссии внутри приложения на:

Валюта – отображение ваших активов в определенной валюте

Язык – все понятно

Адресная книга – заметки для ваших адресов или ваших друзей

Настройка цвета – изменение цвета на свечах, посмотрите – поймете

Данная методичка предназначена, в первую очередь, для крипто энтузиастов, которые хотят научиться разбираться в том крипто мире, в котором они находятся, но при этом не обладают глубокими знаниями о протоколах, внутреннем устройстве блокчейнов и т.д.

Опасно ли аппрувить что-либо на PancakeSwap? Учимся обходить скам: Часть 3

Поэтому в данной работе многие понятия сознательно сокращены (впрочем без потери их адекватности и применимости) для лучшего усвоения материала без излишних технических подробностей.

Введение

Последнее время в различных чатах все больше стало историй про то как:

  • Я что-то аппрувнул на панкейке и у меня увели все деньги с кошелька
  • Хакеры взломали мой метамаск и вывели все бнб
  • Ничего не делал, а баланс кошелька обнулен
  • Ну и т.д.

Как это ни странно, но 90% случаев, связанных с кражей денег с аккаунтов, можно объяснить скорее небрежностью самих пользователей, чем происками злобных хакеров.

Давайте же разберемся, что может произойти с вашим кошельком, при чем здесь хакеры и как вообще можно что-то увести с баланса вашего аккаунта.

Замечание : Для лучшего понимания материала рекомендую прочитать первую часть методички “Как не прое..ся на скамах”, которую можно найти в закрепах канала “IDO Research”

Немного про аккаунты, сид фразу и где же хранятся наши токены

  • Сид-фраза (12 слов) которую вы записали при первом создании вашего кошелька, при помощи протокола BIP 39 превращается в приватный ключ, который при помощи алгоритма ECDSA (Elliptic Curve Digital Signature Algorithm) превращается в публичный ключ, который при помощи хеширования и обрезания превращается в ваш адрес в блокчейне. То есть:

Сид-Фраза -> Приватный ключ -> Публичный ключ -> Адрес

И это превращение совершенно однозначное. Из одной и той же сид фразы вы всегда получите один и тот же адрес со своим балансом.

  • Поэтому чтобы перенести свой аккаунт на другой кошелек (MetaMask, Trust Wallet, SafePal, Coin98. ) Вам всего лишь надо восстановить ваш аккаунт на новом кошельке используя сохраненную сид фразу.
  • Отсюда следует, что сид фразу надо хранить как зеницу ока, поскольку она дает полный доступ к вашему аккаунту.

Пара слов про Метамаск

    • Метамаск относится к классу HD ( Hierarchical Deterministic) кошельков. Что же это такое?

    О транзакциях

    А где же наши токены?

    • Для каждого аккаунта (адреса) в блокчейне хранится только баланс этого адреса в нативной монете блокчейна и все. А где же токены, которые мы купили?
    • Баланс вашего адреса в каждом купленном токене хранится в смарт-контракте этого токена в таблице (условно) balances , состоящей из двух столбцов – адрес и его баланс в токенах.

    В BSC scan эта таблица отображается на вкладке “HOLDERS”

    • Именно поэтому чтобы баланс токена появился в вашем кошельке токен надо в него (кошелек) добавить. После добавления кошелек запрашивает смарт-контракт токена на предмет текущего баланса своего аккаунта и радостно отображает это в интерфейсе.
    • Ключом к вашему аккаунту является сид-фраза или секретный ключ, однозначно определяющая ваш адрес в сети и дающая полный доступ к аккаунту.
    • Сид фраза дает доступ ко всем дочерним аккаунтам, созданным на ее базе
    • Приватный ключ дает доступ только к тому аккаунту для которого он создан
    • Метамаск (как и любой кошелек) требует подтверждения на все свои действия
    • Единственный способ совершить транзакцию без одобрения пользователь – знать секретный ключ аккаунта
    • Ваш баланс какого-то токена лежит в смарт-контракте этого токена

    Подключение кошелька к сайту. Это опасно? Что же делать?

    Уже довольно давно (2018) в DeFi был принят стандарт ( eip-1102 ), который требует от приложения явным образом запросить доступ к вашему кошельку через вызов функции ( eth_requestAccounts) , а от пользователя явным образом дать свое разрешение на соединение для того, чтобы сайт или приложение могло:

      • Посмотреть собственно адрес аккаунта
      • Просмотреть баланса адреса в нативной монете блокчейна (bnb, matic)

      Собственно это все, что может делать приложение (сайт) с вашим кошельком после аппрува на подсоединение.

      • Кнопка “CONNECT” на легитимных сайтах дает DApp приложению доступ к вашему аккаунту для просмотра баланса и запроса с подтверждением на выполнение транзакций
      • Если вы больше ничего не нажимали и не подтверждали, то это достаточно безопасно

      Насколько опасен аппрув токена на Панкейке? Мой кошелек в безопасности?

      Давайте вкратце вспомним, что же происходит при аппруве токена. ( для более полного объяснения читайте полностью первую часть методички “Как не прое..ся на скамах” ).

      • Итак, вы приходите на панкейк и хотите продать новую монету. Что значит “ продать ” – это значит, что вы переводите со своего аккаунта на аккаунт панкейна ХХ токенов, а панкейк в ответ YY bnb на ваш кошелек.
      • Мы помним, что наши (и панкейка тоже) балансы любого токена лежат в смарт контракте этого токена.
      • Значит чтобы перевести ХХ токенов с одного баланса на другой (в рамках смарт-контракта это просто перенести данные из одной строки таблицы в другую) нам надо выполнить подписанную транзакцию к смарт контракту и вызвать одну из двух функций:

      Transfer (КОМУ, СКОЛЬКО) – выполняется с нашего кошелька

      TransferFrom(ОТ КОГО, КОМУ, СКОЛЬКО) – выполняется с ЛЮБОГО адреса КОМУ для которого адрес ОТ КОГО предварительно сделал АППРУВ.

      В случае с панкейком мы, конечно, можем сами переслать ему ХХ токенов, но он нам не то, чтобы не доверяет (мы все тут джентльмены), но слегка опасается, поэтому вместо того, чтобы нам переслать токены ему напрямую делается две транзакции:

      С НАШЕГО КОШЕЛЬКА : .approve(ПАНКЕЙК, XX)

      // разрешили панкейку снять ХХ токенов с нашего аккаунта

      ПАНКЕЙК: .transfer_from(НАШ АДРЕС, ПАНКЕЙК, XX)

      // переводит ХХ токенов с нашего кошелька на свой

      Итак ( если говорить о добросовестных сайтах/приложениях типа Панкейка ):

      • Аппрув токена на любом сайте (приложении) дает возможность этому приложению СПИСАТЬ с вашего аккаунта ТОЛЬКО ЭТОГО ТОКЕНА сумму, указанную в аппруве.
      • Аппрув токена на любом сайте (приложении) НЕ ДАЕТ доступ этому сайту к вашему КОШЕЛЬКУ , а также к вашему балансу в ДРУГИХ ТОКЕНАХ .

      Что происходит внутри сайта после нажатия кнопки

      Немного теории – когда мы нажимаем на каком-то сайте кнопку с какой-то надписью, внутри сайта выполняется код, привязанный к этой кнопке. Он может выполняться во фронтенде (javascript) или в бекенде (python, …). Что программист заложил в этот код, то и выполнится.

      В легитимном сайте нажатие кнопки “APPROVE” делает ровно то, что написано, на скамерском сайте – все, что программист захочет. Включая перевод всех BNB с вашего кошелька на свой адрес.

      . НО . В ЛЮБОМ СЛУЧАЕ ПОТРЕБУЕТСЯ ПОДТВЕРЖДЕНИЕ ТРАНЗАКЦИИ ПОЛЬЗОВАТЕЛЕМ В МЕТАМАСКЕ. САЙТ НЕ МОЖЕТ НЕЗАМЕТНО ОТ ПОЛЬЗОВАТЕЛЯ ПРОВЕСТИ КАКУЮ-ЛИБО ТРАНЗАКЦИЮ ОТ ЕГО ИМЕНИ.

      // Мы считаем, что сайт не знает (и это логично) секретный ключ аккаунта

      Почему нельзя ничего нажимать на всяких левых сайтах

      Множество скамовских монет, последнее время периодически залетающих к вам в кошелек (VERA, EVER, BSCTOKEN, …) требуют от пользователя перейти на их сайт для (якобы) разблокировки токенов, получения реварда и т.д.

      Пользователь радостно переходит, нажимает на кнопку “ UNLOCK WALLET ”, подтверждает несколько раз в метамаске запрошенные сайтом транзакции, а потом удивленно смотрит на пустой баланс.

      Что же происходит? После нажатия на кнопку сайт сначала запрашивает у пользователя доступ к просмотру аккаунта, а потом, например, что-то из этого:

      send(ВСЕ БНБ НА КОШЕЛЬКЕ, АДРЕС ХАКЕРА)

      Или

      .approve(АДРЕС ХАКЕРА, FFFFFF)

      В этом случае дальше сайт от своего имени проводит транзакцию

      И все BUSD с баланса переводятся на хакерский кошелек

      • Если вредоносный сайт не знает вашего секретного ключа (а скорее всего он его не знает), то увести деньги с вашего аккаунта он может только С ВАШЕГО РАЗРЕШЕНИЯ
        • НЕ НАЖИМАЙТЕ НА КНОПКИ , которые выполняют какие-то действия с вашим кошельком (требуют подтверждения транзакций), даже если на кнопке написано “ 100 000 $ AIRDROP ”
        • Не уверен, что вы это будете делать, но ВСЕГДА СМОТРИТЕ ЧТО ЗА ТРАНЗАКЦИЮ ВЫ ПОДПИСЫВАЕТЕ .
        • Ну и самое лучшее – НЕ ЗАХОДИТЕ НА ЛЕВЫЕ САЙТЫ

        Как же могут украсть ваши деньги?

        • Кто-то знает Вашу сид-фразу. Полная задница – этот кто-то владеет всеми секретными ключами всех ваших аккаунтов, созданных под этой сид фразой.
        • Кто-то владеет секретным ключом от одного вашего аккаунта.
        • Все ваши ключи и сид фраза в безопасности, но вы сами (или кто-то другой) подтверждаете в вашем метамаске хакерскую транзакцию секретным ключом вашего аккаунта

        Полезные советы от капитана очевидность ):

        • НИКОМУ, НИКОГДА И НИГДЕ не давайте вашу сид фразу. Лучше потеряйте ключи от дома, замки можно переставить, а вот сид фразу нет.
        • НИКОГДА НЕ ЗАХОДИТЕ НА ЛЕВЫЕ САЙТЫ или по крайней мере НЕ ПОДТВЕРЖДАЙТЕ ТРАНЗАКЦИИ после нажатия на кнопки.
        • Периодически проверяйте ваш крипто оборудование на наличие вирусов, закладок, кейлоггеров и прочей дряни.
        • Никому не давайте доступ к вашему крипто оборудованию и не оставляйте его без присмотра в незаблокированном виде.
        • И вообще не оставляйте его без присмотра )

        Приложение: А что там с токеном UNIH и RUNE?

        Ну, во-первых не все, а только баланс RUNE токена, а во-вторых этот хак стал возможен лишь благодаря небрежности (или излишней предусмотрительности) создателей контракта RUNE.

        Вкратце как это стало возможным. В контракте RUNE есть функция transferTO, которая переводит весь баланс адреса TX.ORIGIN (вместо MSG.SENDER) любому получателю без проверки легитимно это или нет.

        Напомню, что TX.ORIGIN хранит адрес ИНИЦИАТОРА ТРАНЗАКЦИИ, т.е. Кошелька пользователя. Что же происходило:

        • Пользователь хочет продать токены UNIH
        • Он идет на свапалку, свапалка запрашивает аппрув на доступ
        • Пользователь создает транзакцию к контракту UNIH с вызовом approve (пока все ок). TX.ORIGIN – адрес пользователя
        • Контракт UNIH в функции approve создает message call к контракту RUNE с вызовом функции transferTo(АДРЕС_ХАКЕРА, ВСЕ_НАЖИТЫЕ_RUNE)
        • Контракт RUNE совершает перевод transfer(TX.ORIGIN – адрес пользователя, АДРЕС_ХАКЕРА, ВСЕ_НАЖИТЫЕ_RUNE)
        • Если бы RUNE использовала стандартный механизм approve/transfer_from такого хака бы не случилось

        Полезные ссылки

        Заключение

        В этой очень краткой методичке мы рассмотрели основополагающие вещи, касающиеся ваших аккаунтов, как с них можно угнать деньги и что надо сделать, чтобы этого не произошло.

        Автор статьи

        Куприянов Денис Юрьевич

        Куприянов Денис Юрьевич

        Юрист частного права

        Страница автора

        Читайте также: