பாதுகாப்பு சம்பவ நடவடிக்கை
Wallet அல்லது account திருடப்பட்ட சந்தேகம்: முதல் 30 நிமிட நடவடிக்கை
Unauthorized wallet transaction தெரிந்த முதல் 30 நிமிடங்களில் panic transfer அல்ல, compromise வகை, clean environment, evidence, approvals மற்றும் புதிய wallet திட்டம் முக்கியம்.
Wallet-ல் அறியாத transaction தெரிந்தவுடன் “எல்லாவற்றையும் விரைவாக எங்காவது அனுப்பு” என்பது எப்போதும் பாதுகாப்பான பதில் அல்ல. Approval மட்டும் கசிந்ததா, seed phrase/private key கசிந்ததா, device infected ஆகிறதா அல்லது user மறந்த பழைய dapp transaction தானா என்பதை முதலில் பிரிக்க வேண்டும். தவறான சாதனத்தில் புதிய wallet உருவாக்குவது அல்லது sweeper bot-க்கு gas அனுப்புவது கூடுதல் இழப்பை ஏற்படுத்தலாம்.

0–5 நிமிடம்: உண்மையான incident தானா?
Trusted explorer-ல் transaction hash-ஐத் திறந்து date/time, from, to, value, token transfers, contract மற்றும் dapp தொடர்பை பாருங்கள். MetaMask official guidance இதேபோல் time, recipient, dapp மற்றும் value-ஐ முதலில் அடையாளம் காணச் சொல்கிறது. Swap router, bridge, staking withdrawal அல்லது fee transfer பழக்கமற்ற address ஆகத் தோன்றலாம்.
அது நிச்சயமாக unauthorized என்றால் compromised device-ல் தொடர்ந்து browse செய்ய வேண்டாம். Network-ஐ துண்டிக்கலாம்; ஆனால் transaction ஏற்கனவே chain-ல் சென்றிருந்தால் இணையத்தை துண்டிப்பது அதை reverse செய்யாது. Clean, updated device அல்லது தனி browser profile தயார் செய்யுங்கள். Evidence-க்கு hash, time, affected addresses மற்றும் பார்த்த அறிகுறிகளை எழுதிக் கொள்ளுங்கள்.
5–10 நிமிடம்: compromise வகையை மதிப்பிடுங்கள்
ஒரே token மட்டும் transferFrom மூலம் நகர்ந்திருந்தால் malicious approval சாத்தியம். பல assets, native coin மற்றும் பல accounts ஒரே phrase-ல் இருந்து நகர்ந்தால் seed/private-key exposure அதிக சாத்தியம். நீங்கள் seed phrase website-ல் type செய்தீர்களா, fake extension install செய்தீர்களா, remote access கொடுத்தீர்களா, opaque signature கொடுத்தீர்களா, cloud copy வைத்திருந்தீர்களா என்று நினைவில் கொள்ளுங்கள்.
Approval compromise-ல் spender allowance revoke உதவலாம். Seed phrase exposure-ல் attacker address-ஐ முழுமையாக sign செய்ய முடியும்; revoke மட்டும் wallet-ஐ பாதுகாப்பாக்காது. Device compromise தீராத நிலையில் புதிய phrase உருவாக்கினால் அது கூட கசியலாம்.
10–20 நிமிடம்: containment
Clean device-ல் முற்றிலும் புதிய Secret Recovery Phrase கொண்ட wallet உருவாக்கி offline backup செய்யுங்கள். பழைய compromised phrase-ல் புதிய account button அழுத்துவது புதிய பாதுகாப்பு domain உருவாக்காது; அந்த accounts அனைத்தும் அதே phrase-ல் இருந்து derive ஆகலாம். New destination address-ஐ device screen மற்றும் offline record மூலம் இருமுறை சரிபார்க்கவும்.
Assets இன்னும் இருந்தால் risk அடிப்படையில் முன்னுரிமை: உடனே நகரக்கூடிய liquid assets, approvals கீழுள்ள tokens, NFTs, staked/locked positions, multiple networks. Network gas இல்லையெனில் பழைய wallet-க்கு gas அனுப்பும் முன் sweeper அறிகுறி உள்ளதா பார்க்கவும். Deposit செய்த gas உடனே வெளியேறினால் மேலும் அனுப்பாதீர்கள்; automated sweeper-ஐ human speed-ல் வெல்ல முயற்சி ஆபத்தானது.
Hardware wallet main phrase compromise ஆகவில்லை, ஆனால் hot wallet approval மட்டும் என்றால் unnecessary migration மற்ற risk தரலாம். ஒவ்வொரு asset-க்கும் control source-ஐ inventory செய்யுங்கள். Large incident-ல் reputable specialist தேவைப்பட்டால் upfront guarantee மற்றும் seed request இல்லாத, independently verified service-ஐ மதிப்பிடுங்கள்.
Approval response
Trusted chain explorer அல்லது established approval checker-ல் active allowances பாருங்கள். Unknown அல்லது தேவையற்ற spender approvals-ஐ revoke செய்யுங்கள். Website disconnect மட்டும் on-chain approval-ஐ அகற்றாது. Revoke transaction correct chain-ல் confirm ஆனதா பார்க்கவும்.
Permit அல்லது off-chain signature ஏற்கனவே attacker-க்கு வழங்கப்பட்டிருந்தால் visible approval இல்லாமல் பயன்படுத்தப்படுமா என்பது protocol அடிப்படையில் மாறும். Unclear என்றால் affected asset migration பாதுகாப்பாக இருக்கலாம். Blind signatures பற்றிய transaction data-ஐ evidence-ல் வைத்திருங்கள்.
20–30 நிமிடம்: account மற்றும் evidence
Related exchange account-ல் unknown login, withdrawal address, API key அல்லது P2P order உள்ளதா பார்க்கவும். Password மாற்றம், session revoke, 2FA/Passkey review மற்றும் official support notification செய்யுங்கள். Email compromise சந்தேகம் இருந்தால் email sessions, forwarding rules, recovery methods மற்றும் MFA-யையும் பாதுகாக்க வேண்டும்.
Transaction hashes, malicious URL, dapp name, signed prompts, screenshots, browser extension list மற்றும் நேர வரிசை சேமியுங்கள். Screenshot public share முன் email, IP, balance, QR மற்றும் account identifiers mask செய்யுங்கள்; original evidence-ஐ மாற்றாமல் பாதுகாக்கவும். Local law-enforcement அல்லது cybercrime portal-க்கு report செய்ய வேண்டிய details-ஐத் தொகுக்கவும்.
செய்யக்கூடாதவை
- Compromised phrase-ல் புதிய account உருவாக்கி safe என்று நினைக்காதீர்கள்.
- Sweeper உள்ள wallet-க்கு தொடர்ந்து gas அனுப்பாதீர்கள்.
- Website disconnect செய்தால் approval revoke ஆனது என்று நினைக்காதீர்கள்.
- Recovery agent-க்கு seed phrase, private key அல்லது remote access கொடுக்காதீர்கள்.
- Panic-ல் wrong network/address-க்கு முழுத் தொகை அனுப்பாதீர்கள்.
- Evidence சேமிக்கும் முன் device-ஐ reset செய்யாதீர்கள்; ஆனால் active threat இருந்தால் containment தாமதிக்கவும் வேண்டாம்.
முதல் அரைமணிநேர முடிவில் இருக்க வேண்டியது
Incident உண்மையா என்ற chain evidence, compromise வகை பற்றிய working assessment, clean destination, மீதமுள்ள asset inventory, approval status, exchange/email containment மற்றும் timestamped evidence pack. எல்லா assets-ஐ மீட்டுவிட முடியும் என்ற guarantee இல்லை; நோக்கம் attacker-க்கு மேலும் வாய்ப்பு தராமல் இழப்பை வரையறுப்பது.
குடும்பம் அல்லது குழு wallet என்றால் incident commander ஒருவரை நியமியுங்கள். மற்றவர்கள் ஒரே நேரத்தில் conflicting transfers, revokes அல்லது password changes செய்யக்கூடாது. ஒரு shared timeline-ல் யார் எந்த நடவடிக்கையை எந்த hash/confirmation உடன் செய்தார் என்று பதிவு செய்யுங்கள்; seed phrase போன்ற secrets அதில் சேரக்கூடாது. Multisig என்றால் மற்ற signers-க்கு verified channel-ல் தகவல் கொடுத்து, pending proposals மற்றும் signer replacement தேவையை மதிப்பிடுங்கள். Public social post முன் operational details attacker-க்கு உதவுமா என்றும் பாருங்கள்.
Incident முடிந்ததாக அறிவிப்பதற்கு முன் clean wallet backup test, new address verification, remaining balances மற்றும் old wallet monitoring ஆகியவற்றை வேறு நபர் review செய்வது நல்லது. வேகமான செயல் தேவை, ஆனால் undocumented action அடுத்த தவறை உருவாக்கலாம்.
Custodial account மற்றும் self-custody-ஐ குழப்பாதீர்கள்
Exchange account login கசிந்திருந்தால் exchange-க்கு உடனடி session revoke, withdrawal lock மற்றும் official support நடவடிக்கை முக்கியம்; அதன் password மாற்றம் self-custody seed phrase-ஐ மாற்றாது. மாறாக wallet phrase கசிந்தால் exchange password மாற்றுவது old wallet addresses-ஐ பாதுகாக்காது. இரண்டும் ஒரே phishing session-ல் வெளிப்பட்டிருக்கலாம் என்பதால் scope-ஐ தனித்தனியாக மதிப்பிடுங்கள்.
Browser wallet-ல் hardware account, imported private-key account மற்றும் phrase-derived account ஒரே interface-ல் காணப்படலாம். UI-ல் ஒன்றாகத் தோன்றினாலும் control secrets வேறு. எந்த unauthorized transaction எந்த account-ல் இருந்து வந்தது என்று address-level map உருவாக்குங்கள். இதனால் பாதிக்கப்படாத hardware phrase-ஐ அவசரமாக software-ல் import செய்து புதிய ஆபத்து உருவாக்குவதைத் தவிர்க்கலாம்.
அடுத்த 24 மணி நேரம்
Old wallet மற்றும் phrase-ஐ discontinue செய்யும் திட்டம், அனைத்து chains மற்றும் imported accounts inventory, device forensic/reset decision, platform reports, tax/accounting records மற்றும் குடும்ப/குழு access மாற்றம் செய்யுங்கள். Social media-ல் இழப்பு பற்றி பதிவிட்டால் recovery scammers DM செய்வார்கள்; unsolicited offers-ஐ block செய்யுங்கள்.
