பாதுகாப்பு சம்பவ நடவடிக்கை
Seed phrase கசிந்தால் புதிய wallet-க்கு assets-ஐ எப்படி மாற்றுவது?
Seed phrase கசிந்தால் password மாற்றம், app reinstall அல்லது approvals revoke போதாது. Clean device-ல் புதிய phrase உருவாக்கி அனைத்து accounts, networks மற்றும் assets-ஐ திட்டமிட்டு migrate செய்ய வேண்டும்.
Secret Recovery Phrase அல்லது seed phrase-ஐ வேறொருவர் பார்த்திருக்கலாம் என்ற நியாயமான சந்தேகம் வந்தவுடன் அதை மாற்ற முடியாது. Wallet password மாற்றுவது local app unlock-ஐ மட்டும் மாற்றலாம்; அதே phrase வைத்திருக்கும் attacker வேறு software-ல் addresses-ஐ கட்டுப்படுத்த முடியும். பாதுகாப்பான தீர்வு புதிய, தொடர்பில்லாத phrase மற்றும் புதிய addresses-க்கு முழுமையான migration.

முதலில் exposure உண்மையா என்று முடிவு செய்யுங்கள்
Phrase website, chat, email, cloud document, screenshot, clipboard, remote-support session அல்லது camera frame-ல் சென்றிருந்தால் exposed என்று கருதுங்கள். “பார்த்தவர் நம்பகமானவர்” அல்லது “file delete செய்துவிட்டேன்” என்பதால் copy மறைந்தது என்று நிரூபிக்க முடியாது. Backup location திருடப்பட்டிருந்தாலும் இதே நிலை.
ஒரு account-ன் private key மட்டும் கசிந்தால் அந்த account பாதிக்கப்படலாம்; முழு phrase கசிந்தால் அதிலிருந்து derive ஆன அனைத்து accounts-ம் ஆபத்தில். Imported private-key accounts வேறு origin கொண்டிருக்கலாம்; அவற்றை inventory செய்து தனியாக மதிப்பிட வேண்டும். Hardware wallet-ல் உள்ள வேறு phrase தானாக பாதிக்கப்படாது, ஆனால் நீங்கள் அதை அதே compromised device-ல் type செய்திருந்தால் risk மாறும்.
புதிய பாதுகாப்பு சூழல்
Suspected device-ல் புதிய wallet உருவாக்க வேண்டாம். Updated clean device, official wallet software அல்லது factory-reset genuine hardware wallet பயன்படுத்துங்கள். Download source, publisher மற்றும் device authenticity-ஐ மீண்டும் உறுதி செய்யுங்கள். முற்றிலும் புதிய phrase உருவாக்கி offline-ல் எழுதுங்கள்; old phrase-ஐ import செய்து “new account” உருவாக்குவது migration அல்ல.
புதிய phrase அல்லது private keys-ஐ old device, cloud, photo, notes அல்லது chat-க்கு நகலெடுக்க வேண்டாம். New receiving address-ஐ hardware/device screen-ல் காட்டி, copy செய்யப்பட்ட value-ஐ முழுமையாக ஒப்பிடுங்கள். ஒரு சிறு receive மற்றும் send test மூலம் புதிய setup செயல்படுகிறதா பார்க்கவும்.
அனைத்து assets-ன் inventory
Migration முன் ஒவ்வொரு chain மற்றும் account-க்கும் பட்டியல் உருவாக்குங்கள்: native gas, fungible tokens, NFTs, LP positions, staked assets, vesting/claimable balances, lending collateral/debt, bridge positions, smart-contract wallet roles மற்றும் ENS/name ownership. Wallet UI மட்டும் நம்பாமல் read-only explorers மற்றும் protocol official dashboards பயன்படுத்துங்கள்.
Hidden tokens அல்லது spam assets-ஐ migrate செய்ய வேண்டாம். Legitimate token contract-ஐ project official source-ல் உறுதி செய்யுங்கள். Imported accounts, watch-only addresses மற்றும் hardware-linked accounts எந்த secret-ல் இருந்து வந்தது என்று குறியிடுங்கள்.
முன்னுரிமை மற்றும் gas திட்டம்
Attacker active அல்ல என்றாலும் exposure நேரத்திலிருந்து risk தொடங்குகிறது. எளிதில் நகரும் உயர்மதிப்பு assets முதலில்; approvals கீழுள்ள assets மற்றும் claimable positions அடுத்ததாக. ஆனால் தவறான network-க்கு panic transfer செய்யாமல் address test செய்யுங்கள்.
ஒவ்வொரு chain-க்கும் transaction gas தேவை. Compromised address-ல் gas இல்லை மற்றும் deposit செய்தவுடன் வெளியேறினால் sweeper bot இருக்கலாம். மேலும் gas அனுப்புவது attacker-க்கு எரிபொருள் தரலாம். MetaMask sweeper guidance மனித வேகத்தில் bot-ஐ race செய்ய வேண்டாம் என எச்சரிக்கிறது. Complex sponsored/private bundle rescue advanced; novice generic instructions மூலம் செய்யக்கூடாது.
Tokens, NFTs, DeFi positions
Native assets மற்றும் simple tokens direct transfer ஆகலாம். NFTs-க்கு collection contract மற்றும் token ID சரிபார்க்கவும். Staking, lending அல்லது LP position-ஐ withdraw செய்ய cooldown, debt repayment அல்லது multiple transactions தேவைப்படலாம்; protocol official incident/support documentation-ஐ வாசியுங்கள்.
Unstake செய்ய old wallet-க்கு எதிர்காலத்திலும் claim உரிமை இருக்கலாம். Calendar reminder அல்ல, risk register வைத்துக்கொள்ளுங்கள். Claim கிடைக்கும் நாளில் old phrase இன்னும் compromised என்பதால் பாதுகாப்பான rescue plan முன்கூட்டியே தேவை. Unknown dapp-க்கு புதிய wallet connect செய்து migration shortcut பயன்படுத்த வேண்டாம்.
Approvals மற்றும் connected roles
Asset வெளியேற்றிய பிறகு old wallet approvals revoke செய்வது attacker-ஐ நிறுத்தாது, ஏனெனில் phrase control அவரிடம் இருக்கலாம்; ஆனால் protocol exposure மற்றும் records குறைக்க பயன்படலாம். முதன்மை நோக்கம் assets மற்றும் ownership roles-ஐ புதிய address-க்கு மாற்றுவது.
DAO admin, multisig signer, domain owner, smart-contract owner, exchange withdrawal address அல்லது dapp profile recovery address ஆகிய non-token roles-ஐ மறக்க வேண்டாம். Role transfer-க்கு மற்ற signers அல்லது timelock தேவைப்பட்டால் உடனே குழுவை அறிவிக்கவும். Old address-ஐ trusted list-ல் இருந்து நீக்குங்கள்.
Exchange மற்றும் identity தொடர்புகள்
Old wallet exchange account-க்கு withdrawal whitelist, proof-of-address அல்லது login method ஆக இணைந்திருந்தால் update செய்யுங்கள். Exchange password, session, API key மற்றும் email security-யும் review செய்யப்பட வேண்டும், குறிப்பாக exposure phishing அல்லது remote access மூலம் ஏற்பட்டால்.
Friends, employer அல்லது regular counterparties-க்கு old address பயன்படுத்த வேண்டாம் என்று authenticated channel-ல் தெரிவிக்கவும். Public post மட்டும் போதாது; scammer புதிய address என்று தன்னைச் சொல்லலாம். New address verification-க்கு முன்பே ஒப்புக்கொண்ட second channel பயன்படுத்துங்கள்.
Old wallet retirement
Migration முடிந்த பின் அனைத்து chains-லும் balance, pending claims, approvals, NFT மற்றும் roles மீண்டும் audit செய்யுங்கள். Old phrase-ஐ “decoy” அல்லது சிறு balance wallet ஆக மீண்டும் பயன்படுத்தாதீர்கள். அதன் addresses public history-ல் தொடரும்; label செய்து watch-only monitoring வைத்திருக்கலாம், ஆனால் funds அல்லது புதிய permissions கொடுக்க வேண்டாம்.
Exposure எப்படி நடந்தது என்பதை root-cause செய்யுங்கள்: fake site, cloud backup, photo, malware, physical access அல்லது support scam. காரணத்தை சரிசெய்யாமல் புதிய wallet-க்கும் அதே failure மீண்டும் வரும். Device reset, password/email recovery, extension cleanup மற்றும் backup redesign இதில் சேரலாம்.
Migration checklist
- New phrase clean environment-ல் உருவானதா?
- Offline backup readable மற்றும் correct order-ல் உள்ளதா?
- New address full-length verify மற்றும் small test செய்யப்பட்டதா?
- அனைத்து accounts, chains, tokens, NFTs, DeFi positions inventory செய்யப்பட்டதா?
- Gas மற்றும் sweeper risk மதிப்பிடப்பட்டதா?
- Admin/multisig/domain/whitelist roles மாற்றப்பட்டதா?
- Counterparties old address retirement பற்றி அறிந்தார்களா?
- Old wallet மீண்டும் பயன்படுத்தப்படாமல் watch-only ஆக்கப்பட்டதா?
- Exposure root cause சரிசெய்யப்பட்டதா?
Migration என்பது coins அனுப்பும் ஒரே transaction அல்ல. Secret, device, assets, permissions, roles மற்றும் மனிதர்களின் address book அனைத்தையும் புதிய trust boundary-க்கு மாற்றும் project.
Migration completion-ஐ transaction count மூலம் அளக்க வேண்டாம். ஒவ்வொரு inventory item-க்கும் moved, intentionally abandoned, locked-until-date, externally controlled அல்லது needs-specialist போன்ற தெளிவான நிலை கொடுங்கள். இவ்வாறு unresolved position மறைந்து போகாது. New wallet-ல் முதல் வாரம் outgoing approvals மற்றும் login/connection history-ஐ அதிகமாக review செய்து, old workflow-இல் இருந்த browser bookmarks அல்லது extensions தானாக மீண்டும் பயன்படுத்தப்படவில்லையா பார்க்கவும்.
