ทดลองอ่านฟรีอ่าน 10 นาที

ใช้ MetaMask อย่างปลอดภัย

MetaMask เป็นวอลเล็ตแบบถือคีย์เองที่มีคนใช้มากที่สุดตัวหนึ่ง มันทำงานเป็นส่วนขยายของเบราว์เซอร์ (browser extension) และเป็นแอปมือถือ และถูกสร้างมาเพื่อ Ethereum และเชนจำนวนมากที่เข้ากันได้กับ Ethereum บทเรียนนี้ใช้ MetaMask เป็นตัวอย่างเพราะมีคนจำนวนมากเริ่มต้นกับมัน นิสัยเดียวกันนี้ใช้ได้กับทุกวอลเล็ต และการเอ่ยชื่อไม่ใช่การแนะนำ

การติดตั้ง

  • ติดตั้งผ่านเว็บไซต์ทางการ metamask.io หรือผ่านลิงก์ที่เว็บไซต์นั้นพาไปยังสโตร์ส่วนขยายของเบราว์เซอร์หรือแอปสโตร์เท่านั้น ส่วนขยายและแอป MetaMask ปลอมเคยถูกใช้ขโมยวลีกู้คืนมาแล้ว
  • ตรวจชื่อผู้เผยแพร่ (publisher) และจำนวนผู้ใช้ในสโตร์ก่อนติดตั้ง

การตั้งค่า

  1. สร้างวอลเล็ตใหม่ MetaMask จะแสดง Secret Recovery Phrase (วลีกู้คืนลับ) ซึ่งเป็นชื่อที่ MetaMask ใช้เรียกซีดเฟรส จดไว้และเก็บตามวิธีที่คอร์สปกป้องคีย์ของคุณอธิบายไว้
  2. ตั้งรหัสผ่าน รหัสผ่านใช้ปลดล็อก MetaMask บนอุปกรณ์เครื่องนั้นเท่านั้น มันกู้คืนวอลเล็ตบนเครื่องอื่นไม่ได้ แต่วลีกู้คืนทำได้
  3. ทำความเข้าใจเรื่องบัญชี คุณสร้างหลายบัญชีจากวลีเดียวกันได้ และทุกบัญชีจะถูกกู้คืนด้วยวลีนั้น บัญชีที่คุณนำเข้า (import) ด้วยไพรเวตคีย์แยกต่างหากไม่ได้อยู่ภายใต้วลีนั้น และต้องมีข้อมูลสำรองของตัวเอง

เครือข่ายและโทเค็น

  • Ethereum ถูกตั้งค่าไว้เป็นค่าเริ่มต้น หากจะใช้เครือข่ายอื่น เช่น Base, Arbitrum หรือ Robinhood Chain ให้เพิ่มเครือข่ายนั้นโดยใช้ข้อมูลเครือข่ายจากเอกสารทางการของเครือข่ายนั้น การตั้งค่าเครือข่ายที่มุ่งร้ายอาจแสดงยอดคงเหลือปลอม หรือบันทึกกิจกรรมของคุณได้
  • โทเค็นที่คุณถืออาจไม่แสดงขึ้นมาจนกว่าคุณจะเพิ่มมัน ให้เพิ่มด้วยแอดเดรสคอนแทรกต์จากแหล่งทางการ ไม่ใช่ด้วยการค้นหาชื่อ
  • โทเค็นและ NFT ที่คุณไม่เคยขอมักโผล่ขึ้นในวอลเล็ตเพื่อเป็นเหยื่อล่อ อย่าเข้าเว็บไซต์ที่มันอ้างถึง และอย่าพยายามขายมัน

การเซ็นด้วย MetaMask

  • เมื่อเว็บไซต์ขอสิทธิ์ใช้จ่ายโทเค็น MetaMask จะแสดงวงเงินการใช้จ่าย (spending cap) ปกติคุณเปลี่ยนให้เป็นจำนวนที่แน่นอนตามที่ตั้งใจจะใช้ได้
  • MetaMask แสดงการแจ้งเตือนด้านความปลอดภัยที่ติดธงคำขอมุ่งร้ายบางรายการที่รู้จักกันอยู่แล้ว มันจับการโจมตีได้บางส่วน ไม่ใช่ทั้งหมด จึงต้องอ่านทุกคำขอด้วยตัวเอง
  • คำขอลายเซ็นที่ไม่ใช่ธุรกรรมก็ยังมอบสิทธิ์ได้ ตามที่บทเรียน "การอนุมัติ เพอร์มิต และเดรนเนอร์ดูดวอลเล็ต" อธิบายไว้

ล้มเหลวได้อย่างไร

  • ส่วนขยายหรือแอปปลอมที่ติดตั้งจากโฆษณาหรือผลการค้นหา
  • เว็บไซต์ "เจ้าหน้าที่ซัพพอร์ต" หรือ "ยืนยันวอลเล็ต" ที่ขอ Secret Recovery Phrase พนักงานของ MetaMask ไม่เคยขอสิ่งนี้
  • ส่วนขยายของเบราว์เซอร์หรือคอมพิวเตอร์ที่ติดมัลแวร์ เก็บเงินจำนวนมากไว้ในฮาร์ดแวร์วอลเล็ตที่เชื่อมต่อกับ MetaMask หรือในวอลเล็ตแยกต่างหาก