
วารสาร
ความปลอดภัยของการรับชำระเงินคริปโต: เช็คลิสต์สำหรับร้านค้า
ขั้นตอนที่ช่วยลดความเสี่ยงเมื่อรับชำระด้วยคริปโต ตั้งแต่การล็อกอินแบบสองชั้น การดูแล API key ให้ปลอดภัย การตรวจสอบลายเซ็น webhook HTTPS การประมวลผลแบบ idempotent การตรวจสอบ AML ไปจนถึงการระวังฟิชชิ่ง
ความสูญเสียส่วนใหญ่ในระบบชำระเงินคริปโตไม่ได้มาจากการแฮกบล็อกเชน แต่มาจากคีย์รั่วไหล หน้าชำระเงินปลอม หรือการยืนยันออเดอร์เพียงเพราะคำพูดของใครบางคน เช็คลิสต์นี้รวมขั้นตอนที่สำคัญที่สุดไว้ให้
ปกป้องบัญชีของคุณ
- เปิดใช้การยืนยันตัวตนสองชั้น (2FA) ด้วยแอปพลิเคชัน authenticator และเก็บรหัสสำรองไว้แบบออฟไลน์
- ใช้รหัสผ่านที่ยาวและไม่ซ้ำใคร ควรสร้างจากโปรแกรมจัดการรหัสผ่าน
- ตรวจสอบรายการเซสชันที่กำลังใช้งานอยู่ และปิดเซสชันที่ไม่คุ้นเคยทันที
ปกป้อง API key
- เก็บคีย์ส่วนตัวไว้บนเซิร์ฟเวอร์เท่านั้น ห้ามใส่ไว้ในหน้าเว็บฝั่งเบราว์เซอร์ แอปมือถือ หรือรีโพสิทอรีสาธารณะเด็ดขาด
- หากสงสัยว่าคีย์อาจรั่วไหล ให้ออกคีย์ใหม่ทันที คีย์เก่าจะใช้งานไม่ได้ในทันที
- ใช้ร้านค้าและคีย์แยกกันสำหรับแต่ละเว็บไซต์
ยืนยันการชำระเงินอย่างปลอดภัย
- ยืนยันออเดอร์ก็ต่อเมื่อสถานะใบแจ้งหนี้เป็น paid โดยตรวจจากเซิร์ฟเวอร์ของคุณเอง ไม่ใช่จากอีเวนต์ในเบราว์เซอร์
- ตรวจสอบลายเซ็นของทุก webhook และปฏิเสธคำขอที่เก่าเกินไป
- ประมวลผล webhook แบบ idempotent เพื่อไม่ให้การส่งซ้ำทำให้ส่งของซ้ำสองครั้ง
- ให้บริการเว็บไซต์และปลายทาง webhook ผ่าน HTTPS เท่านั้น
ระวังฟิชชิ่ง
ผู้ไม่หวังดีมักคัดลอกหน้าชำระเงินแล้วส่งลูกค้าไปยังโดเมนปลอมที่หน้าตาคล้ายกัน ให้ส่งลูกค้าไปยังที่อยู่หน้าชำระเงินที่เป็นทางการเท่านั้น และบอกให้ลูกค้ารู้ว่าหน้าตาที่ถูกต้องเป็นแบบไหน อย่ายอมรับสกรีนช็อตการโอนเป็นหลักฐานการชำระเงินเด็ดขาด
ตรวจสอบเงินที่ไหลเข้า
ใช้เกตเวย์ที่ตรวจสอบเงินที่โอนเข้ามากับรายชื่อคว่ำบาตรและบัญชีความเสี่ยง บน CryBit ธุรกรรมที่มีความเสี่ยงสูงจะไม่ถูกเติมเข้าบัญชีร้านค้า แต่จะถูกคืนให้ผู้ส่งโดยหักค่าธรรมเนียมเครือข่ายออก
รับคริปโต ได้รับ USDT
สร้างร้านค้า ออกใบแจ้งหนี้ ลองโหมดทดสอบ การรับชำระจริงเปิดหลังการตรวจสอบ