~/blog/what-to-do-if-wallet-hacked

सभी लेख

आपका वॉलेट हैक हो गया? तुरंत उठाने वाले पहले 10 कदम

अगर आपका क्रिप्टो वॉलेट हैक हो जाए तो क्या करें? एक व्यावहारिक और सुव्यवस्थित इमरजेंसी प्लान: पैसे ट्रांसफर करें, परमिशन रद्द करें, अपने अकाउंट सुरक्षित करें, और शांति से व सुरक्षित तरीके से रिपोर्ट करें।

पैपेरिनो अकादमी8 मिनट पढ़ें
आपका वॉलेट हैक हो गया? तुरंत उठाने वाले पहले 10 कदम
इस पेज पर

यह पता चलना कि आपका वॉलेट हैक हो गया है, एक डरावना पल होता है, और पहली प्रतिक्रिया आमतौर पर घबराहट होती है। लेकिन इस समय सबसे खतरनाक काम है जल्दबाज़ी में कुछ करना या पूरी तरह ठिठक जाना। शुरुआती कुछ मिनट बहुत मायने रखते हैं, और अच्छी बात यह है कि नुकसान कम करने और जो बचा है उसे सुरक्षित करने के लिए साफ़ और सुव्यवस्थित कदम मौजूद हैं।

गहरी साँस लें, यह लिस्ट खोलें, और सबसे ऊपर से शुरू करें।

शुरू करने से पहले: पक्का करें कि यह सच में हैक ही है

कभी-कभी किसी ट्रांज़ैक्शन के दिखने में देरी या बैलेंस दिखाने में गड़बड़ी बेवजह घबराहट पैदा कर देती है। लेकिन अगर आपको इनमें से कुछ भी दिखे, तो इसे तुरंत असली हैक समझें:

  • ऐसे आउटगोइंग ट्रांज़ैक्शन जो आपने नहीं किए
  • बैलेंस का अचानक गायब होना या किसी अनजान एड्रेस पर लगातार ट्रांसफर होना।
  • किसी ऐप या वेबसाइट ने आपसे "सीड फ़्रेज़" (Seed Phrase) माँगी और उसके बाद पैसा हिलना शुरू हो गया।
// warning

अगर आपकी सीड फ़्रेज़ या प्राइवेट की लीक हो चुकी है (आपने इसे किसी वेबसाइट पर लिखा, किसी को भेजा, या किसी संक्रमित डिवाइस पर सेव किया), तो पूरे वॉलेट को हमेशा के लिए जल चुका मान लें। इसे "ठीक" नहीं किया जा सकता — हर चीज़ को एक बिल्कुल नए वॉलेट में ट्रांसफर करना ही एकमात्र रास्ता है।

इमरजेंसी प्लान: क्रम में दस कदम

1. तुरंत कनेक्शन काटें

अगर मुमकिन हो तो डिवाइस को इंटरनेट से डिस्कनेक्ट करें, और वॉलेट या प्लेटफ़ॉर्म का कोई भी खुला सेशन बंद करें। अगर हैक किसी ब्राउज़र एक्सटेंशन या ऐप के ज़रिए हुआ है, तो उसे तुरंत बंद करें। मकसद: बाकी सब सोचने से पहले "खून बहना" रोकना।

2. एक नया, साफ़ वॉलेट तैयार करें

किसी दूसरी भरोसेमंद डिवाइस पर (संक्रमित डिवाइस पर नहीं), बिल्कुल नई सीड फ़्रेज़ के साथ एक नया वॉलेट बनाएँ। अगर मुमकिन हो तो हार्डवेयर वॉलेट का इस्तेमाल करना सबसे बेहतर है। पुरानी सीड फ़्रेज़ को दोबारा कभी इस्तेमाल न करें।

3. सबसे पहले कीमती एसेट्स ट्रांसफर करें

जो कुछ बचा है उसे नए वॉलेट में ट्रांसफर करें, और सबसे महंगे और सबसे आसानी से ट्रांसफर होने वाले से शुरुआत करें: USDT जैसी स्टेबलकॉइन, फिर बड़े कॉइन। नेटवर्क फ़ीस पर नज़र रखें, और भेजने से पहले एड्रेस को अक्षर-दर-अक्षर जाँच लें।

4. खतरनाक परमिशन (Approvals) रद्द करें

बहुत सी चोरियों में आपकी की की ज़रूरत भी नहीं पड़ती — बस इतना काफ़ी है कि आपने पहले किसी स्मार्ट कॉन्ट्रैक्ट को पैसे निकालने की परमिशन दी हो। किसी भरोसेमंद रिवोक टूल (जैसे ब्लॉकचेन एक्सप्लोरर्स के आधिकारिक revoke पेज) का इस्तेमाल करके कोई भी खुली परमिशन वापस लें।

चीज़अभी करें
पुरानी परमिशन (Approvals)सबको रद्द करें, खासकर "अनलिमिटेड" वाली
dApp कनेक्शनसभी सेशन डिसकनेक्ट करें
अनजान टोकन जो आपको मिलेउन्हें छुएँ भी नहीं, न बेचें

5. सुरक्षित डिवाइस से पासवर्ड बदलें

एक साफ़ डिवाइस से, सबसे पहले अपने ईमेल का पासवर्ड बदलें (क्योंकि वह हर चीज़ की चाबी है), फिर जुड़े हुए प्लेटफ़ॉर्म और ऐप्स का। हर सर्विस के लिए मज़बूत और अलग पासवर्ड इस्तेमाल करें।

6. टू-फ़ैक्टर ऑथेंटिकेशन (2FA) चालू करें और सेशन खत्म करें

एक ऑथेंटिकेटर ऐप के ज़रिए 2FA चालू करें (अगर मुमकिन हो तो SMS की बजाय), और अपने अहम अकाउंट्स से सभी डिवाइसों से लॉग आउट करें। ट्रस्टेड डिवाइस की लिस्ट देखें और जो न पहचानें उसे हटा दें।

7. डिवाइस में मैलवेयर की जाँच करें

हो सकता है वजह कोई मैलवेयर या नकली एक्सटेंशन हो। पूरा स्कैन चलाएँ, और वह कोई भी ब्राउज़र एक्सटेंशन हटाएँ जिसे इंस्टॉल करना आपको याद न हो। अगर शक हो, तो पैसों के लिए दोबारा इस्तेमाल करने से पहले डिवाइस को साफ़ बैकअप से रीसेट करें।

8. अपना ईमेल और रिकवरी नंबर जाँचें

पक्का करें कि आपके ईमेल और फ़ोन नंबर की रिकवरी सेटिंग्स बदली नहीं गई हैं, और आपके ईमेल में कोई अजीब फ़ॉरवर्डिंग रूल नहीं जोड़ा गया। हमलावर कभी-कभी बाद में लौटने के लिए ईमेल में एक "पिछला दरवाज़ा" खोल देता है।

9. सब कुछ दर्ज करें

संदिग्ध ट्रांज़ैक्शन के हैश (Transaction Hash), समय, रकम, और आपको मिला कोई भी लिंक या मैसेज रिकॉर्ड करें। स्क्रीनशॉट ज़रूरी हैं। यह दस्तावेज़ीकरण रिपोर्ट करते समय काम आएगा और यह समझने में मदद करेगा कि हैक कैसे हुआ।

10. संबंधित पक्षों को रिपोर्ट करें

  • वह प्लेटफ़ॉर्म या सर्विस जहाँ हैक हुआ: तुरंत सपोर्ट टिकट खोलें; कभी-कभी जुड़े अकाउंट या ट्रांज़ैक्शन को फ़्रीज़ किया जा सकता है।
  • अपने देश के आधिकारिक अधिकारी, अगर आर्थिक चोरी हुई हो।
// note

ब्लॉकचेन ट्रांज़ैक्शन वापस नहीं ली जा सकतीं। एड्रेस से निकल चुका पैसा कोई वापस नहीं ला सकता। रिपोर्ट करने का मकसद है जो बचा है उसे सुरक्षित करना और दोबारा हैक होने से रोकना — खोया हुआ पैसा वापस पाना नहीं। ऐसे "रिकवरी एक्सपर्ट्स" से पूरी तरह सावधान रहें जो फ़ीस के बदले आपका पैसा वापस दिलाने का वादा करें; यह एक दूसरा स्कैम है।

जब तूफ़ान शांत हो जाए

जब जल्दबाज़ी वाले कदम पूरे हो जाएँ, तो शांति से समीक्षा के लिए समय निकालें:

  • एंट्री पॉइंट समझें: क्या यह कोई फ़र्ज़ी लिंक था? गलत जगह लिखी गई सीड फ़्रेज़? कोई मैलिशियस एक्सटेंशन? वजह जानने से दोहराव रुकता है।
  • लेयर अलग करें: लंबी अवधि की बचत के लिए एक "कोल्ड" वॉलेट रखें जो कभी किसी वेबसाइट से न जुड़े, और रोज़मर्रा के इस्तेमाल के लिए एक छोटा "हॉट" वॉलेट।
  • सुनहरा नियम: कोई भी — कोई असली सपोर्ट भी नहीं — कभी आपकी सीड फ़्रेज़ नहीं माँगेगा। जो माँगे, वह स्कैमर है।

झटपट गाइड: करें और न करें

करेंन करें
पैसे एक नए, साफ़ वॉलेट में ट्रांसफर करेंपुरानी सीड फ़्रेज़ दोबारा इस्तेमाल न करें
खुली परमिशन रद्द करेंअपनी की किसी "रिकवरी एक्सपर्ट" से शेयर न करें
2FA चालू करें और सेशन खत्म करेंप्राइवेट मैसेज में आए "सपोर्ट" लिंक पर क्लिक न करें
दर्ज करें और रिपोर्ट करेंपैसा वापस पाने के लिए जल्दबाज़ी में कोई फ़ीस न दें

हैक होना एक कठिन अनुभव है, लेकिन यह रास्ते का अंत नहीं है। अभी सबसे ज़रूरी है शांति और तरतीब से काम लेना: खून बहना रोकें, जो बचा है उसे बचाएँ, फिर अपनी सुरक्षा को मज़बूत नींव पर दोबारा खड़ा करें। जो यूज़र एक हादसे से सीख लेता है, वह अक्सर बाकी सबसे कहीं ज़्यादा सुरक्षित बन जाता है।

अक्सर पूछे जाने वाले प्रश्न

क्या क्रिप्टो वॉलेट सचमुच हैक हो सकते हैं?

हाँ, हालाँकि कमज़ोर कड़ी वॉलेट का सॉफ़्टवेयर शायद ही कभी होती है। नुक़सान लगभग हमेशा इस वजह से होता है कि रिकवरी फ़्रेज़ कहीं ऐसी जगह डाल दिया गया जहाँ नहीं डालना था, कोई नुक़सानदेह ट्रांज़ैक्शन मंज़ूर कर दिया गया, या डिवाइस पर मैलवेयर था। जाने-माने वॉलेट ऐप में रोज़-रोज़ सेंध नहीं लगती; हमलावर उस इंसान के पीछे जाते हैं जिसके पास फ़्रेज़ है।

क्या चोरी हुई क्रिप्टो वापस मिल सकती है?

बहुत कम, और अकेले कोशिश करने से तो लगभग कभी नहीं। ब्लॉकचेन ट्रांसफर पलटे नहीं जा सकते, इसलिए वापसी इस पर टिकी है कि रक़म किसी नियमित प्लेटफ़ॉर्म तक पहुँचे जो उसे रोक सके, और उसके लिए क़ानूनी एजेंसी या शिकायत पर प्लेटफ़ॉर्म की कार्रवाई चाहिए। ठीक इसी वजह से शिकायत दर्ज कराना काम का है। नतीजे की गारंटी देने वाले को पैसे देना काम का नहीं है।

जब मैंने अपना रिकवरी फ़्रेज़ कभी किसी को दिया ही नहीं, तो वे अंदर कैसे पहुँचे?

आम रास्तों में फ़्रेज़ शामिल होता ही नहीं। किसी नुक़सानदेह ट्रांज़ैक्शन या टोकन अनुमति को मंज़ूरी देने से कुछ ख़ास संपत्तियों पर ख़र्च का अधिकार सामने वाले को मिल जाता है; मैलवेयर कॉपी किया हुआ एड्रेस बदल सकता है या स्क्रीनशॉट पढ़ सकता है; और किसी भरोसेमंद दिखने वाली नक़ली वॉलेट साइट पर टाइप किया फ़्रेज़ आख़िर आपने ही टाइप किया था। यह पता लगाना ज़रूरी है कि इनमें से क्या हुआ, क्योंकि इसी से तय होता है कि आपके बाक़ी डिवाइस सुरक्षित हैं या नहीं।

मैलवेयर हटाने के बाद क्या मैं वही वॉलेट इस्तेमाल करता रह सकता हूँ?

नहीं। अगर फ़्रेज़ या की सामने आ गई है, तो वह हमलावर के पास हमेशा रहेगी, और डिवाइस साफ़ कर देने से यह नहीं बदलता। उन एड्रेस पर बाद में भेजी गई कोई भी रक़म कभी भी उठाई जा सकती है, कई बार तो आने वाली रक़म पर नज़र रखने वाली अपने आप चलने वाली स्क्रिप्ट से। किसी भरोसेमंद डिवाइस पर नए फ़्रेज़ से बने वॉलेट पर चले जाइए।

क्या मुझे चोरी की शिकायत पुलिस में करनी चाहिए?

हाँ, और अगर कोई प्लेटफ़ॉर्म शामिल है तो उसे भी बताइए। किसी एड्रेस पर कार्रवाई करने से पहले नियमित एक्सचेंज को अक्सर पुलिस रिपोर्ट ही चाहिए होती है, और औपचारिक वापसी का इकलौता रास्ता भी यही है। प्रक्रिया धीमी रहेगी और उम्मीदें कम, फिर भी ट्रांज़ैक्शन हैश और एड्रेस दर्ज करके शिकायत ज़रूर कीजिए।

किसी ने फीस लेकर मेरी रक़म वापस दिलाने की पेशकश की है। क्या यह असली है?

लगभग निश्चित रूप से नहीं। जिनका अभी-अभी पैसा गया है, वही दूसरे स्कैम का ख़ास निशाना होते हैं, और नुक़सान के बाद बिना माँगे आया संपर्क इसका सबसे आम रूप है। ब्लॉकचेन ट्रांज़ैक्शन कोई पलट नहीं सकता, इसलिए पहले फीस माँगना, रिकवरी फ़्रेज़ माँगना, या कामयाबी की गारंटी देना, तीनों एक ही चीज़ की पहचान हैं।

// warning

यह लेख सिर्फ़ सामान्य सुरक्षा जागरूकता के लिए है, और यह आपकी स्थिति के लिए वित्तीय, कानूनी या विशेष सुरक्षा सलाह नहीं है। सही कदम वॉलेट के प्रकार, नेटवर्क और हैक की प्रकृति के हिसाब से अलग हो सकते हैं। किसी भी शक की स्थिति में, भेजने से पहले रुकें, और ऐसे कदम उठाने से पहले जिन्हें पलटा न जा सके, किसी भरोसेमंद स्रोत या विशेषज्ञ की मदद लें।

संबंधित लेख

~/cryptoक्रिप्टो