كيف أحمي محفظة Web3 الخاصة بي من المحتالين؟
تعمل محفظة Web3 كجسر لمشاركتنا في العالم اللامركزي. ومع ذلك، غالبًا ما يستخدم المحتالون التعدين، وتوزيعات airdrop، والأنشطة ذات الأرباح العالية لجذب المُستخدِمين للنقر على روابط غير مألوفة.
يمكن أن يؤدي هذا إلى وصول غير مصرح به إلى المحافظ، أو قد يتم خداع المُستخدِمين لتقديم عبارات الاستذكار أو المفاتيح الخاصة، مما يؤدي إلى فقدان الأصول. وبناءً عليه، غالبًا ما يكون من الصعب استرداد الأموال المسروقة بسبب خصوصية وعدم مركزية الأصول الرقمية.
ماذا يجب أن أفعل لحماية نفسي من عمليات الاحتيال؟
نوصي بشدة بأن تظل يقظًا وأن تتابع هذه الإجراءات الرئيسية لمنع الوقوع ضحية لعمليات احتيال:
تجنب النقر على الروابط غير المألوفة
امتنع عن تفويض المشاريع غير المألوفة
تحقَّق من دقة العناوين
حماية المفاتيح الخاصة/عبارات الاستذكار
ماذا يمكنني أن أفعل أكثر لمنع أو الحماية من المخاطر المحتملة؟
افهم خلفية المشروع: تأكد من أن لديك فهمًا واضحًا لخلفية المشروع وتواصل مع دعم العملاء الرسمي للتأكيد إذا واجهت أنشطة غير مألوفة.
اعتمد ممارسات Web3 أكثر أمانًا: تجنب الروابط غير المألوفة وامتنع عن تفويض محافظ Web3 لتطبيقات جهة خارجية غير معروفة.
اتخذ تدابير الحذر: كن حذرًا مع الروابط أو توزيعات airdrop غير المألوفة في محفظة Web3 الخاصة بك. تحقق بانتظام وقم بإلغاء التفويضات للمواقع غير المألوفة على الفور. يمكنك إلغاء موافقات العملات الرمزية / Token بالنقر على الموافقات في الصفحة الرئيسية لتطبيق محفظة OKX.
احمِ مفتاحك الخاص: قلل من استخدام الأجهزة المتصلة بالإنترنت لتخزين أو نقل المفاتيح الخاصة على الأجهزة الصلبة. تجنب التقاط لقطات شاشة أو صور للمفاتيح الخاصة أو عبارات الاستدعاء.
كن حذرًا من المصادر غير المعروفة: تجنب استيراد المفاتيح الخاصة إلى مواقع إلكترونية غير معروفة أو استخدام محافظ من مصادر غير مألوفة. تحقق بسرعة من وجود برامج ضارة أو فيروسات إذا تم اكتشاف أي شذوذ.
خزن بياناتك دون اتصال بالإنترنت: احتفظ بالمعلومات الحساسة مثل المفتاح الخاص، وكلمات المرور، والعبارات التذكيرية بسرية تامة. استخدم وسائط مادية كنسخة احتياطية، مثل الكتابة على الورق وتخزينها دون اتصال بالإنترنت.
تحقَّق من العناوين على السلسلة: تجنَّب نسخ العناوين غير المعروفة على السلسلة بشكل أعمى؛ تحقَّق بدقة من صحتها من البداية إلى النهاية قبل المتابعة بأي عمليات. أوقف المعاملة فورًا إذا تم اكتشاف أي شذوذ.
استخدم الخدمات الشرعية فقط: تجنب النقر على الروابط المعلنة زوراً لبطاقات الهدايا، بطاقات الوقود، بطاقات الشحن، وغيرها، خاصة تلك التي تقدم خدمات إعادة التوجيه. بالنسبة لخدمات الشحن الشرعية، يرجى استخدام العنوان المقدم من المستلم لتجنب الخسائر المالية.
ماذا يجب أن أفعل إذا تم اختراق محفظتي؟
قم بتحويل الأصول المتبقية إلى عنوان آمن في أقرب وقت ممكن
احذف المحفظة المخترقة وأنشئ واحدة جديدة إذا لزم الأمر
لحذف محفظة، انتقل إلى الصفحة الرئيسية لمحفظة Web3 > إدارة المحفظة > تعديل المحفظة > حذف.
قم بعمل نسخة احتياطية آمنة لعبارة الاستذكار ومفتاحك الخاص لمحفظتك. تجنب أخذ لقطات شاشة لأن الأجهزة المتصلة بالإنترنت قد تشكل خطر تسرب البيانات
نوصي بأن تقوم بنسخ العبارة التذكيرية يدويًا وتخزينها في مكان آمن. تجنب تفويض برامج مشاريع طرف ثالث غير معروفة لمنع تسرب المعلومات وخسارة الأصول المحتملة
دراسة حالة احتيال
دراسة حالة احتيال 1: توجيه المُستخدِمين للنقر على روابط غير مألوفة لتفويض المحفظة
مراجعة الأساليب الاحتيالية:
الخطة 1: جذب المُستخدِمين بأنشطة ذات عائد مرتفع لفتح روابط غير مألوفة وتفويض محافظهم.
الخطة 2: التظاهر بكيانات رسمية وتوجيه المُستخدِمين لمنح التفويض للمحافظ.
الخطة 3: دفع روابط/أنشطة غير مألوفة إلى عناوين المحفظة، وتوجيه المُستخدِمين لتفويض محافظ Web3.
أقنع المحتال المُستخدِم بأنه يمكنه تحقيق ربح من الموقع إذا قام المُستخدِم بربط محفظته
دراسة حالة احتيال 2: تعديل الأذونات الخبيثة
تحدث هذه الحيلة الاحتيالية غالبًا أثناء إعادة شحن سلسلة TRC. يستغل المحتالون عقلية "الجشع للحصول على صفقة" ويغريون المُستخدِمين بشراء وقود أو بطاقات هدايا بأسعار منخفضة. قد يستخدمون أيضًا منصات التحقق (captcha) لإعادة الشحن. عندما ينقر المُستخدِم على الرابط المقدم، يمكن للمحتالين استدعاء كود لتغيير الأذونات بشكل خبيث، والحصول على توقيعات كلمات مرور المُستخدِم، وبالتالي السيطرة على عنوان المحفظة.
مراجعة التكتيكات الاحتيالية:
الخطوة 1: يستخدم المحتالون طرق الإغراء لحث المُستخدِمين على النقر على روابط طرف ثالث، وإعادة التوجيه من مدخل الشحن إلى المحفظة، واستخدام رمز خبيث لملء عنوان العقد للعملة الرمزية.
الخطوة 2: أثناء عملية التحويل، ستظهر تحذيرات حول تأثير ومخاطر تغيير الأذونات. إذا استمر المُستخدِم، يؤدي ذلك إلى تغيير خبيث في الأذونات. محاولات التحويل اللاحقة ستُظهر رسائل خطأ غير صحيحة، مما يشير فعليًا إلى فقدان السيطرة على العنوان.
دراسة حالة احتيال 3: استغلال العناوين المتشابهة
مراجعة الأساليب الاحتيالية:
استخدام مولد عناوين لإنشاء عناوين تشبه عنوان المُستخدِم وخداع المُستخدِمين لنسخ العنوان الخاطئ، مما يؤدي إلى فقدان الأصول.
دراسة حالة احتيال 4: الكشف عن المفتاح التذكيري/المفتاح الخاص
مراجعة الأساليب الاحتيالية:
يقوم المحتالون بتوجيه المُستخدِمين لمشاركة شاشاتهم تحت ذريعة المساعدة في الاستثمارات، المعاملات منخفضة التكلفة، أو التعاملات الخاصة بالعملة الرقمية.
يُوجّهون المُستخدِمين لإنشاء محافظ، مما يؤدي إلى كشف عبارات الاستذكار/المفتاح الخاص، وسرقة المحفظة، وفقدان الأصول.
دراسة حالة احتيال 5: عمليات احتيال توقيع متعدد لمحفظة البلوكتشين
آلية التوقيع المتعدد هي إجراء أمني يكتسب اهتمامًا واستخدامًا بين المُستخدِمين. في هذا النظام، يمكن التحكم في محفظة مثل TRON بواسطة عدة مُستخدِمين، مما يتطلب عدة توقيعات لإتمام المعاملة. يمكن مقارنة ذلك بخزنة تحتاج إلى عدة مفاتيح لفتحها—فقط عندما يتعاون جميع حاملي المفاتيح يمكن الوصول إليها.
مراجعة الأساليب الاحتيالية:
الخطة 1: يشارك المحتالون مفاتيح خاصة أو عبارات استرجاع الحساب لمحافظ تحتوي على أصول، مدعين أنهم لا يملكون ما يكفي من TRX لرسوم المعاملات ويحتاجون إلى مساعدة. يقوم المُستخدِمون بإرسال TRX كرسوم معاملات إلى المحفظة لكنهم يكتشفون أنهم لا يستطيعون تحويل أصول المحفظة.
الخطة 2: يحصل المحتالون على مفاتيح المستخدمين الخاصة أو عبارات استرجاع الحساب ويغيرون آلية التوقيع دون موافقة. عندما يحاول المُستخدِمون تحويل الأصول، يجدون أن المحفظة تتطلب توقيعات متعددة، ويمكن للمحتالين تحويل الأصول.
تعرف على المزيد حول عمليات احتيال المحفظة متعددة التوقيعات الخاصة بـ TRON هنا.