¿Cómo puedo proteger mi billetera Web3 de los estafadores?
Una billetera Web3 sirve como el bridge para nuestra participación en el mundo descentralizado. Sin embargo, los estafadores a menudo usan minería, airdrops y actividades de alto beneficio para atraer a los usuarios a hacer clic en enlaces desconocidos.
Esto puede conducir a accesos no autorizados a billeteras, o los usuarios pueden ser engañados para proporcionar frases mnemónicas o claves privadas, lo que resulta en la pérdida de activos. Por lo tanto, los fondos robados suelen ser difíciles de recuperar debido al anonimato y la descentralización de los activos digitales.
¿Qué debo hacer para protegerme de las estafas?
Recomendamos encarecidamente que te mantengas alerta y sigas estas acciones clave para evitar ser víctima de estafas:
Evita hacer clic en enlaces desconocidos
Evita autorizar proyectos desconocidos
Verifica las direcciones para asegurarte de que son correctas
Protege las claves privadas/frases mnemónicas
¿Qué más puedo hacer para prevenir o protegerme contra posibles riesgos?
Entiende el trasfondo del proyecto: asegúrate de tener una comprensión clara del trasfondo del proyecto y contacta con el servicio al cliente oficial para confirmar si encuentras actividades desconocidas.
Adopta prácticas más seguras en Web3: evita enlaces desconocidos y no autorices billeteras Web3 a aplicaciones de terceros desconocidas.
Toma medidas de precaución: ten cuidado con los enlaces o airdrops desconocidos en tu billetera Web3. Revisa regularmente y revoca rápidamente las autorizaciones para sitios desconocidos. Puedes revocar las aprobaciones de token tocando Aprobaciones en la página de inicio de la App OKX Wallet.
Protege tu clave privada: minimiza el uso de dispositivos conectados a internet para almacenar o transmitir claves privadas en hardware. Evita hacer capturas de pantalla o fotos de claves privadas o frases mnemónicas.
Ten cuidado con fuentes desconocidas: evita importar claves privadas en sitios web desconocidos o usar billeteras de fuentes no familiares. Revisa rápidamente si hay malware o virus si detectas alguna anomalía.
Almacena tus datos sin conexión: mantén la información sensible como claves privadas, contraseñas y frases mnemónicas en confidencialidad. Usa medios físicos como respaldo, por ejemplo, escribiéndolos en papel y guardándolos sin conexión.
Verifica las direcciones en la cadena: evita copiar ciegamente direcciones desconocidas en la cadena; verifica minuciosamente su corrección de principio a fin antes de proceder con cualquier operación. Detén la transacción inmediatamente si se detectan anomalías.
Usa solo servicios legítimos: evita hacer clic en enlaces falsamente anunciados para tarjetas de regalo, tarjetas de combustible, tarjetas de recarga, etc., especialmente aquellos que ofrecen servicios de redirección. Para servicios legítimos de recarga, utiliza la dirección proporcionada por el destinatario para evitar pérdidas financieras.
¿Qué debo hacer si mi billetera está comprometida?
Transfiere los activos restantes a una dirección segura lo antes posible
Elimina la billetera comprometida y crea una nueva si es necesario
Para eliminar una billetera, ve a la página principal de Web3 Wallet > Gestión de billeteras > Editar billetera > Eliminar.
Haz una copia de seguridad segura de la frase mnemónica y la clave privada de tu billetera. Evita hacer capturas de pantalla, ya que los dispositivos conectados a internet pueden suponer un riesgo de filtración de datos
Recomendamos que transcribas manualmente la frase mnemotécnica y la guardes en un lugar seguro. Evita autorizar software de proyectos de terceros desconocidos para prevenir la filtración de información y la posible pérdida de activos
Estudio de caso de fraude
Estudio de caso de fraude 1: Guiar a los usuarios para que hagan clic en enlaces desconocidos para la autorización de la billetera
Revisión de tácticas fraudulentas:
Táctica 1: Atraer a los usuarios con actividades de alto rendimiento para que abran enlaces desconocidos y autoricen sus billeteras.
Táctica 2: Hacerse pasar por entidades oficiales y guiar a los usuarios para que autoricen billeteras.
Táctica 3: Enviar enlaces o actividades desconocidas a direcciones de la billetera, dirigiendo a los usuarios a autorizar billeteras Web3.
El estafador convenció al usuario de que podría obtener un beneficio del sitio si conectaba su billetera
Estudio de caso de fraude 2: Alteración maliciosa de permisos
Esta táctica de fraude ocurre a menudo durante la recarga en la cadena TRC. Los estafadores aprovechan la mentalidad de "aprovechar una ganga" y atraen a los usuarios para que compren combustible o tarjetas de regalo a precios bajos. También pueden usar plataformas de captcha para la recarga. Cuando los usuarios hacen clic en el enlace proporcionado, los estafadores pueden invocar código para alterar maliciosamente los permisos, obtener las firmas de contraseña del usuario y así obtener el control sobre la dirección de la billetera.
Revisión de tácticas fraudulentas:
Paso 1: Los estafadores utilizan métodos de atracción para incitar a los usuarios a hacer clic en enlaces de terceros, redirigir desde la entrada de recarga a la billetera y usar código malicioso para completar la dirección del contrato del token.
Paso 2: Durante la operación de transferencia, aparecerán advertencias sobre el efecto y el riesgo de alterar los permisos. Si el usuario continúa, esto conduce a una alteración maliciosa de los permisos. Los intentos de transferencia posteriores mostrarán mensajes de error incorrectos, indicando una pérdida real de control sobre la dirección.
Estudio de caso de fraude 3: Explotación de direcciones similares
Revisión de tácticas fraudulentas:
Utilizar un generador de direcciones para crear direcciones que se parezcan a las del usuario y engañar a los usuarios para que copien la dirección incorrecta, lo que resulta en la pérdida de activos.
Estudio de caso de fraude 4: Divulgación de mnemónico/clave privada
Revisión de tácticas fraudulentas:
Los estafadores guían a los usuarios para que compartan sus pantallas bajo el pretexto de ayudar con inversiones, transacciones de bajo costo o tratos privados de criptomonedas.
Indican a los usuarios que creen billeteras, lo que conduce a la divulgación de frases mnemónicas/clave privada, robo de billeteras y pérdida de activos.
Estudio de caso de fraude 5: Estafas de billeteras blockchain con firmas múltiples
El mecanismo de firmas múltiples es una medida de seguridad que está ganando atención y uso entre los usuarios. En este sistema, una billetera como TRON puede ser controlada por varios usuarios, requiriendo varias firmas para completar una transacción. Esto se puede comparar con una caja fuerte que necesita varias llaves para abrirse: solo cuando todos los titulares de las llaves cooperan puede accederse a ella.
Revisión de tácticas fraudulentas:
Táctica 1: Los estafadores comparten claves privadas o frases semilla de billeteras con activos, alegando que no tienen suficiente TRX para las comisiones de transacción y necesitan ayuda. Los usuarios envían TRX como comisiones de transacción a la billetera, pero descubren que no pueden transferir los activos de la billetera.
Táctica 2: Los estafadores obtienen las claves privadas o frases semilla de los usuarios y cambian el mecanismo de firma sin consentimiento. Cuando los usuarios intentan transferir activos, descubren que la billetera requiere múltiples firmas, y los estafadores pueden transferir los activos.
Aprende más sobre las estafas de firmas múltiples en la billetera TRON aquí.