Kuinka suojata Web3-lompakkoni huijareilta?

Julkaistu 13.12.2023Päivitetty 26.8.2026Lukuaika: 5 minuuttia1 076

Web3-lompakko toimii siltana osallistumisessamme hajautettuun maailmaan. Huijarit kuitenkin usein käyttävät louhintaa, airdroppeja ja korkean tuoton toimintoja houkutellakseen käyttäjiä klikkaamaan tuntemattomia linkkejä.

Tämä voi johtaa lompakoiden luvattomaan käyttöön tai siihen, että käyttäjiä huijataan antamaan muistilausekkeita tai yksityisiä avaimia, mikä johtaa varojen menetykseen. Varastettujen varojen palauttaminen on usein haastavaa digitaalisten varojen anonymiteetin ja hajautetun luonteen vuoksi.

Mitä minun pitäisi tehdä suojautuakseni huijauksilta?

Suosittelemme vahvasti, että pysyt valppaana ja noudatat näitä tärkeitä toimenpiteitä välttääksesi joutumasta huijauksen uhriksi:

  • Vältä tuntemattomien linkkien klikkaamista

  • Vältä tuntemattomien projektien valtuuttamista

  • Todenna osoitteiden oikeellisuus

  • Suojaa yksityiset avaimet/mnemoniset lauseet

Mitä muuta voin tehdä estääkseni tai suojautuakseni mahdollisilta riskeiltä?

  • Ymmärrä projektin tausta: varmista, että sinulla on selkeä käsitys projektin taustasta, ja ota yhteyttä viralliseen asiakastukeen varmistaaksesi, jos kohtaat tuntemattomia toimintoja.

  • Ota käyttöön turvallisempia Web3-käytäntöjä: vältä tuntemattomia linkkejä ja pidättäydy valtuuttamasta Web3-lompakkoja tuntemattomille kolmannen osapuolen sovelluksille.

  • Toimi varovaisesti: ole varovainen tuntemattomien linkkien tai airdropien kanssa Web3-lompakossasi. Tarkista säännöllisesti ja peruuta nopeasti valtuutukset tuntemattomille sivustoille. Voit peruuttaa token-hyväksynnät napauttamalla Approvals OKX Wallet -sovelluksen kotisivulla.

  • Suojaa yksityinen avain: minimoi internetiin kytkettyjen laitteiden käyttö yksityisten avainten tallentamiseen tai siirtämiseen laitteistolla. Vältä yksityisten avainten tai muistilauseiden kuvakaappausten tai valokuvien ottamista.

  • Ole varovainen tuntemattomien lähteiden kanssa: vältä yksityisten avainten tuomista tuntemattomille verkkosivustoille tai lompakoiden käyttämistä epäilyttävistä lähteistä. Tarkista nopeasti haittaohjelmat tai virukset, jos havaitset poikkeavuuksia.

  • Tallenna tietosi offline-tilassa: pidä arkaluonteiset tiedot, kuten yksityiset avaimet, salasanat ja muistilauseet, luottamuksellisina. Käytä fyysisiä tallennusvälineitä varmuuskopiona, esimerkiksi kirjoittamalla tiedot paperille ja säilyttämällä ne offline-tilassa.

  • Todenna lohkoketjuosoitteet: vältä tuntemattomien lohkoketjuosoitteiden sokeaa kopiointia; varmista niiden oikeellisuus huolellisesti alusta loppuun ennen minkään toimenpiteen aloittamista. Keskeytä transaktio välittömästi, jos havaitaan poikkeavuuksia.

  • Käytä vain laillisia palveluita: vältä klikkaamasta väärin mainostettuja linkkejä lahjakortteihin, polttoainekortteihin, latauskortteihin jne., erityisesti sellaisiin, jotka tarjoavat uudelleenohjauspalveluita. Laillisten latauspalveluiden osalta käytä vastaanottajan antamaa osoitetta taloudellisten tappioiden välttämiseksi.

Mitä minun pitäisi tehdä, jos lompakkoni on vaarantunut?

  1. Siirrä jäljellä olevat varat turvalliseen osoitteeseen mahdollisimman pian

  2. Poista vaarantunut lompakko ja luo tarvittaessa uusi

    • Poistaaksesi lompakon, siirry kohtaan Web3 Walletin pääsivu > Lompakon hallinta > Muokkaa lompakkoa > Poista.

  3. Varmuuskopioi lompakkosi muistilause ja yksityinen avain turvallisesti. Vältä kuvakaappausten ottamista, sillä internet-yhteydessä olevat laitteet voivat aiheuttaa tietovuotoriskin.

  4. Suosittelemme, että kirjoitat muistilausekkeen käsin ylös ja säilytät sen turvallisessa paikassa. Vältä tuntemattomien kolmansien osapuolten projektiohjelmistojen valtuuttamista estääksesi tietovuodot ja mahdolliset varojen menetykset.

Petostapaustutkimus

Petostapaustutkimus 1: Käyttäjien ohjaaminen klikkaamaan tuntemattomia linkkejä lompakon valtuutusta varten

Petollisten taktiikoiden tarkastelu:

  • Taktiikka 1: Houkuttelemalla käyttäjiä korkean tuoton toimintoihin avaamaan tuntemattomia linkkejä ja valtuuttamaan lompakkonsa.

  • Taktiikka 2: Esittäytyminen virallisina tahoina ja käyttäjien ohjaaminen valtuuttamaan lompakot.

  • Taktiikka 3: Tuntemattomien linkkien/toimintojen lähettäminen lompakon osoitteisiin, ohjaten käyttäjiä valtuuttamaan Web3-lompakot.

Huijari sai käyttäjän uskomaan, että he voisivat ansaita voittoa sivustolta, jos käyttäjä yhdistäisi lompakkonsa

Petostapaustutkimus 2: Haitallinen käyttöoikeuksien muutos

Tämä huijaustaktiikka esiintyy usein TRC-verkon latausten yhteydessä. Huijarit hyödyntävät "halvan hinnan himoa" ja houkuttelevat käyttäjiä ostamaan polttoainetta tai lahjakortteja alhaisilla hinnoilla. He voivat myös käyttää captcha-alustoja latauksiin. Kun käyttäjät klikkaavat annettua linkkiä, huijarit voivat suorittaa koodia, joka muuttaa luvattomasti käyttöoikeuksia, hankkii käyttäjän salasanan allekirjoituksia ja saa näin hallintaansa lompakon osoitteen.

Petollisten taktiikoiden tarkastelu:

  • Vaihe 1: Huijarit käyttävät houkuttelumenetelmiä saadakseen käyttäjät klikkaamaan kolmannen osapuolen linkkejä, ohjaamaan uudelleen latauskohtauksesta lompakkoon ja käyttämään haitallista koodia täyttämään tokenin sopimusosoite.

  • Vaihe 2: Siirtotoiminnon aikana tulee varoituksia käyttöoikeuksien muutosten vaikutuksista ja riskeistä. Jos käyttäjä jatkaa, se johtaa käyttöoikeuksien haitalliseen muuttamiseen. Seuraavat siirtoyritykset näyttävät virheellisiä virheilmoituksia, mikä käytännössä tarkoittaa osoitteen hallinnan menettämistä.

Petostapaustutkimus 3: Samankaltaisten osoitteiden hyväksikäyttö

Petollisten taktiikoiden tarkastelu:

  • Osoitteen generaattorin käyttäminen luomaan osoitteita, jotka muistuttavat käyttäjän osoitetta ja johtavat käyttäjää kopioimaan väärän osoitteen, mikä aiheuttaa varojen menetyksen.

Petostapaustutkimus 4: Muistisääntö/Privaatin avaimen paljastuminen

Petollisten taktiikoiden tarkastelu:

  • Huijarit ohjaavat käyttäjiä jakamaan näyttönsä väittäen auttavansa sijoituksissa, edullisissa transaktioissa tai yksityisissä kryptovaluuttakaupoissa.

  • He ohjaavat käyttäjiä luomaan lompakkoja, mikä johtaa muistilausekkeiden/yksityisten avainten paljastumiseen, lompakon varastamiseen ja varojen menetykseen.

Huijaustapaustutkimus 5: Lohkoketju-lompakon moniallekirjoitushuijaukset

Moniallekirjoitusmekanismi on turvallisuustoimenpide, joka saa yhä enemmän huomiota ja käyttöä käyttäjien keskuudessa. Tässä järjestelmässä esimerkiksi TRON-lompakkoa voi hallita useampi käyttäjä, ja transaktion suorittamiseen vaaditaan useita allekirjoituksia. Tätä voi verrata kassakaappiin, joka avautuu vain usealla avaimella – pääsy siihen on mahdollista vain, kun kaikki avainten haltijat tekevät yhteistyötä.

Petollisten taktiikoiden tarkastelu:

  • Taktiikka 1: Huijarit jakavat lompakon yksityisiä avaimia tai siemenlauseita, joissa on varoja, väittäen, ettei heillä ole tarpeeksi TRX:ää transaktiomaksuihin ja tarvitsevat apua. Käyttäjät lähettävät TRX:ää transaktiomaksuina lompakkoon, mutta huomaavat, etteivät voi siirtää lompakon varoja.

  • Taktiikka 2: Huijarit saavat haltuunsa käyttäjien yksityiset avaimet tai siemenlauseet ja muuttavat allekirjoitusmekanismia ilman suostumusta. Kun käyttäjät yrittävät tehdä siirtoja, he huomaavat, että lompakko vaatii useita allekirjoituksia, ja huijarit voivat siirtää varat.


Lue lisää TRON-lompakon moniallekirjoitushuijauksista täältä.