Hvordan beskytter jeg Web3-lommeboken min mot svindlere?

Publisert 13. des. 2023Oppdatert 26. aug. 20266 minutter å lese1 076

En Web3-lommebok fungerer som overføringsbroen for vår deltakelse i den desentraliserte verden. Imidlertid bruker svindlere ofte mining, airdrops og høyprofittaktiviteter for å lokke brukere til å klikke på ukjente lenker.

Dette kan føre til uautorisert tilgang til lommebøker, eller at brukere blir lurt til å oppgi mnemoniske fraser eller private nøkler, noe som resulterer i tap av aktiva. Derfor er det ofte vanskelig å få tilbake stjålne midler på grunn av anonymiteten og desentraliseringen av digitale aktivum.

Hva bør jeg gjøre for å beskytte meg mot svindel?

Vi anbefaler sterkt at du er årvåken og følger disse viktige tiltakene for å unngå å bli offer for svindel:

  • Unngå å klikke på ukjente lenker

  • Unngå å godkjenne ukjente prosjekter

  • Verifiser adresser for nøyaktighet

  • Beskytt private nøkler/mnemoniske fraser

Hva mer kan jeg gjøre for å forhindre eller beskytte meg mot potensielle risikoer?

  • Forstå prosjektets bakgrunn: sørg for at du har en klar forståelse av prosjektets bakgrunn, og kontakt offisiell kundestøtte for bekreftelse hvis du oppdager ukjente aktiviteter.

  • Bruk sikrere Web3-praksiser: unngå ukjente lenker og ikke gi Web3-lommebøker tilgang til ukjente tredjepartsapplikasjoner.

  • Utfør forsiktighetstiltak: vær forsiktig med ukjente lenker eller airdrops i din Web3-lommebok. Sjekk jevnlig og tilbakekall raskt tillatelser for ukjente nettsteder. Du kan tilbakekalle token-godkjenninger ved å trykke på Approvals på OKX Wallet-appen sin hjemmeside.

  • Sikre din private nøkkel: begrens bruken av enheter tilkoblet internett for lagring/overføring av private nøkler på maskinvare. Unngå å ta skjermbilder eller bilder av private nøkler/mnemoniske fraser.

  • Vær forsiktig med ukjente kilder: unngå å importere private nøkler til ukjente nettsteder eller bruke lommebøker fra ukjente kilder. Sjekk raskt for skadelig programvare eller virus hvis det oppdages unormale forhold.

  • Lagre dataene dine offline: hold sensitiv informasjon som privatnøkler, passord og mnemoniske fraser konfidensielt. Bruk fysisk media som sikkerhetskopi, for eksempel å skrive det på papir og lagre det offline.

  • Verifiser on-chain-adressene: unngå å kopiere ukjente on-chain-adresser blindt; verifiser grundig at de er korrekte fra start til slutt før du fortsetter med noen operasjoner. Stopp transaksjonen umiddelbart hvis det oppdages avvik.

  • Bruk kun legitime tjenester: unngå å klikke på falskt annonserte lenker for gavekort, drivstoffkort, påfyllingskort osv., spesielt de som tilbyr videresendingstjenester. For legitime påfyllingstjenester, vennligst bruk mottakerens oppgitte adresse for å forhindre økonomiske tap.

Hva bør jeg gjøre hvis lommeboken min er kompromittert?

  1. Overfør de gjenværende aktiva til en sikker adresse så snart som mulig

  2. Slett den kompromitterte lommeboken og opprett en ny om nødvendig

    • For å slette en lommebok, gå til Web3 Wallets hovedside > Lommebokadministrasjon > Rediger lommebok > Slett.

  3. Sikkerhetskopier lommebokens mnemoniske frase og private nøkkel på en trygg måte. Unngå å ta skjermbilder, da enheter tilkoblet internett kan utgjøre en risiko for datalekkasjer.

  4. Vi anbefaler at du manuelt skriver ned den mnemoniske frasen og oppbevarer den på et sikkert sted. Unngå å gi autorisasjon til ukjent tredjeparts prosjektprogramvare for å forhindre informasjonslekkasje og potensiell tap av aktiva.

Svindelstudie

Svindelstudie 1: Veilede brukere til å klikke på ukjente lenker for lommebokautorisasjon

Gjennomgang av svindelmetoder:

  • Taktikk 1: Lokke brukere med høyavkastningsaktiviteter til å åpne ukjente lenker og autorisere lommebøkene sine.

  • Taktikk 2: Utgi seg for å være offisielle enheter og lede brukere til å autorisere lommebøker.

  • Taktikk 3: Å sende ukjente lenker/aktiviteter til lommebokadresser, og lede brukere til å autorisere Web3-lommebøker.

Svindleren overbeviste brukeren om at de kunne tjene en fortjeneste fra siden hvis brukeren koblet til lommeboken sin

Svindelstudie 2: Ondsinnet endring av tillatelser

Denne svindelmetoden forekommer ofte under opplading av TRC-kjeden. Svindlere utnytter mentaliteten «grådig etter et kupp» og lokker brukere til å kjøpe drivstoff- eller gavekort til lave priser. De kan også bruke captcha-plattformer for opplading. Når brukere klikker på den oppgitte lenken, kan svindlerne kjøre kode som ondsinnet endrer tillatelser, skaffer seg brukerens passordsignaturer og dermed får kontroll over lommebokadressen.

Gjennomgang av svindelmetoder:

  • Trinn 1: Svindlere bruker lokkemetoder for å få brukere til å klikke på tredjepartslenker, omdirigere fra oppladingsinngangen til lommeboken, og bruke ondsinnet kode for å fylle inn kontraktadressen for tokenet.

  • Trinn 2: Under overføringsoperasjonen vil det komme advarsler om virkningen og risikoen ved å endre tillatelser. Hvis brukeren fortsetter, kan det føre til ondsinnet endring av tillatelser. Påfølgende overføringsforsøk vil vise feilaktige feilmeldinger, noe som i realiteten indikerer tap av kontroll over adressen.

Svindelstudie 3: Utnyttelse av lignende adresser

Gjennomgang av svindelmetoder:

  • Bruk av en adressegenerator for å lage adresser som ligner brukerens, og dermed villede brukere til å kopiere feil adresse, noe som resulterer i tap av aktiva.

Svindelstudie 4: Avsløring av Mnemonic/PrivateKey

Gjennomgang av svindelmetoder:

  • Svindlere får brukere til å dele skjermene sine under påskudd av hjelp med investeringer, rimelige transaksjoner eller private kryptovalutahandler.

  • De instruerer brukere til å opprette lommebøker, noe som fører til at mnemonic phrases/privat nøkkel blir avslørt, lommeboken blir stjålet, og aktiva går tapt.

Svindelstudie 5: Svindel med multisignatur i blokkjede-lommebøker

Multisignaturmekanismen er et sikkerhetstiltak som får økt oppmerksomhet og bruk blant brukere. I dette systemet kan en lommebok som TRON kontrolleres av flere brukere, og det kreves flere signaturer for å fullføre en transaksjon. Dette kan sammenlignes med en safe som trenger flere nøkler for å åpnes—bare når alle nøkkelholdere samarbeider, kan den åpnes.

Gjennomgang av svindelmetoder:

  • Taktikk 1: Svindlere deler private nøkler eller seed phrases til lommebøker med aktiva, og påstår at de ikke har nok TRX til transaksjonsgebyrer og trenger hjelp. Brukere sender TRX som transaksjonsgebyrer til lommeboken, men oppdager at de ikke kan overføre lommebokens aktiva.

  • Taktikk 2: Svindlere skaffer seg brukeres private nøkler eller seed phrases og endrer signeringsmekanismen uten samtykke. Når brukere prøver å overføre aktiva, oppdager de at lommeboken krever flere signaturer, og svindlerne kan overføre aktivaene.


Lær mer om svindel med TRON-lommebokens multisignatur her.