Hoe bescherm ik mijn Web3 wallet tegen oplichters?

Gepubliceerd op 13 dec 2023Geüpdatet op 26 aug 20266 min. leestijd1.076

Een Web3 wallet dient als de bridge voor onze deelname aan de gedecentraliseerde wereld. Fraudeurs gebruiken echter vaak mining, airdrops en activiteiten met hoge winst om gebruikers te lokken om op onbekende links te klikken.

Dit kan leiden tot ongeautoriseerde toegang tot wallets, of gebruikers kunnen worden misleid om mnemonic phrases of private keys te verstrekken, wat resulteert in het verlies van bezittingen. Gestolen geld is daardoor vaak moeilijk te herstellen vanwege de anonimiteit en decentralisatie van digitale bezittingen.

Wat moet ik doen om mezelf te beschermen tegen oplichterij?

We raden je sterk aan om waakzaam te blijven en deze belangrijke acties te volgen om te voorkomen dat je slachtoffer wordt van oplichterij:

  • Klik niet op onbekende links

  • Wees terughoudend met het autoriseren van onbekende projecten

  • Controleer adressen op juistheid

  • Bescherm private keys/mnemonic phrases

Wat kan ik nog meer doen om potentiële risico's te voorkomen of me ertegen te beschermen?

  • Begrijp de achtergrond van het project: zorg ervoor dat je een duidelijk begrip hebt van de achtergrond van het project en neem contact op met de officiële klantenondersteuning voor bevestiging als je onbekende activiteiten tegenkomt.

  • Neem veiligere Web3-praktijken aan: vermijd onbekende links en geef geen toestemming aan Web3-wallets voor onbekende externe applicaties.

  • Neem voorzorgsmaatregelen: wees voorzichtig met onbekende links of airdrops in je Web3 wallet. Controleer regelmatig en intrek snel de machtigingen voor onbekende sites. Je kunt tokengoedkeuringen intrekken door op Approvals te tikken op de startpagina van de OKX Wallet App.

  • Bescherm je private key: beperk het gebruik van apparaten die met internet verbonden zijn voor het opslaan/verzenden van private keys op hardware. Vermijd het maken van screenshots of foto’s van private keys/Mnemonic phrases.

  • Wees op je hoede voor onbekende bronnen: vermijd het importeren van private keys op onbekende websites of het gebruik van wallets van onbekende bronnen. Controleer direct op malware of virussen als er afwijkingen worden gedetecteerd.

  • Bewaar je gegevens offline: houd gevoelige informatie zoals private keys, wachtwoorden en mnemonic phrases vertrouwelijk. Gebruik fysieke media als back-up, bijvoorbeeld door ze op papier te schrijven en offline te bewaren.

  • Verifieer de on-chain adressen: vermijd het klakkeloos kopiëren van onbekende on-chain adressen; verifieer hun juistheid grondig van begin tot eind voordat u doorgaat met enige handelingen. Stop de transactie onmiddellijk als er afwijkingen worden vastgesteld.

  • Gebruik alleen legitieme diensten: vermijd het klikken op verkeerd geadverteerde links voor cadeaubonnen, brandstofkaarten, oplaadkaarten, enzovoort, vooral die met doorverwijzingsdiensten. Voor legitieme oplaaddiensten, gebruik alstublieft het opgegeven adres van de ontvanger om financiële verliezen te voorkomen.

Wat moet ik doen als mijn wallet is gecompromitteerd?

  1. Maak zo snel mogelijk een overschrijving van de resterende bezittingen naar een veilig adres

  2. Verwijder de gecompromitteerde wallet en maak indien nodig een nieuwe aan

    • Om een wallet te verwijderen, ga naar de hoofdpagina van Web3 Wallet > Walletbeheer > Wallet bewerken > Verwijderen.

  3. Maak een veilige back-up van de mnemonic phrase en private key van je wallet. Vermijd het maken van screenshots, omdat apparaten die met internet verbonden zijn het risico op datalekken kunnen vergroten.

  4. We raden aan om de mnemonic phrase handmatig over te schrijven en op een beveiligde plek te bewaren. Vermijd het autoriseren van onbekende software van derden om informatielekken en mogelijk verlies van bezit te voorkomen.

Fraude casestudy

Overzicht van frauduleuze tactieken:

  • Tactiek 1: Gebruikers lokken met activiteiten met hoog rendement om onbekende links te openen en hun wallet te autoriseren.

  • Tactiek 2: Zich voordoen als officiële instanties en gebruikers begeleiden bij het autoriseren van wallets.

  • Tactiek 3: Onbekende links/activiteiten naar wallet-adressen sturen, waarbij gebruikers worden aangezet om Web3-wallets te autoriseren.

De oplichter overtuigde de gebruiker ervan dat ze winst konden maken op de site als de gebruiker hun wallet zou verbinden

Fraude casestudy 2: Kwaadaardige wijziging van machtigingen

Deze fraudepraktijk komt vaak voor tijdens het opladen van de TRC-keten. Fraudeurs maken misbruik van de mentaliteit "gierig naar een koopje" en lokken gebruikers om brandstof of cadeaubonnen tegen lage prijzen te kopen. Ze kunnen ook captcha-platforms gebruiken voor het opladen. Wanneer gebruikers op de verstrekte link klikken, kunnen fraudeurs code activeren om op kwaadaardige wijze machtigingen te wijzigen, gebruikerswachtwoordhandtekeningen te verkrijgen en zo controle te krijgen over het wallet-adres.

Overzicht van frauduleuze tactieken:

  • Stap 1: Oplichters gebruiken verleidingsmethoden om gebruikers te laten klikken op links van derden, om te leiden van de oplaadpagina naar de wallet, en gebruiken kwaadaardige code om het contractadres voor de token in te vullen.

  • Stap 2: Tijdens de overschrijving verschijnen er waarschuwingen over het effect en het risico van het wijzigen van machtigingen. Als de gebruiker doorgaat, leidt dit tot kwaadaardige wijziging van de machtigingen. Latere pogingen tot overschrijving zullen onjuiste foutmeldingen tonen, wat in werkelijkheid wijst op verlies van controle over het adres.

Fraude casestudy 3: Misbruik van vergelijkbare adressen

Overzicht van frauduleuze tactieken:

  • Het gebruik van een adresgenerator om adressen te maken die lijken op die van de gebruiker en gebruikers te misleiden om het verkeerde adres te kopiëren, wat leidt tot verlies van bezittingen.

Fraude casestudy 4: Mnemonic/PrivateKey openbaarmaking

Overzicht van frauduleuze tactieken:

  • Oplichters verleiden gebruikers om hun scherm te delen onder het voorwendsel van hulp bij beleggingen, goedkope transacties of privécryptocurrencyzaken.

  • Ze instrueren gebruikers om wallets aan te maken, wat leidt tot het onthullen van mnemonic phrases/private key, diefstal van wallets en verlies van bezittingen.

Fraude casestudy 5: Blockchain wallet multisignature oplichterijen

Het multisignatuurmechanisme is een beveiligingsmaatregel die steeds meer aandacht en gebruik krijgt onder gebruikers. In dit systeem kan een wallet zoals TRON door meerdere gebruikers worden beheerd, waarbij meerdere handtekeningen nodig zijn om een transactie te voltooien. Dit is te vergelijken met een kluis die meerdere sleutels nodig heeft om te openen—alleen wanneer alle sleutelhouders samenwerken, kan deze worden geopend.

Overzicht van frauduleuze tactieken:

  • Tactiek 1: Oplichters delen private keys of seed phrases van wallets met bezit, met de bewering dat ze niet genoeg TRX hebben voor transactiekosten en hulp nodig hebben. Gebruikers sturen TRX als transactiekosten naar de wallet, maar ontdekken dat ze het bezit in de wallet niet kunnen overschrijven.

  • Tactiek 2: Oplichters verkrijgen de private keys of seed phrases van gebruikers en wijzigen het ondertekeningsmechanisme zonder toestemming. Wanneer gebruikers proberen bezittingen over te maken, ontdekken ze dat de wallet meerdere handtekeningen vereist, waardoor oplichters de bezittingen kunnen overdragen.


Lees meer over de TRON wallet multi-signature oplichterijen hier.