Jak zabezpieczyć mój portfel Web3 przed oszustami?

Opublikowano 13 gru 2023Zaktualizowano 26 sie 20266 min czytania1076

Portfel Web3 służy jako most do naszego udziału w zdecentralizowanym świecie. Jednak oszuści często wykorzystują kopanie, airdropy i działalność o wysokich zyskach, aby skusić użytkowników do klikania w nieznane linki.

Może to prowadzić do nieautoryzowanego dostępu do portfeli lub do oszukania użytkowników w celu podania fraz mnemonicznych lub kluczy prywatnych, co skutkuje utratą aktywów. W związku z tym odzyskanie skradzionych środków jest często trudne ze względu na anonimowość i zdecentralizowany charakter aktywów cyfrowych.

Co powinienem zrobić, aby chronić się przed oszustwami?

Zdecydowanie zalecamy zachowanie czujności i obserwowanie tych kluczowych działań, aby nie paść ofiarą oszustw:

  • Unikaj klikania w nieznane linki

  • Powstrzymaj się od autoryzowania nieznanych projektów

  • Weryfikuj adresy pod kątem dokładności

  • Chroń klucze prywatne/fraszki mnemoniczne

Co jeszcze mogę zrobić, aby zapobiec potencjalnym ryzykom lub się przed nimi zabezpieczyć?

  • Zrozum tło projektu: upewnij się, że masz jasne zrozumienie tła projektu i skontaktuj się z oficjalną obsługą klienta w celu potwierdzenia, jeśli napotkasz nieznane działania.

  • Stosuj bezpieczniejsze praktyki Web3: unikaj nieznanych linków i powstrzymaj się od autoryzowania portfeli Web3 dla nieznanych aplikacji innych firm.

  • Podejmij środki ostrożności: zachowaj ostrożność wobec nieznanych linków lub airdropów w swoim portfelu Web3. Regularnie sprawdzaj i niezwłocznie cofaj uprawnienia dla nieznanych stron. Możesz cofnąć zatwierdzenia tokenów, stukając Zatwierdzenia na stronie głównej aplikacji OKX Wallet.

  • Chroń swój klucz prywatny: ogranicz używanie urządzeń podłączonych do internetu do przechowywania/przesyłania kluczy prywatnych na sprzęcie. Unikaj robienia zrzutów ekranu lub zdjęć kluczy prywatnych/fraszek mnemonicznych.

  • Uważaj na nieznane źródła: unikaj importowania kluczy prywatnych na nieznane strony internetowe lub korzystania z portfeli pochodzących z nieznanych źródeł. W przypadku wykrycia nieprawidłowości niezwłocznie sprawdź obecność złośliwego oprogramowania lub wirusów.

  • Przechowuj swoje dane offline: zachowaj poufność wrażliwych informacji, takich jak klucze prywatne, hasła i frazy mnemoniczne. Używaj nośników fizycznych jako kopii zapasowej, na przykład zapisując je na papierze i przechowując offline.

  • Zweryfikuj adresy on-chain: unikaj bezmyślnego kopiowania nieznanych adresów on-chain; dokładnie sprawdź ich poprawność od początku do końca przed przystąpieniem do jakichkolwiek operacji. Natychmiast przerwij transakcję, jeśli wykryjesz nieprawidłowości.

  • Korzystaj wyłącznie z legalnych usług: unikaj klikania w fałszywie reklamowane linki do kart podarunkowych, kart paliwowych, kart doładowań itp., zwłaszcza tych oferujących usługi przekierowania. W przypadku legalnych usług doładowań używaj podanego przez odbiorcę adresu, aby zapobiec stratom finansowym.

Co powinienem zrobić, jeśli mój portfel został naruszony?

  1. Przenieś pozostałe aktywa na bezpieczny adres tak szybko, jak to możliwe

  2. Usuń naruszony portfel i w razie potrzeby utwórz nowy

    • Aby usunąć portfel, przejdź do głównej strony portfela Web3 > Zarządzanie portfelem > Edytuj portfel > Usuń.

  3. Bezpiecznie wykonaj kopię zapasową frazy mnemonicznej i klucza prywatnego swojego portfela. Unikaj robienia zrzutów ekranu, ponieważ urządzenia podłączone do internetu mogą stanowić ryzyko wycieku danych

  4. Zalecamy ręczne przepisanie frazy mnemonicznej i przechowywanie jej w bezpiecznym miejscu. Powstrzymaj się od autoryzowania oprogramowania nieznanych projektów osób trzecich, aby zapobiec wyciekowi informacji i potencjalnej utracie aktywów.

Studium przypadku oszustwa

Studium przypadku oszustwa 1: Kierowanie użytkowników do klikania w nieznane linki w celu autoryzacji portfela

Przegląd oszukańczych taktyk:

  • Taktyka 1: Przyciąganie użytkowników atrakcyjnymi aktywnościami o wysokich zyskach, aby otwierali nieznane linki i autoryzowali swoje portfele.

  • Taktyka 2: Podszywanie się pod oficjalne podmioty i nakłanianie użytkowników do autoryzacji portfeli.

  • Taktyka 3: Wysyłanie nieznanych linków/aktywności na adresy portfeli, nakłaniając użytkowników do autoryzacji portfeli Web3.

Oszust przekonał użytkownika, że może zarobić na stronie, jeśli połączy swój portfel

Studium przypadku oszustwa 2: Złośliwa zmiana uprawnień

Ta taktyka oszustwa często występuje podczas doładowywania łańcucha TRC. Oszuści wykorzystują mentalność „łowców okazji” i namawiają użytkowników do zakupu paliwa lub kart podarunkowych po niskich cenach. Mogą również korzystać z platform captcha do doładowań. Gdy użytkownicy klikną podany link, oszuści mogą wywołać kod, który złośliwie zmienia uprawnienia, uzyskuje podpisy hasła użytkownika i w ten sposób przejmuje kontrolę nad adresem portfela.

Przegląd oszukańczych taktyk:

  • Krok 1: Oszuści stosują metody zachęcania, aby skłonić użytkowników do kliknięcia w linki stron trzecich, przekierować z wejścia do doładowania do portfela oraz użyć złośliwego kodu do wypełnienia adresu kontraktu dla tokena.

  • Krok 2: Podczas operacji transferu pojawią się ostrzeżenia dotyczące skutków i ryzyka zmiany uprawnień. Jeśli użytkownik zdecyduje się kontynuować, prowadzi to do złośliwej zmiany uprawnień. Kolejne próby transferu będą wyświetlać nieprawidłowe komunikaty o błędach, wskazujące na faktyczną utratę kontroli nad adresem.

Studium przypadku oszustwa 3: Wykorzystywanie podobnych adresów

Przegląd oszukańczych taktyk:

  • Wykorzystywanie generatora adresów do tworzenia adresów przypominających adres użytkownika i wprowadzanie użytkowników w błąd, aby skopiowali nieprawidłowy adres, co skutkuje utratą aktywów.

Studium przypadku oszustwa 4: Ujawnienie Mnemonic/PrivateKey

Przegląd oszukańczych taktyk:

  • Oszuści nakłaniają użytkowników do udostępniania ekranu pod pretekstem pomocy przy inwestycjach, tanich transakcjach lub prywatnych operacjach kryptowalutowych.

  • Instrukcje nakazują użytkownikom tworzenie portfeli, co prowadzi do ujawnienia fraz mnemonicznych/kluczy prywatnych, kradzieży portfela i utraty aktywów.

Studium przypadku oszustwa 5: oszustwa z multisignaturowymi portfelami blockchain

Mechanizm multisignature to środek bezpieczeństwa zyskujący na popularności i stosowaniu wśród użytkowników. W tym systemie portfel, taki jak TRON, może być kontrolowany przez wielu użytkowników, wymagając kilku podpisów do zakończenia transakcji. Można to porównać do sejfu, który wymaga wielu kluczy do otwarcia — dostęp do niego jest możliwy tylko wtedy, gdy wszyscy posiadacze kluczy współpracują.

Przegląd oszukańczych taktyk:

  • Taktyka 1: Oszuści udostępniają klucze prywatne lub frazy odzyskiwania portfeli z aktywami, twierdząc, że nie mają wystarczającej ilości TRX na opłaty transakcyjne i potrzebują pomocy. Użytkownicy wysyłają TRX jako opłaty transakcyjne do portfela, ale odkrywają, że nie mogą przetransferować aktywów z portfela.

  • Taktyka 2: Oszuści pozyskują klucze prywatne lub frazy odzyskiwania użytkowników i zmieniają mechanizm podpisywania bez zgody. Gdy użytkownicy próbują wykonać transfer aktywów, okazuje się, że portfel wymaga wielu podpisów, a oszuści mogą przelać aktywa.

Dowiedz się więcej o oszustwach związanych z portfelem TRON z wieloma podpisami tutaj.