Cum îmi protejez portofelul Web3 de escroci?

Publicat la 13 dec. 2023Actualizat la 26 aug. 20267 min citire1.076

Un portofel Web3 servește ca transfer între lanțuri de blocuri pentru participarea noastră în lumea descentralizată. Totuși, escrocii folosesc adesea mineritul, airdrop-urile și activitățile cu profit ridicat pentru a atrage utilizatorii să dea clic pe linkuri necunoscute.

Acest lucru poate duce la acces neautorizat la portofele sau utilizatorii pot fi păcăliți să ofere fraze mnemonice sau chei private, ceea ce duce la pierderea activelor. Astfel, fondurile furate sunt adesea dificil de recuperat din cauza anonimatului și descentralizării activelor digitale.

Ce ar trebui să fac pentru a mă proteja de înșelătorii?

Recomandăm cu tărie să fii vigilent și să urmezi aceste acțiuni cheie pentru a preveni să devii victimă a înșelătoriilor:

  • Evită să dai clic pe linkuri necunoscute

  • Evită să autorizezi proiecte necunoscute

  • Verifică adresele pentru acuratețe

  • Protejează cheile private/frazele mnemonice

Ce pot face în plus pentru a preveni sau a mă proteja împotriva riscurilor potențiale?

  • Înțelege fundalul proiectului: asigură-te că ai o înțelegere clară a fundalului proiectului și contactează asistența pentru clienți oficială pentru confirmare dacă întâlnești activități necunoscute.

  • Adoptă practici Web3 mai sigure: evită linkurile necunoscute și abține-te de la autorizarea portofelelor Web3 către aplicații terțe necunoscute.

  • Ia măsuri de precauție: fii atent la linkuri sau airdrop-uri necunoscute în portofelul tău Web3. Verifică regulat și revocă prompt autorizațiile pentru site-urile necunoscute. Poți revoca aprobările pentru token atingând Approvals pe pagina principală a aplicației OKX Wallet.

  • Protejează-ți cheia privată: minimizează utilizarea dispozitivelor conectate la internet pentru stocarea/transmiterea cheilor private pe hardware. Evită să faci capturi de ecran sau fotografii ale cheilor private/frazelor mnemonice.

  • Fii precaut cu sursele necunoscute: evită să imporți chei private pe site-uri necunoscute sau să folosești portofele din surse nefamiliare. Verifică prompt dacă există malware sau viruși în cazul în care detectezi anomalii.

  • Stochează-ți datele offline: păstrează informațiile sensibile, cum ar fi cheile private, parolele și frazele mnemonice, confidențiale. Folosește medii fizice ca backup, de exemplu scriind pe hârtie și stocând-o offline.

  • Verifică adresele on-chain: evită să copiezi orbește adrese on-chain necunoscute; verifică temeinic corectitudinea lor de la început până la sfârșit înainte de a continua cu orice operațiune. Oprește tranzacția imediat dacă detectezi anomalii.

  • Folosește doar servicii legitime: evită să dai click pe linkuri false care promovează carduri cadou, carduri de combustibil, carduri de reîncărcare etc., în special cele care oferă servicii de redirecționare. Pentru servicii legitime de reîncărcare, te rugăm să folosești adresa furnizată de destinatar pentru a preveni pierderile financiare.

Ce ar trebui să fac dacă portofelul meu este compromis?

  1. Transferă activul rămas către o adresă sigură cât mai curând posibil

  2. Șterge portofelul compromis și creează unul nou dacă este necesar

    • Pentru a șterge un portofel, accesează pagina principală a portofelului Web3 > Gestionare portofel > Editează portofelul > Șterge.

  3. Fă o copie de siguranță sigură a frazei mnemonice și a cheii private a portofelului tău. Evită să faci capturi de ecran, deoarece dispozitivele conectate la internet pot prezenta un risc de scurgere a datelor

  4. Recomandăm să transcrii manual fraza mnemotehnică și să o păstrezi într-un loc securizat. Evită să autorizezi software de la proiecte terțe necunoscute pentru a preveni scurgeri de informații și posibile pierderi de activ.

Studiu de caz privind frauda

Studiu de caz fraudă 1: Ghidarea utilizatorilor să dea clic pe linkuri necunoscute pentru autorizarea portofelului

Revizuirea tacticilor frauduloase:

  • Tactică 1: Atrage utilizatorii cu activități cu randament ridicat pentru a deschide linkuri necunoscute și a autoriza portofelele lor.

  • Tactic 2: Pretinderea că sunt entități oficiale și ghidarea utilizatorilor să autorizeze portofele.

  • Tactic 3: Trimiterea de linkuri/activități necunoscute către adresele portofelului, direcționând utilizatorii să autorizeze portofele Web3.

Înșelătorul a convins utilizatorul că ar putea obține un profit de pe site dacă își conecta portofelul

Studiu de caz privind frauda 2: Modificarea malițioasă a permisiunilor

Această tactică de fraudă apare adesea în timpul reîncărcării pe lanțul TRC. Escrocii exploatează mentalitatea „dornică de chilipir” și îi atrag pe utilizatori să cumpere combustibil sau carduri cadou la prețuri mici. De asemenea, pot folosi platforme captcha pentru reîncărcare. Când utilizatorii dau clic pe linkul furnizat, escrocii pot invoca cod pentru a modifica în mod malițios permisiunile, a obține semnăturile parolei utilizatorului și astfel să preia controlul asupra adresei portofelului.

Revizuirea tacticilor frauduloase:

  • Pasul 1: Escrocii folosesc metode de atragere pentru a determina utilizatorii să facă clic pe linkuri terțe, să fie redirecționați de la intrarea pentru reîncărcare către portofel și să utilizeze cod malițios pentru a completa adresa contractului pentru token.

  • Pasul 2: În timpul operațiunii de transfer, vor apărea avertismente privind efectul și riscul modificării permisiunilor. Dacă utilizatorul continuă, acest lucru duce la modificarea malițioasă a permisiunilor. Încercările ulterioare de transfer vor afișa mesaje de eroare incorecte, indicând o pierdere reală a controlului asupra adresei.

Studiu de caz privind frauda 3: Exploatarea adreselor similare

Revizuirea tacticilor frauduloase:

  • Utilizarea unui generator de adresă pentru a crea adrese asemănătoare cu cele ale utilizatorului și a induce în eroare utilizatorii să copieze adresa greșită, ceea ce duce la pierderea activelor.

Studiu de caz fraudă 4: Divulgarea Mnemonic/PrivateKey

Revizuirea tacticilor frauduloase:

  • Înșelătorii îi îndrumă pe utilizatori să-și partajeze ecranul sub pretextul asistenței pentru investiții, tranzacții cu costuri reduse sau operațiuni private cu criptomonede.

  • Ei îi îndeamnă pe utilizatori să creeze portofele, ceea ce duce la divulgarea frazelor mnemonice/cheilor private, furtul portofelului și pierderea activelor.

Studiu de caz fraudă 5: Înșelătorii cu multisemnături pe portofelul blockchain

Mecanismul multisemnătură este o măsură de securitate care câștigă atenție și utilizare în rândul utilizatorilor. În acest sistem, un portofel precum TRON poate fi controlat de mai mulți utilizatori, necesitând mai multe semnături pentru a finaliza o tranzacție. Acest lucru poate fi comparat cu un seif care necesită mai multe chei pentru a fi deschis — doar atunci când toți deținătorii de chei cooperează poate fi accesat.

Revizuirea tacticilor frauduloase:

  • Tactică 1: Escrocii distribuie cheile private sau expresiile de protecție ale portofelelor cu active, susținând că nu au suficient TRX pentru comisioanele de tranzacție și au nevoie de ajutor. Utilizatorii trimit TRX ca și comisioane de tranzacție în portofel, dar descoperă că nu pot transfera activele din portofel.

  • Tactic 2: Escrocii obțin cheile private sau expresiile de protecție ale utilizatorilor și schimbă mecanismul de semnare fără consimțământ. Când utilizatorii încearcă să facă un transfer de activ, descoperă că portofelul necesită semnături multiple, iar escrocii pot transfera activul.


Află mai multe despre înșelătoriile cu semnături multiple ale portofelului TRON aici.