Hur skyddar jag min Web3-plånbok från bedragare?

Publicerad den 13 dec. 2023Uppdaterad den 26 aug. 20267 min läsning1 076

En Web3-plånbok fungerar som en överbrygga för vårt deltagande i den decentraliserade världen. Men bedragare använder ofta mining, airdrops och högavkastande aktiviteter för att locka användare att klicka på okända länkar.

Detta kan leda till obehörig åtkomst till plånböcker, eller att användare luras att lämna ut mnemoniska fraser eller privata nycklar, vilket resulterar i förlust av tillgångar. Stulna medel är därför ofta svåra att återfå på grund av digitala tillgångars anonymitet och decentralisering.

Vad bör jag göra för att skydda mig mot begrägeri?

Vi rekommenderar starkt att du är vaksam och följer dessa viktiga åtgärder för att undvika att bli offer för begrägeri:

  • Undvik att klicka på okända länkar

  • Avstå från att godkänna okända projekt

  • Verifiera adresser för noggrannhet

  • Skydda privata nycklar/mnemoniska fraser

Vad mer kan jag göra för att förebygga eller skydda mig mot potentiella risker?

  • Förstå projektets bakgrund: se till att du har en tydlig förståelse för projektets bakgrund och kontakta officiell kundsupport för bekräftelse om du stöter på okända aktiviteter.

  • Anamma säkrare Web3-praktiker: undvik okända länkar och avstå från att ge Web3-plånböcker behörighet till okända tredjepartsapplikationer.

  • Vidta försiktighetsåtgärder: var försiktig med okända länkar eller airdrops i din Web3-plånbok. Kontrollera regelbundet och återkalla snabbt behörigheter för okända webbplatser. Du kan återkalla token-godkännanden genom att trycka på Approvals på OKX Wallet-appens hemsida.

  • Skydda din privata nyckel: minimera användningen av internetanslutna enheter för att lagra eller överföra privata nycklar på hårdvara. Undvik att ta skärmdumpar eller foton av privata nycklar/mnemoniska fraser.

  • Var försiktig med okända källor: undvik att importera privata nycklar till okända webbplatser eller använda plånböcker från obekanta källor. Kontrollera snabbt efter skadlig programvara eller virus om avvikelser upptäcks.

  • Spara dina data offline: håll känslig information som privat nyckel, lösenord och mnemoniska fraser konfidentiella. Använd fysisk media som din säkerhetskopia, till exempel att skriva ner på papper och förvara det offline.

  • Verifiera on-chain-adresserna: undvik att blint kopiera okända on-chain-adresser; verifiera noggrant deras korrekthet från början till slut innan du fortsätter med några operationer. Avbryt transaktionen omedelbart om avvikelser upptäcks.

  • Använd endast legitima tjänster: undvik att klicka på falskt annonserade länkar för presentkort, drivmedelskort, påfyllningskort etc., särskilt de som erbjuder omdirigeringstjänster. För legitima påfyllningstjänster, använd mottagarens angivna adress för att förhindra ekonomiska förluster.

Vad ska jag göra om min plånbok har blivit komprometterad?

  1. Överför de återstående tillgångarna till en säker adress så snart som möjligt

  2. Ta bort den komprometterade plånboken och skapa en ny om det behövs

    • För att ta bort en plånbok, gå till Web3 Wallets huvudsakliga sida > Plånbokshantering > Redigera plånbok > Ta bort.

  3. Säkerhetskopiera din plånboks mnemoniska fras och privata nyckel på ett säkert sätt. Undvik att ta skärmdumpar eftersom internetanslutna enheter kan innebära en risk för dataläckage

  4. Vi rekommenderar att du manuellt skriver ner den mnemoniska frasen och förvarar den på en säker plats. Avstå från att godkänna okänd programvara från tredje part för att förhindra informationsläckage och potentiell förlust av tillgångar.

Bedrägerifallstudie

Bedrägerifall 1: Vägleda användare att klicka på okända länkar för plånboksauktorisering

Genomgång av bedrägliga metoder:

  • Taktik 1: Locka användare med högavkastande aktiviteter att öppna okända länkar och auktorisera sina plånböcker.

  • Taktik 2: Utge sig för att vara officiella enheter och leda användare att godkänna plånböcker.

  • Taktik 3: Att skicka okända länkar/aktiviteter till plånboksadresser och leda användare att godkänna Web3-plånböcker.

Bedragaren övertygade användaren om att de kunde tjäna en vinst från sidan om användaren kopplade sin plånbok

Bedrägerifallstudie 2: Illvillig ändring av behörigheter

Denna bedrägerimetod förekommer ofta vid påfyllning av TRC-kedjan. Bedragare utnyttjar mentaliteten "girig efter ett fynd" och lockar användare att köpa bränsle- eller presentkort till låga priser. De kan också använda captcha-plattformar för påfyllning. När användare klickar på den angivna länken kan bedragarna köra kod för att illvilligt ändra behörigheter, få tillgång till användarens lösenordssignaturer och därigenom ta kontroll över plånboksadressen.

Genomgång av bedrägliga metoder:

  • Steg 1: Bedragare använder lockmetoder för att få användare att klicka på tredjepartslänkar, omdirigera från påfyllningsingången till plånboken och använda skadlig kod för att fylla i kontraktsadressen för token.

  • Steg 2: Under överföringsoperationen kommer det att finnas varningar om effekten och risken med att ändra behörigheter. Om användaren fortsätter leder det till illvillig ändring av behörigheter. Efterföljande överföringsförsök kommer att visa felaktiga felmeddelanden, vilket i verkligheten indikerar en förlust av kontroll över adressen.

Bedrägerifallstudie 3: Utnyttjande av liknande adresser

Genomgång av bedrägliga metoder:

  • Att använda en adressgenerator för att skapa adresser som liknar användarens och vilseleda användare att kopiera fel adress, vilket resulterar i förlust av tillgångar.

Bedrägerifallstudie 4: Utlämning av Mnemonic/PrivateKey

Genomgång av bedrägliga metoder:

  • Bedragare uppmanar användare att dela sina skärmar under förevändning att hjälpa till med investeringar, lågkostnadstransaktioner eller privata kryptovalutahandel.

  • De uppmanar användare att skapa plånböcker, vilket leder till att mnemoniska fraser/privata nycklar avslöjas, plånboksstöld och förlust av tillgångar.

Bedrägerifallstudie 5: Bedrägerier med multisignatur i blockkedjeplånböcker

Multisignaturmekanismen är en säkerhetsåtgärd som får allt mer uppmärksamhet och användning bland användare. I detta system kan en plånbok som TRON kontrolleras av flera användare, och flera signaturer krävs för att slutföra en transaktion. Det kan jämföras med ett kassaskåp som behöver flera nycklar för att öppnas – endast när alla nyckelägare samarbetar kan det nås.

Granskning av bedrägliga metoder:

  • Taktik 1: Bedragare delar privata nycklar eller seed-fraser till plånböcker med tillgångar och påstår att de inte har tillräckligt med TRX för transaktionsavgifter och behöver hjälp. Användare skickar TRX som transaktionsavgifter till plånboken men upptäcker att de inte kan överföra plånbokens tillgångar.

  • Taktik 2: Bedragare får tag på användares privata nycklar eller seed-fraser och ändrar signeringsmekanismen utan samtycke. När användare försöker överföra tillgångar upptäcker de att plånboken kräver flera signaturer, och bedragarna kan överföra tillgångarna.


Läs mer om begrägerier med TRON-plånbokens multisignatur här.