Учитесь безопасности на последних случаях, не становитесь следующим жертвой



Недавняя крупная фишинговая атака, после подписания казалось бы обычного контракта, все активы в кошельке были переведены. После анализа, злоумышленник использовал фишинговую ссылку, имитирующую официальный интерфейс, чтобы побудить пользователя подписать транзакцию с неограниченной авторизацией. Это не взлом сложных технологий, а мошенничество, использующее человеческую ошибку. Руководство по безопасности Web3 должно идти в ногу со временем и постоянно дополняться новыми методами атак. Наиболее распространённые схемы сейчас включают: фальшивые ссылки на раздачи в социальных сетях, поддельные личные сообщения от службы поддержки бирж, “техническую поддержку” в группах Telegram, маскировку под код MEV-ботов. Практическая привычка безопасности: для любого сайта, запрашивающего подпись транзакции, тратьте 10 секунд на проверку URL, успокойтесь, избегайте импульсивных решений и уточняйте у официальных каналов. Эти 10 секунд могут стать вашей последней линией защиты активов. Истинная ценность руководства по безопасности в том, чтобы превратить эти горькие уроки в автоматические реакции в вашей повседневной деятельности.
#Web3安全指引
$GT
GT0,05%
Посмотреть Оригинал
post-image
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить