В последнее время on-chain фишинг снова буквально вышел из-под контроля. Только что увидел фейковый сайт, полностью имитирующий Tenderly: UI один-в-один, заходишь — и сразу пытаются заставить дать разрешение кошельку. Честно, я обычно подписываю очень осторожно, но сегодня на автомате кликнул по ссылке на claim якобы для Airdrop — чуть не попал. Хорошо, что MetaMask выдал предупреждение «высокий риск», и я вовремя очнулся.



Аппаратные кошельки в последнее время вообще негде купить в наличии — наценка на «наличку» просто дикая. Но мне кажется, дело тут не только в цене: в этой истории многие как будто забыли главное — использование cold wallet не означает, что можно бездумно кликать и подписывать что угодно. Мой подход такой: в кошельке держу только то, что нужно на «газ»; а перед тем как что-то подписывать, на основным адресе прогоняю через инструменты для слепой подписи и проверки — да, это лишняя рутина, но я готов.

Устал, но всё ещё держусь. В любом случае, фишинговые сайты всегда появляются быстрее, чем обновляются безопасностные туториалы — так что будем медленно тренировать внимательность.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено