Знаєте, нещодавно натрапив на один жахливий випадок, який показує, наскільки коварні можуть бути шахрайства у крипто-світі. Користувач втратив близько мільйона доларів тому, що підписав те, що здавалося звичайним своп-запитом на Uniswap.



Сама схема досить хитра. Зловмисники створюють майже ідеальну копію офіційного інтерфейсу, потім розповсюджують фішингові посилання через рекламу або соцмережі. Коли ви потрапляєте на такий сайт, все виглядає легітимно. Ви ініціюєте обмін, гаманець запитує підпис, і тут починається справжня беда.

Те, що ви підписуєте, насправді не простий своп. Це зловмисний запит, замаскований під звичайну транзакцію. Замість того щоб обміняти токени, ви даєте дозвіл на пакетну авторизацію, яка дозволяє зловмиснику керувати вашими активами. Як тільки підпис поставлений, він може вивести все — токени, NFT, все що є у гаманці.

Як захистити себе? По-перше, завжди перевіряйте URL у адресному рядку. Заходьте на Uniswap тільки через офіційні закладки або перевірені посилання. По-друге, не поспішайте з підтвердженням. Коли у гаманці з'являється запит на підпис, прочитайте його уважно. Якщо щось викликає сумніви або ви не впізнаєте смарт-контракт, просто скасуйте запит.

Є й більш технічні способи. Можна використовувати інструменти симуляції транзакцій — вони покажуть, куди насправді піде ваш актив. Якщо симуляція вказує на невідому адресу, це явна червона прапірець. Крім того, регулярно переглядайте дозволи вашого гаманця. Багато шахрайств працюють на основі старих дозволів, які ви давно забули.

І ось ще один совіт — не зберігайте все в одному гаманці. Використовуйте окремий "гарячий" гаманець для взаємодії з dApps, а основні активи тримайте у холодному гаманці. Це як у реальному житті — не носіть усі гроші в одній кишені.

В світі Web3 ваш підпис — це ваша влада. Один клік може коштувати мільйонів. Будьте обережні, перевіряйте все двічі, і не дозволяйте шахрайцям превратити вашу неуважність на їхній заробіток.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити