Drainer là mối đe dọa mà bạn cần biết: hướng dẫn hoàn chỉnh về bảo vệ tài sản tiền điện tử

robot
Đang tạo bản tóm tắt

Drainer là hợp đồng thông minh độc hại, được ngụy trang dưới dạng hoạt động bình thường trong blockchain. Khi bạn nhấn “Ký” hoặc “Phê duyệt”, bạn không chỉ xác nhận giao dịch — bạn có thể truyền toàn quyền kiểm soát token và NFT của mình cho người lạ. Và điều nguy hiểm nhất: nó trông hoàn toàn hợp pháp.

Cách hoạt động của drainer: các chữ ký nguy hiểm che giấu việc đánh cắp tài sản

Drainer không phải là trang phishing yêu cầu cụm seed của bạn. Kẻ xấu sử dụng phương pháp tinh vi hơn — họ nhúng mã độc vào các hoạt động trông có vẻ an toàn.

Khi bạn cấp “phê duyệt không giới hạn” (unlimited approval), bạn thực sự cấp cho người tạo ra drainer quyền truy cập không giới hạn vào ví của bạn. Họ có thể lấy không chỉ token hiện tại mà còn bất kỳ token mới nào bạn nhận được trong tương lai.

Một chữ ký = quyền truy cập toàn bộ. Và điều này không thể hoàn tác.

Ngụy trang dưới dạng hoạt động hợp pháp: nơi ẩn chứa nguy hiểm thực sự

Các hợp đồng thông minh độc hại sử dụng một số thủ thuật lừa đảo chính:

Chuyển token bí mật — hoạt động trông giống như phê duyệt, nhưng thực tế chuyển tiền của bạn mà không có xác nhận rõ ràng. Bạn thấy dấu tích “thành công”, nhưng số dư của bạn trống rỗng.

Mô phỏng tạo NFT — trang web đề nghị “đúc” NFT miễn phí, nhưng thực chất là làm rỗng ví của bạn.

Kiểm tra ví dưới dạng an toàn — xuất hiện biểu mẫu “Kiểm tra chữ ký để đảm bảo an toàn”, che giấu lệnh gọi hợp đồng độc hại.

Làm mất xác nhận rõ ràng — hợp đồng thông minh tự phê duyệt chính nó thay cho bạn, và bạn chỉ biết về vụ trộm khi kiểm tra số dư.

Bảo vệ ví: công cụ và chiến lược đã được các chuyên gia kiểm chứng

Các biện pháp ưu tiên:

  1. Revoke.cash — dịch vụ số một để thu hồi các phê duyệt cũ. Truy cập vào đó, kết nối ví và hủy tất cả các quyền nghi ngờ. Chỉ mất 5 phút và có thể cứu tài sản của bạn.

  2. Tiện ích mở rộng bảo vệ — Wallet Guard và các công cụ tương tự phân tích các giao dịch đáng ngờ trước khi ký và cảnh báo bạn.

  3. Ví phần cứng — Ledger và Trezor là mức độ an toàn tối đa. Ngay cả khi trang web độc hại, phần cứng cũng không cho phép trộm khóa riêng của bạn.

  4. Phân chia ví — đừng để tất cả trứng trong một giỏ. Sử dụng ví riêng cho farming và tương tác với các dự án mới, ví khác để lưu trữ lâu dài.

Các quy tắc không bao giờ vi phạm:

  • Không bao giờ ký giao dịch mà bạn không hiểu rõ hoàn toàn
  • Kiểm tra xem trang web có được đề cập trong tài liệu chính thức, Twitter hoặc Discord của dự án không — nếu không, đó là dấu hiệu cảnh báo
  • Luôn cẩn thận xem chính xác hợp đồng thông minh phê duyệt gì — trao đổi, gửi hay quyền truy cập không giới hạn

Chữ ký của bạn trong Web3 không chỉ là một cú nhấp chuột. Nó là chìa khóa của két sắt chứa tất cả tiền mã hóa của bạn. Drainer là mối đe dọa thực sự và ngày càng tăng, nhưng với các công cụ và thói quen đúng đắn, bạn hoàn toàn có thể bảo vệ ví của mình.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim