Я чуть не попался на этот Крипто "Ледяной фишинг" мошенничество - Вот что я узнал

robot
Генерация тезисов в процессе

На прошлой неделе у меня был близкий случай, который сильно меня напугал. Я был в одном подписании от того, чтобы потерять свои цифровые активы из-за того, что эксперты по безопасности называют "ледяным фишингом" - особенно подлой ловушкой Web3, которая с каждым днем становится все более сложной.

CertiK недавно выпустил предупреждение об этих атаках, и как же я жалею, что не прочитал его раньше. В отличие от традиционного фишинга, где мошенники пытаются украсть ваши приватные ключи или пароли, ледяной фишинг гораздо более коварен. Эти мошенники обманывают вас, заставляя подписывать транзакции разрешений, которые по сути передают контроль над вашими токенами им.

Ужасно то, как всё выглядит законно. Я почти одобрил транзакцию от того, что я думал, было уважаемым DeFi протоколом. Если бы я не проверил адрес контракта в последний момент, мой кошелек был бы опустошен быстрее, чем вы успеете сказать "ловушка".

Помните тех 14 Bored Apes, которые были украдены 17 декабря? Владелец думал, что подписывает контракт на фильм. Вместо этого он авторизовал мошенника продать всех своих драгоценных обезьян почти за ничего. Опустошительно.

Поистине безумная часть заключается в том, как архитектура Web3 на самом деле это позволяет. Нас постоянно просят подписывать разрешения для протоколов, с которыми мы взаимодействуем. Кто на самом деле читает этот технический бред, прежде чем нажать «одобрить»? Я точно не читал, пока не оказался на грани.

Больше всего меня раздражает то, что эти мошенники сохраняют "почти полную анонимность", крадя миллионы. Microsoft подчеркнула это еще в феврале, но биржи и поставщики кошельков делают недостаточно, чтобы защитить нас. Им приятно брать наши торговые комиссии, но оставляют безопасность как "проблему конечного пользователя."

Чтобы защитить себя:

  • Отозвать разрешения для подозрительных адресов на блокчейн-эксплорерах
  • Исследуйте адреса перед взаимодействием с ними
  • Проверьте официальные сайты (, а не мошенников в Twitter )
  • Проверьте доверенные сайты, такие как CoinMarketCap, перед тем как нажимать на ссылки

Холодная правда? В криптовалюте вы в основном сами по себе. Одобрение без должной осторожности может стоить вам всего, без возможности обращения. Дикий Запад был более регулируемым, чем этот цифровой фронтир.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить