Я майже попався на цей Крипто "Льодовий Фішинг" шахрайство - Ось що я дізнався

robot
Генерація анотацій у процесі

Минулого тижня я мав близький виклик, який налякав мене до смерті. Один підпис від втрати моїх цифрових активів через те, що експерти з безпеки називають "ледяною фішингом" - особливо неприємною пасткою Web3, яка стає дедалі більш складною з кожним днем.

CertiK нещодавно випустила попередження про ці атаки, і я б хотів, щоб я прочитав його раніше. На відміну від традиційного фішингу, де злодії намагаються вкрасти ваші приватні ключі або паролі, айс-фішинг є набагато підступнішим. Ці шахраї вводять вас в оману, змушуючи підписувати транзакції дозволу, які фактично передають контроль над вашими токенами їм.

Що лякає, так це як усе виглядає легітимно. Я майже затвердив транзакцію з того, що я вважав надійним протоколом DeFi. Якби я не перевірив адресу контракту в останній момент, мій гаманець був би вичерпаний швидше, ніж ти встигнеш сказати "пастка."

Пам'ятаєте ті 14 Bored Apes, які були вкрадені 17 грудня? Власник думав, що підписує контракт на фільм. Натомість він уповноважив шахрая продати всіх їхніх дорогоцінних мавп майже задарма. Руйнування.

Насправді божевільна частина полягає в тому, як архітектура Web3 насправді це дозволяє. Нас постійно просять підписати дозволи для протоколів, з якими ми взаємодіємо. Хто насправді читає цей технічний нісенітницю перед натисканням "схвалити"? Я точно не читав, поки не стався мій майже провал.

Найбільше мене дратує те, що ці шахраї зберігають "майже повну анонімність", поки крадуть мільйони. Microsoft підкреслила це ще в лютому, але біржі та провайдери гаманців роблять зовсім недостатньо, щоб захистити нас. Їм подобається брати наші комісії за торгівлю, але питання безпеки залишаються "проблемою кінцевого користувача."

Щоб захистити себе:

  • Відкликати дозволи для підозрілих адрес на блокчейн-експлорерах
  • Досліджуйте адреси перед їх використанням
  • Перевірте офіційні сайти (, а не шахраїв у Twitter )
  • Перевірте надійні сайти, такі як CoinMarketCap, перед натисканням на посилання

Холодна правда? У криптовалюті ви в основному на самоті. Один необережний дозвіл може коштувати вам всього, без жодних можливостей для відшкодування. Дикий Захід був більш регульованим, ніж цей цифровий фронтир.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити