У сфері криптоактивів кожен, здавалося б, безкоштовний подарунок може приховувати потенційну небезпеку. Нещодавно один реальний випадок привернув увагу до безпеки аірдропів.
Користувачка побачила на соціальній платформі посилання на обмежений аірдроп, на сторінці відображалася інформація про багатьох користувачів, які успішно отримали винагороду. Вона швидко підключила гаманець і виконала операцію авторизації, але не побачила жодних змін у коштах. Через місяць, коли вона перевела кошти з біржі в цей гаманець, активи миттєво були виведені.
Технічний аналіз показує, що цей користувач насправді підписав контракт на моніторинг у день авторизації. Механізм роботи цього аірдропу виглядає наступним чином:
1. Користувач натискає "безкоштовно отримати Аірдроп" і підключає гаманець 2. Сторінка вимагає від користувача підписати дозвіл або угоду Mint 3. Насправді користувач підписав команду на моніторинг контракту 4. Реальний моніторинг змін балансу гаманця починається з контракту 5. Як тільки нова монета буде виявлена, негайно запуститься автоматична операція виведення.
Цей процес повністю відбувається на блокчейні, користувачам важко його помітити. Аірдроп може стати сприятливим середовищем для шахрайства з таких причин: користувачі активно підключають гаманці, відсутність миттєвих транзакцій може призвести до втрати пильності, веб-сторінки замасковані під справжні важко відрізнити, а автоматично згенеровані фальшиві записи про отримання створюють ілюзію процвітання.
Щоб забезпечити безпеку гаманця, користувачі можуть вжити такі заходи:
1. Використовуйте revoke.cash для перевірки всіх записів авторизації 2. Видалити незнайомі авторизовані платформи та контракти 3. Перевірте, чи існують аномальні виклики контрактів в історії підписів гаманця. 4. Налаштуйте нагадування для переказу на новий гаманець, щоб запобігти швидкій втраті активів 5. Якщо підтвердите шахрайство, негайно створіть новий гаманець і перенесіть активи
У світі блокчейну безкоштовне часто є найдорогою річчю. Користувачі повинні бути дуже обережними, беручи участь у будь-яких аірдроп-акціях, ретельно перевіряти справжність проекту та обережно ставитися до всіх запитів на авторизацію. Тільки так можна насолоджуватися зручностями, які надає блокчейн-технологія, та ефективно уникати потенційних ризиків безпеки.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
5
Репост
Поділіться
Прокоментувати
0/400
StableGeniusDegen
· 2год тому
новачок з кров'ю і слізьми вчиться!
Переглянути оригіналвідповісти на0
TheMemefather
· 2год тому
Блокчейн немає Святого Миколая!
Переглянути оригіналвідповісти на0
Fren_Not_Food
· 2год тому
Коли невдахи, то треба бути розумними невдахами.
Переглянути оригіналвідповісти на0
SleepyValidator
· 2год тому
Знову обікрали повітря? Добре!
Переглянути оригіналвідповісти на0
RooftopReserver
· 2год тому
Не домовлялися про аірдроп? Ці гроші, блін, викинуті на вітер.
У сфері криптоактивів кожен, здавалося б, безкоштовний подарунок може приховувати потенційну небезпеку. Нещодавно один реальний випадок привернув увагу до безпеки аірдропів.
Користувачка побачила на соціальній платформі посилання на обмежений аірдроп, на сторінці відображалася інформація про багатьох користувачів, які успішно отримали винагороду. Вона швидко підключила гаманець і виконала операцію авторизації, але не побачила жодних змін у коштах. Через місяць, коли вона перевела кошти з біржі в цей гаманець, активи миттєво були виведені.
Технічний аналіз показує, що цей користувач насправді підписав контракт на моніторинг у день авторизації. Механізм роботи цього аірдропу виглядає наступним чином:
1. Користувач натискає "безкоштовно отримати Аірдроп" і підключає гаманець
2. Сторінка вимагає від користувача підписати дозвіл або угоду Mint
3. Насправді користувач підписав команду на моніторинг контракту
4. Реальний моніторинг змін балансу гаманця починається з контракту
5. Як тільки нова монета буде виявлена, негайно запуститься автоматична операція виведення.
Цей процес повністю відбувається на блокчейні, користувачам важко його помітити. Аірдроп може стати сприятливим середовищем для шахрайства з таких причин: користувачі активно підключають гаманці, відсутність миттєвих транзакцій може призвести до втрати пильності, веб-сторінки замасковані під справжні важко відрізнити, а автоматично згенеровані фальшиві записи про отримання створюють ілюзію процвітання.
Щоб забезпечити безпеку гаманця, користувачі можуть вжити такі заходи:
1. Використовуйте revoke.cash для перевірки всіх записів авторизації
2. Видалити незнайомі авторизовані платформи та контракти
3. Перевірте, чи існують аномальні виклики контрактів в історії підписів гаманця.
4. Налаштуйте нагадування для переказу на новий гаманець, щоб запобігти швидкій втраті активів
5. Якщо підтвердите шахрайство, негайно створіть новий гаманець і перенесіть активи
У світі блокчейну безкоштовне часто є найдорогою річчю. Користувачі повинні бути дуже обережними, беручи участь у будь-яких аірдроп-акціях, ретельно перевіряти справжність проекту та обережно ставитися до всіх запитів на авторизацію. Тільки так можна насолоджуватися зручностями, які надає блокчейн-технологія, та ефективно уникати потенційних ризиків безпеки.