كيفية حماية معاملات التشفير من التصيد الاحتيالي
التصيد الاحتيالي هو السبب الرئيسي للخسائر في القبو. أصبحت الهجمات أكثر ذكاءً: مواقع المحفظة المزيفة، و "المصارف" في DApp، وإسقاط الهواء المزيف، والاشتراكات في عمليات الشطب التي لا نهاية لها (الموافقة/التصريح)، ورموز الاستجابة السريعة المخادعة و "التسمم بالعناوين. "الخبر السار: الانضباط التشغيلي البسيط يحجب هذه المتجهات تمامًا تقريبًا. يوجد أدناه نظام عملي يحمي المعاملات قبل وبعد النقر فوق «إرسال/توقيع».
1) ثلاثة حيتان حماية: العنوان → الشبكة → التوقيع
1. عنوان المستلم: تحقق على الأقل من الأحرف الأولى والأخيرة 4-6، واستخدم فقط QR/التفاصيل من حسابك الشخصي، وليس من الدردشات/عمليات البحث.
2. الشبكة/الأصول: يجب أن تكون الشبكة الرمزية (ERC-20/TRC-20/BEP-20/Arbitrum/Optimism/Solana/TON، إلخ) هي نفسها في المرسل والمستلم. بالنسبة إلى XRP/XLM/BNB/EOS، تحقق من المذكرة/العلامة.
3. التوقيع/المعاملة: اقرأ ما توقعه بالضبط: «النقل»، «الموافقة»، «التصريح»، «مجموعة الموافقة للجميع»، «المبادلة»، «الجسر»، «النعناع». إذا كنت لا تفهم، لا توقع.
2) ناقلات التصيد الاحتيالي الأساسية (وكيفية إغلاقها)
المواقع المزيفة والمجالات المثلية. اعمل فقط من علاماتك المرجعية الخاصة ؛ لا تتبع الإعلانات و «الدعم» في الرسل الفوريين.
مصففي الحافظة واستبدال QR. مسح QR من الصفحة الرسمية، تحقق من أحرف العنوان. أي تناقض هو إلغاء.
معالجة التسمم. لا تنسخ العناوين من سجل بريدك الوارد. استخدم دفتر العناوين/القائمة البيضاء.
نصوص التصريف في DApp. لا تستورد البذور أبدًا على مواقع الويب. قبل التوقيع، انظر ما هي الحقوق التي تطلبها DApp (الحد، الرمز، المصطلح).
إنزال جوي مزيف/NFT. لا تتفاعل مع الهدايا NFTs/الروابط. يحظر أي زر «مطالبة» خارج المصادر الموثوقة.
الهندسة الاجتماعية (البريد، Telegram/Discord). لا يطلب الدعم أبدًا تصدير البذور/المفتاح الخاص/المفتاح. ويجب إدراج عبارة مكافحة التصيد في عمليات التبادل.
تكامل WalletConnect. تحقق من اسم DApp ونطاقه في طلب الجلسة. إذا لم يتطابق مع الموقع المفتوح، ارفضه.
الجسور/المؤخرات. '1' لا يستخدم سوى الموظف ؛ التحقق من الشبكة المستهدفة والعقد الرمزي.
فواتير البرق/الاستجابة السريعة. فاتورة لمرة واحدة، تعيش لدقائق. تأخر - توليد واحدة جديدة، لا «تنعش» القديمة.
3) محفظة الأجهزة و «تأكيد على الشاشة»
تقلل محفظة الأجهزة بشكل كبير من مخاطر التصيد الاحتيالي: فهي تظهر بيانات التوقيع الحقيقية بين يديك. العادات:- تأكيد العنوان/الكمية/الطريقة على شاشة الجهاز.
- لا تدخل البذور أبدًا على جهاز كمبيوتر/هاتف/موقع - فقط على الجهاز نفسه.
- لكميات كبيرة - سياسة «أربع عيون»: الشخص الثاني/المفتاح الثاني في متعدد المستويات.
4) توقيعات آمنة في شبكات EVM (ETH، BSC، Polygon، إلخ)
الموافقة/التصريح:- امنح الوصول فقط إلى الرمز المرغوب فيه، وحدد حدًا أدنى، وليس «∞».
- إلغاء (إلغاء) الأذونات القديمة بشكل دوري من خلال خدمات إلغاء المحفظة الموثوقة/DApp.
- EIP-2612/Permit2/Off-chain الأوامر: اقرأ النص. يمكن أن يمنح «التوقيع المجاني» إمكانية الوصول إلى الإنفاق على المدى الطويل.
- محاكاة المعاملات: استخدم المحافظ/الملحقات التي توضح ما الذي سيتغير بعد التنفيذ (حيث ستنتقل الرموز من/إلى).
5) نظافة المتصفح والأجهزة
ملف تعريف متصفح منفصل للتشفير، الحد الأدنى من الامتدادات.
التحديثات التلقائية للمحفظة - فقط من مصادر رسمية ؛ تحقق من توقيع/تجزئة المباني المكتبية.
2FA TOTP/U2F على التبادلات ؛ تنزيل الرموز الاحتياطية والمفتاح الرمزي الثاني.
لا تجري عمليات كبيرة في شبكة Wi-Fi العامة.
احتفظ بسجل المعاملات: التاريخ، الشبكة، العنوان، المبلغ، TxID.
6) تحقق من القائمة قبل الإرسال/التوقيع (دقيقة 1)
- العنوان مأخوذ من العلامة المرجعية/التطبيق الرسمي، أول/آخر 4-6 أحرف تطابق.
- فحص الشبكة/الأصول و (إذا لزم الأمر) مذكرة/علامة.
- أفهم نوع العملية: «نقل »/« موافقة »/« تصريح »/« مقايضة »/« جسر».
- يقتصر حد الإذن على مبلغ المعاملة وليس «∞».
- للمبلغ> 200 دولار - اختبار المعاملة والائتمان المعلق.
- محفظة الأجهزة: تم تأكيد العنوان/المبلغ/العقد على شاشة الجهاز.
7) بروتوكول الاشتباه في التصيد الاحتيالي (الإجراءات في الدقيقة)
0-5 دقائق:- قم على الفور بتعطيل الإنترنت/التمديد، وأوقف المزيد من التوقيعات.
- في التبادلات - تجميد المخرجات، وتغيير كلمات المرور، وإيقاف تشغيل الجلسات النشطة.
- تحقق من أحدث الموافقة/التصريح واستدعي الأشياء المشبوهة.
- نقل الأصول من محفظة ضعيفة إلى محفظة نظيفة (اكتساح)، ابدأ بأكثر الرموز/العملات سيولة.
- احفظ TxID، لقطات الشاشة، السجلات.
- أعد تثبيت المحفظة على جهاز نظيف بمفاتيح جديدة.
- أبلغ الخدمات حيث يمكن أن تكون أصول المهاجم (التبادلات/الجسور).
- تحليل: من أين أتى الرابط، من الذي طلب التوقيع، ما هي الملحقات المثبتة.
8) «الأعلام الحمراء» المتكررة
الإلحاح والعجز: «افعل الآن، وإلا سنقوم بتجميد المكافأة/الحساب».
يرجى إدخال البذور/المفتاح الخاص «للتحقق/تنشيط/إنزال الهواء».
هناك عدم تطابق بين المجال في WalletConnect والموقع العام.
اطلب «الموافقة على جميع الرموز» أو «غير محدودة إلى الأبد».
أزرار مزيفة «تسريع/مطالبة/التحقق» على مواقع الاستنساخ.
9) الأسئلة الشائعة الصغيرة
هل آخر 4 أحرف من العنوان كافية ؟ أفضل - الأول والأخير 4-6: بعض الهجمات تلتقط نفس «الذيل».
هل أحتاج دائمًا إلى الحد من الموافقة ؟ نعم فعلت. الإذن بـ «∞» مناسب للمهاجم والمصارف.
كم مرة لجعل هدير الحقوق ؟ بعد كل جلسة مع DApp جديد وجدول منتظم (على سبيل المثال، مرة واحدة في الشهر).
هل محفظة الأجهزة تحل كل شيء ؟ إنه يقلل بشكل كبير من المخاطر، لكنه لن يحمي من توقيعك على عملية ضارة - اقرأ ما توقع عليه.
هل من الممكن «إلغاء» التحويل ؟ لا ، ليس كذلك الحد الأقصى - لديك الوقت لعدم التوقيع على عملية ضارة أو إلغاء الحقوق قبل الشطب.
الحماية من التصيد الاحتيالي ليست برنامجًا «مناهضًا لكل شيء»، ولكنها إجراء: علاماتك المرجعية، والتحقق من العنوان/الشبكة، وتوقيعات القراءة، والموافقة/التصريح المحدود، ومحفظة الأجهزة، وهدير الحقوق الإضافية، والترجمات الاختبارية. قم بعمل روتين للخروج من هذا - وستصبح فرصة خسارة الأموال بسبب التصيد الاحتيالي غير مهمة إحصائيًا، حتى لو كنت تستخدم DApp والجسور والتبادلات بنشاط.