Πώς να προστατεύσετε τις συναλλαγές κρυπτογράφησης από το phishing
Το Phishing είναι η κύρια αιτία των απωλειών στην κρύπτη. Οι επιθέσεις έχουν γίνει πιο έξυπνες: ψεύτικες ιστοσελίδες πορτοφολιών, "αποστραγγιστές" σε Dapp, ψεύτικες σταγόνες αεροσκαφών, συνδρομές σε ατελείωτες διαγραφές (έγκριση/άδεια), ψεύτικους κωδικούς QR και "δηλητηρίαση διευθύνσεων. "Τα καλά νέα: Η απλή επιχειρησιακή πειθαρχία σχεδόν επισκιάζει εντελώς αυτούς τους φορείς. Παρακάτω είναι ένα πρακτικό σύστημα που προστατεύει τις συναλλαγές πριν και μετά το «Send/Sign».
1) Τρεις φάλαινες προστασίας: διεύθυνση → δίκτυο → υπογραφή
1. Διεύθυνση παραλήπτη: ελέγξτε τουλάχιστον τους πρώτους και τελευταίους 4-6 χαρακτήρες, χρησιμοποιήστε μόνο QR/λεπτομέρειες από τον προσωπικό σας λογαριασμό και όχι από συνομιλίες/αναζητήσεις.
2. Δίκτυο/περιουσιακό στοιχείο: Το συμβολικό δίκτυο (ERC-20/TRC-20/BEP-20/Arbitrum/Optimism/Solana/TON κ.λπ.) πρέπει να είναι το ίδιο στον αποστολέα και τον παραλήπτη. Για XRP/XLM/BNB/EOS, ελέγξτε Memo/Tag.
3. Υπογραφή/συναλλαγή: διαβάστε τι ακριβώς υπογράφετε: "μεταβίβαση", "έγκριση", "άδεια", "set ForAl ," ανταλλαγή "," γέφυρα "," νομισματοκοπείο ". Αν δεν καταλαβαίνετε, μην υπογράψετε.
2) Βασικοί φορείς phishing (και πώς να τους κλείσετε)
Ψεύτικες ιστοσελίδες και πεδία ομογραφίας. Εργασία μόνο από τους δικούς σας σελιδοδείκτες; δεν ακολουθούν διαφημίσεις και «υποστήριξη» σε άμεσους αγγελιοφόρους.
Στυλ πρόχειρου πίνακα και αντικατάσταση QR. Σάρωση QR από την επίσημη σελίδα, ελέγξτε τους χαρακτήρες διευθύνσεων. Οποιαδήποτε απόκλιση είναι μια ακύρωση.
Δηλητηρίαση από διευθύνσεις. Μη αντιγράψετε διευθύνσεις από το ιστορικό εισερχομένων σας. Χρησιμοποιήστε το βιβλίο διευθύνσεων/whitelist.
Σενάρια αποστραγγιστών σε Dapp. Ποτέ μην εισάγετε σπόρους σε ιστοσελίδες. Πριν από την υπογραφή, δείτε ποια δικαιώματα ζητά το Dapp (όριο, σύμβολο, όρος).
Ψεύτικη σταγόνα αέρα/NFT. Μη αλληλεπιδράσετε με NFTs/συνδέσμους δώρων. Απαγορεύεται κάθε κουμπί «αξίωσης» εκτός εμπίστευσης.
Κοινωνική μηχανική (ταχυδρομείο, τηλεγράφημα/διχόνοια). Η στήριξη δεν ζητά ποτέ σπόρους/ιδιωτικό κλειδί/βασικές εξαγωγές. Πρέπει να συμπεριλαμβάνεται η φράση κατά της φράσης «anti-phishing» στις ανταλλαγές.
Ενοποίηση WalletConnect. Ελέγξτε το όνομα και τον τομέα Dapp στην αίτηση συνεδρίας. Αν δεν ταιριάζει με τον ανοικτό χώρο, απορρίψτε τον.
Γέφυρες/άνω μέρη. Να χρησιμοποιείται μόνο ο υπάλληλος. επαληθεύει το δίκτυο-στόχο και τη σύμβαση-δείκτη.
Τιμολόγια αστραπής/QR. Εφάπαξ τιμολόγιο, ζει για λίγα λεπτά. Καθυστερημένη - δημιουργήστε μια νέα, μην «ανανεώνετε» την παλιά.
3) Πορτοφόλι υλικού και «επιβεβαίωση στην οθόνη»
Ένα πορτοφόλι υλικού μειώνει δραματικά τον κίνδυνο του phishing: δείχνει τα πραγματικά δεδομένα υπογραφής στα χέρια σας. Συνήθειες:- Επιβεβαίωση της διεύθυνσης/ποσότητας/μεθόδου στην οθόνη της συσκευής.
- Ποτέ μην εισάγετε σπόρους σε υπολογιστή/τηλέφωνο/τοποθεσία - μόνο στην ίδια τη συσκευή.
- Για μεγάλα ποσά - η πολιτική των «τεσσάρων οφθαλμών»: το δεύτερο πρόσωπο/δεύτερο κλειδί στο multig.
4) Ασφαλείς υπογραφές σε δίκτυα EVM (ETH, BSC, Polygon κ.λπ.)
Έγκριση/άδεια:- Δώστε πρόσβαση μόνο στην επιθυμητή μάρκα, καθορίστε ένα ελάχιστο όριο, όχι «∞».
- Περιοδική ανάκληση (ανάκληση) παλαιών αδειών μέσω αξιόπιστων υπηρεσιών απογραφής πορτοφολιών/Dapp.
- παραγγελίες: διαβάστε το κείμενο. Μια «ελεύθερη υπογραφή» μπορεί να προσφέρει μακροπρόθεσμη πρόσβαση στις δαπάνες.
- Προσομοίωση συναλλαγής: Χρησιμοποιήστε πορτοφόλια/επεκτάσεις που δείχνουν τι θα αλλάξει μετά την εκτέλεση (όπου οι μάρκες θα πάνε από/σε).
5) Περιηγητής και υγιεινή συσκευών
Χωριστό προφίλ περιηγητή για κρυπτογραφικές, ελάχιστες επεκτάσεις.
Αυτόματες επικαιροποιήσεις πορτοφολιών - μόνο από επίσημες πηγές. ελέγχει την υπογραφή/εξέδρα των κατασκευών επιφάνειας εργασίας.
2FA TOTP/U2F για τις ανταλλαγές, λήψη εφεδρικών κωδικών και ένα δεύτερο συμβολικό κλειδί.
Μη διεξάγετε μεγάλες επιχειρήσεις στο Wi-Fi.
Διατήρηση ημερολογίου συναλλαγών: ημερομηνία, δίκτυο, διεύθυνση, ποσό, TxID.
6) Κατάλογος ελέγχου πριν από την αποστολή/υπογραφή (1 λεπτό)
- Η διεύθυνση λαμβάνεται από τον σελιδοδείκτη/επίσημη εφαρμογή, ο πρώτος/τελευταίος 4-6 χαρακτήρας ταιριάζει.
- Το δίκτυο/το περιουσιακό στοιχείο και (εάν είναι απαραίτητο) το Memo/Tag ελέγχθηκαν.
- Κατανοώ το είδος της πράξης: «μεταβίβαση »/« έγκριση »/« άδεια »/« ανταλλαγή »/« γέφυρα».
- Το όριο αδειοδότησης περιορίζεται στο ποσό της συναλλαγής, όχι «∞».
- Για ποσό> $200 - Συναλλαγή δοκιμής και εκκρεμούσα πίστωση.
- Πορτοφόλι υλικού: διεύθυνση/ποσό/σύμβαση που επιβεβαιώνεται στην οθόνη της συσκευής.
7) Πρωτόκολλο για ύποπτο ψάρεμα (ενέργειες ανά λεπτό)
0-5 λεπτά:- Άμεση απενεργοποίηση του διαδικτύου/επέκτασης, διακοπή περαιτέρω υπογραφών.
- Σχετικά με τις ανταλλαγές - πάγωμα εξόδων, αλλαγή κωδικών πρόσβασης, απενεργοποίηση ενεργών συνεδριών.
- Ελέγξτε την τελευταία έγκριση/άδεια και ανακαλέστε ύποπτες.
- Μεταβίβαση περιουσιακών στοιχείων από ένα ευάλωτο πορτοφόλι σε ένα καθαρό πορτοφόλι (σάρωση), αρχής γενομένης από τις πιο ρευστές μάρκες/κέρματα.
- Αποθήκευση TxID, στιγμιότυπα οθόνης, αρχεία καταγραφής.
- Επανατοποθετήστε το πορτοφόλι σε μια καθαρή συσκευή, με νέα κλειδιά.
- Αναφορά στις υπηρεσίες όπου θα μπορούσαν να είναι τα περιουσιακά στοιχεία του επιτιθέμενου (ανταλλαγές/γέφυρες).
- Ανάλυση: από πού προήλθε ο σύνδεσμος, ποιος ζήτησε την υπογραφή, ποιες επεκτάσεις έχουν εγκατασταθεί.
8) Συχνές «κόκκινες σημαίες»
Επείγον και έλλειμμα: «κάντε τώρα, διαφορετικά θα παγώσουμε το μπόνους/λογαριασμό».
Παρακαλώ εισάγετε το σπόρο/ιδιωτικό κλειδί «για τον έλεγχο/ενεργοποίηση/σταγόνα αέρα».
Υπάρχει μια αναντιστοιχία μεταξύ του τομέα στο WalletConnect και του δημόσιου ιστότοπου.
Αίτηση «έγκριση για όλες τις μάρκες» ή «απεριόριστη για πάντα».
Πλαστά κουμπιά «επιτάχυνση/απαίτηση/επαλήθευση» σε τοποθεσίες κλώνων.
9) Mini-FAQ
Αρκούν οι τελευταίοι 4 χαρακτήρες της διεύθυνσης Καλύτερα - το πρώτο και τελευταίο 4-6: κάποιες επιθέσεις παίρνουν την ίδια «ουρά».
Χρειάζεται πάντα να περιορίσω την έγκριση Ναι, το έκανα. Η άδεια «∞» είναι βολική για έναν επιτιθέμενο και αποστραγγιστή.
Πόσο συχνά να βρυχάται κανείς για τα δικαιώματά του Μετά από κάθε συνεδρίαση με νέο Dapp και τακτικά προγραμματισμένο (για παράδειγμα, μία φορά το μήνα).
Ένα πορτοφόλι υλικού λύνει τα πάντα Μειώνει σημαντικά τον κίνδυνο, αλλά δεν θα προστατεύσει από την υπογραφή σας σε μια επιβλαβή εγχείρηση - διαβάστε τι υπογράφετε.
Είναι δυνατόν να ακυρωθεί η μεταβίβαση Όχι, δεν είναι. Μέγιστο - να έχετε χρόνο να μην υπογράψετε μια επιβλαβή πράξη ή να ανακαλέσετε δικαιώματα πριν από τη διαγραφή.
Η προστασία από το phishing δεν είναι ένα λογισμικό «ενάντια σε όλα», αλλά μια διαδικασία: σελιδοδείκτες σας, επαλήθευση της διεύθυνσης/δικτύου, υπογραφές ανάγνωσης, περιορισμένη έγκριση/άδεια, πορτοφόλι υλικού, βρυχηθμός επιπλέον δικαιωμάτων και δοκιμαστικές μεταφράσεις. Κάντε μια ρουτίνα από αυτό - και η πιθανότητα απώλειας χρημάτων λόγω phishing θα γίνει στατιστικά ασήμαντη, ακόμα και αν χρησιμοποιείτε ενεργά Dapp, γέφυρες και ανταλλαγές.