Jak mohu ochránit svou peněženku Web3 před podvodníky?

Publikováno dne 13. 12. 2023Aktualizováno dne 26. 8. 2026Doba čtení: 8 min1 076

Web3 peněženka slouží jako přemostění pro naši účast v decentralizovaném světě. Podvodníci však často využívají těžbu, airdropy a vysoce ziskové aktivity k nalákání uživatelů na kliknutí na neznámé odkazy.

To může vést k neoprávněnému přístupu k peněženkám, nebo uživatelé mohou být oklamáni a poskytnout mnemotechnické fráze či privátní klíče, což má za následek ztrátu aktiv. Ukradené prostředky je proto často obtížné získat zpět kvůli anonymitě a decentralizaci digitálních aktiv.

Co mám dělat, abych se ochránil před podvody?

Důrazně doporučujeme zůstat ostražití a sledovat tyto klíčové kroky, abyste předešli tomu, že se stanete obětí podvodů:

  • Vyhněte se klikání na neznámé odkazy

  • Zdržte se schvalování neznámých projektů

  • Ověřte adresy pro přesnost

  • Chraňte privátní klíče/mnemonické fráze

Co dalšího mohu udělat, abych předešel možným rizikům nebo se proti nim ochránil?

  • Pochopte pozadí projektu: ujistěte se, že máte jasné pochopení pozadí projektu, a v případě neznámých aktivit kontaktujte oficiální zákaznickou podporu pro potvrzení.

  • Dodržujte bezpečnější praktiky Web3: vyhýbejte se neznámým odkazům a zdržte se autorizace Web3 peněženek neznámým aplikacím třetích stran.

  • Provádějte opatření opatrnosti: buďte opatrní u neznámých odkazů nebo airdropů ve vaší Web3 peněžence. Pravidelně kontrolujte a okamžitě rušte oprávnění pro neznámé stránky. Oprávnění tokenů můžete zrušit klepnutím na Schválení na domovské stránce OKX Peněženky.

  • Chraňte svůj privátní klíč: minimalizujte používání zařízení připojených k internetu pro ukládání nebo přenos privátních klíčů na hardwaru. Vyhněte se pořizování snímků obrazovky nebo fotografií privátních klíčů/mnemonických frází.

  • Buďte opatrní u neznámých zdrojů: vyhněte se importování privátních klíčů na neznámé webové stránky nebo používání peněženek z neznámých zdrojů. V případě zjištění abnormalit okamžitě zkontrolujte přítomnost malwaru nebo virů.

  • Ukládejte svá data offline: uchovávejte citlivé informace, jako jsou privátní klíče, hesla a mnemotechnické fráze, v tajnosti. Jako zálohu použijte fyzické médium, například zapište je na papír a uložte offline.

  • Ověřte on-chain adresy: vyhněte se slepému kopírování neznámých on-chain adres; důkladně ověřte jejich správnost od začátku do konce před provedením jakýchkoli operací. V případě zjištění anomálií okamžitě transakci zastavte.

  • Používejte pouze legitimní služby: vyhněte se klikání na falešně inzerované odkazy na dárkové karty, palivové karty, dobíjecí karty atd., zejména ty, které nabízejí přesměrovací služby. Pro legitimní dobíjecí služby prosím použijte adresu poskytnutou příjemcem, abyste předešli finančním ztrátám.

Co mám dělat, pokud je moje peněženka kompromitována?

  1. Převést zbývající aktiva na zabezpečenou adresu co nejdříve

  2. Smažte kompromitovanou peněženku a v případě potřeby vytvořte novou

    • Chcete-li smazat peněženku, přejděte na hlavní stránku Web3 Wallet > Správa peněženky > Upravit peněženku > Smazat.

  3. Bezpečně zálohujte mnemotechnickou frázi a privátní klíč své peněženky. Vyhněte se pořizování snímků obrazovky, protože zařízení připojená k internetu mohou představovat riziko úniku dat

  4. Doporučujeme ručně přepsat mnemotechnickou frázi a uložit ji na zabezpečené místo. Vyvarujte se autorizace softwaru neznámých třetích stran, abyste předešli úniku informací a možným ztrátám aktiv.

Případová studie podvodu

Případová studie podvodu 1: Vedení uživatelů k kliknutí na neznámé odkazy pro autorizaci peněženky

Přehled podvodných taktik:

  • Taktika 1: Přilákání uživatelů pomocí vysoce výnosných aktivit k otevření neznámých odkazů a autorizaci jejich peněženek.

  • Taktika 2: Vydávání se za oficiální subjekty a navádění uživatelů k autorizaci peněženek.

  • Taktika 3: Posílání neznámých odkazů/aktivit na adresy peněženek, směřujících uživatele k autorizaci Web3 peněženek.

Podvodník přesvědčil uživatele, že může na stránce vydělat, pokud připojí svou peněženku

Případová studie podvodu 2: Zlovolná změna oprávnění

Tato podvodná taktika se často vyskytuje při dobíjení na TRC řetězci. Podvodníci využívají mentalitu „chtivosti po výhodné nabídce“ a lákají uživatele k nákupu paliva nebo dárkových karet za nízké ceny. Mohou také používat platformy captcha pro dobíjení. Když uživatelé kliknou na poskytnutý odkaz, podvodníci mohou spustit kód, který škodlivě změní oprávnění, získá podpisy hesla uživatele a tím získá kontrolu nad adresou peněženky.

Přehled podvodných taktik:

  • Krok 1: Podvodníci využívají metody lákání, aby přiměli uživatele kliknout na odkazy třetích stran, přesměrovali je z vstupu pro dobití do peněženky a použili škodlivý kód k vyplnění adresy kontraktu pro token.

  • Krok 2: Během operace převodu se zobrazí varování o dopadu a riziku změny oprávnění. Pokud uživatel pokračuje, vede to k škodlivé změně oprávnění. Následné pokusy o převod budou zobrazovat nesprávné chybové zprávy, což ve skutečnosti znamená ztrátu kontroly nad adresou.

Případová studie podvodu 3: Využití podobných adres

Přehled podvodných taktik:

  • Využití generátoru adres k vytvoření adres podobných adrese uživatele a uvedení uživatelů v omyl, aby zkopírovali nesprávnou adresu, což vede ke ztrátě aktiv.

Případová studie podvodu 4: Únik mnemotechnické fráze/soukromého klíče

Přehled podvodných taktik:

  • Podvodníci navádějí uživatele, aby sdíleli své obrazovky pod záminkou pomoci s investicemi, nízkonákladovými transakcemi nebo soukromými kryptoměnovými obchody.

  • Uživatele instruují, aby si vytvořili peněženky, což vede k odhalení mnemotechnických frází/privátních klíčů, krádeži peněženek a ztrátě aktiv.

Případová studie podvodu 5: Podvody s multisignaturní peněženkou na blockchainu

Mechanismus multisignatury je bezpečnostní opatření, které získává pozornost a používání mezi uživateli. V tomto systému může být peněženka jako TRON ovládána více uživateli, přičemž k dokončení transakce je potřeba několik podpisů. Lze to přirovnat k trezoru, který vyžaduje více klíčů k otevření — přístup je možný pouze tehdy, když všichni držitelé klíčů spolupracují.

Přehled podvodných taktik:

  • Taktika 1: Podvodníci sdílejí privátní klíče nebo seed peněženek s aktivy a tvrdí, že nemají dostatek TRX na poplatky za provedení transakce a potřebují pomoc. Uživatelé odesílají TRX jako poplatky za provedení transakce do peněženky, ale zjistí, že nemohou převést aktiva z peněženky.

  • Taktika 2: Podvodníci získají privátní klíče nebo seed fráze uživatelů a bez jejich souhlasu změní mechanismus podepisování. Když se uživatelé pokusí převést aktiva, zjistí, že peněženka vyžaduje více podpisů, a podvodníci tak mohou aktiva převést.


Zjistěte více o podvodech s multi-podpisovými peněženkami TRON zde.