Come posso proteggere il mio portafoglio Web3 dai truffatori?

Data di pubblicazione: 13 dic 2023Data di aggiornamento: 26 ago 20266 minuti di lettura1.076

Un portafoglio Web3 funge da ponte per la nostra partecipazione al mondo decentralizzato. Tuttavia, i truffatori spesso utilizzano mining, airdrop e attività ad alto profitto per attirare gli utenti a cliccare su link sconosciuti.

Ciò può portare ad accessi non autorizzati ai portafogli, oppure gli utenti possono essere ingannati nel fornire frasi mnemoniche o chiavi private, con conseguente perdita di asset. Per questo motivo, i fondi rubati sono spesso difficili da recuperare a causa dell'anonimato e della decentralizzazione degli asset digitali.

Cosa devo fare per proteggermi dalle truffe?

Raccomandiamo vivamente di rimanere vigili e di seguire queste azioni chiave per evitare di cadere vittima di truffe:

  • Evita di cliccare su link sconosciuti

  • Evita di autorizzare progetti non familiari

  • Verifica gli indirizzi per accuratezza

  • Proteggi le chiavi private/frasi mnemoniche

Cosa posso fare di più per prevenire o proteggermi dai rischi potenziali?

  • Comprendi il background del progetto: assicurati di avere una chiara comprensione del background del progetto e contatta l'assistenza clienti ufficiale per conferma in caso di attività non familiari.

  • Adotta pratiche Web3 più sicure: evita link sconosciuti e non autorizzare portafogli Web3 ad applicazioni di terze parti non note.

  • Adotta misure precauzionali: presta attenzione a link o airdrop non familiari nel tuo portafoglio Web3. Controlla regolarmente e revoca tempestivamente le autorizzazioni per siti sconosciuti. Puoi revocare le approvazioni dei token toccando Approvals nella homepage dell'app OKX Wallet.

  • Proteggi la tua chiave privata: limita l'uso di dispositivi connessi a internet per conservare o trasmettere le chiavi private su hardware. Evita di fare screenshot o foto delle chiavi private o delle frasi mnemoniche.

  • Fai attenzione a fonti sconosciute: evita di importare chiavi private in siti web non noti o di usare portafogli provenienti da fonti non familiari. Controlla tempestivamente la presenza di malware o virus se vengono rilevate anomalie.

  • Conserva i tuoi dati offline: mantieni riservate informazioni sensibili come chiavi private, password e frasi mnemoniche. Usa supporti fisici come backup, ad esempio scrivendo su carta e conservandola offline.

  • Verifica gli indirizzi on-chain: evita di copiare ciecamente indirizzi on-chain sconosciuti; verifica accuratamente la loro correttezza dall'inizio alla fine prima di procedere con qualsiasi operazione. Interrompi immediatamente la transazione se vengono rilevate anomalie.

  • Usa solo servizi legittimi: evita di cliccare su link falsamente pubblicizzati per gift card, fuel card, carte ricaricabili, ecc., specialmente quelli che offrono servizi di reindirizzamento. Per servizi di ricarica legittimi, utilizza l'indirizzo fornito dal destinatario per prevenire perdite finanziarie.

Cosa devo fare se il mio portafoglio è compromesso?

  1. Trasferisci gli asset rimanenti a un indirizzo sicuro il prima possibile

  2. Elimina il portafoglio compromesso e creane uno nuovo se necessario

    • Per eliminare un portafoglio, vai alla pagina principale del portafoglio Web3 > Gestione portafoglio > Modifica portafoglio > Elimina.

  3. Esegui il backup sicuro della frase mnemonica e della chiave privata del tuo portafoglio. Evita di fare screenshot, poiché i dispositivi connessi a internet potrebbero rappresentare un rischio di perdita di dati

  4. Consigliamo di trascrivere manualmente la frase mnemonica e conservarla in un luogo sicuro. Evita di autorizzare software di progetti di terze parti sconosciuti per prevenire la perdita di informazioni e potenziali perdite di asset.

Caso di studio sulla frode

Revisione delle tattiche fraudolente:

  • Tattica 1: Attirare gli utenti con attività ad alto rendimento per farli aprire link sconosciuti e autorizzare i loro portafogli.

  • Tattica 2: Fingere di essere enti ufficiali e guidare gli utenti ad autorizzare portafogli.

  • Tattica 3: Spingere link/attività sconosciute agli indirizzi wallet, indirizzando gli utenti ad autorizzare portafogli Web3.

Il truffatore ha convinto l'utente che poteva guadagnare un profitto dal sito se l'utente collegava il proprio portafoglio

Caso di studio sulla frode 2: Alterazione dannosa delle autorizzazioni

Questa tattica di frode si verifica spesso durante la ricarica della catena TRC. I truffatori sfruttano la mentalità del "cercare l'affare" e attirano gli utenti ad acquistare carburante o carte regalo a prezzi bassi. Possono anche utilizzare piattaforme captcha per la ricarica. Quando gli utenti cliccano sul link fornito, i truffatori possono eseguire codice per modificare in modo dannoso le autorizzazioni, ottenere le firme delle password degli utenti e così prendere il controllo dell'indirizzo wallet.

Revisione delle tattiche fraudolente:

  • Passo 1: I truffatori utilizzano metodi di adescamento per indurre gli utenti a cliccare su link di terze parti, reindirizzare dall'ingresso di ricarica al portafoglio e usare codice dannoso per compilare l'indirizzo del contratto per il token.

  • Passo 2: Durante l'operazione di trasferimento, verranno mostrati avvisi riguardanti l'effetto e il rischio di modificare le autorizzazioni. Se l'utente procede, ciò porta a una modifica dannosa delle autorizzazioni. I tentativi di trasferimento successivi mostreranno messaggi di errore errati, indicando in realtà una perdita di controllo sull'indirizzo.

Caso di studio sulla frode 3: Sfruttare indirizzi simili

Revisione delle tattiche fraudolente:

  • Utilizzare un generatore di indirizzi per creare indirizzi simili a quelli dell'utente e indurre in errore gli utenti facendoli copiare l'indirizzo sbagliato, causando la perdita di asset.

Caso di studio sulla frode 4: divulgazione di Mnemonic/PrivateKey

Revisione delle tattiche fraudolente:

  • I truffatori inducono gli utenti a condividere lo schermo con il pretesto di fornire assistenza sugli investimenti, transazioni a basso costo o operazioni private con criptovalute.

  • Istruiscono gli utenti a creare portafogli, portando alla divulgazione di frasi mnemoniche/chiavi private, al furto del portafoglio e alla perdita di asset.

Caso di truffa 5: truffe multisignature su portafogli blockchain

Il meccanismo multisignature è una misura di sicurezza che sta attirando sempre più attenzione e utilizzo tra gli utenti. In questo sistema, un portafoglio come TRON può essere controllato da più utenti, richiedendo diverse firme per completare una transazione. Questo può essere paragonato a una cassaforte che necessita di più chiavi per essere aperta: solo quando tutti i detentori delle chiavi collaborano può essere accessibile.

Revisione delle tattiche fraudolente:

  • Tattica 1: I truffatori condividono chiavi private o seed phrase di portafogli con asset, affermando di non avere abbastanza TRX per le commissioni della transazione e di aver bisogno di assistenza. Gli utenti inviano TRX come commissioni della transazione al portafoglio, ma scoprono di non poter trasferire gli asset del portafoglio.

  • Tattica 2: I truffatori ottengono le chiavi private o le seed phrase degli utenti e modificano il meccanismo di firma senza consenso. Quando gli utenti tentano di effettuare un trasferimento di asset, scoprono che il portafoglio richiede firme multiple, e i truffatori possono trasferire gli asset.

Scopri di più sulle truffe multi-firma del portafoglio TRON qui.