Как защитить свой Web3 кошелек от мошенников?

Опубликовано 13 дек. 2023 г.Обновлено 26 авг. 2026 г.2 мин на чтение1 076

Web3-кошелек служит мостом для нашего участия в децентрализованном мире. Однако мошенники часто используют майнинг, эйрдропы и высокодоходные активности, чтобы заманить пользователей в клик по незнакомым ссылкам.

Это может привести к несанкционированному доступу к кошелькам, или пользователи могут быть обмануты и предоставить мнемонические фразы или закрытые ключи, что приведет к потере активов. Поэтому украденные средства часто трудно вернуть из-за анонимности и децентрализации цифровых активов.

Что мне делать, чтобы защитить себя от мошенничества?

Мы настоятельно рекомендуем Вам оставаться бдительными и выполнить следующие ключевые действия, чтобы не стать жертвой мошенничества:

  • Избегайте перехода по незнакомым ссылкам

  • Воздержитесь от авторизации незнакомых проектов

  • Проверьте адреса на точность

  • Защищайте закрытые ключи/мнемонические фразы

Что еще я могу сделать, чтобы предотвратить или защититься от потенциальных рисков?

  • Поймите суть проекта: убедитесь, что у вас есть чёткое понимание сути проекта, и при обнаружении незнакомой активности обратитесь в официальную службу поддержки для подтверждения.

  • Применяйте более безопасные практики Web3: избегайте незнакомых ссылок и не давайте разрешения Web3-кошелькам на доступ к неизвестным сторонним приложениям.

  • Примите меры предосторожности: будьте осторожны с незнакомыми ссылками или эйрдропами в вашем Web3 кошельке. Регулярно проверяйте и своевременно отзывайте разрешения для незнакомых сайтов. Вы можете отозвать одобрения токенов, нажав Одобрения на главной странице приложения Кошелек OKX.

  • Защитите свой закрытый ключ: минимизируйте использование устройств с подключением к интернету для хранения и передачи закрытых ключей на аппаратных кошельках. Избегайте создания скриншотов или фотографий закрытых ключей/мнемонических фраз.

  • Остерегайтесь неизвестных источников: избегайте импорта закрытых ключей на неизвестные сайты или использования кошельков из непроверенных источников. При обнаружении аномалий немедленно проверьте устройство на наличие вредоносного ПО или вирусов.

  • Храните данные офлайн: сохраняйте конфиденциальность такой чувствительной информации, как закрытые ключи, пароли и мнемонические фразы. Используйте физические носители для резервного копирования, например, записывайте на бумаге и храните офлайн.

  • Проверьте адреса в блокчейне: избегайте слепого копирования неизвестных адресов; тщательно проверяйте их правильность от начала до конца перед выполнением любых операций. Немедленно остановите транзакцию, если обнаружите аномалии.

  • Используйте только легитимные сервисы: избегайте перехода по ложно рекламируемым ссылкам на подарочные карты, топливные карты, карты пополнения и т. д., особенно если они предлагают услуги перенаправления. Для легитимных сервисов пополнения используйте адрес, предоставленный получателем, чтобы избежать финансовых потерь.

Что мне делать, если мой кошелек был скомпрометирован?

  1. Переведите оставшиеся активы на безопасный адрес как можно скорее

  2. Удалите скомпрометированный кошелек и при необходимости создайте новый

    • Чтобы удалить кошелек, перейдите на основную страницу Web3 Wallet > Управление кошельками > Редактировать кошелек > Удалить.

  3. Надежно сохраните мнемоническую фразу и закрытый ключ вашего кошелька. Избегайте создания скриншотов, так как устройства с подключением к интернету могут представлять риск утечки данных

  4. Рекомендуем вручную записать мнемоническую фразу и хранить её в надежном месте. Воздержитесь от предоставления доступа неизвестному программному обеспечению сторонних проектов, чтобы предотвратить утечку информации и возможные потери активов.

Анализ случая мошенничества

Кейс мошенничества 1: Руководство для пользователей по нажатию на незнакомые ссылки для авторизации кошелька

Обзор мошеннических тактик:

  • Тактика 1: Привлечение пользователей высокодоходными активностями с целью заставить их открыть незнакомые ссылки и авторизовать свои кошельки.

  • Тактика 2: Выдача себя за официальные организации и направление пользователей к авторизации кошельков.

  • Тактика 3: Рассылка незнакомых ссылок/активностей на адреса кошельков с целью заставить пользователей авторизовать Web3-кошельки.

Мошенник убедил пользователя, что он сможет получить прибыль с сайта, если подключит свой кошелек

Кейс мошенничества 2: Злонамеренное изменение разрешений

Эта мошенническая тактика часто применяется при пополнении цепочки TRC. Мошенники используют менталитет «жадности к выгодной сделке» и заманивают пользователей купить топливо или подарочные карты по низким ценам. Они также могут использовать платформы с капчей для пополнения. Когда пользователь кликает по предоставленной ссылке, мошенники могут вызвать код, который злонамеренно изменяет разрешения, получает подписи паролей пользователя и таким образом получает контроль над адресом кошелька.

Обзор мошеннических тактик:

  • Шаг 1: Мошенники используют методы заманивания, чтобы побудить пользователей перейти по сторонним ссылкам, перенаправить с пункта пополнения на кошелек и применить вредоносный код для подстановки адреса контракта токена.

  • Шаг 2: Во время операции перевода будут предупреждения о влиянии и рисках изменения разрешений. Если пользователь продолжит, это приведет к злонамеренному изменению разрешений. Последующие попытки перевода будут показывать некорректные сообщения об ошибках, указывая на фактическую потерю контроля над адресом.

Кейс мошенничества 3: Использование похожих адресов

Обзор мошеннических тактик:

  • Использование генератора адресов для создания адресов, похожих на адрес пользователя, с целью ввести пользователей в заблуждение и заставить их скопировать неправильный адрес, что приводит к потере активов.

Кейс мошенничества 4: раскрытие мнемонической фразы/приватного ключа

Обзор мошеннических тактик:

  • Мошенники под предлогом помощи с инвестициями, недорогими транзакциями или частными операциями с криптовалютой убеждают пользователей делиться своим экраном.

  • Они инструктируют пользователей создавать кошельки, что приводит к раскрытию мнемонических фраз/закрытых ключей, краже кошельков и потере активов.

Кейс мошенничества 5: Мошенничество с мультиподписью в блокчейн-кошельках

Механизм мультиподписей — это мера безопасности, которая привлекает внимание и используется среди пользователей. В этой системе кошелек, такой как TRON, может контролироваться несколькими пользователями, и для завершения транзакции требуется несколько подписей. Это можно сравнить с сейфом, который нужно открыть с помощью нескольких ключей — доступ к нему возможен только при сотрудничестве всех держателей ключей.

Обзор мошеннических тактик:

  • Тактика 1: Мошенники распространяют закрытые ключи или сид-фразы кошельков с активами, утверждая, что у них недостаточно TRX для оплаты комиссии за транзакцию и им нужна помощь. Пользователи отправляют TRX в качестве комиссии за транзакцию на этот кошелек, но обнаруживают, что не могут перевести активы с кошелька.

  • Тактика 2: Мошенники получают закрытые ключи или сид-фразы пользователей и без их согласия меняют механизм подписи. Когда пользователи пытаются перевести активы, они обнаруживают, что для кошелька требуется несколько подписей, и мошенники могут перевести активы.


Узнайте больше о мошенничестве с мультиподписью в кошельках TRON здесь.