Як захистити свій Web3 гаманець від шахраїв?

Опубліковано 13 груд. 2023 р.Оновлено 26 серп. 2026 р.2 хв читання1 076

Гаманець Web3 слугує мостом для нашої участі у децентралізованому світі. Однак шахраї часто використовують майнінг, аірдропи та високоприбуткові активності, щоб заманити користувачів натиснути на незнайомі посилання.

Це може призвести до несанкціонованого доступу до гаманців або до того, що користувачів обманом змушують надати мнемонічні фрази чи приватні ключі, що призводить до втрати активів. Через анонімність і децентралізацію цифрових активів викрадені кошти часто важко відновити.

Що мені робити, щоб захистити себе від шахрайства?

Ми наполегливо рекомендуємо залишатися пильними та підписатися на ці ключові дії, щоб уникнути шахрайства:

  • Уникайте натискання на незнайомі посилання

  • Утримуйтеся від надання дозволу незнайомим проєктам

  • Перевірте адреси на точність

  • Захищайте приватні ключі/мнемонічні фрази

Що ще я можу зробити, щоб запобігти або захиститися від потенційних ризиків?

  • Зрозумійте передумови проєкту: переконайтеся, що ви чітко розумієте передумови проєкту, і зверніться до офіційної служби підтримки для підтвердження, якщо зіткнетеся з незнайомою активністю.

  • Дотримуйтесь безпечніших практик Web3: уникайте незнайомих посилань і не надавайте дозвіл Web3 гаманцям для сторонніх застосунків, яким ви не довіряєте.

  • Вживайте запобіжних заходів: будьте обережні з незнайомими посиланнями або аірдропами у вашому Web3 гаманці. Регулярно перевіряйте та своєчасно відкликайте дозволи для незнайомих сайтів. Ви можете відкликати схвалення токенів, натиснувши Схвалення на головній сторінці OKX Гаманця.

  • Захистіть свій приватний ключ: мінімізуйте використання пристроїв, підключених до інтернету, для зберігання або передачі приватних ключів на апаратних пристроях. Уникайте створення скріншотів або фотографій приватних ключів/мнемонічних фраз.

  • Будьте обережні з невідомими джерелами: уникайте імпорту приватних ключів на невідомі вебсайти або використання гаманців з незнайомих джерел. Негайно перевіряйте на наявність шкідливого ПЗ або вірусів, якщо виявляються аномалії.

  • Зберігайте свої дані офлайн: тримайте конфіденційну інформацію, таку як приватні ключі, паролі та мнемонічні фрази, у таємниці. Використовуйте фізичні носії як резервну копію, наприклад, записуйте на папері та зберігайте офлайн.

  • Перевірте адреси в блокчейні: уникайте сліпого копіювання невідомих адрес у блокчейні; ретельно перевіряйте їх правильність від початку до кінця перед виконанням будь-яких операцій. Негайно зупиніть транзакцію, якщо виявлено аномалії.

  • Використовуйте лише легітимні сервіси: уникайте натискання на неправдиво рекламовані посилання на подарункові картки, паливні картки, картки поповнення тощо, особливо ті, що пропонують послуги переадресації. Для легітимних сервісів поповнення, будь ласка, використовуйте адресу, надану отримувачем, щоб уникнути фінансових втрат.

Що робити, якщо мій гаманець було скомпрометовано?

  1. Переказуйте залишкові активи на безпечну адресу якнайшвидше

  2. Видаліть скомпрометований гаманець і за потреби створіть новий

    • Щоб видалити гаманець, перейдіть на головну сторінку Web3 Wallet > Управління гаманцями > Редагувати гаманець > Видалити.

  3. Надійно збережіть мнемонічну фразу та приватний ключ вашого гаманця. Уникайте створення скріншотів, оскільки пристрої з підключенням до інтернету можуть становити ризик витоку даних

  4. Рекомендуємо вручну переписати мнемонічну фразу та зберігати її в безпечному місці. Утримуйтеся від надання дозволу невідомому програмному забезпеченню сторонніх проєктів, щоб уникнути витоку інформації та потенційної втрати активів

Випадок шахрайства

Кейс шахрайства 1: Керування користувачами для натискання на незнайомі посилання з метою авторизації гаманця

Огляд шахрайських тактик:

  • Тактика 1: Заманювання користувачів високодохідними активностями для відкриття незнайомих посилань та авторизації їхніх гаманців.

  • Тактика 2: Вдавання офіційних органів і спрямування користувачів на авторизацію гаманців.

  • Тактика 3: Надсилання незнайомих посилань/дій на адреси гаманців, спрямовуючи користувачів авторизувати Web3 гаманці.

Шахрай переконав користувача, що він може отримати прибуток із сайту, якщо підключить свій гаманець

Кейс шахрайства 2: Зловмисна зміна дозволів

Ця шахрайська тактика часто трапляється під час поповнення ланцюга TRC. Шахраї використовують менталітет «жадібності до вигідної угоди» та заманюють користувачів купувати паливо або подарункові картки за низькими цінами. Вони також можуть використовувати платформи капчі для поповнення. Коли користувачі натискають на надане посилання, шахраї можуть викликати код, щоб зловмисно змінити дозволи, отримати підписи паролів користувачів і таким чином отримати контроль над адресою гаманця.

Огляд шахрайських тактик:

  • Крок 1: Шахраї використовують методи заманювання, щоб спонукати користувачів натискати на сторонні посилання, перенаправляти з пункту поповнення до гаманця та використовувати шкідливий код для автоматичного заповнення адреси контракту для токена.

  • Крок 2: Під час операції переказу з’являтимуться попередження про вплив і ризик зміни дозволів. Якщо користувач продовжить, це призведе до зловмисної зміни дозволів. Наступні спроби переказу показуватимуть неправильні повідомлення про помилки, що фактично свідчить про втрату контролю над адресою.

Кейс шахрайства 3: Використання схожих адрес

Огляд шахрайських тактик:

  • Використання генератора адрес для створення адрес, схожих на адресу користувача, з метою введення користувачів в оману та копіювання неправильної адреси, що призводить до втрати активів.

Кейс шахрайства 4: Розкриття мнемоніки/приватного ключа

Огляд шахрайських тактик:

  • Шахраї під приводом допомоги з інвестуванням, дешевими транзакціями або приватними операціями з криптовалютою підштовхують користувачів до демонстрації своїх екранів.

  • Вони інструктують користувачів створювати гаманці, що призводить до розкриття мнемонічних фраз/приватних ключів, крадіжки гаманців і втрати активів.

Випадок шахрайства 5: шахрайства з мультипідписом у блокчейн-гаманцях

Механізм мультипідпису — це захід безпеки, який набирає популярності та використовується серед користувачів. У цій системі гаманець, наприклад TRON, може контролюватися кількома користувачами, і для завершення транзакції потрібні кілька підписів. Це можна порівняти з сейфом, для відкриття якого потрібні кілька ключів — доступ можливий лише за умови співпраці всіх власників ключів.

Огляд шахрайських тактик:

  • Тактика 1: Шахраї діляться приватними ключами або seed фразами гаманців з активами, стверджуючи, що у них недостатньо TRX для комісій за транзакції і потрібна допомога. Користувачі надсилають TRX як комісію за транзакції на гаманець, але виявляють, що не можуть переказати активи з гаманця.

  • Тактика 2: Шахраї отримують приватні ключі або seed фрази користувачів і без їхньої згоди змінюють механізм підписання. Коли користувачі намагаються переказувати активи, вони виявляють, що гаманець вимагає кілька підписів, і шахраї можуть переказувати активи.


Дізнайтеся більше про шахрайства з мультипідписом у гаманці TRON тут.