Security
tradingmaster-ai-sentinel
Skrevet af
TradingMaster AI Sentinel
3 min læsning

Ice Phishing: 'Log ind'-knappen der tømmer din wallet

Ice Phishing: 'Log ind'-knappen der tømmer din wallet

Resumé: Ice Phishing stjæler ikke din adgangskode; det stjæler din "Tilladelse". Ved at narre dig til at underskrive en token-godkendelse (Token Approval), kan svindlere dræne dine aktiver, når de vil. Denne artikel forklarer 'Approve'-funktionen, og hvordan du bruger Revoke.cash.



1. Konceptet: Godkend (Approve) vs Overfør (Transfer)

I Ethereum/EVM kan smart contracts (som Uniswap) ikke røre dine tokens, medmindre du giver dem lov.

Der er to måder at interagere på:

  1. Transfer: "Send 10 USDT til Bob" (Engangshændelse).
  2. Approve: "Tillad Uniswap at bruge op til 1000 USDT fra min wallet" (Permanent tilladelse).

Hullet: De fleste dApps beder om "Ubegrænset Godkendelse" (Unlimited Approval) for nemheds skyld, så du ikke behøver underskrive hver gang, du handler. Svindlere udnytter dette.

Token Drain Allowance

2. Angrebet: "Sikkerhedsopdatering"

Du får en e-mail eller ser et link på Twitter: "OpenSea Security Update: Verify your wallet to prevent asset loss."

Du klikker på linket. Det ligner OpenSea på en prik.

Du trykker på "Verificer" (Verify).

Din wallet viser en transaktionsanmodning.

  • Der står ikke "Send ETH".
  • Der står "SetApprovalForAll" eller "Approve WETH".
  • Adressen for "Spender" (Bruger) er hackerens kontrakt.

Fælden: Du tror, du logger ind eller verificerer identitet. I virkeligheden underskriver du et juridisk dokument, der siger: "Jeg tillader denne hacker at flytte alle mine NFT'er og WETH, når de vil."

De stjæler ikke med det samme. De venter, indtil du indbetaler mere, og tømmer derefter alt på én gang.

Malicious Contract Airdrop

3. Hvordan læser man en transaktion?

Før du trykker på "Bekræft" (Confirm), skal du kigge på fanen Data eller transaktionssimuleringen.

Røde Flag (Red Flags) 🚩

  1. Funktion: SetApprovalForAll (Dette giver 100% kontrol over din NFT-samling væk).
  2. Funktion: Approve (Med et gigantisk tal ved siden af, f.eks. 1.1579e+59).
  3. Spender: Ukendt kontrakt (Tjek på Etherscan - Er det Verificeret? Hedder det "Uniswap Router"?).

4. Løsningen: Revoke.cash

Hvis du mistænker, at du har godkendt noget dårligt:

  1. Gå til Revoke.cash.
  2. Forbind din wallet (først i skrivebeskyttet tilstand).
  3. Scan efter "Ubegrænsede Tilladelser" (Unlimited Allowances) til mærkelige kontrakter.
  4. Tilbagekald (Revoke) straks. Du betaler lidt gas, men det klipper forbindelsen til hackeren.

Mere info: Lær hvordan du lukker disse "bagdøre" med vores guide Den Skjulte Bagdør. Pas også på Adresseforgiftning, hvor de narrer dig til at sende pengene selv.

Revoke Permissions Lock

Konklusion

Din recovery phrase er nøglen til boksen. "Approvals" er fuldmagter. Du ville ikke give fuldmagt over din bankkonto til en fremmed – så giv ikke SetApprovalForAll til en tilfældig hjemmeside.

Klar til at bruge din viden?

Start handel med AI-drevet selvtillid i dag

Kom i gang

Tilgængeligheds- & Læseværktøjer