Security
tradingmaster-ai-sentinel
Kirjutas
TradingMaster AI Sentinel
3 min lugemist

Jääpüük: 'Connect' nupp, mis tühjendab su rahakoti

Jääpüük (Ice Phishing): 'Connect' nupp, mis tühjendab su rahakoti

Kokkuvõte: Jääpüük (Ice Phishing) ei varasta sinu parooli. See varastab sinu "Loa". Pettes sind allkirjastama loa tokenite jaoks (Token Approval), saavad petturid tühjendada sinu varad igal ajal. See artikkel selgitab 'Approve' funktsiooni ja Revoke.cash kasutamist.



1. Kontseptsioon: Heakskiit (Approve) vs Ülekanne (Transfer)

Ethereumi/EVM-i puhul ei saa nutilepingud (nagu Uniswap) puudutada sinu tokeneid, kui sa ei anna neile luba.

Suhtlemiseks on kaks viisi:

  1. Transfer: "Saada 10 USDT Bobule" (Ühekordne sündmus).
  2. Approve: "Luba Uniswapil kulutada 1000 USDT minu rahakotist" (Püsiv luba).

Lünk: Enamik dApp-e nõuab mugavuse huvides "Piiramatut Heakskiitu" (Unlimited Approval), et sa ei peaks iga tehingu puhul allkirjastama. Petturid kasutavad seda ära.

Token Drain Allowance

2. Rünnak: "Turvauuendus"

Saad e-kirja või näed Twitteris linki: "OpenSea Security Update: Verify your wallet to prevent asset loss."

Klõpsad lingil. See näeb välja täpselt nagu OpenSea.

Vajutad nuppu "Kinnita" (Verify).

Sinu rahakott kuvab tehingu taotluse.

  • Seal ei ole kirjas "Send ETH".
  • Seal on kirjas: "SetApprovalForAll" või "Approve WETH".
  • "Kulutaja" (Spender) aadress on häkkeri leping.

Lõks: Arvad, et logid sisse või kinnitad isikut. Tegelikult allkirjastad juriidilise dokumendi, mis ütleb: "Luban sellel häkkeril liigutada kõiki minu NFT-sid ja WETH-i igal ajal."

Nad ei varasta kohe. Nad ootavad, kuni deponeerid rohkem, ja tühjendavad siis kõik korraga.

Malicious Contract Airdrop

3. Kuidas lugeda tehingut?

Enne kui vajutad nuppu "Kinnita" (Confirm), vaata vahekaarti Data või tehingu simulatsiooni.

Punased Lipud (Red Flags) 🚩

  1. Funktsioon: SetApprovalForAll (See annab 100% kontrolli sinu NFT kollektsiooni üle).
  2. Funktsioon: Approve (Koos tohutu numbriga selle kõrval, nt 1.1579e+59).
  3. Kulutaja (Spender): Tundmatu leping (Kontrolli Etherscanis - Kas see on verifitseeritud? Kas selle nimi on "Uniswap Router"?).

4. Lahendus: Revoke.cash

Kui kahtlustad, et oled heaks kiitnud midagi halba:

  1. Mine aadressile Revoke.cash.
  2. Ühenda oma rahakott (alguses ainult lugemisrežiimis).
  3. Otsi kummalistelt lepingutelt "Piiramatuid Lubasid" (Unlimited Allowances).
  4. Tühista (Revoke) kohe. Pead maksma väikese gaasitasu, kuid see katkestab ühenduse häkkeriga.

Lisainfo: Õpi, kuidas neid "tagauksi" sulgeda meie Peidetud Tagaukse juhendis. Hoidu Aadressimürgituse pettusest, kus sind petetakse raha ise saatma.

Revoke Permissions Lock

Järeldus

Sinu seemnefraas on seifi võti. "Heakskiidud" on volikirjad. Sa ei annaks võõrale pangakonto volikirja – seega ära anna SetApprovalForAll suvalisele veebilehele.

Kas oled valmis oma teadmisi tööle panema?

Alusta kauplemist AI-toega enesekindlusega juba täna

Alusta

Juurdepääsetavus ja lugeja tööriistad