Dusk недавно резко набрала популярность, но я заметил, что большинство людей игнорируют самое важное — разобраться в процессах безопасности.
Фишинг-атаки предпочитают наносить удар именно тогда, когда проект в тренде. Регистрация на эирдроп, привязка кошелька, миграция в один клик… все эти названия звучат нормально, но 99% фишинговых ссылок прячутся именно там. Поэтому первое золотое правило: переходите только по ссылкам, опубликованным в официальных каналах. Ссылки в личных сообщениях, короткие ссылки в комментариях, переводы якобы от техподдержки — все в чёрный список.
Вторая ловушка — вопрос авторизации. Многие люди видят кнопку Approve и сразу кликают, не задумываясь о том, кому они дают разрешение и в каком объёме. Правильный подход: сначала проверьте адрес контракта, которому вы даёте разрешение, никогда не ставьте неограниченный лимит, если есть возможность, сначала протестируйте с малой суммой, не идите в олл-ин с самого начала.
И наконец, защита на уровне кошелька. Установите белый список для часто используемых адресов, установите антифишинговый плагин в браузер, операции с важными активами проводите отдельно через аппаратный кошелёк — всё это кажется хлопотным, но когда ваши средства украдут, вы поймёте.
Популярность — временное явление, но потери в блокчейне — навсегда. Сначала укрепите оборону, потом разбирайтесь, как участвовать. Вот это умный игрок.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
17 Лайков
Награда
17
9
Репост
Поделиться
комментарий
0/400
Hash_Bandit
· 18ч назад
Никогда не видел так много портфелей, которые разоряются во время хайп-циклов... безопасность прежде всего, прибыль позже, честно говоря
Посмотреть ОригиналОтветить0
ChainComedian
· 01-11 05:14
Опять эта история, к счастью, я давно полностью заблокировал все личные сообщения, действительно боюсь не сотни, а одного на миллион.
Посмотреть ОригиналОтветить0
MetaverseVagabond
· 01-10 04:35
Совершенно верно, каждый день смотрю на ссылки с людьми, как будто они в состоянии автоматического бега, это действительно потрясающе. У меня есть друг, который позавчера из-за того, что не внимательно проверил approve, сразу же потерял все, и сейчас он плачет.
Посмотреть ОригиналОтветить0
DYORMaster
· 01-09 00:50
Боже мой, еще одна группа людей, которые заходят и не проверяют адрес контракта перед Approve, действительно нужно запомнить это на будущее.
Посмотреть ОригиналОтветить0
BlockDetective
· 01-09 00:46
Этот парень говорит правильно, но большинство людей вообще не слушают. Как только что-то разогреется, начинают жадничать, даже в личных сообщениях кликают по ссылкам. Я видел, как один парень за одну ночь проиграл всё, и уже было поздно сожалеть.
Посмотреть ОригиналОтветить0
quietly_staking
· 01-09 00:41
Опять эта же история, приходится повторять каждый раз... Но действительно это необходимо, в группе действительно много людей, которых ловят на фишинг.
Посмотреть ОригиналОтветить0
AirdropJunkie
· 01-09 00:38
Личные сообщения по ссылкам действительно ни в коем случае не открывайте, поучительный опыт, ребята
Посмотреть ОригиналОтветить0
AirdropFreedom
· 01-09 00:32
Опять учат, как не попасть в ловушку, но я считаю, что 90% людей всё равно попадут в неё, правда.
Посмотреть ОригиналОтветить0
CompoundPersonality
· 01-09 00:26
Честно говоря, сейчас половина людей, которые заходят в Dusk, — это жертвы FOMO, вообще не задумываются о том, как защищать свой кошелек...
Братаны с безлимитным Approve — это вообще круто, осталось только отправить приглашение хакерам.
В такие моменты риск особенно высок, чем выше популярность, тем агрессивнее фишинг. Я действительно видел слишком много случаев, когда люди просто нажимали одну кнопку, и их активы исчезали...
Хотя аппаратные кошельки немного сложнее, это действительно единственная страховка, и если есть возможность — не ленитесь ими пользоваться.
Я прямо не смотрю на ссылки в личных сообщениях, кому бы они ни принадлежали.
Dusk недавно резко набрала популярность, но я заметил, что большинство людей игнорируют самое важное — разобраться в процессах безопасности.
Фишинг-атаки предпочитают наносить удар именно тогда, когда проект в тренде. Регистрация на эирдроп, привязка кошелька, миграция в один клик… все эти названия звучат нормально, но 99% фишинговых ссылок прячутся именно там. Поэтому первое золотое правило: переходите только по ссылкам, опубликованным в официальных каналах. Ссылки в личных сообщениях, короткие ссылки в комментариях, переводы якобы от техподдержки — все в чёрный список.
Вторая ловушка — вопрос авторизации. Многие люди видят кнопку Approve и сразу кликают, не задумываясь о том, кому они дают разрешение и в каком объёме. Правильный подход: сначала проверьте адрес контракта, которому вы даёте разрешение, никогда не ставьте неограниченный лимит, если есть возможность, сначала протестируйте с малой суммой, не идите в олл-ин с самого начала.
И наконец, защита на уровне кошелька. Установите белый список для часто используемых адресов, установите антифишинговый плагин в браузер, операции с важными активами проводите отдельно через аппаратный кошелёк — всё это кажется хлопотным, но когда ваши средства украдут, вы поймёте.
Популярность — временное явление, но потери в блокчейне — навсегда. Сначала укрепите оборону, потом разбирайтесь, как участвовать. Вот это умный игрок.