خبرگزاری CoinWorld گزارش میدهد:
پس از بروز مشکل در کیف پول رمزنگاری، مهمترین کار این است که بهجای پیگیری هویت مهاجم، بهسرعت تعیین کنید که طرف مقابل چه مجوزهایی را بهدست آورده و از بروز خسارتهای بیشتر جلوگیری کنید. Coinpaper اشاره میکند که خطرات ناشی از دسترسی به وبسایتهای فیشینگ، اتصال به کیف پول، امضای پیامهای مخرب، مجوز دادن به خرج توکنها و افشای عبارت بازیابی یا کلید خصوصی، در سطوح مختلفی قرار دارند.
ابتدا سوابق زنجیرهای را بررسی کنید
اگر مشکوک به نفوذ کیف پول هستید، اولین قدم باید متوقف کردن تعامل با وبسایتها یا برنامههای مشکوک باشد و دیگر هیچ معامله، پیام یا درخواست مجوزی را امضا نکنید. سپس میتوانید در مرورگر بلاک، آدرس کیف پول را بررسی کنید تا ببینید آیا انتقالهای ناشناخته، انتقال توکنها، تعامل با قراردادها یا سوابق مجوز وجود دارد یا خیر.
برای کیف پولهای EVM، وضعیت مجوز توکنها بهویژه حیاتی است. حتی اگر کاربر از وبسایت مربوطه خارج شده باشد، قراردادهای مخرب ممکن است هنوز مجوز خرج توکنها را حفظ کنند. لغو مجوز میتواند این بخش از مجوزها را حذف کند، اما به شرطی که مشکل تنها در سطح مجوز باشد و نه در سطح کلید خصوصی.
اتصال به کیف پول به معنای افشای کلید خصوصی نیست
این مقاله اشاره میکند که بسیاری از کاربران "دسترسی به وبسایتهای مخرب" و "کنترل کیف پول" را با هم اشتباه میگیرند. معمولاً فقط باز کردن یک وبسایت فیشینگ بهطور مستقیم باعث نمیشود که داراییهای کیف پول خودمختار منتقل شوند. بیشتر حملات تخلیه کیف پول نیاز به اقدام بیشتر از سوی کاربر دارند، مانند اتصال به کیف پول، امضای پیام، تأیید مجوز توکن یا افشای عبارت بازیابی.
بهطور مشابه، اتصال به کیف پول بهخودیخود به معنای افشای کلید خصوصی نیست. پس از اتصال، وبسایت معمولاً فقط میتواند آدرس عمومی را بخواند و از کاربر درخواست امضای بعدی یا آغاز معامله کند. اگر کاربر فقط کیف پول را متصل کرده باشد و هیچ محتوایی را امضا نکرده باشد، معمولاً میتواند ابتدا آن DApp را قطع کند و سپس بررسی کند که آیا سوابق مجوزی باقی مانده است یا خیر.
افشای عبارت بازیابی نیاز به ایجاد کیف پول جدید دارد
اگر کاربر معامله یا پیام مخرب را امضا کرده باشد، خطر بهطور قابلتوجهی افزایش مییابد. امضا در واقع مجوز رمزنگاری است که از سوی کیف پول صادر میشود و ممکن است بهطور مستقیم اجازه انتقال دارایی، انتقال NFT یا اعطای مجوز به یک قرارداد برای انجام عملیات بیشتر را بدهد. برخی از امضاهای خارج از زنجیره بهنظر بیضرر میآیند، اما در واقع ممکن است توسط مهاجم برای سرقت داراییها استفاده شوند.
اگر عبارت بازیابی یا کلید خصوصی افشا شده باشد، صرفاً تغییر رمز عبور کیف پول، قطع اتصال از وبسایت یا لغو یک مجوز توکن معمولاً نمیتواند مشکل را حل کند. زیرا کسی که این مدارک را در اختیار دارد، میتواند بهطور مستقل معاملهای را آغاز کند و کیف پول قدیمی دیگر قابلاعتماد نیست.
در این شرایط، بهترین کار این است که با استفاده از یک دستگاه تمیز، یک کیف پول جدید ایجاد کنید و عبارت بازیابی جدیدی تولید کنید، بهجای اینکه با استفاده از عبارت بازیابی قبلی، حساب جدیدی ایجاد کنید. اگر داراییهای باقیمانده هنوز میتوانند بهطور ایمن منتقل شوند، باید ابتدا داراییهای با ارزش و قابل انتقال را منتقل کنید.
اطلاعات اضافی: مقاله همچنین یادآوری میکند که اگر مشکوک به آلوده شدن دستگاه به بدافزارهایی مانند سرقت از کلیپ بورد، ثبت کلیدها یا برنامههای سرقت مدارک هستید، نباید با همان دستگاه به انجام عملیات مهم کیف پول ادامه دهید؛ اگر آدرس تحت نظارت "رباتهای پاککننده" قرار گرفته باشد، وجوه جدیدی که وارد میشوند نیز ممکن است بهطور خودکار منتقل شوند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























