Binance Square
#cryptoland_88

cryptoland_88

25,848 vues
91 mentions
Cryptoland_88
·
--
Article
Voir la traduction
🕵️‍♂️ Скрытая угроза: как фишинговые сайты воруют крипту через «Sign» в MetaMaskТы заходишь на сайт очередного хайпового дропа, тестнета или NFT-минта. Нажимаешь «Connect Wallet», всплывает окно MetaMask, ты жмешь «Sign» (Подписать)… и через секунду твой баланс обнуляется. Знакомо? Это главный тренд среди крипто-мошенников — фишинг через вредоносные подписи. Многие думают, что если кошелек не просит ввести сид-фразу или заплатить газ, то транзакция безопасна. Это критическая ошибка. Разбираемся, как устроен этот скам и как не остаться с нулевым балансом.$YFI 🛑 Вариант 1. Развод через Permit (Подпись без газа) Раньше, чтобы разрешить смарт-контракту тратить твои токены, нужно было делать аппрув и платить за газ. Мошенники использовали это, но продвинутые пользователи сразу видели подвох. Теперь хакеры пошли дальше. Они используют стандарт EIP-712 (Permit). Это специальная офчейн-подпись, которая позволяет дать разрешение на вывод твоих токенов (например, $USDT или $USDC) вообще без оплаты газа. 🎯 Как это выглядит: Ты подписываешь простое текстовое сообщение в кошельке (оно выглядит как понятный лог или соглашение).Газ за транзакцию платит сам мошенник.Твоя подпись улетает в сеть, и хакер мгновенно выводит все монеты. 🕸️ Вариант 2. Подмена адреса через клипперы (Clipper malware) Этот скам происходит прямо на твоем компьютере или телефоне, даже если ты зашел на официальный и безопасный сайт. Вредоносный софт (вирус-клиппер) незаметно заражает буфер обмена. Когда ты копируешь адрес кошелька, куда хочешь перевести деньги (например, адрес депозита на Binance), вирус автоматически подменяет его на адрес мошенника, который начинается и заканчивается на точно такие же символы. 🎯 Как это выглядит: Ты проверил первые 4 и последние 4 цифры адреса — они совпадают.Отправил транзакцию.Деньги ушли скамеру, потому что середина адреса была полностью изменена.$BNB 🛡️ Чек-лист: как защитить свои активы в один клик Установи Web3-антивирус. Поставь расширения вроде Rabby Wallet, Pocket Universe или Scam Sniffer. Они симулируют трансляцию транзакции до того, как ты ее подпишешь, и прямо на экране пишут: «Внимание: эта подпись заберет все ваши активы!».Читай, что подписываешь. Если MetaMask выдает красное предупреждение или текст подписи выглядит как длинный непонятный хэш (а не читаемый текст), сразу закрывай вкладку.Глаза на весь адрес. Никогда не проверяй адрес только по краям. Проверяй случайные 3-4 символа в середине адреса перед каждой отправкой. 🛑 Статья написана исключительно в образовательных целях. Твой кошелек — твоя ответственность. Всегда проверяй ссылки и аппрувы. DYOR. #CryptoSecurity #MetaMask #Web3 #phishing #cryptoland_88

🕵️‍♂️ Скрытая угроза: как фишинговые сайты воруют крипту через «Sign» в MetaMask

Ты заходишь на сайт очередного хайпового дропа, тестнета или NFT-минта. Нажимаешь «Connect Wallet», всплывает окно MetaMask, ты жмешь «Sign» (Подписать)… и через секунду твой баланс обнуляется. Знакомо? Это главный тренд среди крипто-мошенников — фишинг через вредоносные подписи.
Многие думают, что если кошелек не просит ввести сид-фразу или заплатить газ, то транзакция безопасна. Это критическая ошибка. Разбираемся, как устроен этот скам и как не остаться с нулевым балансом.$YFI
🛑 Вариант 1. Развод через Permit (Подпись без газа)
Раньше, чтобы разрешить смарт-контракту тратить твои токены, нужно было делать аппрув и платить за газ. Мошенники использовали это, но продвинутые пользователи сразу видели подвох. Теперь хакеры пошли дальше.
Они используют стандарт EIP-712 (Permit). Это специальная офчейн-подпись, которая позволяет дать разрешение на вывод твоих токенов (например, $USDT или $USDC) вообще без оплаты газа.
🎯 Как это выглядит:
Ты подписываешь простое текстовое сообщение в кошельке (оно выглядит как понятный лог или соглашение).Газ за транзакцию платит сам мошенник.Твоя подпись улетает в сеть, и хакер мгновенно выводит все монеты.
🕸️ Вариант 2. Подмена адреса через клипперы (Clipper malware)
Этот скам происходит прямо на твоем компьютере или телефоне, даже если ты зашел на официальный и безопасный сайт.
Вредоносный софт (вирус-клиппер) незаметно заражает буфер обмена. Когда ты копируешь адрес кошелька, куда хочешь перевести деньги (например, адрес депозита на Binance), вирус автоматически подменяет его на адрес мошенника, который начинается и заканчивается на точно такие же символы.
🎯 Как это выглядит:
Ты проверил первые 4 и последние 4 цифры адреса — они совпадают.Отправил транзакцию.Деньги ушли скамеру, потому что середина адреса была полностью изменена.$BNB
🛡️ Чек-лист: как защитить свои активы в один клик
Установи Web3-антивирус. Поставь расширения вроде Rabby Wallet, Pocket Universe или Scam Sniffer. Они симулируют трансляцию транзакции до того, как ты ее подпишешь, и прямо на экране пишут: «Внимание: эта подпись заберет все ваши активы!».Читай, что подписываешь. Если MetaMask выдает красное предупреждение или текст подписи выглядит как длинный непонятный хэш (а не читаемый текст), сразу закрывай вкладку.Глаза на весь адрес. Никогда не проверяй адрес только по краям. Проверяй случайные 3-4 символа в середине адреса перед каждой отправкой.
🛑 Статья написана исключительно в образовательных целях. Твой кошелек — твоя ответственность. Всегда проверяй ссылки и аппрувы. DYOR.
#CryptoSecurity #MetaMask #Web3 #phishing #cryptoland_88
Article
📊 Revue des smart contracts : comment ne pas perdre son solde à cause d’anciens approvalsÀ chaque fois que tu farmes des drops, que tu swaps des tokens sur un DEX ou que tu achètes un NFT, tu signes une transaction « Approve » (autorisation d’utiliser tes coins). Mais peu de gens savent que de nombreux projets demandent des Approve Unlimited — un accès illimité à tes tokens. Si ce dApp est piraté demain, ou si le projet s’avère être une arnaque (Rug Pull), les hackers pourront vider entièrement ce token depuis ton wallet. Même si les coins ne font que rester là et que tu ne touches à rien.

📊 Revue des smart contracts : comment ne pas perdre son solde à cause d’anciens approvals

À chaque fois que tu farmes des drops, que tu swaps des tokens sur un DEX ou que tu achètes un NFT, tu signes une transaction « Approve » (autorisation d’utiliser tes coins). Mais peu de gens savent que de nombreux projets demandent des Approve Unlimited — un accès illimité à tes tokens.
Si ce dApp est piraté demain, ou si le projet s’avère être une arnaque (Rug Pull), les hackers pourront vider entièrement ce token depuis ton wallet. Même si les coins ne font que rester là et que tu ne touches à rien.
Article
🚨 La panique s’arrête : comment récupérer sa crypto si tu l’as envoyée sur le mauvais réseauErreur lors du choix du réseau — le cauchemar classique de tout cryptane. J’ai envoyé $USDT via BSC au lieu de TRC-20, ou $ETH via BNB Chain au lieu d’Ethereum ? À cause du format d’adresse identique dans beaucoup de réseaux EVM, la transaction ira, mais les pièces « resteront bloquées » dans la blockchain. Les transactions dans Web3 sont irréversibles, mais dans 90 % des cas, les actifs peuvent être récupérés. L’essentiel est de suivre la procédure.

🚨 La panique s’arrête : comment récupérer sa crypto si tu l’as envoyée sur le mauvais réseau

Erreur lors du choix du réseau — le cauchemar classique de tout cryptane. J’ai envoyé $USDT via BSC au lieu de TRC-20, ou $ETH via BNB Chain au lieu d’Ethereum ? À cause du format d’adresse identique dans beaucoup de réseaux EVM, la transaction ira, mais les pièces « resteront bloquées » dans la blockchain.
Les transactions dans Web3 sont irréversibles, mais dans 90 % des cas, les actifs peuvent être récupérés. L’essentiel est de suivre la procédure.
AngelOfCrypto_-:
nice
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone