Основные выводы
Кошельки Web3 жизненно важны для доступа к децентрализованному миру, но они являются основными целями для мошенничества.
Мошенники используют такие приемы, как смишинг и поддельные приложения-кошельки, чтобы украсть средства.
Защитите свои активы, выбрав правильный кошелек, защитив свою сид-фразу, проверяя веб-сайты и приложения и оставаясь в курсе последних мошеннических действий.
Каждое путешествие в мир децентрализованного Интернета начинается с кошелька Web3. Этот цифровой паспорт — ваш шлюз в мир, работающий на технологии блокчейна, от децентрализованных финансов до NFT. Но владение кошельком Web3 — это не просто хранение активов, это гарантия того, что вы всегда сможете получить к ним доступ, независимо от обстоятельств.
Кошелек Web3 подключает вас к блокчейну, позволяя вам управлять вашими цифровыми активами, защищая их с помощью закрытых ключей и резервных фраз-источников (обычно это набор из 12 или 24 случайно сгенерированных слов). Думайте об этом как о мосте между вашей физической реальностью и безграничной цифровой вселенной — безопасной связи, которая гарантирует, что ваши активы останутся доступными и защищенными.
В этой статье мы объясним, почему так важна защита исходных фраз и закрытых ключей, раскроем распространенные виды мошенничества, нацеленные на кошельки Web3, и поделимся практическими шагами, которые вы можете предпринять для защиты своего кошелька Web3.
Почему важна безопасность исходных фраз и закрытых ключей
Закрытые ключи и фразы-источники — это замок и ключ к вашему цифровому хранилищу. Потеряйте ключ, и вы можете оказаться заперты навсегда — или, что еще хуже, кто-то другой может взломать, украсть все и исчезнуть без следа.
Однако защита ваших личных ключей и фраз-семян — это работа: мошенники постоянно разрабатывают тактики для эксплуатации как кошельков, так и фраз-семян. Хотя эти схемы часто следуют схожим траекториям, они остаются тревожно эффективными, наживаясь на неопытных новых пользователях. Таким образом, сохранение бдительности и понимание того, как защитить свой кошелек, имеет важное значение для защиты ваших цифровых активов.
Мошенничество с поддельными кошельками
Знакомый дизайн интерфейса надежного кошелька может легко скрыть ловушку мошенника. Преступники могут эксплуатировать доверие людей, ищущих удобства или поддержки, действуя либо проводя их через то, что кажется законным процессом создания нового кошелька, либо обманывая их, импортируя их существующие кошельки в экосистему мошенника.
Создание кошелька
Мошенники предоставляют пользователям предварительно сгенерированную фразу-семян и закрытые ключи в процессе создания кошелька. Хотя кошелек кажется функциональным, и пользователи могут вносить средства, мошенник сохраняет полный доступ к счету, поскольку он создал фразу-семян. После загрузки средств их невозможно вернуть — мошенник имеет полный контроль.
Импорт кошельков
Для пользователей, импортирующих существующий кошелек, мошенничество становится еще более простым. Вводя свою настоящую фразу-семян на поддельную платформу мошенника, пользователи неосознанно предоставляют полный доступ к своим средствам. Затем мошенник может немедленно опустошить кошелек, оставив пользователей с разрушительными потерями.
Поддельные приложения
Поддельные приложения-кошельки часто появляются в сторонних магазинах приложений, маскируясь под официальные приложения от популярных поставщиков кошельков. Пользователи, которые загружают эти приложения, неосознанно подвергают свои активы мошенникам в момент взаимодействия с приложением. Эти мошенничества привели к тому, что бесчисленное множество пользователей потеряли свои средства, иногда в течение нескольких минут. Защита себя начинается с бдительности — всегда проверяйте платформы, избегайте сторонних магазинов приложений и никогда не делитесь своей сид-фразой или закрытым ключом с кем-либо.
Безопасность Имитация Смишинг
Smishing — это тип фишинговой атаки, которая использует SMS или текстовые сообщения, чтобы обмануть получателей, заставив их предоставить конфиденциальную информацию, такую как личные данные, пароли или финансовую информацию. Термин «smishing» представляет собой комбинацию «SMS» и «phishing». Мошенники отправляют поддельные сообщения, выдавая себя за сообщения от доверенных поставщиков криптовалюты, обманывая жертв, заставляя их совершать действия, которые ставят под угрозу их счета или средства.
Эффективность мошенничества еще больше усиливается тем, насколько убедительными выглядят сообщения, особенно когда они сгруппированы с законными сообщениями от вашего обычного поставщика криптоуслуг. Расшифровка пошаговой стратегии, стоящей за этими мошенничествами, показывает, как попадают в ловушку ничего не подозревающие жертвы.
Маскировка: Жертва получает SMS-предупреждение о подозрительной активности, например, о несанкционированном входе или потенциальном взломе аккаунта. Эти сообщения выглядят как сообщения от провайдера и часто группируются с законными текстами из-за того, как работают SMS-системы, создавая ложное чувство подлинности. Сообщение призывает жертву связаться с предоставленным номером, чтобы «обезопасить» свой аккаунт, подготавливая почву для мошенничества.
Посев фразы-семя: на следующем этапе преступники побуждают жертву перевести средства на «безопасный» кошелек, созданный с помощью фразы-семя, которую предоставляют сами мошенники. В некоторых случаях мошенник отправляет поддельную фразу-семя кошелька по электронной почте. Более тщательная проверка покажет, что домен не соответствует официальному адресу Trust Wallet.
В качестве альтернативы мошенник предоставляет начальную фразу непосредственно во время звонка или через другое смс, которое, как кажется, появляется от провайдера и играет на страхе жертвы, предупреждая о неизбежных рисках для ее средств. Заявляя, что предлагают руководство, они могут даже попросить жертву использовать программное обеспечение для совместного использования экрана. Под этим предлогом мошенник проводит жертву через создание нового кошелька Web3, ложно уверяя ее, что он защитит ее активы.
Fatal Transfer: Без ведома жертвы предоставленная seed-фраза дает мошеннику полный доступ к этому «безопасному» кошельку. Полагая, что они создали свой собственный безопасный кошелек, жертвы переводят на него свои средства, только для того, чтобы мошенники немедленно захватили контроль. Пользователь думает, что он защитил свои активы, когда на самом деле он передал их мошенникам.
Чтобы защитить себя от мошенничества smishing, всегда думайте, прежде чем действовать. Помните, что seed-фразы конфиденциальны — никогда не используйте те, которые предоставил кто-то другой. Вместо этого всегда создавайте свой собственный кошелек, чтобы обеспечить контроль над своими средствами.
Примеры из реальной жизни
Binance Impersonation Smishing
Пользователь стал жертвой мошенничества с выдачей себя за пользователя Binance после обращения по поддельному номеру службы поддержки, указанному в несанкционированном сообщении.
Мошенник, выдававший себя за сотрудника службы поддержки клиентов Binance, завоевал доверие пользователя, задавая ему правдоподобные вопросы, например, делился ли пользователь данными своего аккаунта или вступал ли он в подозрительные группы в Telegram.
Поверив, что мошенник является законным представителем Binance, пользователь последовал его инструкциям и получил доступ к новому кошельку Binance, используя сид-фразу, предоставленную мошенником. Полагая, что этот новый кошелек безопасен, пользователь перевел на него средства — не подозревая, что он контролируется преступником. Это привело к полной потере всех переведенных средств.
Способы защитить себя
В децентрализованном мире Web3 ваш кошелек так же безопасен, как и выборы, которые вы делаете, и привычки, которые вы выстраиваете. Принятие этих практик и принятие мудрых решений значительно поможет защитить ваши активы от мошенничества.
Защитите свою исходную фразу
Ваша фраза-семя — это главный ключ вашего кошелька — никогда не делитесь ею. Всегда генерируйте свою собственную фразу-семя на законной платформе и избегайте использования фраз, предоставленных другими, даже если они кажутся заслуживающими доверия.
Выберите правильный кошелек
Защитите свои активы с помощью надежных решений, таких как кошелек Binance, который использует технологию многосторонних вычислений (MPC), чтобы исключить необходимость в единой исходной фразе и снизить риск фишинга.
В качестве альтернативы изучите кошельки с несколькими подписями, которые требуют множественных одобрений для завершения транзакции. Эта функция обеспечивает дополнительный уровень безопасности, значительно затрудняя злоумышленникам несанкционированный доступ к вашим средствам.
Если вы держите долгосрочные средства, рассмотрите аппаратный кошелек. Сохраняя ваши закрытые ключи в автономном режиме, аппаратные кошельки полностью защищают ваши активы от сетевых угроз. Без физического доступа к устройству мошенники не смогут получить доступ к вашему кошельку, независимо от того, какую тактику они используют. Кроме того, многие аппаратные кошельки поставляются со встроенными функциями безопасности, такими как PIN-коды и биометрическая аутентификация. Сочетание этих слоев делает практически невозможным для мошенников получить контроль над вашим кошельком, даже если они получат часть вашей информации.
Проверьте, прежде чем действовать
Всегда дважды проверяйте URL-адреса веб-сайтов на наличие тонких различий, таких как «.com» и «.org», чтобы избежать поддельных доменов. Если вы не уверены в сообщении, свяжитесь с поставщиком напрямую по официальным каналам. Загружайте приложения-кошельки только из проверенных магазинов приложений или с надежных веб-сайтов. Обращайте внимание на недостатки дизайна, необычные шрифты или орфографические ошибки — они могут указывать на мошенническую платформу или приложение.
Будьте бдительны и информированы
Оставаясь в курсе последних тенденций в области безопасности и стратегий предотвращения мошенничества, вы сможете определить потенциальные угрозы до того, как столкнетесь с ними. Будьте в курсе обновлений безопасности и новых уязвимостей через Binance Academy. Для более подробного изучения распространенных видов мошенничества ознакомьтесь с нашей серией «Знай свое мошенничество». Эти ресурсы снабдят вас знаниями, необходимыми для обеспечения безопасности и защиты от развивающихся рисков в экосистеме.
Заключительные мысли
Ваш кошелек Web3 — это не просто инструмент, это ваш шлюз в децентрализованный мир. Хотя выбор правильного кошелька имеет значение, защита ваших закрытых ключей и сид-фраз имеет еще большее значение. Мошенничество, такое как поддельные приложения-кошельки и смишинг, всегда будет на виду, чтобы поймать ничего не подозревающих пользователей. Однако, оставаясь начеку, проверяя источники и подходя ко всему со здоровой долей осторожности, вы сможете в значительной степени сохранить свой кошелек и активы в безопасности.
Дальнейшее чтение:
Защитите свою криптовалюту от атак с подменой SMS-сообщений
Безопасность кошелька Web3: риски одобрения транзакций смарт-контрактов
Безопасность Web3: опасность неограниченного количества одобрений в цепочках виртуальных машин Ethereum
