Более 80% случаев утечки активов в ончейн-среде сегодня не связаны с уязвимостями смарт-контрактов: они происходят из-за изощрённых ловушек social engineering, нацеленных прямо на ваш браузер.

Многие инвесторы потеряли всё $ETH или $SOL в кошельке только потому, что поверили поддельным уведомлениям об ошибках, которые требуют следовать инструкциям для подтверждения личности.

Приём с требованием «выключить Google Translate, чтобы решить головоломку» на самом деле является вариантом атак ClickFix или мошенничества с установкой вредоносных скриптов. Злоумышленники обычно создают сценарий с фальшивой ошибкой, чтобы заставить пользователя отключить расширение, выключить защитный слой или вставить вредоносную команду в terminal. Когда вы торгуете $BTC или охотитесь за airdrop, невнимательность к таким нелепым требованиям приведёт к тому, что весь запас приватного ключа (private key) или session token будет выведен из строя без каких-либо предупреждений о транзакции в ончейн. Ни одна легитимная Web3-платформа не требует от вас менять настройки безопасности браузера лишь для обхода одного шага проверки бота.

Вы уже сталкивались с подобными всплывающими окнами с требованием отключить странное расширение во время веб-сёрфинга?

#CryptoSecurity #Web3Safety #ScamAlert