Более 90 процентов запусков встроенных кошельков в приложениях уже в первые сорок восемь часов превращаются в огромные фишинговые ловушки.

В погоне за торговлей без лишних сложностей многие с головой бросаются осваивать новые функции экосистемы — и в итоге подтверждают вредоносные разрешения или скачивают поддельные копии клиентских приложений, которые опустошают их кошельки.

Шум вокруг интеграции нативных кошельков обычно мгновенно порождает волну фальшивых пулов ликвидности и поддельных смарт-контрактов, рассчитанных на то, чтобы застать розничных пользователей врасплох. Мы не раз наблюдали один и тот же сценарий: первые пользователи спешат перевести $TON через мост или обменять такие активы, как $USDT, прежде чем будут официально подтверждены подлинность проектов и результаты аудита смарт-контрактов. Когда удобство интерфейса ставят выше безопасности пользователей, элементарные ошибки с разрешениями обходятся людям в реальные деньги.

Даже если нативная инфраструктура справляется с перегрузками, непонимание принципов кастодиального хранения и управления ключами неизменно создает серьезные проблемы. Если пользователи принимают встроенный в мессенджер кошелек за холодное хранилище и при этом перемещают средства между экосистемами вроде $OP , взлом одного аккаунта или разрешение, выданное вредоносному боту, может за секунды лишить их всего портфеля. Простота доступа помогает привлекать новых пользователей, но значительно снижает порог для злоумышленников, нацеленных на неподтвержденные подписи транзакций.

Вы храните основные активы отдельно или доверяете встроенным в мессенджеры кошелькам для повседневных операций?

#TelegramExpectedToLaunchGramWallet #TetherFreezesUSDTLinkedToLedgerTheft