Web3 cüzdanımı dolandırıcılardan nasıl koruyabilirim?
Bir Web3 cüzdanı, merkeziyetsiz dünyaya katılımımız için bir köprü görevi görür. Ancak, dolandırıcılar genellikle kullanıcıları tanımadıkları bağlantılara tıklamaya teşvik etmek için madencilik, airdrop ve yüksek kârlı faaliyetleri kullanır.
Bu durum, cüzdanlara yetkisiz erişime yol açabilir veya kullanıcılar, varlık kaybına neden olan mnemonic ifadeleri ya da özel anahtarları vermeleri için kandırılabilir. Bu nedenle, dijital varlıkların anonimliği ve merkeziyetsizliği nedeniyle çalınan varlıkların geri alınması genellikle zordur.
Dolandırmalardan korunmak için ne yapmalıyım?
Dolandırmalara karşı dikkatli olmanızı ve kurban olmamak için bu önemli adımları takip etmenizi şiddetle tavsiye ederiz:
Tanımadığınız bağlantılara tıklamaktan kaçının
Tanımadığınız projelere yetki vermekten kaçının
Adreslerin doğruluğunu kontrol et
Özel anahtarları/mnemonik ifadeleri koruyun
Olası riskleri önlemek veya korumak için başka neler yapabilirim?
Proje geçmişini anlayın: Proje geçmişini net bir şekilde anladığınızdan emin olun ve tanımadığınız faaliyetlerle karşılaşırsanız resmi müşteri hizmetleri ile iletişime geçerek onay alın.
Daha güvenli Web3 uygulamalarını benimseyin: tanımadığınız bağlantılardan kaçının ve Web3 cüzdanlarını bilinmeyen üçüncü taraf uygulamalara yetkilendirmekten kaçının.
Dikkatli önlemler alın: Web3 cüzdanınızdaki tanımadığınız bağlantılar veya airdroplar konusunda dikkatli olun. Tanımadığınız siteler için yetkilendirmeleri düzenli olarak kontrol edin ve hemen iptal edin. Token onaylarını iptal etmek için OKX Web3 Cüzdan Uygulaması ana sayfasında Onaylar seçeneğine dokunabilirsiniz.
Özel anahtarınızı koruyun: özel anahtarları donanımda depolamak/göndermek için internet bağlantılı cihaz kullanımını en aza indirin. Özel anahtarların/Mnemonik ifadelerin ekran görüntüsünü veya fotoğrafını çekmekten kaçının.
Bilinmeyen kaynaklara karşı dikkatli olun: özel anahtarları bilinmeyen web sitelerine aktarmaktan veya tanımadığınız kaynaklardan gelen cüzdanları kullanmaktan kaçının. Anormallikler tespit edilirse hemen kötü amaçlı yazılım veya virüs kontrolü yapın.
Verilerinizi çevrimdışı saklayın: özel anahtarlar, şifreler ve mnemonic ifadeler gibi hassas bilgileri gizli tutun. Yedek olarak kağıda yazmak ve çevrimdışı saklamak gibi fiziksel medyayı kullanın.
Zincir üzerindeki adresleri doğrula: bilinmeyen zincir üzeri adresleri körü körüne kopyalamaktan kaçın; herhangi bir işleme başlamadan önce doğruluğunu baştan sona iyice kontrol et. Anormallik tespit edilirse işlemi derhal durdur.
Yalnızca meşru hizmetleri kullanın: hediye kartları, yakıt kartları, yükleme kartları vb. için yanlış reklamı yapılan bağlantılara, özellikle yönlendirme hizmetleri sunanlara tıklamaktan kaçının. Meşru yükleme hizmetleri için, finansal kayıpları önlemek amacıyla lütfen alıcının sağladığı adresi kullanın.
Cüzdanım ele geçirilirse ne yapmalıyım?
Kalan varlıkları mümkün olan en kısa sürede güvenli bir adrese transfer edin
Güvenliği ihlal edilmiş cüzdanı silin ve gerekirse yenisini oluşturun
Bir cüzdanı silmek için, Web3 Cüzdanının ana sayfasına > Cüzdan Yönetimi > Cüzdanı Düzenle > Sil gidin.
Cüzdanınızın mnemonik ifadesini ve özel anahtarını güvenli bir şekilde yedekleyin. İnternete bağlı cihazların veri sızıntısı riski taşıyabileceği için ekran görüntüsü almaktan kaçının
Mnemonic ifadeyi manuel olarak yazmanızı ve güvenli bir yerde saklamanızı öneririz. Bilgi sızıntısını ve olası varlık kaybını önlemek için bilinmeyen üçüncü taraf proje yazılımlarına yetki vermekten kaçının.
Dolandırıcılık vaka çalışması
Dolandırıcılık vaka incelemesi 1: Kullanıcıları cüzdan yetkilendirmesi için tanımadıkları bağlantılara tıklamaya yönlendirmek
Dolandırıcılık taktiklerinin incelenmesi:
Taktik 1: Kullanıcıları yüksek getirili faaliyetlerle çekip tanımadıkları bağlantıları açmaya ve cüzdanlarını yetkilendirmeye ikna etmek.
Taktik 2: Resmi kurumlar gibi davranarak kullanıcıları cüzdanları yetkilendirmeye yönlendirmek.
Taktik 3: Cüzdan adreslerine tanımadıkları bağlantılar/faaliyetler göndererek kullanıcıları Web3 cüzdanlarını yetkilendirmeye yönlendirmek.
Dolandırıcı, kullanıcının cüzdanını bağlaması durumunda siteden kar elde edebileceğine inandırdı
Dolandırıcılık vaka incelemesi 2: Kötü niyetli izin değişikliği
Bu dolandırıcılık taktiği genellikle TRC zinciri şarjı sırasında gerçekleşir. Dolandırıcılar, "ucuz fırsat peşinde" olma zihniyetini kullanarak kullanıcıları düşük fiyatlarla yakıt veya hediye kartı satın almaya teşvik ederler. Ayrıca şarj işlemleri için captcha platformlarını da kullanabilirler. Kullanıcılar verilen bağlantıya tıkladığında, dolandırıcılar kötü niyetli olarak izinleri değiştirmek, kullanıcı şifre imzalarını elde etmek ve böylece cüzdan adresi üzerinde kontrol sağlamak için kod çalıştırabilirler.
Dolandırıcılık taktiklerinin gözden geçirilmesi:
Adım 1: Dolandırıcılar, kullanıcıları üçüncü taraf bağlantılara tıklamaya teşvik etmek, yeniden yükleme girişinden cüzdana yönlendirmek ve token için sözleşme adresini doldurmak amacıyla kötü amaçlı kod kullanmak için cazip yöntemler kullanır.
Adım 2: Transfer işlemi sırasında, izinlerin değiştirilmesinin etkisi ve riski hakkında uyarılar olacaktır. Kullanıcı devam ederse, bu izinlerin kötü niyetli şekilde değiştirilmesine yol açar. Sonraki transfer denemelerinde yanlış hata mesajları gösterilecek ve gerçekte adres üzerindeki kontrolün kaybedildiğini gösterecektir.
Dolandırıcılık vaka incelemesi 3: Benzer adreslerin kötüye kullanımı
Dolandırıcılık taktiklerinin gözden geçirilmesi:
Kullanıcının adresine benzeyen adresler oluşturmak için bir adres oluşturucu kullanmak ve kullanıcıları yanlış adresi kopyalamaya yönlendirerek varlık kaybına yol açmak.
Dolandırıcılık vaka incelemesi 4: Mnemonic/PrivateKey ifşası
Dolandırıcılık taktiklerinin incelenmesi:
Dolandırıcılar, yatırım yardımı, düşük maliyetli işlemler veya özel kripto para işlemleri bahanesiyle kullanıcıları ekranlarını paylaşmaya yönlendirir.
Kullanıcılara cüzdan oluşturmalarını öğütlerler, bu da mnemonik ifadelerin/özel anahtarların ifşasına, cüzdan hırsızlığına ve varlık kaybına yol açar.
Dolandırıcılık vaka çalışması 5: Blok zinciri cüzdan çoklu imza dolandırmaları
Çoklu imza mekanizması, kullanıcılar arasında ilgi gören ve kullanılan bir güvenlik önlemidir. Bu sistemde, TRON gibi bir cüzdan birden fazla kullanıcı tarafından kontrol edilebilir ve bir işlemin tamamlanması için birden fazla imza gerektirir. Bu, birden fazla anahtarın açılması gereken bir kasaya benzetilebilir—sadece tüm anahtar sahipleri iş birliği yaptığında erişilebilir.
Dolandırıcılık Taktiklerinin İncelenmesi:
Taktik 1: Dolandırıcılar, işlem ücretleri için yeterli TRX'leri olmadığını iddia ederek varlık içeren cüzdanların özel anahtarlarını veya kurtarma ifadelerini paylaşır. Kullanıcılar, işlem ücreti olarak cüzdana TRX gönderir ancak cüzdan varlıklarını transfer edemediklerini fark ederler.
Taktik 2: Dolandırıcılar, kullanıcıların özel anahtarlarını veya kurtarma ifadelerini ele geçirir ve imzalama mekanizmasını izinsiz değiştirir. Kullanıcılar varlıkları transfer etmeye çalıştıklarında, cüzdanın birden fazla imza istediğini görürler ve dolandırıcılar varlıkları transfer edebilir.
TRON cüzdan çoklu imza dolandırmaları hakkında daha fazla bilgiyi buradan öğrenin.