В Web3 самым страшным не является техническая атака, а тот самый «естественный» уровень доверия.



В конце прошлого года я чуть не попался. Тогда я управлял ликвидностью на сумму более тысячи BNB, и всплывающее окно подтверждения на экране было полностью похоже на те, что я обычно использую в своих протоколах. Тогда я не придал этому значения и сразу собирался подписывать — и тут на моем аппаратном кошельке вспыхнуло предупреждение о взаимодействии с незнакомым контрактом, и только тогда я понял, что что-то не так. Холодный пот, честное слово.

Это новая тактика фишинговых сайтов. Они больше не используют простые орфографические ошибки, а применяют AI для сканирования фронтенд-кода протоколов в блокчейне, даже умеют имитировать задержки в привычных вам взаимодействиях. Данные о безопасности в блокчейне за третий квартал 2025 года показывают, что точечные мошенничества против состоятельных пользователей уже составляют более 40% от общего украденного объема. Это уже не просто техническая борьба, а психологическая война.

Поэтому «проверка данных» в Web3 действительно вопрос жизни и смерти. Многие думают, что достаточно проверить URL, но на самом деле всё гораздо сложнее. Нужно понять логику — какой контракт подписываешь, какую функцию вызываешь, правильное ли направление изменения баланса. Особенно те операции, которые кажутся самыми обычными, зачастую самые опасные и могут расслабить бдительность.

Звук предупреждения аппаратного кошелька спас мне жизнь.
BNB-0.36%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Репост
  • Поделиться
комментарий
0/400
GateUser-9ad11037vip
· 9ч назад
Аппаратный кошелек действительно является последней линией защиты, без него я давно бы попал в ловушку. --- В наши дни всё можно подделать, даже задержку взаимодействия, становится очень страшно при детальном анализе. --- Ключевое — это та самая привычная доверчивость, которая оказывается фатальной, и осознаешь это слишком поздно. --- Методы AI для сканирования кода становятся всё более жесткими, полагаться только на просмотр URL уже недостаточно. --- Проверка данных действительно не должна быть случайной, нужно каждый раз тщательно проверять логику контракта. --- Почти потерял тысячи BNBe, даже страшно подумать. --- Команды фишинга сейчас работают так же реалистично, что их трудно отличить от настоящих. --- Этот предупреждающий сигнал аппаратного кошелька действительно спасает жизнь, именно в критический момент он и помогает. --- Психологическая борьба — это игра на вашей инерции, как правильно сказано. --- 40% высокодоходных пользователей подвергаются точной мошеннической атаке, эти данные немного пугают.
Посмотреть ОригиналОтветить0
StakeHouseDirectorvip
· 9ч назад
Аппаратный кошелек действительно является последней линией защиты, без него действительно можно разориться
Посмотреть ОригиналОтветить0
OnchainDetectivevip
· 9ч назад
Аппаратный кошелек действительно является последней линией защиты, без него всё давно бы обнулилось
Посмотреть ОригиналОтветить0
  • Горячее на Gate Fun

    Подробнее
  • РК:$3.92KДержатели:2
    2.12%
  • РК:$3.49KДержатели:1
    0.00%
  • РК:$3.48KДержатели:1
    0.00%
  • РК:$3.49KДержатели:1
    0.00%
  • РК:$3.49KДержатели:1
    0.00%
  • Закрепить