В Web3 самым страшным не является техническая атака, а тот самый «естественный» уровень доверия.



В конце прошлого года я чуть не попался. Тогда я управлял ликвидностью на сумму более тысячи BNB, и всплывающее окно подтверждения на экране было полностью похоже на те, что я обычно использую в своих протоколах. Тогда я не придал этому значения и сразу собирался подписывать — и тут на моем аппаратном кошельке вспыхнуло предупреждение о взаимодействии с незнакомым контрактом, и только тогда я понял, что что-то не так. Холодный пот, честное слово.

Это новая тактика фишинговых сайтов. Они больше не используют простые орфографические ошибки, а применяют AI для сканирования фронтенд-кода протоколов в блокчейне, даже умеют имитировать задержки в привычных вам взаимодействиях. Данные о безопасности в блокчейне за третий квартал 2025 года показывают, что точечные мошенничества против состоятельных пользователей уже составляют более 40% от общего украденного объема. Это уже не просто техническая борьба, а психологическая война.

Поэтому «проверка данных» в Web3 действительно вопрос жизни и смерти. Многие думают, что достаточно проверить URL, но на самом деле всё гораздо сложнее. Нужно понять логику — какой контракт подписываешь, какую функцию вызываешь, правильное ли направление изменения баланса. Особенно те операции, которые кажутся самыми обычными, зачастую самые опасные и могут расслабить бдительность.

Звук предупреждения аппаратного кошелька спас мне жизнь.
BNB-0.73%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • Репост
  • Поделиться
комментарий
0/400
LiquidityHuntervip
· 3ч назад
硬件钱包真的是最后一道防线,没有它我早就凉凉了。 --- AI钓鱼这事儿越来越离谱,UI都能完全复制了。 --- 关键还是要养成习惯,每次都得看合约地址,不能图快。 --- 那40%的数据吓人啊,说明高净值用户确实更容易被精准狙击。 --- URL对了合约还是有问题,这谁能想到...得长点心眼。 --- 没硬件钱包的小伙伴得更谨慎,真的,一笔操作出事就全没了。 --- Web3最恐怖的就是你觉得一切都正常,实际上已经掉坑里了。 --- 现在钓鱼网站比黑客还狠,技术加心理学双重打击。 --- 验证窗口一模一样这事儿听着就渗人,我以后每次都得反复检查了。 --- 心理战这个比喻绝了,就是在考验你能不能忍住不着急签名。
Ответить0
GateUser-9ad11037vip
· 14ч назад
Аппаратный кошелек действительно является последней линией защиты, без него я давно бы попал в ловушку. --- В наши дни всё можно подделать, даже задержку взаимодействия, становится очень страшно при детальном анализе. --- Ключевое — это та самая привычная доверчивость, которая оказывается фатальной, и осознаешь это слишком поздно. --- Методы AI для сканирования кода становятся всё более жесткими, полагаться только на просмотр URL уже недостаточно. --- Проверка данных действительно не должна быть случайной, нужно каждый раз тщательно проверять логику контракта. --- Почти потерял тысячи BNBe, даже страшно подумать. --- Команды фишинга сейчас работают так же реалистично, что их трудно отличить от настоящих. --- Этот предупреждающий сигнал аппаратного кошелька действительно спасает жизнь, именно в критический момент он и помогает. --- Психологическая борьба — это игра на вашей инерции, как правильно сказано. --- 40% высокодоходных пользователей подвергаются точной мошеннической атаке, эти данные немного пугают.
Посмотреть ОригиналОтветить0
StakeHouseDirectorvip
· 14ч назад
Аппаратный кошелек действительно является последней линией защиты, без него действительно можно разориться
Посмотреть ОригиналОтветить0
OnchainDetectivevip
· 15ч назад
Аппаратный кошелек действительно является последней линией защиты, без него всё давно бы обнулилось
Посмотреть ОригиналОтветить0
  • Закрепить