扫码下载 APP
qrCode
更多下载方式
今天不再提醒

Web3中的引流者:如何一键清空您的钱包

robot
摘要生成中

如果你认为在加密货币中只有钓鱼链接是危险的——那你低估了这个问题。真正的威胁隐藏在普通的交易签名中。

它是如何工作的

Drainer — 这不是病毒,也不是一个要求你提供种子短语的网站。这是一个看起来完全合法的智能合约。你会看到熟悉的 MetaMask 或其他钱包的窗口:

“签署交易”——事情就从这里开始。

大佬,隐藏在这个签名背后的东西:

批准无限 — 给予合约对你所有代币的完全访问权限。一次 — 它可以随意提取代币。

Permit — 看起来像是检查,但实际上这是一个隐藏的转移。你甚至不会明白发生了什么。

“创建 NFT” — 模拟常规操作,但实际上会清空余额。

“签名以验证钱包” — 表面上是验证,实际上是恶意调用合约。

一份签名 = 访问钱包。并且无法取消。

什么做

最低保护:

  • 如果你不明白自己签署的内容,永远不要签署
  • 检查 URL — 是否与项目的 Discord 或 Twitter 官方网站一致
  • 在签字之前,务必阅读你所批准的内容

更高的水平:

  • 访问 Revoke.cash — 在那里可以取消旧的授权
  • 安装类似 Wallet Guard 的扩展
  • 使用不同的钱包来满足不同的需求——不要把所有东西放在一个地方

最大保护:

  • 硬件钱包 (Ledger, Trezor) — 只能通过物理方式签名
  • 独立的钱包用于农场和实验
  • 主要资产的冷藏储存

你的加密签名不仅仅是点击鼠标。这实际上是保险箱的钥匙。

查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)