دسترسی قراردادهای هوشمند به کیف پول خود را قطع کنید!
2022 سال سختی برای کاربران جدید بود. مجرمان با استفاده از هک ها و کلاهبرداری های متعدد، سرمایه های کاربران را به سرقت بردند. اکنون کاربری در پلتفرم Reddit توصیه هایی را برای کاربران جدید در اوایل سال 2023 ارسال کرده است.
به گزارش کوین اکسو و به نقل از کوین تلگراف، کاربری به نام 4cademy توصیه های خود را در subreddit کریپتوکارنسی ارسال کرده است. وی خاطرنشان کرد: تعطیلات سال نو فرصت مناسبی برای بررسی مجموعه قراردادهای هوشمند مصوب هر فرد است.
این کاربر با بررسی قراردادهای هوشمند تأیید شده خود دریافت که تقریباً همه تأییدیهها امکان ارسال توکنهای «نامحدود» به قرارداد هوشمند را میدهند. وی همچنین به دیگران توصیه کرد که به طور مستمر تأییدیه های خود را بررسی کرده و در صورت لزوم آنها را لغو کنند.
دلیل این امر جلوگیری از فیشینگ و کلاهبرداری است. کاربران ممکن است قربانی یک برنامه غیرمتمرکز جعلی شده باشند و به آن دسترسی برای انتقال توکنها و NFTهای معمولی خود داده باشند. این حملات فیشینگ سابقه طولانی در دنیای ارزهای دیجیتال دارند. ماه گذشته، شخصی قربانی یک شرکت فیلمسازی جعلی شد و 14 توکن NFT از مجموعه Castle Monkey Club (BAYC) خود را از دست داد.
بهتر است کاربران به صورت دوره ای دسترسی به قراردادهای هوشمند (حتی قراردادهای مطمئن و معتبر) را مسدود کنند زیرا هکرها می توانند راهی برای سوء استفاده و نفوذ از این قراردادها پیدا کنند و از طریق آنها سرمایه کاربران را به سرقت ببرند.
در طول 10 هک بزرگ سال گذشته، مهاجمان در مجموع 2.1 میلیارد دلار سرقت کردند. اکثر این حملات توسط هکرهایی که از آسیبپذیریها در پلها و برنامههای DeFi سوءاستفاده میکنند، ممکن شدهاند.
توصیه دیگر این کاربر استفاده از چندین کیف پول مجزا برای اهداف مختلف است. او پیشنهاد کرد که کاربران حداقل از دو آدرس مختلف استفاده کنند. یکی برای تعامل با قراردادهای هوشمند و دیگری برای حفظ سرمایه در انزوا.