Эта статья написана с рабочего стола команды по безопасности кошельков, которая еженедельно разбирает скомпрометированные аккаунты и подозрительные вызовы программ. Мы не продвигаем никакой продукт; мы просто объясняем, что вызывает эти потери, что делать в первые часы, какие риски сохраняются после, и как снизить вероятность стать мишенью.

Как наши инженеры по безопасности консультируют жертв в первые часы после скама в Solana

  Самая распространённая точка входа — поддельный эирдроп или клонированное децентрализованное приложение, которое просит вас подключить кошелёк и подтвердить транзакцию. Злоумышленники копируют внешний вид настоящего интерфейса, размещают его на домене, отличающемся от оригинала на один символ, а затем запрашивают широкие разрешения, которые позволяют им перемещать активы позже без повторного запроса.

  Две особенности сети усугубляют проблему. Комиссии за транзакции очень низкие, поэтому скамер может рассылать тысячи вредоносных сообщений о чеканке или разрешениях почти бесплатно, а время блоков короткое, что означает, что украденные средства могут быть обменены, переброшены через мост или пропущены через пути микширования в течение нескольких минут после первой подписи. Технология нейтральна;

Как наши инженеры по безопасности консультируют жертв в первые часы после скама в Solana

  дёшевое и быстрое исполнение просто снижает стоимость запуска скама в масштабе.

  Действуйте быстро, но обдуманно. Отключите кошелёк от подозрительного сайта, затем используйте инструмент отзыва разрешений, чтобы отменить любые разрешения токенов или делегированные программы, которые вы предоставили. Если вы когда-либо вводили свою сид-фразу или приватный ключ на этом сайте, считайте кошелёк навсегда скомпрометированным и переведите любой оставшийся баланс на совершенно новый кошелёк, созданный на чистом устройстве.

  Сохраняйте улики до того, как приступать к очистке. Сохраните URL скама, скопируйте подписи транзакций из истории обозревателя и сделайте скриншоты интерфейса и любых полученных сообщений. Сообщите о ссылке платформе, где вы её нашли, предупредите других в соответствующих сообществах и, в случае значительных потерь, подайте заявление в местные органы по киберпреступности, используя эти подписи как доказательство.

Риски, которые сохраняются после первого реагирования

  Отзыв разрешений не отменяет утёкшую сид-фразу, потому что любой, кто владеет этими двенадцатью или двадцатью четырьмя словами, всё ещё может вывести каждый ключ и слить будущие пополнения. Относитесь к любому кошельку, который когда-либо был раскрыт, как к потерянному имуществу, даже если сейчас он выглядит пустым. Второй тихий риск — подключённая сессия: некоторые вредоносные dApps сохраняют токен сессии, переживающий обновление страницы, поэтому полный отзыв разрешения программы важнее, чем просто закрытие вкладки.

Практическая защита и наш вывод

  Держите значимые средства в аппаратном кошельке, который никогда не раскрывает свой приватный ключ браузеру, и проверяйте каждый адрес контракта по официальным каналам проекта, а не по ссылке в личном сообщении. Отклоняйте любую просьбу подтвердить транзакцию в обмен на бесплатный токен и выделяйте каждому экспериментальному dApp собственный небольшой, одноразовый кошелёк, чтобы одна ошибка не стоила вам основного баланса.