Эта статья написана с рабочего стола команды по безопасности кошельков, которая еженедельно разбирает скомпрометированные аккаунты и подозрительные вызовы программ. Мы не продвигаем никакой продукт; мы просто объясняем, что вызывает эти потери, что делать в первые часы, какие риски сохраняются после, и как снизить вероятность стать мишенью.

Самая распространённая точка входа — поддельный эирдроп или клонированное децентрализованное приложение, которое просит вас подключить кошелёк и подтвердить транзакцию. Злоумышленники копируют внешний вид настоящего интерфейса, размещают его на домене, отличающемся от оригинала на один символ, а затем запрашивают широкие разрешения, которые позволяют им перемещать активы позже без повторного запроса.
Две особенности сети усугубляют проблему. Комиссии за транзакции очень низкие, поэтому скамер может рассылать тысячи вредоносных сообщений о чеканке или разрешениях почти бесплатно, а время блоков короткое, что означает, что украденные средства могут быть обменены, переброшены через мост или пропущены через пути микширования в течение нескольких минут после первой подписи. Технология нейтральна;

дёшевое и быстрое исполнение просто снижает стоимость запуска скама в масштабе.
Действуйте быстро, но обдуманно. Отключите кошелёк от подозрительного сайта, затем используйте инструмент отзыва разрешений, чтобы отменить любые разрешения токенов или делегированные программы, которые вы предоставили. Если вы когда-либо вводили свою сид-фразу или приватный ключ на этом сайте, считайте кошелёк навсегда скомпрометированным и переведите любой оставшийся баланс на совершенно новый кошелёк, созданный на чистом устройстве.
Сохраняйте улики до того, как приступать к очистке. Сохраните URL скама, скопируйте подписи транзакций из истории обозревателя и сделайте скриншоты интерфейса и любых полученных сообщений. Сообщите о ссылке платформе, где вы её нашли, предупредите других в соответствующих сообществах и, в случае значительных потерь, подайте заявление в местные органы по киберпреступности, используя эти подписи как доказательство.
Риски, которые сохраняются после первого реагирования
Отзыв разрешений не отменяет утёкшую сид-фразу, потому что любой, кто владеет этими двенадцатью или двадцатью четырьмя словами, всё ещё может вывести каждый ключ и слить будущие пополнения. Относитесь к любому кошельку, который когда-либо был раскрыт, как к потерянному имуществу, даже если сейчас он выглядит пустым. Второй тихий риск — подключённая сессия: некоторые вредоносные dApps сохраняют токен сессии, переживающий обновление страницы, поэтому полный отзыв разрешения программы важнее, чем просто закрытие вкладки.
Практическая защита и наш вывод
Держите значимые средства в аппаратном кошельке, который никогда не раскрывает свой приватный ключ браузеру, и проверяйте каждый адрес контракта по официальным каналам проекта, а не по ссылке в личном сообщении. Отклоняйте любую просьбу подтвердить транзакцию в обмен на бесплатный токен и выделяйте каждому экспериментальному dApp собственный небольшой, одноразовый кошелёк, чтобы одна ошибка не стоила вам основного баланса.
Bitcoin в последнее время сильно движется, но прибыль нужно оценивать вместе с риском.
Перед переводом стоит проверить комиссии сети и правила площадки.
Статья практично объясняет безопасность кошелька, выбор биржи и контроль рисков.
После риск-контроля на бирже я использую 2FA и не держу все средства в одном месте.