Посібник для початківців із безпечного вписування

12/31/2023, 7:42:59 AM
Початківець
Inscription
Ця стаття представляє різні практичні рішення безпеки написів.

Оскільки ціна ORDI досягає історичного максимуму з ринковою капіталізацією понад 1 мільярд доларів і максимальним зростанням у десятки тисяч разів, екосистема біткойна та різні написи BRC20 увійшли в шалений бичачий ринок. GoPlus, лідер у сфері безпеки користувачів, виявив безліч шахрайських дій, які використовують написи. Ми зібрали чотири типові випадки атак написів (фішингові веб-сайти, справжні та підроблені написи, інформація Mint, небезпечне шахрайство з інформацією Mint) і відповідні заходи протидії. Будь ласка, будьте уважні при проведенні операцій, щоб уникнути фінансових втрат.

Перший тип: фішингові веб-сайти

Випадок: група шахраїв створила веб-сайт (unisats.io) який дуже схожий на офіційну платформу гаманця Unisat і залучав користувачів відвідувати його, купуючи ключові слова пошуку Google. Це призвело до того, що багато користувачів помилково перенесли свої активи на фішинговий веб-сайт, що призвело до втрат Ethereum і Bitcoin.

Протидія:

  1. Перш ніж отримати доступ до будь-якої платформи, обов’язково перевірте посилання через офіційний Twitter або канали спільноти, щоб уникнути відвідування підроблених веб-сайтів.
  2. Рекомендується використовувати деякі плагіни для безпечного перегляду, наприклад Scamsniffer, щоб виявити безпеку веб-сайту.

Другий тип: справжній або підроблений напис

Випадок: на платформі торгівлі написами користувачі стикаються з проблемою розрізнення справжніх написів від підроблених. Ці платформи часто відображають кілька написів з однаковою назвою, що ускладнює користувачам розрізнення їхніх конкретних протоколів. Цим користуються шахраї, додаючи недійсні поля для підробки написів. Подібні проблеми існують на ринку NFT, де шахраї створюють підроблені NFT, гравіруючи ідентичні зображення, з єдиною різницею в серійних номерах.

Приклад: https://evm.ink/tokens демонструє, що написи DOGI можуть виглядати абсолютно ідентичними, але насправді вони суттєво відрізняються.

Оскільки платформа фіксує лише певні поля для відображення у інтерфейсі, шахраї можуть використовувати такі методи для підробки написів.

Написи NFT також мають пов’язані проблеми. На ранньому ринку зазвичай можна зустріти NFT з однаковими атрибутами, але різними порядковими номерами. Взявши як приклад NFT з написом BTC, серія Collection включатиме лише NFT з певними порядковими номерами. Якщо він не належить до цього набору порядкових номерів, він не належить до серії. Тому шахраї часто підробляють певний NFT з тієї ж серії, щоб обдурити транзакції. Користувачам важко розрізнити, чи належить порядковий номер до серії.

Протидія:

  1. Рекомендується вибирати зрілі торгові платформи для торгівлі написами, оскільки вони забезпечують кращу безпеку та можуть ефективно розрізняти справжні та підроблені написи на інтерфейсі.
  2. Перед проведенням транзакції важливо кілька разів підтвердити та порівняти, чи формат запису та протокол відповідають бажаній угоді (у четвертому типі запису пастки буде пояснено, як переглянути дані запису в блокчейн-провіднику для порівняння).

Третій тип: м'ятна пастка

Випадок: у деяких публічних ланцюгах групи шахраїв використовують психологію страху користувачів втратити (FOMO) для нових написів і створюють шахрайські контракти Mint. Ці контракти спонукають користувачів до взаємодії, змушуючи їх помилково вважати, що вони отримали написи. Однак насправді користувачі отримують NFT без будь-якої вартості та сплачують високі податки на покупку під час процесу взаємодії. У випадку з мережею Sui користувач вигравірував те, що здавалося законним написом, але насправді отримав підроблений NFT і заплатив токени SUI шахраю. За короткий проміжок часу шахрай зібрав понад 5000 токенів SUI.

如何应对:

  1. Перш ніж брати участь у будь-якій діяльності монетного двору, важливо ретельно вивчити та перевірити законність контракту.
  2. Беручи участь у неперевірених проектах Mint, зверніть особливу увагу на те, чи немає в контракті необґрунтованої структури комісії.
  3. Уважно проаналізуйте інформацію про завершені транзакції у відповідному провіднику блокчейнів, щоб виявити потенційні підводні камені безпеки.

Четвертий тип: шахрайство з небезпечною інформацією

Справа: GoPlus помітила поширення небезпечної інформації Mint у спільноті користувачів. Щойно цю інформацію буде опубліковано, багато користувачів захочуть використовувати інструмент сценарію запису для копіювання та вставлення закритих ключів і інформації про транзакції для пакетних операцій. Ці операції можуть призвести до крадіжки активів. Шахрайські групи спонукають користувачів виконувати операції надпису, створюючи спеціальні поля JSON і кодуючи їх як шістнадцяткове, що потенційно може призвести до передачі активів користувачів. Крім того, вони можуть встановлювати оманливі контракти монетного двору, через що користувачі отримують нікчемні підроблені токени написів після того, як стягнуть високу комісію за газ.

Використовуючи це зображення як приклад: карбування загальних написів на основі токенів зазвичай виконується шляхом самостійної ротації адреси, а рядок вмісту JSON для протоколу токенів додається у вхідні дані для здійснення процесу вписування. Багато користувачів, виконуючи операції, використовують вбудований користувацький Hex гаманця, щоб уникнути вмісту JSON протоколу маркера та ввести його як шістнадцяткове. Для користувачів вони зазвичай безпосередньо вставляють шістнадцятковий рядок із джерела повідомлення, але цей рядок, імовірно, є зловмисним рядком, виведеним з іншого формату JSON.

Протидія:

  1. Для будь-якої інформації Mint, опублікованої в спільноті, необхідно провести ретельну перевірку. Уникайте безпосереднього використання неперевірених інструментів сценаріїв, особливо коли це стосується операцій із закритими ключами та важливою інформацією про транзакції.
  2. Завжди отримуйте інформацію з надійних джерел.
  3. Ви можете шукати успішні транзакції в провіднику блокчейнів і перевіряти, чи відповідає шістнадцяткове число вмісту повідомлення.

Використовуючи напис Тона як приклад, почніть з вивчення адрес високопоставлених холдингів (що представляють ранніх учасників) на https://tonano.io/ton20/ton.

Клацніть одну з адрес, скопіюйте та вставте її в інтерфейс браузера за адресою https://tonscan.org/address і перевірте відповідну інформацію про трансакцію для цієї адреси.

Той самий запит браузера стосується блокчейнів, таких як Ethereum/Solana.

Перевірте вхідні дані напису, що містяться в пакеті «Повідомлення», на відповідність введеним вами даним напису.

Дякуємо за інтерес до статей із серії безпеки GoPlus. У цьому світі криптовалют, що швидко змінюється, безпека є одним із найважливіших факторів. GoPlus прагне постійно стежити за галузевими тенденціями та забезпечувати комплексний захист ваших цифрових активів. Підписуючись на нас, ви можете бути в курсі останніх оновлень системи безпеки, сповіщень і передових методів, які допоможуть вам безпечно орієнтуватися в цій області можливостей і проблем.。

Про GoPlus Security

GoPlus є першим постачальником послуг безпеки даних клієнтів, який підтримує механізм виявлення ризиків із максимум 30 м+ викликів щодня. GoPlus має перший відкритий стандарт класифікації ризиків контрактів на активи та найбільшу бібліотеку зразків контрактних атак у світі, а також стала службою моніторингу безпеки токенів і NFT з найвищою точністю виявлення та найпотужнішою можливістю обслуговування у світі web3. GoPlus пропонує надійну службу безпеки даних понад 200 партнерам, включаючи CoinmarketCap、Coingecko、Dextool、DexScreener、Ave、Opera Crypto browser、Safepal, Bitgit Wallet, Token Pocket, MetaMask Snaps та інші.

Відмова від відповідальності:

  1. Цю статтю передруковано з [середовище]. Усі авторські права належать оригінальному автору [GoPlus Security]. Якщо є заперечення щодо цього передруку, будь ласка, зв’яжіться з командою Gate Learn , і вони негайно розглянуть це.
  2. Відмова від відповідальності: погляди та думки, висловлені в цій статті, належать виключно автору та не є жодною інвестиційною порадою.
  3. Переклади статті на інші мови виконує команда Gate Learn. Якщо не зазначено вище, копіювання, розповсюдження або плагіат перекладених статей заборонено.

Поділіться

Криптокалендар

Оновлення проекту
Etherex запустить токен REX 6 серпня.
REX
22.27%
2025-08-06
Рідкісний день розробників та управління в Лас-Вегасі
Cardano проведе Рідкісний День Розробників і Управління в Лас-Вегасі з 6 по 7 серпня, з майстер-класами, хакатонами та панельними дискусіями, зосередженими на технічному розвитку та темах управління.
ADA
-3.44%
2025-08-06
Блокчейн.Rio у Ріо-де-Жанейро
Stellar візьме участь у конференції Blockchain.Rio, яка запланована в Ріо-де-Жанейро з 5 по 7 серпня. Програма включатиме ключові виступи та панельні дискусії за участю представників екосистеми Stellar у співпраці з партнерами Cheesecake Labs та NearX.
XLM
-3.18%
2025-08-06
Вебінар
Circle оголосила про проведення вебінару Executive Insights під назвою "Ера GENIUS Act починається", запланованого на 7 серпня 2025 року о 14:00 UTC. У сесії буде розглянуто наслідки нещодавно прийнятого закону GENIUS Act — першої федеральної регуляторної рамки для платіжних стейблкоїнів у Сполучених Штатах. Обговорення, яке проведуть Дант Диспарт і Кері Тен з Circle, зосередиться на тому, як це законодавство вплине на інновації у сфері цифрових активів, регуляторну ясність та лідерство США у глобальній фінансовій інфраструктурі.
USDC
-0.03%
2025-08-06
АМА на Х
Ankr проведе AMA в X 7 серпня о 16:00 UTC, зосередившись на роботі DogeOS зі створення прикладного рівня для DOGE.
ANKR
-3.23%
2025-08-06

Статті на тему

Від випуску активів до масштабованості BTC: еволюція та виклики
Середній

Від випуску активів до масштабованості BTC: еволюція та виклики

Ця стаття об’єднує порядкові номери, щоб внести нові норми в екосистему BTC, розглядає поточні проблеми масштабованості BTC з точки зору випуску активів і прогнозує, що випуск активів у поєднанні зі сценаріями додатків, такими як активи RGB і Taproot, потенційно можуть лідирувати в наступній розповіді. .
12/23/2023, 9:17:32 AM
OP Шлях стеку до просування: OP Лаконічний розблоковує потенціал ZK Rollup
Середній

OP Шлях стеку до просування: OP Лаконічний розблоковує потенціал ZK Rollup

Ця стаття надає глибокий огляд останніх подій в OP Mainnet, зосереджуючись на новому механізмі, стійкому до відмов, та його впливі на точність та ефективність децентралізованих транзакцій. Також досліджується OP Stack як технічна основа для мережі Layer 2 Ethereum та обговорюється, як OP Labs інтегрує технологію нульового доведення в OP Stack через OP Succinct для підвищення масштабованості Ethereum.
10/1/2024, 6:59:29 PM
Написи на ланцюжку: Відродження BTC
Середній

Написи на ланцюжку: Відродження BTC

Відродження культури мережі та децентралізованих традицій є життєздатним методом для спонтанного саморозвитку BTC. Поява написів Ordi і Sats безпосередньо вбудовує кодову інформацію в спільноту BTC, знаменуючи собою початок ренесансу BTC. Інтеграція криптокультури і технологій пов'язує криптоактиви з культурою шляхом зберігання контенту в ланцюжку, що стане майбутнім розвитком Inscription 2.0.
2/21/2024, 3:31:47 AM
ZKApps 101: Огляд та перспективи ландшафту ZKApps
Середній

ZKApps 101: Огляд та перспективи ландшафту ZKApps

Індустрія ZK еволюціонує від фокусу на інфраструктурі до фокусу на ZKApps. Прогрес у криптографічних системах захисту та децентралізованій інфраструктурі доказів зробив ZKApps швидшим і економічно ефективнішим, наблизивши технологію з нульовим розголошенням до масового впровадження. Ця стаття пропонує читачам вичерпний огляд ZKP і ZKApps, а також пояснює, чому експерти галузі розглядають ZK як перспективне рішення трилеми блокчейну — баланс безпеки, масштабованості та децентралізації без шкоди для безпеки.
8/15/2024, 10:15:30 AM
Розуміння ланцюжкових написів BNB: пояснення BRC-20, BSC-20, BNBS-20
Середній

Розуміння ланцюжкових написів BNB: пояснення BRC-20, BSC-20, BNBS-20

Що таке написи на ланцюжку BNB? Як працюють BSC-20, BRC-20 і BNBS-20? Ця стаття пропонує детальне дослідження, яке допоможе вам зрозуміти.
1/15/2024, 3:50:49 PM
Дев'ять основних інструментів для написів, щоб оволодіти написами
Початківець

Дев'ять основних інструментів для написів, щоб оволодіти написами

Правильні інструменти можуть зробити дослідження та інвестування в написи вдвічі ефективнішими. У цій статті представлено дев’ять інструментів у чотирьох основних областях написів.
1/2/2024, 2:41:59 AM
Розпочати зараз
Зареєструйтеся та отримайте ваучер на
$100
!