Web3 İmza Phishing Prensiplerinin Açıklaması: Temel Mantık ve Önleme Önlemleri Tam Analizi

Web3 İmza Phishing'in Temel İlkeleri ve Önleme Yöntemleri

Son zamanlarda, "imza oltalama" Web3 hackerlarının en yaygın dolandırıcılık yöntemlerinden biri haline geldi. Güvenlik uzmanları ve cüzdan şirketleri ilgili bilgileri sürekli olarak yaymasına rağmen, her gün birçok kullanıcı tuzağa düşüyor. Bunun önemli bir nedeni, çoğu insanın cüzdan etkileşiminin temel mantığını anlamaması ve teknik olmayan kişiler için öğrenme eşiğinin yüksek olmasıdır.

Daha fazla insanın bu konuya anlayışını artırmak için, bu makalede imza oltalama yönteminin temel mantığı basit ve anlaşılır bir şekilde açıklanacaktır.

Cüzdan işlemlerinin iki temel türü

Kripto para cüzdanı kullanırken, esasen iki tür işlemimiz vardır: "imza" ve "etkileşim".

  • İmza: Blockchain dışında (off-chain) gerçekleşir, Gas ücreti ödemezsiniz.
  • Etkileşim: Blok zincirinde (on-chain) gerçekleşir, Gas ücreti ödenmesi gerekir.

İmza genellikle kimlik doğrulama için kullanılır, örneğin cüzdana giriş yapmak veya DApp'e bağlanmak. Bu işlem, blok zincirindeki herhangi bir veriyi veya durumu değiştirmediği için herhangi bir maliyet gerektirmez.

Etkileşim, gerçek blockchain işlemlerini içerir. Örneğin, bir DEX'te token değişimi yaparken, önce akıllı sözleşmeye token'larınızı kullanması için yetki vermeniz gerekir (approve), ardından gerçek değişim işlemini gerçekleştirmeniz gerekir. Bu iki adım da Gas ücreti ödemeyi gerektirir.

Web3 İmza Phishing Temel Mantığının Açıklaması: Yetkilendirme Phishing, Permit ve Permit2 Arasındaki Fark

Yaygın Phishing Yöntemleri

1. Yetkilendirme Phishing

Bu, geleneksel bir Web3 oltalama yöntemidir. Hackerlar genellikle meşru bir projeyi taklit eden bir web sitesi oluşturur ve kullanıcıları "Airdrop'u al" gibi butonlara tıklamaya teşvik eder. Aslında, kullanıcı tıkladığında hacker adresinin kendi token'larını kullanabilmesi için yetki vermesi istenir.

Bu yöntem Gas ücreti ödemeyi gerektirse de, yine de bazı kullanıcılar dikkatsizce tuzağa düşebilir.

Web3 İmza Phishing'in Temel Mantığı: Yetkilendirme Phishing, Permit ve Permit2 Arasındaki Farklar

2. Permit imzası oltacılığı

Permit, ERC-20 standardının bir uzantı özelliğidir ve kullanıcıların imza ile başkalarının kendi token'larını kullanmalarına onay vermesine olanak tanır. Geleneksel yetkilendirmeden farklı olarak, Permit kullanıcıların Gas ücreti ödemesini gerektirmez.

Korsanlar bu mekanizmayı kullanarak kullanıcıları masum bir mesajı imzalamaya ikna edebilir, aslında bu mesaj korsanın kullanıcı token'larını kullanmasına izin veren bir Permit'tir.

Web3 İmza Phishing Alt Mantığı: Yetkilendirme Phishing, Permit ve Permit2 Arasındaki Farklar

3. Permit2 imza balıkçılığı

Permit2, bir DEX'in sunduğu bir özelliktir ve kullanıcı işlemlerini basitleştirmeyi ve Gas maliyetlerini azaltmayı amaçlamaktadır. Kullanıcılar, Permit2 akıllı sözleşmesine büyük bir yetkiyi bir seferde verebilirler; ardından her işlemde sadece imza atmak yeterlidir, Gas ücreti sözleşme tarafından ödenir (nihai değiş tokuş edilen tokenlerden kesilir).

Ancak bu, hackerlar için yeni bir saldırı yolu sağladı. Eğer kullanıcı bu DEX'i kullanmış ve Permit2 sözleşmesine sonsuz bir limit vermişse, hackerlar kullanıcıyı imza vermeye ikna ederek kullanıcıların tokenlerini transfer edebilir.

Web3 İmza Balığı Avına Dair Açıklama: Yetki Balığı Avı, Permit ve Permit2 Arasındaki Fark

Önlemler

  1. Güvenlik bilincini artırın: Cüzdan işlemi gerçekleştirdiğiniz her seferde, yaptığınız spesifik işlemi dikkatlice kontrol edin.

  2. Fonların ayrılması: Büyük miktardaki fonları ve günlük kullanım cüzdanını ayırarak potansiyel kayıpları azaltın.

  3. Permit ve Permit2'nin imza formatını tanımayı öğrenin: Aşağıdaki bilgileri içeren bir imza isteği gördüğünüzde özellikle dikkatli olun:

    • Etkileşimli:etkileşimli web sitesi
    • Sahibi:Yetki veren adres
    • Harcayan: Yetkilendirilmiş taraf adresi
    • Değer: Yetkilendirilmiş Miktar
    • Nonce:rastgele sayı
    • Deadline:son tarih

Bu temel mekanizmaları anlamak ve uygun önlemleri almak suretiyle, kullanıcılar imza phishing kurbanı olma riskini büyük ölçüde azaltabilirler. Web3 dünyasında, dikkatli olmak ve sürekli öğrenmek, varlıklarınızı korumanın anahtarıdır.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 5
  • Share
Comment
0/400
shadowy_supercodervip
· 07-10 09:20
Yine enayiler oltaya düştü.
View OriginalReply0
ConsensusBotvip
· 07-10 06:27
Cüzdan Airdrop her gün dolandırılıyor, çok kötü.
View OriginalReply0
TokenVelocityTraumavip
· 07-10 06:26
Ah ah, imzalarla dolandırılanların sayısı hala çok fazla, değil mi?
View OriginalReply0
BankruptWorkervip
· 07-10 06:16
enayiler nihayet yeniden doğacak
View OriginalReply0
NeverPresentvip
· 07-10 06:01
Yine blok zincirini yeniden öğrenmek zorundayım... Başım ağrıyor
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)