"삼체 문제"에서 탄생한 이 우주 사회학적 법칙인 "다크 포레스트"는 현재 Web3 보안 트랙의 가장 적나라한 요약이기도 합니다.

암호화 산업, 특히 온체인은 신흥 분야로서 상상력과 혁신적인 게임 플레이를 위한 충분한 여지가 있지만, 기존 사용자이든 신규 플레이어이든 반드시 익숙해야 할 "어두운 숲"과도 같습니다. 체인에서 발생할 수 있는 모든 위험을 피하고 이를 피하기 위해 최선을 다합니다. 개방은 우리가 항상 배워야 할 영원한 주제입니다.

최근에는 비수탁 지갑 사용자를 대상으로 하는 사기 수법이 조용히 인기를 얻고 있습니다. 관찰 지갑("관찰 모드"를 지원하는 지갑)의 기능을 사용하고, 위조된 신뢰 메커니즘과 세심하게 설계된 논리 체인을 사용하여 피해자가 사기를 당하지 않도록 합니다. 경계하는 동안 함정에 빠지는 것 일반 사용자에게는 이 사기가 초보적인 것처럼 보일 수 있지만 이는 매우 기만적이며 파괴적입니다.

사기꾼은 암호화폐 자산을 훔치기 위해 초보 사용자의 익숙하지 않은 분산 기술 및 지갑 운영 절차를 이용합니다. 이러한 맥락에서 이러한 일반적이지만 치명적인 보안 위험을 이해하고 주의하는 것이 특히 중요합니다. 작동 모드를 제공하고 사용자에게 일련의 예방 기술을 제공합니다.

비수탁 지갑의 "Watch Wallet" 모드는 무엇입니까?

우리 모두 알고 있듯이 Watch Wallet 모드는 사용자가 특정 지갑 주소의 잔액과 거래 내역을 볼 수 있는 암호화폐 비수탁형 지갑의 기능입니다.

블록체인의 투명성으로 인해 체인의 모든 지갑 주소, 해당 잔액 및 전송 기록이 투명하고 표시됩니다. 사용자는 블록체인 브라우저 및 기타 도구를 통해 모든 블록체인 지갑 주소를 입력하여 자산 및 체인 내 기록을 볼 수 있습니다. 영수증, 송금, 온체인 승인 등을 포함하며, 이 과정에서 지갑 소유자의 신원은 적극적으로 공개하지 않는 한 익명으로 유지됩니다.

비수탁형 지갑인 SafePal 지갑은 관찰 지갑 모드도 제공합니다. 예를 들어 사용자가 새 지갑을 생성할 때 새 지갑 생성, 기존 지갑 복원 또는 관찰 지갑 모드 가져오기를 선택할 수 있습니다 . 공식 SafePal 가져오기 관찰 지갑 모드 튜토리얼).

아래 사진은 관찰 지갑 모드와 일반 지갑 홈페이지를 비교한 것입니다. 관찰 지갑에서는 잔액 조회만 가능하며 이체, 플래시 스왑 및 기타 작업은 수행되지 않는 것을 확인할 수 있습니다.

"다크 포레스트" 여행 매뉴얼: "지갑 감시" 함정에 대한 도난 방지 상세 가이드

사용자가 관찰 지갑 모드에 들어갈 때 지갑 주소만 입력하면 되며, 이 지갑의 온체인 잔액과 전송 기록을 지갑에서 쉽게 볼 수 있습니다. 그러나 관찰 지갑은 실제 지갑 소유권을 나타내지 않고 조회 기능만 제공하기 때문에 사용자는 관찰 지갑 모드에서 지갑에 있는 자산을 운용할 수 없습니다.

이러한 이유로 관찰 지갑 모드는 일반적으로 블록체인 자금세탁 방지 감독, 해킹 사고 자금 추적 등 특정 지갑 주소의 체인에 있는 자금의 상태와 방향을 추적하고 모니터링하기 위해 대중이 사용합니다. .

그러나 이 지갑 주소로의 사용자 이체 거래는 지원하지 않으며, 해당 지갑 주소의 개인 키/기억 문구를 가진 사용자만이 해당 지갑 주소를 소유하는 것과 동일하지 않습니다. 지갑 주소.

오늘 언급한 속임수 방법은 사용자가 이러한 배경 지식에 익숙하지 않다는 점을 이용하기 위해 사기꾼이 고안한 사기입니다.

"시계 지갑" 사기는 어떻게 작동하나요?

실제로 사기의 핵심 운영 아이디어는 사기꾼이 피해자에게 연락하고 조작하여 지갑 주소에 있는 자금에 접근할 수 있다고 생각하게 만드는 것입니다(보통 사기꾼은 고액의 지갑 주소를 사용합니다). 자금), 피해자에게 자금 잠금을 해제하려면 거래를 수행해야 한다고 말하지만 실제로는 액세스나 소유권 없이 지갑 잔액만 볼 수 있습니다.

이 사기가 일반적으로 작동하는 방식은 다음과 같습니다.

사기꾼은 사용자에게 접근합니다 . 사기꾼은 지갑 팀 지원 전문가로 가장하여 종종 Twitter, Telegram 또는 Reddit과 같은 소셜 미디어 플랫폼을 통해 사용자에게 연락하고 지갑 관련 문제에 대해 "도움말" 또는 "투자"를 제공하여 대화를 시작합니다. 일부 사기꾼은 "여기 돈에 문제가 있어서 돈을 꺼낼 수 없습니다. 누가 도와줄 수 있나요? 나는 많은 돈을 지불할 의향이 있습니다"와 유사한 "가짜 도움말 게시물"을 온라인에 게시할 수도 있습니다. 감사합니다." .

거짓 뉴스 게시 : 사기꾼은 사용자의 지갑이 내부 자금에 접근하기 전에 "확인" 또는 "업그레이드"되어야 한다고 주장합니다. 그들은 일반적으로 사용자에게 앱 스토어에서 지갑 앱을 다운로드하도록 지시하여 마치 지갑을 만드는 일반적인 과정을 사용자에게 안내하는 것처럼 만듭니다.

지갑 주소 가져오기 : 사기꾼은 사용자에게 시계 지갑 모드에서 주소를 지갑으로 가져오도록 요청합니다. 이를 통해 사용자는 다량의 암호화폐가 포함될 수 있는 지갑 잔액을 볼 수 있습니다. 사기꾼들은 사용자가 특정 지갑 주소에 가스 요금을 지불하거나 추가 암호화폐를 입금해야 한다고 계속해서 주장할 것입니다. 이는 사용자가 해당 지갑 주소에 있는 자금을 잠금 해제하려면 수수료를 지불해야 한다고 믿게 만드는 계략입니다.

자금 탈취 : 사용자가 요청한 자금을 사기꾼의 주소로 보내면 아무런 대가도 받지 못하고 사기꾼은 사라집니다. 다른 경우에는 사기꾼이 다른 거짓 가식이나 약속을 통해 계속해서 더 많은 자금을 입금하거나 지갑 주소로 이체하도록 요구할 수도 있습니다.

이 사기가 작동하는 이유는 무엇입니까?

이 사기는 블록체인의 투명성으로 인해 모든 지갑 주소가 온체인에서 추적 및 확인 가능하다는 사실을 사용자가 완전히 이해하지 못하는 경우가 많기 때문에 지갑 주소의 잔액을 보는 것은 경험이 없는 사용자에게 혼란을 줄 수 있습니다. 지갑을 소유하고 있지만 실제로는 보기만 할 뿐입니다 .

이 사기에서 사기꾼은 한편으로는 피해자의 지갑 패턴 관찰에 대한 이해 부족을 이용하고, 다른 한편으로는 채팅 과정을 이용하여 피해자의 탐욕이나 동정심을 자극하여 도용할 수 있는 기회를 제공하기도 합니다. 이점.

그렇다면 어떻게 자신을 보호할 수 있을까요? SafePal이나 기타 분산형 또는 비수탁형 암호화 자산 지갑을 사용하는 경우 이러한 사기에 빠지지 않도록 다음 안전 팁에 주의하세요.

  • 사적인 낯선 사람의 메시지를 신뢰하지 마십시오 . 일반적인 상황에서 공식 지갑 팀은 절대로 소셜 미디어나 다이렉트 메시지(DM)를 통해 사용자에게 연락하지 않습니다. 극도의 주의.

  • 시계 모드에 대해 알아보거나 온체인 지갑 주소 보기 : SafePal이든 다른 비수탁 지갑이든 시계 지갑 모드는 사용자가 지갑 잔액과 거래 내역을 추적할 수 있는 지갑 잔액 전용 기능이지만 이체는 허용되지 않습니다. 또는 자금을 인출(지정된 지갑 주소에 실제로 접근하려면 개인 키 또는 니모닉 문구가 필요함), 사용자는 관찰 모드에서 지갑에서 자금을 이체할 수 없으므로 누군가가 관찰 지갑 모드에서 자금을 "잠금 해제" 또는 "액세스"하도록 요청하는 경우, 필요하지 않습니다. 의심이 든다면 사기입니다.

  • 알 수 없는 주소로 자금 보내기 방지 : 누군가 암호화폐 자산을 "차단 해제"하기 위해 알 수 없는 주소로 자금을 보내도록 요청하는 경우 이는 일반적으로 사기꾼이 사용자에게 가스 요금이나 기타 수수료를 지불하도록 요구하지만 SafePal은 가장 합법적입니다. 지갑 플랫폼은 자금 잠금을 해제하기 위해 사용자에게 특정 주소로 자금을 이체하도록 요구하지 않습니다.

  • 공식 웹사이트에서만 앱 다운로드 : 월렛 앱은 Google Play Store, Apple App Store 등 공식 앱 스토어에서만 다운로드하고, 확인되지 않은 웹사이트나 링크에서는 다운로드하지 마세요. 이러한 앱은 악성 또는 사기 앱일 수 있습니다.

  • 의심스러운 활동을 편리하게 신고하세요 . 의심스러운 메시지나 사기 가능성이 있는 경우 즉시 공식 지갑 채널에 신고해 주세요. 그러면 커뮤니티를 보호하고 다른 사람이 사기 피해자가 되는 것을 방지할 수 있습니다.

결론

"당신의 열쇠도 아니고 당신의 코인도 아닙니다."

사실 이것은 Web3에서 가장 잔인한 문장입니다. 결국 "분권화"와 "보안 주체의 책임"은 동전의 양면입니다. 자산 소유권이 실제로 개인 통제로 반환되면 각 사용자가 자신의 책임도 지게 됩니다. 자산 "어두운 숲"에 완전히 들어가십시오.

따라서 체인에서 사기 방법이 다양하게 개발됨에 따라 블록체인의 비수탁 및 분산 지갑의 작동 원리를 배우고 이해하며 일반적인 사기 방법을 이해하는 것이 모든 Web3 사용자에게 없어서는 안 될 생존 기술이 되었습니다.

체인상의 "어두운 숲"을 항상 경계하고 안전하게 여행하는 것은 우리 각자가 탈중앙화 세계의 규칙에 적응하기 위해 필요한 과정입니다.