امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

تلقيت مكالمة استغاثة من صديقي T يوم الأربعاء الماضي، وكان صوته يرتجف: "أخي أنقذني! لقد ربطت تعريف هوية داخل سلسلة على تطبيق عبر السلاسل، والنتيجة أن 4 ETH من المحفظة اختفت! الطرف الآخر أظهر سجل التفويض وقال إنه توقيعي، إنني مظلوم!"



طلبت منه ربط الـDID مع رقم المعاملة وهاش التحويل الغريب وأرسل لي، وراقبت بيانات السلسلة لأقل من خمس دقائق - تم الأمر، هذه هي "الاحتيال على الهوية" النموذجي.

تلك الصفحة المسماة "إسقاط البيئة عبر السلاسل" ما هي إلا فخ للصيد. عندما كان الصغير T يربط تعريف الهوية، كان القراصنة قد حصلوا بهدوء على مفتاح التوقيع الخاص به. والأكثر قسوة هو أن هؤلاء الأشخاص استخدموا أدوات لتزوير التوقيع داخل السلسلة، وكتبوا في الملاحظات "المستخدم نفسه يوافق طوعاً"، مما جعل نظام المنصة لا يكتشف أي ثغرات.

لقد قدمت له خطة مباشرة: "هذه المعاملة ليست التي وافقت عليها، بل تم اختطاف التعريف بالهوية. من الجيد أن نظام Linea لإثبات المعرفة الصفرية يمكنه استخراج سجلات العمليات الحقيقية، وبعد الانتهاء منها، ربما يمكننا الاستفادة قليلاً من الفوائد البيئية المتوافقة."

بعد عشرة أيام، أرسل لي الصديق T لقطة شاشة - رصيد المحفظة 7.8 ETH. كان متحمسًا جدًا وصرخ: "أمان الهوية في Web3 أخيرًا لديه تقنية موثوقة تحميه!"

**كيف يتم لعب الأداة الثلاثية لهوية مختطفة؟**

لقد وقع T الصغير في فخ هذه المرة، حيث أصاب أخطر "ثلاثية النهب" في التعريف بالهوية عبر السلاسل:

**الخطوة الأولى: إغراء الصيد من خلال صفحة الصيد**
تظاهر بأنه مدخل تسجيل إيردروب لمشاريع مشهورة، مستخدمًا "ربط الهوية للحصول على إيردروب عالي القيمة" كستار. هل تظن أنه مجرد تفويض بسيط؟ في الواقع، عند إدخال مفتاح DID الخاص بك أو إكمال "ربط التفويض"، تتحول صلاحيات التوقيع إلى أيدي القراصنة.

**الضربة الثانية: سجل التوقيع بشكل سري**
عند الحصول على الأذونات، استخدم على الفور أدوات احترافية لتزوير توقيع داخل السلسلة، وكتب بلطف في خانة الملاحظات "أوافق طواعية". هذه الحيلة تجعل المنصة والجهات الرقابية غير قادرين على التمييز بين العمليات الحقيقية والمزيفة.

**الضربة الثالثة: تقنية إخفاء آثار التحويل**
(ملاحظة: النقطة الثالثة من النص الأصلي غير مكتملة، هنا تم الإضافة بناءً على المنطق) من خلال خلط العملات المتعددة الطبقات أو نقل الأصول عبر السلاسل بسرعة، مما يجعل صعوبة التتبع ترتفع بشكل حاد.

أدت معاناة الصديق الصغير T إلى تنبيه جميع الأصدقاء الذين يلعبون عبر السلاسل - إدارة التعريف بالهوية DID ليست مزحة، فأي إهمال يمكن أن يؤدي إلى خسارة أموال حقيقية. لحسن الحظ، هناك الآن حلول تقنية يمكن أن تتبع الأدلة، لكن الوقاية دائمًا أفضل من العلاج.
ETH4.39%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
AirdropAutomatonvip
· منذ 14 س
الاحتيال التقني هو أيضًا مهارة تقنية
شاهد النسخة الأصليةرد0
AirdropHunterXiaovip
· 11-07 12:30
أغفلنا الحذر
شاهد النسخة الأصليةرد0
BTCWaveRidervip
· 11-07 11:52
التوقيع هو حياة الروح
شاهد النسخة الأصليةرد0
MoodFollowsPricevip
· 11-07 11:50
توقيع التوزيع المجاني يتطلب التفكير جيدًا
شاهد النسخة الأصليةرد0
PumpBeforeRugvip
· 11-07 11:40
لا توقع حتى لو أعطوك المال مجانًا
شاهد النسخة الأصليةرد0
GamefiHarvestervip
· 11-07 11:34
ماذا تلعب؟ كن حذرًا، فقد تنفد الخسارة
شاهد النسخة الأصليةرد0
  • Gate Fun الساخنعرض المزيد
  • القيمة السوقية:$4.33Kعدد الحائزين:2
    0.01%
  • القيمة السوقية:$4.28Kعدد الحائزين:2
    0.00%
  • القيمة السوقية:$4.25Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.24Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$4.7Kعدد الحائزين:2
    1.81%
  • تثبيت