Scan to Download Gate App
qrCode
More Download Options
Don't remind me again today

Geçen çarşamba dostum küçük T'den bir yardım çağrısı aldım, sesi titriyordu: "Kardeşim yardım et! Bir cross-chain uygulamasında on-chain TANIMLAMA bağladım, sonuçta cüzdanımdan 4 ETH bir anda kayboldu! Karşı taraf, imzaladığım yetkilendirme kaydını gösterdi, ben suçsuzum!"



Ona DID'i işlem ve o garip transferin hash'ini göndermesini söyledim, on-chain verilerine beş dakikadan az baktım - tamam, bu tipik bir "TANIMLAMA sahtecilik soygunu".

O sözde "cross-chain ekosistem airdrop" sayfası aslında bir phishing tuzağı. Küçük T, TANIMLAMA bağlarken, hacker zaten onun DID imza özel anahtarını sessizce aldı. Daha da kötü olanı, bu insanlar araçlar kullanarak on-chain imzayı sahteleyip, not kısmına "kullanıcı kendi rızasıyla yetki verdi" yazdılar, böylece platform sistemi tamamen açık bir hata göremedi.

Ona doğrudan bir plan verdim: "Bu hesap senin onayladığın bir hesap değil, kimliğin çalındı. Tam da Linea'nın sıfır bilgi kanıtı olan DID izleme sistemi gerçek işlem kayıtlarını ortaya çıkarabilir, iş tamamlandıktan sonra belki de uyum ekosisteminden biraz fayda sağlanabilir."

On gün sonra, küçük T bir ekran görüntüsü gönderdi - Cüzdan bakiyesi 7.8ETH. Heyecanla bağırdı: "Web3'ün TANIMLAMA güvenliği nihayet güvenilir bir teknoloji ile desteklendi!"

**TANIMLAMA'nın nasıl çalındığıyla ilgili üç temel strateji nedir?**

Küçük T'nin bu sefer düştüğü tuzak, aslında cross-chain DID'nin en tehlikeli "soygun üçlüsü"ne denk geldi:

**İlk adım: Balık tutma sayfası yemleme**
Popüler projeler gibi davranan airdrop kayıt girişleri, "kimlik bağlayarak yüksek değerli airdrop almak" bahanesi ile ortaya çıkıyor. Sadece basit bir yetkilendirme olduğunu mu düşünüyorsun? Aslında DID özel anahtarını girdiğinde veya "yetkilendirme bağı" işlemini tamamladığında, imza yetkisi hackerların eline geçiyor.

**İkinci Bıçak: İmza Kaydı Gizlice Yapıldı**
Yetki alır almaz profesyonel araçlar kullanarak on-chain imzasını sahte şekilde oluşturdu ve not alanına "Kendim gönüllü olarak yetki veriyorum" yazmayı da unutmadan. Bu hamle, platform ve düzenleyicilerin gerçekte neyin işlem olduğunu ve hangisinin sahte ürün olduğunu ayırt edememelerine neden oldu.

**Üçüncü Kesim: Transfer İzlerini Gizleme Sanatı**
(Not: Orijinal metnin üçüncü noktası tam değil, burada mantığa göre tamamlandı) Çok katmanlı karıştırma veya hızlı cross-chain varlık transferi ile izleme zorluğunu hızlı bir şekilde artırmak.

Küçük T'nin yaşadığı olay, cross-chain yapan tüm arkadaşlara bir uyarı oldu – DID TANIMLAMA yönetimi ciddiye alınması gereken bir konu, dikkat edilmezse gerçek para kaybolabilir. Neyse ki, artık kaynak takibi ve kanıt toplama yapabilen teknolojik çözümler var, ama tedbir almak her zaman sonradan düzeltmekten daha önemlidir.
ETH4.39%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Repost
  • Share
Comment
0/400
AirdropAutomatonvip
· 14h ago
Teknolojik dolandırıcılık da teknik bir iştir
View OriginalReply0
AirdropHunterXiaovip
· 11-07 12:30
Önlem almayı unuttum.
View OriginalReply0
BTCWaveRidervip
· 11-07 11:52
İmza hayatın ta kendisidir
View OriginalReply0
MoodFollowsPricevip
· 11-07 11:50
Airdrop imzalanması dikkatlice düşünülmeli
View OriginalReply0
PumpBeforeRugvip
· 11-07 11:40
Beyaz para bile vermek istemiyorum.
View OriginalReply0
GamefiHarvestervip
· 11-07 11:34
Ne yapıyorsun? Dikkat et, küçük yatırımcılar kaybolmasın.
View OriginalReply0
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)