메인 콘텐츠로 건너뛰기

하드웨어 지갑에서 거래를 확인하기 전에 무엇을 확인해야 하나요?

U
작성자: UKey Wallet

장치 보안

하드웨어 지갑의 핵심 가치는 안전한 하드웨어 환경에서 개인 키와 서명 프로세스를 격리하여 네트워크 장치에 대한 원격 공격을 최대한 방지하는 것입니다. 하지만,하드웨어 지갑은 거래가 규정을 준수하는지 또는 귀하의 기대를 충족하는지 여부를 판단할 수 없습니다.

무작정 장치의 확인 버튼을 누르거나, 잘못된 주소, 악의적인 계약 또는 과도한 권한을 포기하더라도 하드웨어 지갑은 여전히 ​​서명을 충실하게 완료합니다. 그러므로,장치 화면의 "확인"은 단순한 프로세스 단계 그 이상입니다. 거래에 대한 귀하의 응답입니다.최종 법적, 경제적 승인.

모든 온체인 작업에서 자산 보안의 최종선을 유지하기 위해 UKey 에서는 매번 서명하기 전에 다음 사항을 엄격하게 확인할 것을 공식적으로 권장합니다.6개의 핵심 목록하나씩 확인해보세요.

핵심 검토 공식: 네트워크 - 카테고리 - 주소 - 금액 - 오른쪽 - 화면

이들 중 어느 하나라도 예상한 것과 일치하지 않거나 장치가 요구하는 것이 무엇인지 정확히 설명할 수 없는 경우즉시 작업을 중단하고 서명을 거부하십시오..

1. 하드웨어 장치 화면에서 다시 확인해야 하는 이유는 무엇입니까?

표준 하드웨어 지갑 작업 흐름에서 휴대폰, 컴퓨터 또는 브라우저 클라이언트는 거래 데이터를 준비하고 블록체인 네트워크와 통신하는 역할을 담당합니다. UKey 핵심 하드웨어 장치독립적인 구문 분석, 표시 및 서명을 담당합니다.

클라이언트가 표시하는 페이지는 다음과 같은 숨겨진 위험의 영향을 받을 수 있습니다.

  • 로컬 악성 코드 또는 변조된 브라우저 확장 프로그램

  • 클립보드 주소 교체 공격;

  • 가짜 웹사이트, 피싱 DApp 또는 프런트엔드 공급망 오염

  • 클라이언트 디스플레이가 실제 패키지된 기본 트랜잭션 데이터와 일치하지 않습니다.

따라서 클라이언트는 "준비 시작"에만 사용됩니다.하드웨어 장치의 화면에 표시되는 내용은 항상 서명하기 전의 최종 진실입니다..

2. 서명 전 꼭 확인해야 할 6가지 주요사항

1. 네트워크: 운영이 위치한 블록체인 네트워크를 확인합니다.

올바른 주소가 있으면 안전하다고 생각하지 마십시오. 멀티체인 생태계(Ethereum, BSC, Polygon, Arbitrum, Base 및 기타 EVM 호환 네트워크 등)에서는여러 체인에서 동일한 주소 형식을 사용할 수 있습니다.

  • 확인해야 할 핵심 사항:네트워크 이름, 메인넷 및 테스트넷 식별, 체인 ID, 처리 수수료(가스) 지불에 사용되는 기본 자산을 확인하세요.

  • 크로스체인 거래에는 특별한 주의를 기울여야 합니다."어느 체인에서 이전할지, 어느 체인에서 받을지, 미리 이전하고 받을 자산은 무엇인지"를 동시에 확인해야 합니다.

다음과 같은 상황이 발생하면 즉시 거부해야 합니다.


  • 하드웨어 장치에 표시된 네트워크가 작동하려는 네트워크와 일치하지 않습니다.

  • DApp은 경고 없이 자동으로 알려지지 않은 네트워크로 전환됩니다.

  • 크로스체인 거래는 대상 체인을 명확하게 나타내지 않습니다.

2. 거래 유형: 수행 중인 작업의 성격을 확인합니다.

장치에서 서명을 요구하는 내용이 정확히 무엇인지 명확하게 설명하세요.

  • 일반 환승:기본 자산이나 토큰을 직접 전송하세요.

  • 토큰 인증(승인/허용):나중에 토큰을 호출할 수 있는 스마트 계약 권한을 부여합니다(참고: 승인은 일반적으로 즉각적인 전송과 동일하지 않지만 장기 권한을 부여합니다).

  • 전역 승인(setApprovalForAll):NFT 전체 세트를 관리할 수 있는 운영자 권한을 부여합니다.

  • 스왑/크로스체인/담보:복잡한 스마트 계약 호출.

  • 메시지 서명(메시지/EIP-712): 로그인, 인증 또는 오프라인 승인."가스를 지불할 필요가 없다"는 것이 "위험이 없다"는 의미는 아닙니다.

핵심 판단: 서명하기 전에 "이전, 승인, 취소 또는 서명 중이신가요?"라는 한 문장으로 스스로 답해 보세요. 유형을 알 수 없다면 맹목적으로 서명하지 마십시오.

3. 주소 : 주소 중독 및 잘못된 전송 방지

  • 일반 환승:수취인 주소의 전체 문자를 다시 확인하세요. "주소 중독" 공격(공격자가 비슷한 시작과 끝을 가진 가짜 주소를 생성하여 기록에 혼합하는 경우)을 피하기 위해 첫 번째와 마지막 4자리 숫자만 보지 마십시오.

  • 스마트 계약 및 승인된 객체: 통화 대상 계약 주소 또는 승인된 주소를 확인하세요. spender 주소가 공식적이고 신뢰할 수 있는 출처에서 나온 것인지 여부.

4. 금액 및 허용량: 토큰 및 수량을 명확하게 파악합니다.

  • 요소 확인:전송된 자산 기호, 토큰 계약 주소, 특정 수량 및 소수 자릿수가 정확합니까?

  • "0개 금액" 함정에 주의하세요. 0 ETH를 표시하는 거래는 안전하지 않습니다. 많은 계약 호출(예: approvesetApprovalForAll)은 기본 자산을 소비하지 않지만 높거나 무제한의 전송 권한을 부여합니다.

  • 승인 금액 확인: 프로토콜에 10 USDC만 승인해야 하는데 장치 화면에 이 표시되는 경우 Unlimited(한도 무제한) 또는 한도를 초과하는 경우 즉시 중단하고 한도를 낮추어야 합니다.

5. 권한 부여 객체(Spender): 토큰 권한을 누가 획득하게 됩니까?

토큰, NFT 라이센스 또는 Permit 서명 작업은 명확해야 합니다.

  • 어느 주소(계약)가 운영 허가를 받았나요?

  • 승인은 장기적인가요, 영구적인가요, 아니면 이 거래에 대해서만인가요?

  • 단일 NFT가 아닌 전체 NFT 컬렉션에 라이선스가 부여되나요?

따뜻한 알림: 하드웨어 지갑은 개인 키만 보호할 뿐 계약 주소가 피싱 트랩인지 판단하는 데 도움이 되지 않습니다. 귀하가 신뢰하지 않는 계약은 결코 승인되지 않습니다.

6. 기기 화면: 최종 검증 및 일관성 확인

처음 5개 확인을 완료한 후 한 페이지씩 읽어보세요. UKey 핵심 하드웨어 장치 물리적 화면모든 텍스트:

  • 클라이언트가 기대하는 내용이 화면에 정확하게 표시되는지 확인하세요.

  • 주소가 너무 길면 장치 키를 사용하여 스크롤하여 전체 콘텐츠를 확인하세요.

  • 이해할 수 없는 큰 16진수 데이터 세그먼트가 나타나고 장치가 판독 가능한 분석을 제공할 수 없는 경우:즉시 서명을 거부하십시오. 16진수 데이터의 블라인드 서명은 자산 손상의 일반적인 원인입니다.

3. 서명 후 후속 조치 습관

거래 방송이 성공한 후에는 다음과 같은 좋은 습관을 기르는 것이 좋습니다.

  1. 온체인 검토:공식 블록 탐색기(Block Explorer)를 통해 트랜잭션 해시를 확인하여 최종 흐름 방향과 금액이 올바른지 확인합니다.

  2. 권한 관리:신뢰할 수 있는 제3자 도구(Revoke와 같이 공식적으로 권장되는 채널)를 통해 더 이상 사용되지 않는 기록 토큰 인증을 정기적으로 확인하고 정리하세요.

결론

하드웨어 지갑은 개인 키에 대해 극복할 수 없는 보안 경계를 구축합니다.장치 화면 확인이는 자산 소유자로서 회피할 수 없는 책임입니다.

UKey 코어의 확인 버튼을 누를 때마다 다음 만트라를 조용히 암송하세요.

인터넷 맞죠? 유형이 맞나요? 주소가 맞나요? 금액이 맞나요? 누구에게 권한을 부여했나요? 장치 화면이 예상과 다르게 보입니까?

귀하의 자산 보안을 확고히 지키면서 Web3 의 자유를 누릴 수 있도록 모든 서명을 신중하게 다루십시오.

답변이 도움되었나요?