Безопасность устройства
Основная ценность аппаратного кошелька — изолировать процесс секретного ключа и подписи в безопасной аппаратной среде, чтобы максимально предотвратить удаленные атаки на сетевые устройства. Однако, Аппаратный кошелек не может судить за вас, соответствует ли транзакция вашим ожиданиям.
Если вы слепо нажмете кнопку подтверждения на своем устройстве, упустив неправильный адрес, вредоносный контракт или чрезмерную авторизацию, аппаратный кошелек все равно добросовестно завершит подпись. поэтому, «Подтверждение» на экране вашего устройства — это больше, чем просто этап процесса; это ваш ответ на транзакцию. Окончательное юридическое и экономическое разрешение.
Чтобы обеспечить максимальную безопасность активов в каждой операции в цепочке, UKey официально рекомендует вам строго проверять следующее перед каждым подписанием шесть основных списков Проверьте их один за другим.
Основная формула обзора: сеть – категория – адрес – сумма – справа – экран.
Если что-либо из этого не соответствует вашим ожиданиям или вы не можете точно объяснить, что запрашивает устройство, Пожалуйста, немедленно прекратите операцию и откажитесь подписывать.
1. Почему мне нужно перепроверять экран аппаратного устройства?
В стандартном рабочем процессе аппаратного кошелька клиент мобильного телефона, компьютера или браузера отвечает за подготовку данных транзакций и связь с сетью блокчейна; UKey Основное аппаратное устройство Отвечает за независимый парсинг, отображение и подпись.
Страница, отображаемая клиентом, может быть подвержена следующим скрытым опасностям:
Локальное вредоносное ПО или подделанные расширения браузера;
Атака с заменой адреса буфера обмена;
Поддельные веб-сайты, фишинговые децентрализованные приложения или заражение внешней цепочки поставок;
Отображение клиента не соответствует фактически упакованным данным базовой транзакции.
Таким образом, клиент используется только для того, чтобы «начать подготовку» и Содержимое, отображаемое на экране аппаратного устройства, всегда является последней абсолютной истиной перед подписанием..
2. Шесть основных элементов, которые необходимо проверить один за другим перед подписанием
1. Сеть: подтвердите сеть блокчейна, в которой выполняется операция.
Не думайте, что пока у вас правильный адрес, вы в безопасности. В многоцепной экосистеме (например, Ethereum, BSC, Polygon, Arbitrum, Base и других сетях, совместимых с EVM) Один и тот же формат адреса может использоваться в нескольких цепочках.
Основные моменты, которые следует проверить:Подтвердите имя сети, идентификацию основной и тестовой сети, идентификатор цепочки и собственные активы, используемые для оплаты комиссий за обработку (Gas).
Особое внимание следует уделить кроссчейн-транзакциям:Необходимо одновременно проверить, «из какой цепочки передать, из какой цепочки получить и какие активы вывезены и получены заранее».
Вам следует немедленно отклонить его, если вы столкнулись со следующими ситуациями:
Сеть, отображаемая аппаратным устройством, не соответствует сети, которую вы собираетесь использовать;
DApp автоматически переключается на неизвестную сеть без предупреждения;
Межсетевые транзакции четко не указывают целевую цепочку.
2. Тип транзакции: подтвердите характер выполняемой операции.
Четко уточните, что именно устройство просит вас подписать:
Обычный трансфер:Передавайте собственные активы или токены напрямую.
Авторизация токена (одобрить/разрешить):Предоставьте смарт-контракту разрешение на вызов ваших токенов в будущем (примечание: авторизация обычно не означает немедленную передачу, но предоставляет долгосрочные разрешения).
Глобальная авторизация (setApprovalForAll):Предоставьте оператору разрешение на управление всем набором NFT.
Своп/кроссчейн/залог:Сложные вызовы смарт-контрактов.
Подпись сообщения (Сообщение/EIP-712): Вход, аутентификация или офлайн-авторизация.«Нет необходимости платить за газ» не означает «нет риска».
Основное решение: Прежде чем подписать, ответьте себе в одном предложении: «Я передаю, разрешаю, отзываю или подписываю?» Если вы не можете определить тип, никогда не подписывайте вслепую.
3. Адрес: предотвращение отравления адресов и неправильных переводов.
Обычный трансфер:Дважды проверьте полные символы платежного адреса. Не смотрите только на первые и последние четыре цифры, чтобы избежать атак «отравления адресов» (когда злоумышленник генерирует поддельные адреса со схожим началом и концом и смешивает их с историей).
Смарт-контракты и авторизованные объекты: Проверьте целевой контрактный адрес звонка или авторизованный
spenderБыл ли адрес получен из официального, заслуживающего доверия источника.
4. Сумма и размер: четко знайте жетоны и их количество.
Проверьте элементы:Верны ли отправленные символы активов, адреса контрактов токенов, конкретные количества и десятичные знаки?
Остерегайтесь ловушки «нулевой суммы»: Транзакции, показывающие 0 ETH, не соответствуют безопасности. Многие вызовы контрактов (например,
approve,setApprovalForAll) не потребляет собственные активы, но предоставляет высокие или даже неограниченные права передачи.Проверить сумму авторизации: Если вам нужно авторизовать только 10 USDC для протокола, но на экране вашего устройства вы видите
Unlimited(безлимитный лимит) или превышения лимита, следует немедленно остановиться и снизить лимит.
5. Объект авторизации (Спендер): Кто получит полномочия вашего токена?
Для всех транзакций с использованием токенов, лицензий NFT или Permit Операция подписи должна быть понятной:
Какой адрес (контракт) получил разрешение на эксплуатацию?
Авторизация долгосрочная, постоянная или только для этой транзакции?
Лицензируется ли вся коллекция NFT, а не один NFT?
Теплое напоминание: Аппаратный кошелек защищает только ваш закрытый ключ и не поможет вам определить, является ли адрес контракта фишинговой ловушкой. Контракты, которым вы не доверяете, никогда не будут авторизованы.
6. Экран устройства: окончательная проверка и подтверждение согласованности
После выполнения первых пяти проверок читайте страницу за страницей. UKey Физический экран основного аппаратного устройства Весь текст:
Убедитесь, что на экране отображается именно то, что ожидает клиент.
Если адрес слишком длинный, используйте клавиши устройства для прокрутки и просмотра полного содержимого.
Если появляется большой сегмент шестнадцатеричных данных, которые невозможно понять, и устройство не может обеспечить читаемый анализ:Пожалуйста, откажитесь от подписания немедленно. Слепое подписание шестнадцатеричных данных является распространенной причиной компрометации активов.
3. Последующие действия после подписания
После успешной трансляции транзакции рекомендуется выработать следующие полезные привычки:
Обзор в сети:Проверьте хеш транзакции через официальный обозреватель блоков (Block Explorer), чтобы подтвердить правильность конечного направления потока и суммы.
Управление разрешениями:Регулярно проверяйте и очищайте исторические авторизации токенов, которые больше не используются, с помощью доверенных сторонних инструментов (официально рекомендуемых каналов, таких как Revoke).
Заключение
Аппаратный кошелек создает непреодолимую границу безопасности для ваших личных ключей и Проверьте экран устройства Это ваша неотъемлемая ответственность как владельца актива.
Каждый раз, прежде чем нажимать кнопку подтверждения на UKey Core, тихо повторяйте эту мантру:
Интернет, да? Тип правильный? Адрес правильный? Сумма верна? Уполномочен кому? Экран устройства выглядит иначе, чем я ожидал?
Внимательно относитесь к каждой подписи, чтобы вы могли наслаждаться свободой Web3, надежно защищая при этом безопасность своих активов.
