UKey

Корзина

empty cart

Ваша корзина пуста

Популярные рекомендации

UKey Seed Card 助记词备份/恢复卡片NFC通信
UKey Seed Card 助记词备份/恢复卡片NFC通信
UKey Core 26 硬件冷钱包触摸彩色屏 安全不应该是奢侈品
UKey Core 26 硬件冷钱包触摸彩色屏 安全不应该是奢侈品
UKey Seed Ti
UKey Seed Ti
UKey Seed Ring 26 NFC 助记词备份戒指随身佩戴 无电池设计
UKey Seed Ring 26 NFC 助记词备份戒指随身佩戴 无电池设计

На этой странице объясняется, как безопасно использовать децентрализованные приложения, выявлять фишинговые сайты, проверять авторизации и защищать от вредоносных подписей смарт-контрактов.

Научитесь безопасно использовать ончейн-приложения

Большинство краж цифровых активов происходят не из-за уязвимостей аппаратных кошельков

А из-за вредоносных ончейн-приложений и ошибочных разрешений

Понимание рисков dApp — важный шаг в защите ваших активов

Что такое ончейн-приложения (dApp)

dApp — это приложение, работающее на блокчейне. Кошелек отвечает за авторизацию смарт-контракта — то, что действительно определяет назначение активов, — это сам контракт, поэтому вопрос «кого авторизовать» более важен, чем «какой кошелек использовать».

Ончейн-приложения (децентрализованные приложения)

это программы, работающие на блокчейне. Пользователи подключаются к этим приложениям через кошельки и авторизуют контракты для выполнения операций.

Кошельки не управляют активами напрямую, смарт-контракты могут

Децентрализованная биржа (DEX)
Децентрализованная биржа (DEX)
Маркетплейс NFT
Маркетплейс NFT
Кредитование DeFi
Кредитование DeFi
GameFi
GameFi

Каковы основные риски при использовании dApp?

Пользователи децентрализованных приложений сталкиваются с четырьмя распространенными типами атак: вредоносные контракты, которые якобы вызывают авторизацию, неограниченная авторизация для одной подписи, позволяющая контракту передавать активы в любое время, фишинговые веб-сайты, выдающие себя за подлинные децентрализованные приложения, и подделка подписи, позволяющая подписывать сообщения о передаче без вашего ведома.

Вредоносные контракты

Вредоносные контракты

Злоумышленники развёртывают вредоносные контракты, обманывая пользователей для авторизации активов

Неограниченное разрешение

Неограниченное разрешение

Пользователи позволяют контрактам переводить активы без ограничений

Фишинговые сайты

Фишинговые сайты

Сайты, замаскированные под известные проекты.

Мошенничество с подписью

Мошенничество с подписью

Обман пользователей для подписания вредоносных сообщений

Понимание авторизации токенов

В DeFi пользователям обычно нужно авторизовать контракты для использования токенов

Ограниченное разрешение

Ограниченное разрешение

Пользователи позволяют контрактам переводить активы без ограничений

Неограниченное разрешение

Неограниченное разрешение

Позволяет контрактам переводить все активы в любое время

Неограниченное разрешение — частая причина кражи

Как безопасно использовать ончейн-приложения (dApp)?

Безопасность в сети основана на пяти вещах: подключаться только к доверенным веб-сайтам, избегать неограниченной авторизации, подтверждать каждую транзакцию с помощью аппаратного кошелька, игнорировать незнакомые раздачи и регулярно очищать авторизованные контракты.

В DeFi пользователям обычно нужно авторизовать контракты для использования токенов

Подключайтесь только к надёжным сайтамПодключайтесь только к надёжным сайтам
01
Избегайте неограниченных разрешенийИзбегайте неограниченных разрешений
02
Используйте аппаратные кошельки для подтверждения транзакцийИспользуйте аппаратные кошельки для подтверждения транзакций
03
Остерегайтесь неизвестных эйрдроповОстерегайтесь неизвестных эйрдропов
04
Регулярно проверяйте разрешенияРегулярно проверяйте разрешения
05

Основные риски ончейн-приложений

Адрес контракта

Адрес контракта

Проверьте источник и надёжность контракта, чтобы избежать подключения к вредоносным контрактам

Содержание транзакции

Содержание транзакции

Уточните поведение транзакции и вызываемые функции, чтобы избежать ошибок или мошеннических подписей

Сумма разрешения

Сумма разрешения

Тщательно устанавливайте лимиты разрешений, чтобы не предоставлять неограниченный доступ

Перевод токенов

Перевод токенов

Определите, инициируются ли переводы активов, чтобы предотвратить риски кражи

Управление и отзыв разрешений

Пользователи могут просматривать авторизованные контракты через инструменты управления разрешениями

Просмотр списка разрешений

Просмотр списка разрешений

Отзыв разрешения

Отзыв разрешения

Ограничить сумму разрешения

Ограничить сумму разрешения