Как не отдать криптокошелёк фишерам: пять правил базовой безопасности

Что произошло

Мошеннические сайты продолжают попадать в рекламную выдачу поисковиков и маскироваться под официальные страницы криптопроектов, ивентов и дропов.

При этом современные дрейнеры могут не трогать небольшие тестовые переводы, а дождаться появления на кошельке более крупной суммы. Поэтому успешная тестовая транзакция сама по себе не подтверждает безопасность кошелька.

Какие последствия

Одна случайная регистрация на поддельном сайте может закончиться потерей всего содержимого основного кошелька.

Особенно опасна ситуация, когда пользователь подключает к неизвестному сервису основной кошелёк и подтверждает непонятные разрешения. После этого злоумышленники могут получить возможность распоряжаться активами.

Почему это важно

Для регистрации, минтов и раздач безопаснее использовать отдельные пустые burner-кошельки, а основной кошелёк не подключать к неизвестным сайтам.

Старые разрешения на работу с токенами стоит регулярно проверять и отзывать через сервисы вроде Revoke.cash. Также важно поддерживать кошелёк и браузерное расширение в актуальном состоянии: современные версии MetaMask и Rabby могут предупреждать о подозрительных взаимодействиях.

Но главное правило — читать, что именно вы подписываете. Если обычная регистрация на мероприятие внезапно требует разрешения на управление токенами, это серьёзный сигнал остановиться и не подтверждать операцию.

Подпишитесь на Telegram-канал, чтобы первыми узнавать о новостях и схемах мошенничества.