Jak mohu ochránit svou peněženku Web3 před podvodníky?

Publikováno dne 13. 12. 2023Aktualizováno dne 26. 1. 2026Doba čtení: 7 min920

Peněženka Web3 slouží jako most pro naši účast v decentralizovaném světě. Podvodníci však často využívají těžbu, airdropy a vysoce výdělečné aktivity, aby nalákali uživatele ke kliknutí na neznámé odkazy.

To může vést k neoprávněnému přístupu k peněženkám nebo mohou být uživatelé oklamáni a poskytnout mnemotechnické fráze nebo soukromé klíče, což může vést ke ztrátě aktiv. Z tohoto důvodu je často obtížné ukradené prostředky získat zpět kvůli anonymitě a decentralizaci digitálních aktiv.

Jak se mám chránit před podvodníky?

Důrazně doporučujeme, abyste zůstali ostražití a dodržovali následující klíčová opatření, abyste se nestali obětí podvodníků:

  • Vyhněte se klikání na neznámé odkazy

  • Zdržte se schvalování neznámých projektů

  • Ověřujte správnost adres

  • Chraňte privátní klíče / mnemotechnické fráze

Co mohu ještě udělat pro prevenci nebo ochranu před možnými riziky?

  • Pochopení pozadí projektu: Ujistěte se, že jste jasně pochopili pozadí projektu, a pokud narazíte na neznámé činnosti, kontaktujte oficiální zákaznickou podporu pro potvrzení.

  • Používejte bezpečnější postupy pro Web3: Vyhýbejte se neznámým odkazům a neautorizujte peněženky Web3 neznámým aplikacím třetích stran.

  • Dodržujte bezpečnostní opatření: Buďte obezřetní při používání neznámých odkazů nebo airdropů v peněžence Web3. Pravidelně kontrolujte a neprodleně zrušte oprávnění pro neznámé stránky.

  • Chraňte svůj privátní klíč: Minimalizujte používání zařízení připojených k internetu pro ukládání/přenos privátních klíčů na hardwaru. Vyhněte se pořizování snímků obrazovky nebo fotografií privátních klíčů / mnemotechnických frází.

  • Dejte si pozor na neznámé zdroje: Vyvarujte se importu privátních klíčů na neznámé webové stránky nebo používání peněženek z neznámých zdrojů. Pokud zjistíte nějaké neobvyklé změny, okamžitě zkontrolujte, zda se nejedná o malware nebo viry.

  • Ukládejte data offline: Uchovávejte citlivé informace, jako jsou privátní klíče, hesla a mnemotechnické fráze, v tajnosti. Jako zálohu používejte fyzická média, například si je napište na papír a uložte offline.

  • Ověřujte adresy na blockchainu: Vyvarujte se slepého kopírování neznámých adres na blockchainu. Před zahájením jakékoli operace důkladně ověřte jejich správnost od začátku do konce. V případě zjištění anomálií transakci okamžitě zastavte.

  • Používejte pouze legitimní služby: Vyvarujte se klikání na falešné odkazy na dárkové karty, palivové karty, dobíjecí karty atd., zejména na ty, které nabízejí přesměrování. V případě oprávněných služeb dobíjení použijte adresu příjemce, abyste předešli finančním ztrátám.

Co mám dělat, když byla moje peněženka napadena?

  1. Zbývající aktiva co nejdříve převeďte na bezpečnou adresu

  2. Odstraňte napadenou peněženku a v případě potřeby vytvořte novou

    • Chcete-li peněženku odstranit, přejděte na Hlavní stránku peněženky Web3 > Správa peněženky > Upravit peněženku > Odstranit.

  3. Bezpečně zálohujte mnemotechnickou frázi a privátní klíč své peněženky. Vyvarujte se pořizování snímků obrazovky, protože zařízení připojená k internetu mohou představovat riziko úniku dat

  4. Doporučujeme mnemotechnickou frázi ručně přepsat a uložit na zabezpečené místo. Neautorizujte neznámý projektový software třetích stran, abyste zabránili úniku informací a možné ztrátě majetku

Případová studie podvodu

Případová studie podvodu 1: Vedení uživatelů ke kliknutí na neznámé odkazy pro autorizaci peněženky

Přehled podvodných taktik:

  • Taktika 1: Lákat uživatele na aktivity s vysokým výnosem, aby otevřeli neznámé odkazy a autorizovali své peněženky.

  • Taktika 2: Vydávat se za oficiální subjekty a navádět uživatele k autorizaci peněženek.

  • Taktika 3: Vnucovat neznámé odkazy/aktivity na adresy peněženek a přesměrovat uživatele na autorizaci peněženek Web3.

Podvodník přesvědčil uživatele, že pokud připojí svou peněženku k webu, může na webu vydělat

Případová studie podvodu 2: Podvodná změna oprávnění

Tato podvodná taktika se často vyskytuje při dobíjení na chainu TRC. Podvodníci využívají mentalitu „chtivosti po výhodné nabídce“ a lákají uživatele, aby koupili palivové nebo dárkové karty za nízké ceny. K dobíjení mohou také používat platformy captcha. Když uživatelé kliknou na poskytnutý odkaz, podvodníci mohou spustit kód, který zákeřně změní oprávnění, získá podpisy hesel uživatelů a tím převezme kontrolu nad adresou peněženky.

Přehled podvodných taktik:

  • Krok 1: Podvodníci využívají lákavé metody, aby přiměli uživatele kliknout na odkazy třetích stran, přesměrovali je ze záznamu o dobíjení na peněženku a použili škodlivý kód k vyplnění adresy kontraktu pro token.

  • Krok 2: Během operace přenosu se zobrazí varování o účinku a riziku změny oprávnění. Pokud uživatel pokračuje, dojde k podvodné změně oprávnění. Následné pokusy o převod vyvolají chybové hlášky, které ve skutečnosti signalizují ztrátu kontroly nad adresou.

Případová studie podvodu 3: Využití podobných adres

Přehled podvodných taktik:

  • Využití generátoru adres k vytvoření adres, které se podobají adresám uživatelů, a uvedení uživatelů v omyl, aby zkopírovali nesprávnou adresu, což vede ke ztrátě aktiv.

Případová studie podvodu 4: Zpřístupnění mnemotechnických/privátních klíčů

Přehled podvodných taktik:

  • Podvodníci vedou uživatele ke sdílení obrazovek pod záminkou pomoci s investicemi, levnými transakcemi nebo soukromými obchody s kryptoměnami.

  • Dávají uživatelům pokyny k vytváření peněženek, což vede k odhalení mnemotechnických frází / privátních klíčů, krádežím peněženek a ztrátě aktiv.

Případová studie podvodu 5: Podvody s více podpisy u blockchainové peněženky

Mechanismus více podpisů je bezpečnostním opatřením, které se těší stále větší pozornosti uživatelů. V tomto systému může peněženku, jako je TRON, ovládat více uživatelů, kteří k dokončení transakce potřebují několik podpisů. To lze přirovnat k trezoru, k jehož otevření je zapotřebí několik klíčů – přístup k němu je možný pouze tehdy, když všichni majitelé klíčů spolupracují.

Přehled podvodných taktik:

  • Taktika 1: Podvodníci sdílejí privátní klíče nebo seedy peněženek s aktivy a tvrdí, že nemají dostatek TRX na poplatek za provedení transakce a potřebují pomoc. Uživatelé pošlou TRX jako poplatek za provedení transakce do peněženky, ale zjistí, že aktiva v peněžence nemohou nikam převést.

  • Taktika 2: Podvodníci získají privátní klíče nebo seedy uživatelů a bez souhlasu změní mechanismus podpisu. Když se uživatelé pokouší o převod aktiv, zjistí, že peněženka vyžaduje více podpisů, a podvodníci mohou aktiva převést.


Další informace o podvodech s více podpisy peněženky TRON najdete zde.