Kembali munculnya penipuan blind signature Ethereum: bagaimana cara mengenali dan mencegah penipuan tanda tangan eth_sign

robot
Pembuatan abstrak sedang berlangsung

Waspadai Penipuan Tanda Tangan Ethereum: Memahami, Mengenali, dan Mencegah

Belakangan ini, tindakan penipuan yang memanfaatkan tanda tangan buta eth_sign semakin marak, banyak pengguna yang terpancing untuk menandatangani tanda tangan eth_sign yang tampak tidak berbahaya di situs yang tidak dikenal, yang mengakibatkan aset dompet hilang secara misterius. Untuk membantu semua orang lebih memahami mekanisme operasi jenis penipuan ini, kita perlu menjelaskan terlebih dahulu sifat dari tanda tangan eth_sign.

Ringkasan tanda tangan eth_sign

Dalam ekosistem Ethereum, eth_sign adalah metode penandatanganan yang banyak digunakan, yang memungkinkan pengguna menggunakan kunci pribadi untuk menandatangani informasi. Mekanisme penandatanganan ini adalah komponen kunci dari transaksi blockchain, karena dapat membuktikan bahwa akun tertentu adalah pihak yang memulai transaksi. Singkatnya, ini seperti menandatangani di atas kertas untuk menunjukkan bahwa Anda setuju atau mendukung isi dokumen.

Namun, ada masalah yang sering diabaikan dalam penggunaan eth_sign, yaitu yang disebut "tanda tangan buta". Ketika Anda menggunakan eth_sign untuk menandatangani informasi, Anda mungkin tidak sepenuhnya memahami isi dari tanda tangan tersebut, dan Anda tidak dapat memverifikasi secara terbalik apa yang sebenarnya diwakili oleh tanda tangan ini. Ini karena input eth_sign merupakan karakter mentah, bukan format yang dapat dibaca manusia. Ini seperti menandatangani kontrak yang ditulis dalam bahasa yang tidak Anda mengerti, dan itulah sebabnya ia disebut "tanda tangan buta".

Waspada terhadap penipuan tanda tangan buta eth_sign: Pengenalan, metode, dan pencegahan

Metode Penipuan Umum

Setelah memahami konsep tanda tangan eth_sign dan tanda tangan buta, kita dapat lebih lanjut membahas potensi risiko eth_sign, serta bagaimana mencegah penipuan tanda tangan buta semacam ini.

Karena eth_sign dapat digunakan untuk menandatangani berbagai jenis informasi, termasuk transaksi dan instruksi kontrak pintar, pihak yang berniat jahat mungkin akan membujuk Anda untuk menandatangani informasi yang tidak sepenuhnya Anda pahami, yang dapat mengakibatkan aset Anda dipindahkan ke akun mereka. Lebih serius lagi, mereka mungkin memberikan Anda informasi yang tampaknya tidak berbahaya untuk Anda tanda tangani, tetapi sebenarnya, informasi ini mungkin merupakan instruksi operasi, dan setelah Anda menandatanganinya, aset Anda akan dipindahkan ke akun mereka.

Menghadapi situasi ini, bagaimana kita seharusnya mencegahnya? Terkait dengan tindakan penipuan semacam ini, sebuah dompet terkenal telah melakukan peningkatan sistem manajemen risiko pada versi barunya. Ketika pengguna mengakses DApp pihak ketiga untuk memanggil eth_sign untuk menandatangani pesan, dompet tersebut akan memberikan jendela peringatan risiko, mengingatkan pengguna bahwa transaksi saat ini mungkin memiliki risiko potensial, dan memulai waktu pendinginan selama 15 detik. Pengaturan ini bertujuan untuk memberikan pengguna cukup waktu untuk mengevaluasi kebutuhan dan keamanan dari tindakan penandatanganan.

Waspada terhadap penipuan tanda tangan eth_sign buta: Pengenalan, cara, dan pencegahan

Saran Keamanan

Para ahli keamanan di sini mengingatkan semua orang:

  • Waspadai semua permintaan yang menggunakan eth_sign untuk tanda tangan, terutama permintaan yang tidak jelas asalnya atau tidak dapat dipercaya. Jika ada keraguan tentang keaslian atau tujuan permintaan, jangan sekali-kali menandatangani dengan sembarangan.
  • Pastikan pesan atau permintaan transaksi yang diproses berasal dari saluran yang tepercaya, seperti situs web resmi, media sosial resmi, atau saluran komunikasi yang terverifikasi. Jangan pernah mempercayai tautan, email, atau informasi pribadi yang berasal dari sumber yang tidak jelas.

Dengan memahami mekanisme tanda tangan eth_sign, mengenali teknik penipuan yang umum, dan mengikuti saran keamanan, kita dapat lebih baik melindungi aset digital kita dan menghindari menjadi korban skema tanda tangan buta. Di dunia blockchain, tetap waspada dan terus belajar adalah kunci untuk memastikan keamanan aset.

Lihat Asli
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Hadiah
  • 4
  • Bagikan
Komentar
0/400
MemeKingNFTvip
· 07-07 01:10
Suckers di mana-mana, tidak ada yang lebih aman.
Lihat AsliBalas0
0xSunnyDayvip
· 07-05 15:50
Jangan klik tanda tangan yang tidak dikenal.
Lihat AsliBalas0
GateUser-ccc36bc5vip
· 07-05 15:46
Sekali lagi, mesin pemotong untuk suckers datang~
Lihat AsliBalas0
NightAirdroppervip
· 07-05 15:29
Para suckers baru ini mencari untuk play people for suckers.
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)