تتنوع أساليب القراصنة بشكل مستمر. أحدث الحيل الذكية مؤخرًا هي تزييف رموز الاستجابة السريعة (QR code) الخاصة بمشاريع رسمية، لإيهام المستخدمين بمسحها وفتح مواقع تصيد. بمجرد أن تدخل عن غير قصد كلمة مرور محفظتك أو تضغط على «Approve All»، يتم سرقة أصولك على الفور. مؤخرًا، تعرض حاملو @slisBNB@ لعدة هجمات وخسائر فادحة.



يبدو الأمر لا يمكن مقاومته، لكن في الواقع هناك طرق. المفتاح هو فهم سلسلة هجمات القراصنة: فهم يحتاجون إلى أن تقوم بعملية على جهاز غير آمن. ماذا لو استطعت كسر هذه السلسلة؟

**استراتيجية عزل الأجهزة بسيطة جدًا.**

جهز هاتفين. الأول هو «جهاز المراقبة»، لا يحتوي على أي أصول، ويستخدم فقط لمسح رموز QR، والنقر على الروابط، وتصفح المواقع غير الموثوقة. عندما ترى عرضًا توزعيًا أو نشاطًا ماليًا، استخدم هذا الهاتف لاستكشاف الأمر أولًا. تأكد من صحة الرابط، وكتابة النطاق بشكل صحيح، وتأكيد وجود دعم رسمي، قبل الانتقال للخطوة التالية.

الهاتف الثاني هو «الهاتف البارد»، الذي تثبت عليه المحفظة فقط، وتخزن عليه أصولك الرئيسية. يُترك عادة غير متصل بالإنترنت. فقط عندما تتأكد تمامًا من شرعية العملية على الهاتف الأول، تخرج الهاتف الثاني لإجراء التحويل أو التوقيع. بهذه الطريقة، حتى لو تم السيطرة على الهاتف الأول عن بعد من قبل القراصنة، لن يتمكنوا من سرقة أصولك الحقيقية.

**لكن عزل الهاتف لا يكفي، فالمحفظة الصلبة (الهاردوير) هي خط الدفاع الأخير.**

استخدم محافظ الأجهزة مثل Ledger أو Trezor. تحتوي على شاشة مادية مستقلة، لا تتأثر بنظام الهاتف أو الكمبيوتر. عندما تحتاج إلى توقيع معاملة، تظهر تفاصيل المعاملة على شاشة المحفظة، وليس على شاشة هاتفك. هذا يعني، حتى لو اخترق القراصنة جهازك، وقاموا بتعديل المحتوى المعروض على الهاتف، فإن التفاصيل الحقيقية للمعاملة المعروضة على شاشة المحفظة لا يمكن التلاعب بها.

على سبيل المثال، إذا رأيت على شاشة الهاتف «تحويل 1000 USDT»، لكن شاشة المحفظة تظهر «تحويل 10000 USDT إلى عنوان غير معروف» — هنا تعرف أن هناك مشكلة، ويمكنك رفض التوقيع.

**بشكل عام، الحل الأكثر أمانًا هو: عزل الأجهزة + حماية مزدوجة باستخدام المحفظة الصلبة.** يتم التحقق من العمليات اليومية على جهاز المراقبة، وتُدار الأصول عبر المحفظة الصلبة، مع وجود طبقتين من الحماية لا غنى عنهما. حتى رموز QR الخبيثة ومواقع التصيد، من الصعب جدًا تجاوز هذا النظام الدفاعي.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • إعادة النشر
  • مشاركة
تعليق
0/400
TokenTaxonomistvip
· منذ 2 س
لا، هذه الخاصية المزدوجة للأجهزة هي ببساطة تصنيف أمان التشغيل الأساسي—مفاجئ حقًا أن الناس لا تزال بحاجة إلى توضيح ذلك في عام 2024، lol
شاهد النسخة الأصليةرد0
ImpermanentPhobiavip
· منذ 2 س
خطة الهاتفين تبدو جيدة، لكني أشعر أنها لا تزال مرهقة جدًا... ومعظم الناس ببساطة لا يستطيعون فعل ذلك، أليس كذلك؟
شاهد النسخة الأصليةرد0
memecoin_therapyvip
· منذ 2 س
لقد كنت أستخدم هذه المجموعة على هاتفين منذ فترة، والأهم هو أن تتخذ قرارًا حاسمًا بعدم النقر على الروابط غير المعروفة.
شاهد النسخة الأصليةرد0
WagmiAnonvip
· منذ 2 س
جهازان هاتف محمول ومحفظة أجهزة، هذا الأسلوب فعلاً لا يُعلى عليه. --- hardwallet حقًا ضروري، رأيت الكثيرين يفقدون كل شيء بمجرد الموافقة على جميع الطلبات. --- أنا أستخدم بالفعل تقنية عزل الأجهزة، لكن معظم الناس لا يملكون الصبر لعمل ذلك بشكل معقد. --- حالة slisBNB كانت فعلاً سيئة، مسح رمز الاستجابة السريعة يعيدها إلى الصفر. من الأفضل أن تتعود على عدم الثقة في الروابط. --- المشكلة ليست في معرفة هذه التدابير الدفاعية، المشكلة في أن كل مرة تتبع الإجراءات، الإنسان بطبيعته كسول. --- تفصيل شاشة Ledger مهم جدًا، حتى أذكى القراصنة لا يمكنهم تغيير ما يظهر على محفظة الأجهزة. --- هذا هو السبب في أنني أقول إن المحفظة الباردة ضرورة، وليست خيارًا. توفير مبلغ محفظة الأجهزة لا يستحق العناء.
شاهد النسخة الأصليةرد0
AltcoinTherapistvip
· منذ 2 س
هذه الحيلة تعمل على هاتفين، لكن معظم الناس لا يستطيعون فعل ذلك على الإطلاق... حتى أن البعض لا يجرؤ على شراء جهاز Ledger، ثم يريد عزل الأجهزة؟
شاهد النسخة الأصليةرد0
FunGibleTomvip
· منذ 3 س
هذه الحيلة فعلاً رائعة على هاتفين محمولين، في السابق لم أكن أستخدم جهاز معزول، وكادت أن تُسرق نصف أصولي من خلال موقع تصيد احتيالي
شاهد النسخة الأصليةرد0
  • تثبيت