Peretas terus mengembangkan berbagai trik. Baru-baru ini, salah satu metode yang cerdas adalah dengan memalsukan kode QR dari proyek resmi, lalu mengarahkan pengguna untuk memindai dan membuka situs phishing. Begitu pengguna tidak sengaja memasukkan kata sandi dompet atau mengklik 「Approve All」, aset mereka langsung dipindahkan. Pemilik slisBNB belakangan ini sering menjadi korban, mengalami kerugian besar.



Terlihat sulit dicegah, tetapi sebenarnya ada caranya. Kuncinya adalah memahami rantai serangan peretas: mereka membutuhkan Anda menyelesaikan operasi di perangkat yang tidak aman. Bagaimana jika Anda bisa memutus rantai ini?

**Strategi isolasi perangkat sebenarnya sangat sederhana.**

Siapkan dua ponsel. Yang pertama adalah 「Perangkat Pengamatan」, tidak berisi aset apa pun, digunakan khusus untuk memindai kode QR, mengklik tautan, dan menjelajah situs yang tidak pasti. Saat Anda melihat airdrop atau kegiatan keuangan, gunakan ponsel ini untuk menjelajah terlebih dahulu. Pastikan tautan asli, domain benar-benar benar, dan komunitas resmi mengonfirmasi, baru lanjut ke langkah berikutnya.

Yang kedua adalah 「Ponsel Dingin」, hanya digunakan untuk menginstal dompet dan menyimpan aset utama Anda. Disimpan secara offline saat tidak digunakan. Hanya setelah Anda benar-benar mengonfirmasi keabsahan operasi di perangkat pertama, barulah keluarkan ponsel kedua untuk melakukan transfer atau tanda tangan. Dengan cara ini, bahkan jika perangkat pertama diretas dan dikendalikan dari jarak jauh, aset asli Anda tetap aman.

**Namun, isolasi perangkat saja tidak cukup, dompet perangkat keras adalah garis pertahanan terakhir.**

Gunakan dompet perangkat keras seperti Ledger atau Trezor. Mereka memiliki layar fisik independen, tidak terpengaruh oleh sistem ponsel atau komputer. Saat Anda perlu menandatangani transaksi, detail transaksi akan muncul di layar dompet perangkat keras, bukan di layar ponsel Anda. Ini berarti, meskipun peretas membobol perangkat Anda dan mengubah isi tampilan di ponsel, detail transaksi asli yang muncul di layar dompet perangkat keras tidak bisa diubah.

Misalnya, Anda melihat di layar ponsel tertulis 「Transfer 1000 USDT」, tetapi di layar dompet perangkat keras tertulis 「Transfer 10000 USDT ke alamat asing」— saat itulah Anda tahu ada masalah, dan Anda bisa menolak untuk menandatangani.

**Secara keseluruhan, solusi paling aman adalah: isolasi perangkat + dompet perangkat keras sebagai perlindungan ganda.** Operasi sehari-hari dilakukan di perangkat pengamatan untuk verifikasi, pengelolaan aset diserahkan ke dompet perangkat keras, dua lapis perlindungan ini tidak boleh absen. Kode QR berbahaya dan situs phishing yang paling licik sekalipun, sulit melewati sistem pertahanan ini.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
TokenTaxonomistvip
· 4jam yang lalu
nah, hal ini tentang dual-device ini benar-benar hanya taksonomi keamanan operasional dasar—sejujurnya terkejut orang perlu dijelaskan secara rinci di tahun 2024 lol
Lihat AsliBalas0
ImpermanentPhobiavip
· 4jam yang lalu
Rencana dua ponsel terdengar bagus, tetapi rasanya masih terlalu merepotkan... Kebanyakan orang mungkin tidak bisa melakukannya sama sekali.
Lihat AsliBalas0
memecoin_therapyvip
· 4jam yang lalu
Saya sudah menggunakan set ini di dua ponsel sejak lama, yang penting adalah harus berani tidak mengklik tautan yang tidak dikenal.
Lihat AsliBalas0
WagmiAnonvip
· 4jam yang lalu
Dua ponsel dan dompet keras, trik ini memang luar biasa. --- hardwallet benar-benar wajib, saya sudah melihat terlalu banyak orang yang hanya dengan satu approve all langsung hilang. --- Saya sudah lama menggunakan metode isolasi perangkat, tetapi kebanyakan orang sama sekali malas melakukan hal yang rumit seperti ini. --- Orang-orang di slisBNB memang sial, cukup scan QR code langsung kembali ke nol. Tetap harus membiasakan diri, jangan percaya semua link. --- Yang sulit bukanlah mengetahui langkah-langkah pertahanan ini, tetapi menjalankan prosesnya setiap kali, manusia memang malas. --- Detail pada layar Ledger sangat penting, hacker sekepintar apa pun tidak bisa mengubah tampilan yang ditampilkan oleh hardware wallet. --- Itulah mengapa saya bilang cold wallet adalah kebutuhan pokok, bukan pilihan. Menghemat satu hardware wallet tidak sepadan.
Lihat AsliBalas0
AltcoinTherapistvip
· 4jam yang lalu
Dua ponsel ini memang bisa, tapi kebanyakan orang sama sekali tidak bisa melakukannya... Malas membeli ledger saja, apalagi ingin memisahkan perangkat?
Lihat AsliBalas0
FunGibleTomvip
· 4jam yang lalu
Kedua ponsel ini memang trik yang ampuh, sebelumnya saya tidak memisahkan perangkat, hampir saja aset saya dibohongi oleh situs phishing setengahnya
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)