Analisis Lengkap Phishing Tanda Tangan Web3: Perangkap Keamanan Otorisasi, Permit, dan Permit2

Analisis Prinsip Phishing Tanda Tangan Web3: Perbedaan antara Otorisasi, Permit, dan Permit2

Di bidang Web3, "phishing tanda tangan" telah menjadi salah satu metode serangan yang paling umum digunakan oleh hacker. Meskipun para ahli keamanan dan perusahaan dompet terus melakukan edukasi, setiap hari masih banyak pengguna yang mengalami kerugian. Penyebab utamanya adalah karena sebagian besar pengguna kurang memahami logika dasar interaksi dompet, dan bagi non-teknisi, ambang batas untuk mempelajari pengetahuan ini cukup tinggi.

Untuk membantu lebih banyak orang memahami masalah ini, kami akan menjelaskan logika dasar dari phishing tanda tangan dengan cara yang mudah dipahami melalui ilustrasi.

Penjelasan Sederhana tentang Logika Dasar Penipuan Tanda Tangan Web3: Perbedaan antara Penipuan Otorisasi, Permit, dan Permit2

Pertama, kita perlu memahami bahwa ada dua jenis operasi utama saat menggunakan dompet: "tanda tangan" dan "interaksi". Secara sederhana, tanda tangan adalah operasi yang terjadi di luar blockchain, yang tidak memerlukan biaya Gas; sedangkan interaksi adalah operasi yang terjadi di dalam blockchain, yang memerlukan biaya Gas.

Tanda tangan biasanya digunakan untuk memverifikasi identitas, seperti masuk ke aplikasi terdesentralisasi (DApp). Proses ini tidak akan mengubah data blockchain, jadi tidak perlu membayar biaya. Sebaliknya, interaksi melibatkan operasi on-chain yang sebenarnya, seperti pertukaran token, yang memerlukan pembayaran biaya Gas.

Penjelasan Sederhana tentang Logika Dasar Pemancingan Tanda Tangan Web3: Perbedaan Pemancingan Otorisasi, Permit, dan Permit2

Selanjutnya, kami akan memperkenalkan tiga jenis metode phishing yang umum: phishing otorisasi, phishing tanda tangan Permit, dan phishing tanda tangan Permit2.

Phishing yang diotorisasi adalah metode serangan klasik yang memanfaatkan mekanisme otorisasi kontrak pintar. Hacker mungkin membuat situs phishing yang menyamar sebagai proyek NFT, menggoda pengguna untuk mengklik tombol "klaim airdrop". Sebenarnya, tindakan ini akan memberikan izin kepada hacker untuk mengakses token milik pengguna. Namun, karena cara ini memerlukan biaya Gas, pengguna biasanya akan lebih waspada dan lebih mudah untuk mencegahnya.

Penjelasan Sederhana Logika Dasar Phishing Tanda Tangan Web3: Phishing Otorisasi, Perbedaan Permit dan Permit2

Penipuan tanda tangan Permit dan Permit2 adalah masalah yang lebih rumit saat ini. Permit adalah fitur yang diperluas dari standar ERC-20, yang memungkinkan pengguna untuk memberikan izin kepada orang lain untuk memindahkan token mereka melalui tanda tangan. Cara ini tidak memerlukan pembayaran biaya Gas secara langsung, sehingga pengguna mungkin secara tidak sengaja memberikan izin kepada peretas untuk mengelola aset mereka.

Permit2 adalah fitur yang diperkenalkan oleh beberapa DEX untuk meningkatkan pengalaman pengguna. Fitur ini memungkinkan pengguna untuk memberikan otorisasi dalam jumlah besar sekaligus, sehingga setiap transaksi berikutnya hanya memerlukan tanda tangan tanpa perlu memberikan otorisasi ulang. Namun, ini juga memberikan kesempatan bagi peretas.

Penjelasan Sederhana Logika Dasar Phishing Tanda Tangan Web3: Perbedaan Antara Phishing Otorisasi, Permit, dan Permit2

Untuk mencegah serangan ini, pengguna harus:

  1. Kembangkan kesadaran keamanan, periksa dengan teliti sebelum setiap operasi.
  2. Pisahkan dana besar dari dompet yang digunakan sehari-hari.
  3. Pelajari cara mengenali format tanda tangan Permit dan Permit2, dan tetap waspada terhadap tanda tangan yang berisi informasi seperti alamat pihak yang memberikan otorisasi, alamat pihak yang diberi otorisasi, dan jumlah otorisasi.

Dengan memahami prinsip-prinsip ini dan mengambil langkah-langkah pencegahan yang sesuai, pengguna dapat lebih baik melindungi keamanan aset digital mereka.

DAPP-2.4%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 2
  • Bagikan
Komentar
0/400
GateUser-afe07a92vip
· 07-25 13:45
Memancing benar-benar berbahaya.
Lihat AsliBalas0
SelfStakingvip
· 07-25 07:47
pemula必看知识
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)