Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.
Jawaban langsung
Dompet interaksi airdrop adalah kompartemen untuk aplikasi yang belum pasti, bukan jaminan bahwa kerugian dibatasi oleh saldo yang terlihat. Jauhkan kunci kustodi jangka panjang dari sesi browser eksperimental, danai dompet interaksi hanya untuk tugas tertentu, verifikasi setiap chain, alamat, call, dan tanda tangan, lalu pensiunkan atau karantina dompet ketika riwayat izinnya tidak lagi dapat dipercaya.
Isolasi hanya mengurangi cakupan dampak jika kompartemennya benar-benar terpisah. Seed bersama, perangkat yang disusupi, owner smart account, allowance tanpa batas, otorisasi lintas chain, rute pendanaan berulang, atau identitas yang terekspos dapat menghubungkan dompet yang dianggap terisolasi dengan aset lain.
Cara kerjanya
- Tentukan model ancaman dan kompartemen sebelum terhubung: kustodi, perdagangan rutin, interaksi eksperimental, dan karantina. Catat apakah kunci, materi seed, akun owner, perangkat, profil browser, RPC endpoints, atau jalur pemulihan dipakai bersama.
- Tetapkan chain, domain proyek, alamat kontrak, implementasi proxy, dan sumber tugas yang tepat melalui kanal independen. Perlakukan lencana code terverifikasi, akun sosial, atau tautan populer sebagai bukti, bukan jaminan.
- Tetapkan anggaran tugas dalam gas native, token, dan NFTs. Danai tepat waktu melalui rute yang tidak mengharuskan dompet kustodi terhubung ke aplikasi, serta masukkan gas bridge, swap, penarikan, dan keadaan darurat ke ledger.
- Dekode setiap transaksi dan tanda tangan. Periksa
chainId,to,valuenative, function selector, token, spender atau operator, jumlah, tenggat, nonce, verifying contract, batch calls, serta efekdelegatecall, module, session key, atau delegasi EIP-7702. - Pilih izin tepat atau terbatas jika didukung protokol. Bedakan allowance ERC-20
approve, tanda tangan ERC-2612permit, NFTsetApprovalForAll, izin smart account, dan tanda tangan login biasa; tanda tangan tanpa gas tetap dapat memberi kewenangan memindahkan aset. - Simulasikan, kirim melalui dompet tepercaya, dan rekonsiliasi state aktual, bukan hanya layar konfirmasi. Verifikasi status receipt, transfer, allowances, NFT operators, owner atau modules smart account, saldo, gas, dan alamat tujuan pada chain yang benar.
- Setelah tugas selesai, pindahkan aset yang dimaksud melalui rute yang telah ditinjau, cabut izin on-chain yang tidak diperlukan, putuskan situs secara terpisah, arsipkan bukti, dan karantina dompet setelah tanda tangan mencurigakan, paparan kunci, atau perubahan state tanpa penjelasan. Jika kunci mungkin disusupi, evakuasi ke kunci baru lebih penting daripada mengandalkan pencabutan.
Contoh terhitung
- Pendanaan adalah anggaran, bukan batas kerugian mutlak. Dompet interaksi menerima
0.08 ETHketika ETH bernilai$2,400serta180 USDC. Nilai pasar aset fungibel ialah0.08 * $2,400 + $180 = $372. Setelah gas0.012 ETH, dompet memiliki0.068 ETHsenilai$163.20ditambah180 USDC, total$343.20. Angka ini tidak mencakup nilai NFT, setoran mendatang, izin yang masih berlaku, dana di bridge, atau paparan kunci bersama, sehingga$372adalah anggaran pendanaan, bukan kerugian maksimum yang dijamin. - Allowance ERC-20 terbatas. Dompet memiliki
1,000 USDCdan menyetujui spenderSsebesar250 USDC. Call sah memakai120 USDC, menyisakan saldo token880 USDCdan allowance130 USDC. Jika tidak ada penggunaan lagi, persetujuan on-chain sebesar0 USDCmenghapus allowance tersebut. Memutus situs tidak mencabutnya, dan allowance tanpa batas dapat mengekspos setoran mendatang. - Tanda tangan dapat mengubah state kemudian. Permit ERC-2612 menandatangani owner
A, spenderS, value300 USDC, nonce41, tenggat1,800 secondske depan, verifying contract token, danchainIdaktif. Relayer mengirimkannya, nonce permit menjadi42, danSmembelanjakan180 USDC; dari awal1,000 USDC, saldo menjadi820 USDCdan allowance tersisa120 USDC. Penandatanganan tidak memakai gas bagiA, tetapi menciptakan kewenangan belanja saat diajukan. - Pisahkan ledger keamanan dan ekonomi. Kampanye membagikan
420 USDC. Dompet memakai0.035 ETHpada harga$2,200per ETH untuk gas,$18biaya bridge dan penarikan, serta$9slippage terukur. Nilai bersih sebelum pajak adalah$420 - $77 - $18 - $9 = $316. Hasil ini tidak membuktikan tanda tangannya aman, reward bebas risiko, atau pengulangan alur menguntungkan.
Risiko
- Seed bersama atau pohon akun deterministik dapat menempatkan beberapa alamat dalam satu domain kompromi kunci.
- Perangkat, ekstensi browser, clipboard, atau aplikasi dompet yang disusupi dapat menembus batas akun nominal.
- Domain, akun dukungan, kode QR, atau iklan pencarian palsu dapat mengalihkan alur yang sebenarnya hati-hati.
- Kontrak terverifikasi atau frontend familier tetap dapat rentan, di-upgrade, salah konfigurasi, atau disusupi.
- Memilih chain salah dapat mengirim aset atau memberi izin kepada deployment lain dengan alamat serupa.
- Address poisoning dan tampilan terpotong dapat mengalahkan pemeriksaan hanya karakter awal atau akhir.
- Allowance ERC-20 dapat melebihi jumlah tugas atau tetap dapat dipakai terhadap setoran mendatang.
- Persetujuan operator ERC-721 atau ERC-1155 dapat mencakup seluruh koleksi, bukan satu token.
- Permit ERC-2612 dan tanda tangan typed lain dapat menciptakan kewenangan tanpa transaksi segera dari penanda tangan.
- Pemisahan domain lemah, tenggat panjang, atau penanganan nonce khusus protokol dapat menimbulkan risiko replay atau pengajuan tertunda.
personal_signbuta atau calldata buram dapat menyembunyikan order, otorisasi, perubahan owner, atau transfer.- Batch dapat memuat call tak terduga, transfer value native,
delegatecall, atau kebijakan kegagalan parsial. - Modules smart account, session keys, guardian pemulihan, dan delegate EIP-7702 dapat bertahan setelah satu sesi dapp.
- Memutus situs tidak mencabut allowances, operators, permits, modules, atau delegations on-chain.
- Pencabutan dapat didahului, gagal, menargetkan chain salah, atau tiba setelah izin dipakai penyerang.
- Bridge menambah risiko kegagalan chain sumber, chain tujuan, pesan, relayer, likuiditas, dan finalitas.
- Pendanaan dari dan pengembalian ke alamat kustodi publik dapat mengungkap keterkaitan dompet dan mengundang phishing tertarget.
- Aturan Sybil, pemeriksaan identitas, atau syarat proyek dapat membatalkan reward meski interaksi teknis berhasil.
- Gas, slippage, pajak token, ilikuiditas, dan reward tak bernilai dapat membuat kampanye rugi secara ekonomi.
- Kunci hilang, catatan tidak lengkap, malware, sanksi, pajak, dan keterlambatan respons insiden dapat memperbesar kerugian operasional.
Kesalahpahaman umum
- Dompet sekali pakai membuat situs atau tanda tangan apa pun aman.
- Saldo dompet yang terlihat adalah kerugian maksimum yang mungkin.
- Tanda tangan tanpa gas atau yang tampak seperti login tidak dapat memindahkan aset.
- Memutus dapp mencabut izin on-chain miliknya.
- Hardware wallet melindungi pengguna yang menyetujui detail berbahaya di layar tepercaya.
Topik terkait
Sumber
- Ethereum security and scam prevention - Ethereum.org (accessed: 2026-08-12)
- Trillion Dollar Security Project - Security Challenges Overview Report - Ethereum.org (accessed: 2026-08-12)
- ERC-20: Token Standard - Ethereum Improvement Proposals (accessed: 2026-08-12)
- EIP-712: Typed structured data hashing and signing - Ethereum Improvement Proposals (accessed: 2026-08-12)
- ERC-2612: Permit Extension for EIP-20 Signed Approvals - Ethereum Improvement Proposals (accessed: 2026-08-12)
- ERC-1155: Multi Token Standard - Ethereum Improvement Proposals (accessed: 2026-08-12)
- EIP-7702: Set Code for EOAs - Ethereum Improvement Proposals (accessed: 2026-08-12)
- How to revoke smart contract allowances/token approvals - MetaMask Help Center (accessed: 2026-08-12)