Lompat ke konten

Rencana isolasi dompet airdrop

Alur kerja berbasis model ancaman untuk memisahkan interaksi spekulatif dari kustodi jangka panjang dengan mengendalikan persetujuan, tanda tangan, jalur pendanaan, kebocoran privasi, dan respons insiden.

Diperbarui

Hanya untuk tujuan edukasi; bukan merupakan nasihat investasi atau rekomendasi investasi. Investasi dapat mengakibatkan kerugian.

Jawaban langsung

Dompet interaksi airdrop adalah kompartemen untuk aplikasi yang belum pasti, bukan jaminan bahwa kerugian dibatasi oleh saldo yang terlihat. Jauhkan kunci kustodi jangka panjang dari sesi browser eksperimental, danai dompet interaksi hanya untuk tugas tertentu, verifikasi setiap chain, alamat, call, dan tanda tangan, lalu pensiunkan atau karantina dompet ketika riwayat izinnya tidak lagi dapat dipercaya.

Isolasi hanya mengurangi cakupan dampak jika kompartemennya benar-benar terpisah. Seed bersama, perangkat yang disusupi, owner smart account, allowance tanpa batas, otorisasi lintas chain, rute pendanaan berulang, atau identitas yang terekspos dapat menghubungkan dompet yang dianggap terisolasi dengan aset lain.

Cara kerjanya

  1. Tentukan model ancaman dan kompartemen sebelum terhubung: kustodi, perdagangan rutin, interaksi eksperimental, dan karantina. Catat apakah kunci, materi seed, akun owner, perangkat, profil browser, RPC endpoints, atau jalur pemulihan dipakai bersama.
  2. Tetapkan chain, domain proyek, alamat kontrak, implementasi proxy, dan sumber tugas yang tepat melalui kanal independen. Perlakukan lencana code terverifikasi, akun sosial, atau tautan populer sebagai bukti, bukan jaminan.
  3. Tetapkan anggaran tugas dalam gas native, token, dan NFTs. Danai tepat waktu melalui rute yang tidak mengharuskan dompet kustodi terhubung ke aplikasi, serta masukkan gas bridge, swap, penarikan, dan keadaan darurat ke ledger.
  4. Dekode setiap transaksi dan tanda tangan. Periksa chainId, to, value native, function selector, token, spender atau operator, jumlah, tenggat, nonce, verifying contract, batch calls, serta efek delegatecall, module, session key, atau delegasi EIP-7702.
  5. Pilih izin tepat atau terbatas jika didukung protokol. Bedakan allowance ERC-20 approve, tanda tangan ERC-2612 permit, NFT setApprovalForAll, izin smart account, dan tanda tangan login biasa; tanda tangan tanpa gas tetap dapat memberi kewenangan memindahkan aset.
  6. Simulasikan, kirim melalui dompet tepercaya, dan rekonsiliasi state aktual, bukan hanya layar konfirmasi. Verifikasi status receipt, transfer, allowances, NFT operators, owner atau modules smart account, saldo, gas, dan alamat tujuan pada chain yang benar.
  7. Setelah tugas selesai, pindahkan aset yang dimaksud melalui rute yang telah ditinjau, cabut izin on-chain yang tidak diperlukan, putuskan situs secara terpisah, arsipkan bukti, dan karantina dompet setelah tanda tangan mencurigakan, paparan kunci, atau perubahan state tanpa penjelasan. Jika kunci mungkin disusupi, evakuasi ke kunci baru lebih penting daripada mengandalkan pencabutan.

Contoh terhitung

  • Pendanaan adalah anggaran, bukan batas kerugian mutlak. Dompet interaksi menerima 0.08 ETH ketika ETH bernilai $2,400 serta 180 USDC. Nilai pasar aset fungibel ialah 0.08 * $2,400 + $180 = $372. Setelah gas 0.012 ETH, dompet memiliki 0.068 ETH senilai $163.20 ditambah 180 USDC, total $343.20. Angka ini tidak mencakup nilai NFT, setoran mendatang, izin yang masih berlaku, dana di bridge, atau paparan kunci bersama, sehingga $372 adalah anggaran pendanaan, bukan kerugian maksimum yang dijamin.
  • Allowance ERC-20 terbatas. Dompet memiliki 1,000 USDC dan menyetujui spender S sebesar 250 USDC. Call sah memakai 120 USDC, menyisakan saldo token 880 USDC dan allowance 130 USDC. Jika tidak ada penggunaan lagi, persetujuan on-chain sebesar 0 USDC menghapus allowance tersebut. Memutus situs tidak mencabutnya, dan allowance tanpa batas dapat mengekspos setoran mendatang.
  • Tanda tangan dapat mengubah state kemudian. Permit ERC-2612 menandatangani owner A, spender S, value 300 USDC, nonce 41, tenggat 1,800 seconds ke depan, verifying contract token, dan chainId aktif. Relayer mengirimkannya, nonce permit menjadi 42, dan S membelanjakan 180 USDC; dari awal 1,000 USDC, saldo menjadi 820 USDC dan allowance tersisa 120 USDC. Penandatanganan tidak memakai gas bagi A, tetapi menciptakan kewenangan belanja saat diajukan.
  • Pisahkan ledger keamanan dan ekonomi. Kampanye membagikan 420 USDC. Dompet memakai 0.035 ETH pada harga $2,200 per ETH untuk gas, $18 biaya bridge dan penarikan, serta $9 slippage terukur. Nilai bersih sebelum pajak adalah $420 - $77 - $18 - $9 = $316. Hasil ini tidak membuktikan tanda tangannya aman, reward bebas risiko, atau pengulangan alur menguntungkan.

Risiko

  • Seed bersama atau pohon akun deterministik dapat menempatkan beberapa alamat dalam satu domain kompromi kunci.
  • Perangkat, ekstensi browser, clipboard, atau aplikasi dompet yang disusupi dapat menembus batas akun nominal.
  • Domain, akun dukungan, kode QR, atau iklan pencarian palsu dapat mengalihkan alur yang sebenarnya hati-hati.
  • Kontrak terverifikasi atau frontend familier tetap dapat rentan, di-upgrade, salah konfigurasi, atau disusupi.
  • Memilih chain salah dapat mengirim aset atau memberi izin kepada deployment lain dengan alamat serupa.
  • Address poisoning dan tampilan terpotong dapat mengalahkan pemeriksaan hanya karakter awal atau akhir.
  • Allowance ERC-20 dapat melebihi jumlah tugas atau tetap dapat dipakai terhadap setoran mendatang.
  • Persetujuan operator ERC-721 atau ERC-1155 dapat mencakup seluruh koleksi, bukan satu token.
  • Permit ERC-2612 dan tanda tangan typed lain dapat menciptakan kewenangan tanpa transaksi segera dari penanda tangan.
  • Pemisahan domain lemah, tenggat panjang, atau penanganan nonce khusus protokol dapat menimbulkan risiko replay atau pengajuan tertunda.
  • personal_sign buta atau calldata buram dapat menyembunyikan order, otorisasi, perubahan owner, atau transfer.
  • Batch dapat memuat call tak terduga, transfer value native, delegatecall, atau kebijakan kegagalan parsial.
  • Modules smart account, session keys, guardian pemulihan, dan delegate EIP-7702 dapat bertahan setelah satu sesi dapp.
  • Memutus situs tidak mencabut allowances, operators, permits, modules, atau delegations on-chain.
  • Pencabutan dapat didahului, gagal, menargetkan chain salah, atau tiba setelah izin dipakai penyerang.
  • Bridge menambah risiko kegagalan chain sumber, chain tujuan, pesan, relayer, likuiditas, dan finalitas.
  • Pendanaan dari dan pengembalian ke alamat kustodi publik dapat mengungkap keterkaitan dompet dan mengundang phishing tertarget.
  • Aturan Sybil, pemeriksaan identitas, atau syarat proyek dapat membatalkan reward meski interaksi teknis berhasil.
  • Gas, slippage, pajak token, ilikuiditas, dan reward tak bernilai dapat membuat kampanye rugi secara ekonomi.
  • Kunci hilang, catatan tidak lengkap, malware, sanksi, pajak, dan keterlambatan respons insiden dapat memperbesar kerugian operasional.

Kesalahpahaman umum

  • Dompet sekali pakai membuat situs atau tanda tangan apa pun aman.
  • Saldo dompet yang terlihat adalah kerugian maksimum yang mungkin.
  • Tanda tangan tanpa gas atau yang tampak seperti login tidak dapat memindahkan aset.
  • Memutus dapp mencabut izin on-chain miliknya.
  • Hardware wallet melindungi pengguna yang menyetujui detail berbahaya di layar tepercaya.

Topik terkait

Sumber

Navigasi

Cari di wiki...