ข้ามไปยังเนื้อหา

วิธีรับมือเมื่อสงสัยว่ากระเป๋าสินทรัพย์ดิจิทัลถูกเจาะระบบ

เมื่อธุรกรรมแปลก ๆ การอนุญาตที่เป็นอันตราย หรือวลีช่วยจำรั่วไหลใน กระเป๋าสินทรัพย์ดิจิทัล การดำเนินการที่ไม่ถูกต้องจะเพิ่มการสูญเสีย บทความนี้ให้ขั้นตอนฉุกเฉินสำหรับการแยกอุปกรณ์ การสร้าง กระเป๋าสินทรัพย์ดิจิทัล ใหม่ การโอนสินทรัพย์ การเพิกถอนสิทธิ์ และการเก็บรักษาหลักฐานตามประเภทภัยคุกคาม

อัปเดต

จัดทำขึ้นเพื่อการศึกษาเท่านั้น ไม่ใช่คำแนะนำการลงทุน การลงทุนอาจทำให้สูญเสียเงินลงทุนได้

คำตอบโดยตรง

เมื่อพบธุรกรรมผิดปกติ การอนุญาตที่เป็นอันตราย หรือวลีช่วยจำรั่วไหล การตัดสินใจผิดอาจเพิ่มความเสียหาย ขั้นตอนฉุกเฉินจึงต้องครอบคลุมการแยกอุปกรณ์ สร้างกระเป๋าสินทรัพย์ดิจิทัลใหม่ โอนสินทรัพย์ เพิกถอนสิทธิ์ และเก็บหลักฐานตามประเภทภัยคุกคาม

เป้าหมายแรกไม่ใช่เรียกคืนสินทรัพย์ที่โอนไปแล้ว แต่ต้องหยุดความเสียหายเพิ่มเติม ช่วงนาทีแรกมักเสียหายหนักขึ้นเมื่อผู้ใช้สร้างกระเป๋าใหม่บนอุปกรณ์ที่อาจติดมัลแวร์ คลิกลิงก์เพิกถอนปลอม หรือเติม Gas ให้ที่อยู่ที่รั่วไหล

เหตุการณ์ที่แตกต่างกันได้รับการจัดการในคำสั่งที่แตกต่างกัน ซึ่งแบ่งออกเป็นอย่างน้อยสี่หมวดหมู่:

การรั่วไหลของคีย์ส่วนตัว หรือวลีช่วยในการจำ

ผู้โจมตีลงนามธุรกรรมได้โดยตรงแม้เพิกถอนการอนุญาตโทเค็นแล้ว จึงต้องถือว่าที่อยู่นั้นไม่น่าเชื่อถือถาวร

การอนุญาตโทเค็นที่เป็นอันตราย

คีย์อาจยังปลอดภัย แต่สัญญามีสิทธิ์โอนโทเค็นบางชนิด ต้องเพิกถอนสิทธิ์และตรวจสอบ allowance หรือสิทธิ์ผู้ดำเนินการ NFT อื่นด้วย

ลายเซ็นหรือคำสั่งที่เป็นอันตราย

อุปกรณ์ เบราว์เซอร์ หรือฟิชชิงถูกบุกรุก

หากมัลแวร์ ส่วนขยายปลอม หรือหน้าฟิชชิงอาจดักข้อมูลลับ ให้หยุดลงนาม เก็บหลักฐาน และใช้สภาพแวดล้อมสะอาดสร้าง seed ใหม่

สิ่งที่ต้องทำเมื่อสงสัยว่ากระเป๋าคริปโตถูกบุกรุก
0 / 5
0 ตรวจสอบรายการแล้ว; 5 รายการยังไม่ได้รับการแก้ไข

การเสร็จสิ้นการตรวจสอบนี้ไม่ได้พิสูจน์ว่าสินทรัพย์ ธุรกรรม หรือระบบมีความปลอดภัย

วิธีการทำงาน

สินทรัพย์บนเชนถูกควบคุมโดยลายเซ็นคีย์ส่วนตัว การอนุญาตโทเค็นอนุญาตให้สัญญาถ่ายโอนโทเค็นในนามของคุณเท่านั้น:

เงื่อนไขการโอน = ลายเซ็นที่ถูกต้องจากกระเป๋า หรือการเรียกสัญญาที่ได้รับอนุญาตตามกฎ

การเพิกถอนปิดได้เฉพาะเส้นทางที่สอง ผู้ถือคีย์ส่วนตัวยังใช้เส้นทางแรกได้ หากวลีช่วยจำเคยถูกกรอกในเว็บฟิชชิ่ง ส่งให้ผู้อื่น เก็บในคลาวด์ที่ถูกเจาะ หรือนำเข้าอุปกรณ์อันตราย ต้องเลิกใช้กระเป๋าเดิม

ธุรกรรมบล็อกเชนมักย้อนกลับไม่ได้ บริการที่อ้างว่า “ซิงโครไนซ์กระเป๋า” “ตรวจสอบบัญชี” หรือ “ย้ายข้อมูลอย่างปลอดภัย” แล้วขอวลีช่วยจำเป็นสัญญาณอันตราย ฝ่ายสนับสนุนอย่างเป็นทางการไม่ต้องใช้วลีดังกล่าวเพื่อตรวจสอบธุรกรรม

ตัวอย่าง

กระเป๋าสินทรัพย์ดิจิทัล แบบเก่ามี:

  • 15,000 USDC;

  • 3 ETH;

  • NFT มูลค่า $2,000;

  • หลักประกัน 5 ETH และหนี้ 4,000 USDC ใน Aave;

  • โทเค็นที่กระจัดกระจายมูลค่า $300

หากผู้โจมตีเริ่มโอนโทเค็น ให้ย้าย USDC ที่พร้อมใช้ก่อน ส่วนสถานะ DeFi ต้องประเมินทั้ง health factor การชำระหนี้ และการถอนหลักประกัน ไม่ควรย้ายเพียง aToken แล้วละเลยหนี้

สมมติ 5 ETH มีมูลค่า US$15,000 และมีหนี้ US$4,000 ตำแหน่งยังมีบัฟเฟอร์สูง อาจเตรียม 4,000 USDC จากแหล่งปลอดภัยเพื่อชำระหนี้ แล้วถอน ETH ไปยังกระเป๋าใหม่ หากการส่งเงินเข้ากระเป๋าเดิมเสี่ยงถูกกวาดทันที ให้ตรวจสอบว่าโปรโตคอลรองรับการชำระแทนโดยบุคคลที่สามหรือดำเนินการจากกระเป๋าอื่นผ่านหน้าเว็บที่เชื่อถือได้หรือไม่ อย่าทดลองเรียกสัญญาซับซ้อนโดยไม่เข้าใจผลลัพธ์

ลำดับความสำคัญสามารถเขียนเป็น:

มูลค่าที่สงวนไว้ที่คาดหวัง = มูลค่าสินทรัพย์ × ความน่าจะเป็นของการโอนสำเร็จ - ความเสี่ยงในการดำเนินการใหม่

นี่ไม่ใช่สูตรที่แน่นอน แต่เป็นเครื่องเตือนใจว่าอย่าทำลายเซ็นที่มีความเสี่ยงสูงสำหรับสินทรัพย์ที่มีมูลค่าหลายสิบ ดอลลาร์ ซึ่งจะทำให้การโอนสินทรัพย์จำนวนหลายหมื่นดอลลาร์ล่าช้า

ความเสี่ยง

  • ตรวจสอบสินทรัพย์ที่ถูกล็อคและการปลดล็อกในอนาคต

แม้ที่อยู่เดิมยังไม่ผิดปกติ ก็ไม่ควรกลับมาเชื่อถือ ผู้โจมตีอาจรอจนมีสินทรัพย์มูลค่าสูงจึงลงมือ

เลเยอร์ กระเป๋าสินทรัพย์ดิจิทัล ตามวัตถุประสงค์:

  • Cold กระเป๋าสินทรัพย์ดิจิทัล: สินทรัพย์ที่มีมูลค่าสูงในระยะยาว ไม่เชื่อมต่อกับ DApps ที่ไม่คุ้นเคย

  • ธุรกรรม กระเป๋าสินทรัพย์ดิจิทัล: มีเงินทุนจำกัด ใช้สำหรับโปรโตคอลทั่วไป

  • ชั่วคราว กระเป๋าสินทรัพย์ดิจิทัล: ทดสอบโปรเจ็กต์ใหม่และรับการแจกอากาศ

  • ที่อยู่การสังเกต: อ่านอย่างเดียว ไม่มีการนำเข้าคีย์ส่วนตัว

จำกัดวงเงินอนุญาตแต่ละครั้งและเพิกถอนสิทธิ์ที่เลิกใช้ ตรวจสอบจากอุปกรณ์ที่เชื่อถือได้ แต่อย่าเชื่อมต่อเครื่องมือต่าง ๆ บ่อยจนเพิ่มพื้นที่โจมตี

ใช้กระเป๋าว่างหรือ seed ทดสอบในการซ้อมกู้คืน อย่ากรอกวลีช่วยจำของกระเป๋าระยะยาวบนอุปกรณ์ออนไลน์ ฮาร์ดแวร์กระเป๋าสินทรัพย์ดิจิทัลไม่ป้องกันธุรกรรมอันตรายที่ผู้ใช้ยืนยันเอง จึงต้องตรวจสอบเชน สัญญา เมธอด จำนวน และสินทรัพย์ก่อนลงนาม

ผู้โจมตีอาจรอ Gas, การปลดล็อก หรือความสมดุลที่มากขึ้น ทันทีที่มีการเปิดเผยวลีช่วยจำ ที่อยู่ควรจะถูกยกเลิก

  • เก็บแฮชธุรกรรม URL และเวลาเป็นหลักฐาน แล้วแจ้งการโจรกรรมต่อบริการที่เกี่ยวข้อง

ความเข้าใจผิดที่พบบ่อย

เรื่องที่ 1: เนื้อหายังไม่ถูกย้าย ซึ่งบ่งชี้ว่าวลีช่วยจำยังไม่รั่วไหล

ผู้โจมตีอาจรอจังหวะ มุ่งเป้าสินทรัพย์อื่น หรือยังไม่ตรวจพบ Wallet การที่ยอดคงเหลือยังอยู่จึงไม่พิสูจน์ว่า Seed Phrase หรือ Private Key ปลอดภัย

เรื่องที่ 2: กระเป๋าสินทรัพย์ดิจิทัล ปลอดภัยอีกครั้งหลังจากการเพิกถอนการอนุญาต

ข้อตกลงการเพิกถอนเท่านั้น ด้วยการอนุญาตตามสัญญาและไม่สามารถทำให้คีย์ส่วนตัวที่รั่วไหลออกมาเป็นโมฆะได้

เรื่องที่ 3: เพียงสร้างที่อยู่ใหม่ใน กระเป๋าสินทรัพย์ดิจิทัล เก่า

ที่อยู่ที่ได้รับจากวลีช่วยจำเดียวกันยังคงถูกควบคุมโดยวลีช่วยจำนั้น ต้องสร้างเมล็ดพันธุ์ใหม่ทั้งหมด

ความเชื่อที่ 4: การเติม Gas จะทำให้คุณนำหน้าผู้โจมตี

โปรแกรมสแกนสกุลเงินอัตโนมัติอาจถ่ายโอน Gas ได้ทันที ธุรกรรมส่วนตัว การชำระเงินของบุคคลที่สาม หรือการช่วยเหลืออย่างมืออาชีพจำเป็นต้องได้รับการประเมิน และไม่สามารถส่งเงินซ้ำได้

เรื่องที่ 5: ค้นหา “แฮ็กเกอร์ในเครือข่าย” เพื่อกู้คืน

การฉ้อโกงขั้นที่สองมักมุ่งเป้าไปที่เหยื่อ อย่าระบุวลีช่วยจำ ควบคุมอุปกรณ์จากระยะไกล หรือจ่ายค่าธรรมเนียมการยกเลิกการแช่แข็ง

หัวข้อที่เกี่ยวข้อง

แหล่งที่มา

การนำทาง

ค้นหาในวิกิ...