eth_sign blind signing risiko besar terungkap: langkah kunci untuk melindungi keamanan aset digital

robot
Pembuatan abstrak sedang berlangsung

Risiko Keamanan dan Langkah Pencegahan dari Blind Signing eth_sign

Belakangan ini, metode penipuan yang memanfaatkan tanda tangan buta eth_sign semakin merajalela. Banyak pengguna yang tanpa sadar terjebak untuk menandatangani tanda tangan eth_sign yang tampak tidak berbahaya di beberapa situs web yang mencurigakan, yang mengakibatkan aset di dompet mereka dicuri. Untuk membantu semua orang memahami mekanisme operasi dari metode penipuan ini dengan lebih baik, kita perlu terlebih dahulu menjelaskan tentang hakikat tanda tangan eth_sign.

Esensi dari penandatanganan eth_sign

Dalam ekosistem Ethereum, eth_sign adalah metode tanda tangan yang banyak digunakan. Ini memungkinkan pengguna untuk menandatangani informasi dengan menggunakan kunci privat. Mekanisme tanda tangan ini merupakan bagian penting dari transaksi blockchain, karena dapat membuktikan bahwa akun tertentu adalah pihak yang memulai transaksi. Singkatnya, ini seperti menandatangani sebuah dokumen, yang menunjukkan bahwa Anda mengakui atau mendukung isi dokumen tersebut.

Namun, ada masalah yang sering diabaikan dalam penggunaan eth_sign, yang disebut "tanda tangan buta". Ketika Anda menggunakan eth_sign untuk menandatangani informasi, Anda mungkin tidak sepenuhnya memahami apa yang Anda tanda tangani, dan Anda juga tidak dapat memverifikasi kembali apa yang secara spesifik diwakili oleh tanda tangan tersebut. Ini karena input dari eth_sign adalah string mentah, bukan dalam format yang dapat dibaca manusia. Ini seperti menandatangani kontrak yang ditulis dalam bahasa yang tidak Anda mengerti, itulah sebabnya ia disebut "tanda tangan buta".

Waspadai penipuan tanda tangan buta eth_sign: Pengantar, cara, dan pencegahan

Metode Penipuan Umum

Setelah memahami konsep tanda tangan eth_sign dan tanda tangan buta, kita dapat lebih lanjut membahas potensi risiko dari eth_sign, serta bagaimana mencegah penipuan tanda tangan buta semacam itu.

Karena eth_sign dapat digunakan untuk menandatangani segala jenis pesan, termasuk transaksi dan instruksi kontrak pintar, pihak ketiga yang berniat jahat mungkin akan menipu Anda untuk menandatangani pesan yang tidak sepenuhnya Anda pahami, yang dapat mengakibatkan aset Anda dipindahkan ke akun mereka. Yang lebih serius, mereka mungkin memberikan Anda pesan yang tampaknya tidak berbahaya untuk Anda tandatangani, tetapi sebenarnya, pesan ini bisa jadi adalah instruksi operasi, dan begitu Anda menandatangani, aset Anda akan dipindahkan ke akun mereka.

Dalam menghadapi situasi ini, bagaimana kita seharusnya mencegahnya? Terkait dengan tindakan penipuan semacam ini, versi baru dari dompet terkenal telah melakukan peningkatan sistem manajemen risiko. Ketika pengguna mengakses DApp pihak ketiga untuk memanggil eth_sign untuk menandatangani pesan, dompet tersebut akan menampilkan jendela peringatan risiko, mengingatkan pengguna bahwa transaksi saat ini mungkin memiliki risiko potensial, dan memulai hitung mundur selama 15 detik. Pengaturan ini bertujuan untuk memberikan pengguna waktu yang cukup untuk menilai kebutuhan dan keamanan dari operasi penandatanganan.

Waspadai penipuan tanda tangan eth_sign buta: Pengenalan, metode, dan pencegahan

Saran Keamanan

Para ahli keamanan di sini mengingatkan semua orang:

  • Waspadai semua permintaan yang memerlukan tanda tangan eth_sign, terutama yang berasal dari sumber yang tidak jelas atau tidak tepercaya. Jika ada keraguan tentang keaslian atau tujuan permintaan, jangan sekali-sekali menandatangani dengan sembarangan.
  • Pastikan bahwa pesan atau permintaan transaksi yang diproses berasal dari saluran yang tepercaya, seperti situs web resmi, media sosial resmi, atau saluran komunikasi yang telah diverifikasi. Jangan percaya pada tautan, email, atau informasi pribadi yang tidak jelas asalnya.

Dengan meningkatkan kewaspadaan dan kesadaran akan keamanan, kita dapat melindungi aset digital kita dengan lebih baik dan menghindari menjadi korban penipuan tanda tangan buta eth_sign. Sebelum melakukan operasi tanda tangan apapun, pastikan untuk memverifikasi informasi dengan teliti dan memastikan keamanan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Bagikan
Komentar
0/400
DefiEngineerJackvip
· 07-11 23:05
*sigh* hanya noobs yang terkena
Lihat AsliBalas0
MetaMiseryvip
· 07-09 10:40
Poin pengetahuan dasar yang wajib dimiliki
Lihat AsliBalas0
ReverseFOMOguyvip
· 07-09 03:15
Hati-hati adalah yang terbaik
Lihat AsliBalas0
BlockchainWorkervip
· 07-09 03:15
pemula必看wawasan berharga
Lihat AsliBalas0
MeltdownSurvivalistvip
· 07-09 03:09
pemula重点注意了
Lihat AsliBalas0
SnapshotDayLaborervip
· 07-09 03:05
Waspada terhadap penandatanganan buta dalam pencurian koin
Lihat AsliBalas0
GhostAddressMinervip
· 07-09 03:05
Jangan percayai tanda tangan yang tidak jelas
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)