Peringatan Keamanan WEEX — Penipuan Persetujuan Berbahaya
Apa itu Penipuan Persetujuan Berbahaya?
Penipuan persetujuan berbahaya adalah salah satu ancaman paling luas dan merusak di ruang Web3, yang berdampak pada banyak pengguna.
Di Web3, saat Anda berinteraksi dengan smart contract, Anda sering diminta untuk memberikan izin dengan menandatangani transaksi. Contoh umum meliputi:
- Menyetujui dApp untuk mengakses token Anda.
- Memberikan izin kontrak untuk mentransfer NFT Anda.
- Melakukan tindakan yang tampak tidak berbahaya seperti masuk atau memverifikasi kepemilikan.
Penipuan persetujuan berbahaya mengeksploitasi tindakan ini dengan menipu pengguna agar memberikan izin kepada kontrak berbahaya untuk mentransfer aset mereka.
Fitur Utama
- Menipu Pengguna untuk Memberikan Izin Berbahaya Penipu menyamar sebagai dApp, airdrop, atau proyek NFT yang sah. Mereka memancing pengguna untuk mengeklik tombol “Setujui” (Approve), yang sebenarnya mengotorisasi tindakan berbahaya seperti akses token atau NFT.
- Aset Dikuras Tanpa Transfer Anda tidak mengirim apa pun—Anda hanya mengeklik “Konfirmasi”. Namun setelah persetujuan diberikan, penyerang dapat mentransfer aset Anda kapan saja tanpa tindakan lebih lanjut dari Anda.
- Persetujuan Sering Kali Tidak Terbatas Sebagian besar kontrak berbahaya meminta batas pengeluaran maksimum, memberi mereka akses permanen dan tidak terbatas ke token atau NFT Anda.
- Kontrak Bersifat Pasif Kontrak penipuan tidak secara aktif mencuri dana. Mereka sepenuhnya mengandalkan pengguna yang dengan sukarela menandatangani persetujuan, yang membantu mereka menghindari peringatan keamanan konvensional.
- Permintaan Tanda Tangan yang Menyesatkan Permintaan persetujuan dompet sering kali terlalu teknis atau disederhanakan, sehingga sulit untuk memahami apa yang Anda tandatangani. Banyak pengguna berasumsi bahwa itu adalah otorisasi yang tidak berbahaya dan mengonfirmasi tanpa menyadari risikonya.
Skenario Umum
- Halaman Airdrop atau Minting NFT Palsu Situs mempromosikan “airdrop terbatas” atau “free mint”. Mengeklik tombol akan memicu permintaan untuk menyetujui akses token atau NFT. Setelah disetujui, penipu dapat menguras aset Anda kapan saja.
- Platform DEX atau Swap Palsu Anda menghubungkan dompet Anda ke bursa terdesentralisasi palsu untuk menukar token. Alih-alih melakukan perdagangan, situs tersebut menipu Anda agar menyetujui akses token. Dana Anda kemudian dicuri.
- Platform Staking atau Game Palsu Anda diminta untuk “melakukan staking token” atau “mulai bermain” di platform DeFi atau GameFi yang menipu. Situs tersebut meminta persetujuan untuk token atau NFT Anda—tetapi seluruh platform tersebut palsu.
- Frontend Proyek Sah yang Diretas Penyerang menyusupi situs web tepercaya atau membajak catatan DNS untuk mengganti kontrak sah dengan yang berbahaya. Pengguna percaya bahwa mereka menggunakan dApp asli tetapi sebenarnya menyetujui izin yang berbahaya.
- Dukungan Pelanggan atau Dokumentasi Palsu Agen dukungan palsu mengirimkan tautan yang mengklaim untuk “menyelesaikan masalah”. Halaman tersebut meminta Anda untuk menyetujui kontrak, yang sebenarnya dirancang untuk mencuri aset Anda.
Cara Kerjanya
Ide inti di balik persetujuan berbahaya sangat sederhana:
Ini mengeksploitasi kurangnya kesadaran pengguna tentang izin on-chain. Dengan menyesatkan Anda untuk memberikan persetujuan, penipu mendapatkan kendali atas aset Anda dan mencurinya tanpa sepengetahuan Anda.
Proses Teknis
- Penipu menyebarkan kontrak berbahaya (yang tidak memulai transfer sendiri).
- Pengguna ditipu untuk melakukan persetujuan (untuk token).
- Persetujuan diberikan—aset tetap berada di dompet untuk sementara.
- Penipu menggunakan fungsi untuk memindahkan dana ke dompet mereka.
- Karena transaksi disetujui oleh pengguna, transaksi tersebut dianggap sah dan tidak diblokir.
Praktik Terbaik untuk Melindungi Diri Sendiri
Waspadai tanda-tanda bahaya ini untuk menghindari persetujuan berbahaya:
- dApp tidak memiliki fungsi nyata—hanya meminta persetujuan.
- Meminta akses ke aset bernilai tinggi seperti ETH, stablecoin, atau NFT.
- Persetujuan tidak memiliki batas pengeluaran.
- Munculan tanda tangan menunjukkan tindakan berisiko tinggi.
- Situs web tampak tidak profesional atau meniru proyek yang dikenal.
- Hindari mengeklik tautan sembarangan atau menyetujui permintaan dari sumber yang tidak diverifikasi seperti DM Telegram atau balasan Twitter.
Harga --
Kesimpulan
Jika Anda tidak memahaminya, jangan tandatangani. Jika itu bukan perdagangan, pikirkan dua kali sebelum menyetujui.
Bagi pengguna sehari-hari, menyetujui izin smart contract harus dilakukan dengan sangat hati-hati. Terapkan pola pikir yang mengutamakan keamanan: perlakukan setiap persetujuan sebagai potensi transfer dana. Selalu periksa dan verifikasi ulang setiap otorisasi sebelum menandatangani.
Bacaan Lebih Lanjut
Konten ini disediakan hanya untuk tujuan informasi umum dan bukan merupakan nasihat keuangan, investasi, hukum, atau pajak. Setiap acara, reward, promosi online, atau informasi terkait yang disebutkan di sini tidak boleh dianggap sebagai rekomendasi, ajakan, atau undangan untuk membeli, menjual, memperdagangkan, atau melakukan transaksi aset kripto apa pun. Aset kripto sangat fluktuatif dan dapat mengakibatkan kerugian. Ketersediaan layanan, produk, dan acara terkait WEEX dapat berbeda-beda di setiap wilayah. Anda bertanggung jawab untuk memastikan bahwa partisipasi Anda sesuai dengan hukum dan peraturan setempat yang berlaku.
Anda mungkin juga menyukai

Apa itu Koin Madlads (MLSTRAT)?

Dompet Kripto 2026: Apa Itu Dompet Kripto dan Bagaimana Cara Kerjanya?

Dompet Kripto 2026: Apa Itu Dompet Kripto dan Bagaimana Cara Kerjanya?

Airdrop BEAT: Bonus Selamat Datang Pengguna Baru – Bagikan 50.000 USDT di WEEX

Apa itu Vernus (VER) dan Mengapa Vernus (VER) Menonjol?

Apa itu DOGEX (DOGEX)?

Apa itu Koin PunkStrategy (PNKSTR) dan Bagaimana Cara Kerjanya?

Apa itu OKI Coin? Panduan Protokol RWA-NFT

Apa itu Koin CeluvPlay (CELB)?
Kebijakan Pajak Kripto AS 2025: Panduan Pengguna WEEX

Apa Itu Opsi Saham? Dua Makna dan Cara Kerja Masing-Masing

Peluncuran Cybercab: Artinya bagi TSLA dan TSLAX yang Ditokenisasi

Peringatan Federal Reserve soal Valuasi Saham: Risiko Nyata Kripto

Token Saham vs ETF: Perbedaan Utama yang Perlu Diketahui Pemula

CLARITY Act Memasuki Tahap Kritis: Arti Sebenarnya Pemungutan Suara Senat 15 September

Token XST Turun 50% dalam Sehari: Maknanya bagi Volatilitas Meme Coin Secara Umum

Saham Lululemon Anjlok ke Level Terendah dalam 8 Tahun Tepat Sebelum CEO Barunya Mulai Menjabat

TSLA vs SPCX: Dua Perusahaan Publik Musk Baru Saja Mengalami Pekan yang Sangat Berbeda

Cybercab TSLA: Apa yang Sebenarnya Menghambat Operasi Komersialnya?

Saham Tesla Melonjak Hampir 7% Saat Cybercab Diluncurkan, tetapi Wall Street Sudah Memperingatkan Aksi Jual
Cara Menggunakan Agen AI untuk Trading di Hackathon WEEX AI Wars II
Apa Itu Hackathon WEEX AI Wars II? Trading AI vs Manusia Dijelaskan

Apa Itu Dompet Tangem? Panduan Lengkap untuk Pemula

Transaksi MetaMask Macet atau Gagal? Berikut Cara Mengatasinya

Bisakah Membeli Kripto dengan SadaPay? Menggunakan SadaPay untuk Pembayaran P2P PKR ke USDT

John Ternus Menjadi CEO Baru Apple: Warisan yang Diterimanya Setelah 15 Tahun Tim Cook

Saham Meta Naik Setelah Penyelesaian $16,68 Miliar: Mengapa Kekalahan Hukum Justru Mendorong Harga Saham

Cara Membeli USDT dengan Raast: Panduan Pembayaran PKR Instan di Pakistan

Pembayaran P2P Easypaisa: Cara Memilih Merchant dan Mengonfirmasi Pesanan USDT






