Peringatan Keamanan WEEX — Penipuan Persetujuan Berbahaya

By: WEEX|2025-08-27 04:15:59

Apa itu Penipuan Persetujuan Berbahaya?

Penipuan persetujuan berbahaya adalah salah satu ancaman paling luas dan merusak di ruang Web3, yang berdampak pada banyak pengguna.

Di Web3, saat Anda berinteraksi dengan smart contract, Anda sering diminta untuk memberikan izin dengan menandatangani transaksi. Contoh umum meliputi:

  • Menyetujui dApp untuk mengakses token Anda.
  • Memberikan izin kontrak untuk mentransfer NFT Anda.
  • Melakukan tindakan yang tampak tidak berbahaya seperti masuk atau memverifikasi kepemilikan.

Penipuan persetujuan berbahaya mengeksploitasi tindakan ini dengan menipu pengguna agar memberikan izin kepada kontrak berbahaya untuk mentransfer aset mereka.

Fitur Utama

  1. Menipu Pengguna untuk Memberikan Izin Berbahaya Penipu menyamar sebagai dApp, airdrop, atau proyek NFT yang sah. Mereka memancing pengguna untuk mengeklik tombol “Setujui” (Approve), yang sebenarnya mengotorisasi tindakan berbahaya seperti akses token atau NFT.
  2. Aset Dikuras Tanpa Transfer Anda tidak mengirim apa pun—Anda hanya mengeklik “Konfirmasi”. Namun setelah persetujuan diberikan, penyerang dapat mentransfer aset Anda kapan saja tanpa tindakan lebih lanjut dari Anda.
  3. Persetujuan Sering Kali Tidak Terbatas Sebagian besar kontrak berbahaya meminta batas pengeluaran maksimum, memberi mereka akses permanen dan tidak terbatas ke token atau NFT Anda.
  4. Kontrak Bersifat Pasif Kontrak penipuan tidak secara aktif mencuri dana. Mereka sepenuhnya mengandalkan pengguna yang dengan sukarela menandatangani persetujuan, yang membantu mereka menghindari peringatan keamanan konvensional.
  5. Permintaan Tanda Tangan yang Menyesatkan Permintaan persetujuan dompet sering kali terlalu teknis atau disederhanakan, sehingga sulit untuk memahami apa yang Anda tandatangani. Banyak pengguna berasumsi bahwa itu adalah otorisasi yang tidak berbahaya dan mengonfirmasi tanpa menyadari risikonya.

Skenario Umum

  1. Halaman Airdrop atau Minting NFT Palsu Situs mempromosikan “airdrop terbatas” atau “free mint”. Mengeklik tombol akan memicu permintaan untuk menyetujui akses token atau NFT. Setelah disetujui, penipu dapat menguras aset Anda kapan saja.
  2. Platform DEX atau Swap Palsu Anda menghubungkan dompet Anda ke bursa terdesentralisasi palsu untuk menukar token. Alih-alih melakukan perdagangan, situs tersebut menipu Anda agar menyetujui akses token. Dana Anda kemudian dicuri.
  3. Platform Staking atau Game Palsu Anda diminta untuk “melakukan staking token” atau “mulai bermain” di platform DeFi atau GameFi yang menipu. Situs tersebut meminta persetujuan untuk token atau NFT Anda—tetapi seluruh platform tersebut palsu.
  4. Frontend Proyek Sah yang Diretas Penyerang menyusupi situs web tepercaya atau membajak catatan DNS untuk mengganti kontrak sah dengan yang berbahaya. Pengguna percaya bahwa mereka menggunakan dApp asli tetapi sebenarnya menyetujui izin yang berbahaya.
  5. Dukungan Pelanggan atau Dokumentasi Palsu Agen dukungan palsu mengirimkan tautan yang mengklaim untuk “menyelesaikan masalah”. Halaman tersebut meminta Anda untuk menyetujui kontrak, yang sebenarnya dirancang untuk mencuri aset Anda.

Cara Kerjanya

Ide inti di balik persetujuan berbahaya sangat sederhana:

Ini mengeksploitasi kurangnya kesadaran pengguna tentang izin on-chain. Dengan menyesatkan Anda untuk memberikan persetujuan, penipu mendapatkan kendali atas aset Anda dan mencurinya tanpa sepengetahuan Anda.

Proses Teknis

  1. Penipu menyebarkan kontrak berbahaya (yang tidak memulai transfer sendiri).
  2. Pengguna ditipu untuk melakukan persetujuan (untuk token).
  3. Persetujuan diberikan—aset tetap berada di dompet untuk sementara.
  4. Penipu menggunakan fungsi untuk memindahkan dana ke dompet mereka.
  5. Karena transaksi disetujui oleh pengguna, transaksi tersebut dianggap sah dan tidak diblokir.

Praktik Terbaik untuk Melindungi Diri Sendiri

Waspadai tanda-tanda bahaya ini untuk menghindari persetujuan berbahaya:

  • dApp tidak memiliki fungsi nyata—hanya meminta persetujuan.
  • Meminta akses ke aset bernilai tinggi seperti ETH, stablecoin, atau NFT.
  • Persetujuan tidak memiliki batas pengeluaran.
  • Munculan tanda tangan menunjukkan tindakan berisiko tinggi.
  • Situs web tampak tidak profesional atau meniru proyek yang dikenal.
  • Hindari mengeklik tautan sembarangan atau menyetujui permintaan dari sumber yang tidak diverifikasi seperti DM Telegram atau balasan Twitter.

Harga --

--
--
--

Kesimpulan

Jika Anda tidak memahaminya, jangan tandatangani. Jika itu bukan perdagangan, pikirkan dua kali sebelum menyetujui.

Bagi pengguna sehari-hari, menyetujui izin smart contract harus dilakukan dengan sangat hati-hati. Terapkan pola pikir yang mengutamakan keamanan: perlakukan setiap persetujuan sebagai potensi transfer dana. Selalu periksa dan verifikasi ulang setiap otorisasi sebelum menandatangani.

Bacaan Lebih Lanjut

Konten ini disediakan hanya untuk tujuan informasi umum dan bukan merupakan nasihat keuangan, investasi, hukum, atau pajak. Setiap acara, reward, promosi online, atau informasi terkait yang disebutkan di sini tidak boleh dianggap sebagai rekomendasi, ajakan, atau undangan untuk membeli, menjual, memperdagangkan, atau melakukan transaksi aset kripto apa pun. Aset kripto sangat fluktuatif dan dapat mengakibatkan kerugian. Ketersediaan layanan, produk, dan acara terkait WEEX dapat berbeda-beda di setiap wilayah. Anda bertanggung jawab untuk memastikan bahwa partisipasi Anda sesuai dengan hukum dan peraturan setempat yang berlaku.

Anda mungkin juga menyukai

iconiconiconiconiconicon
Dukungan Pelanggan:@weikecs
Kerja Sama Bisnis:@weikecs
Trading Kuantitatif & MM:bd@weex.com
Program VIP:support@weex.com