ウォレットが侵害された:対処法
最初に見つけた「セキュリティチェック」サイトに接続したくなる衝動こそ、2つ目のドレイナーにやられる典型的な入り口です。手順の順番はこうです:切り分け、取り消しまたはウォレットの移行、そして次回のために扉を閉じる。
ウォレットを無料でスキャン Telegramで24時間365日監視
公開アドレスだけ。ウォレット接続なし。署名も不要。
慌てて接続しないこと
解決策を探して、助けを約束する最初のサイトにウォレットを接続してしまう、これ自体がよく知られた罠です。侵害の疑いを切り分けるために必要なことはすべて、公開アドレスだけで確認できます、署名は不要、ウォレット接続も不要で、何が起きたのかを見極めている間に事態を悪化させるリスクもありません。
切り分け:承認か、それともシードフレーズか?
この2つは対応が異なります。損失が、あなたが承認したトークン、無制限のアローワンスや署名済みのPermit、に行き着くなら、被害はその承認に限られ、ウォレットの残りは無事です。一方、シードフレーズや秘密鍵が露出していた場合、そもそも承認すら不要です:それを持つ者は、そのウォレット内の何でも、いつでも動かせてしまい、どんな取り消しもそれを変えられません。
取り消すか、新しいウォレットへ移すか
承認の侵害の場合:アドレスをスキャンして、残っているすべての有効な承認を確認し、未検証またはフラグ付きのスペンダーへの無制限アローワンスから順に、危険なものをrevoke.cashで取り消します。シードの侵害の場合:ここでは取り消しても安全は買えません、信頼できるデバイスで生成した新しいシードフレーズを持つ真新しいウォレットへ、残りの資産をすべて移し、古いアドレスの使用を完全にやめましょう。
事後検証:次回のために扉を閉じる
安全を確保したら、何に、どのサイトで、どの瞬間に署名したのかを再構成しましょう、「公式に見えた」詐欺が特定・報告されるのはこうしてです。そして、一度きりのチェックを、新しいアドレスでの継続的な監視に置き換えましょう、次の危険な承認やフラグ付きのスペンダーが、後からではなく、入ってくる途中で捉えられます。
よくある質問
アドレスを知っているだけで、ウォレットの資金を抜かれることはありますか?
いいえ:公開アドレスは読み取り専用です。資金流出には、どこかの時点であなたからの署名、承認、または秘密鍵/シードが必要です。だからこそ、アドレスだけで確認するのは安全なのです。
もうすべて取り消しました、これで安全ですか?
承認が原因だった場合に限ります。シードフレーズや秘密鍵が漏れたのなら、承認を取り消しても役に立ちません、そのウォレットに残っているものはまだ到達可能なので、代わりに新しいウォレットへ移しましょう。