비수탁형 · 읽기 전용

지갑이 탈취됐을 때: 해야 할 일

처음 발견한 '보안 점검' 사이트에 연결하려는 본능이야말로 두 번째 드레이너가 당신을 노리는 바로 그 방식입니다. 작업 순서는 이렇습니다: 상황 분류, revoke 또는 지갑 교체, 그다음 다음번을 위해 문 닫기.

무료로 지갑 스캔하기 텔레그램에서 24/7 감시

공개 주소만 입력하세요. 지갑 연결도, 서명할 것도 없습니다.

당황해서 연결하지 마세요

해결책을 검색하다가 도와주겠다고 약속하는 첫 사이트에 지갑을 연결하는 것 자체가 잘 알려진 함정입니다. 의심되는 침해를 분류하는 데 필요한 모든 것은 공개 주소만으로 확인할 수 있습니다, 서명할 것도, 지갑 연결도 필요 없고, 무슨 일이 있었는지 파악하는 동안 상황을 악화시킬 위험도 없습니다.

분류: 승인 문제인가, 시드 문구 문제인가?

이 둘은 서로 다른 대응이 필요합니다. 손실이 당신이 승인한 토큰: 무제한 allowance나 서명한 Permit, 으로 거슬러 올라간다면, 피해는 그 승인에 국한되고 지갑의 나머지는 무사합니다. 반면 시드 문구나 개인 키가 노출됐다면 애초에 승인조차 필요 없습니다: 그것을 가진 자는 언제든 그 지갑 안의 무엇이든 옮길 수 있고, 어떤 revoke로도 이를 바꾸지 못합니다.

revoke하거나, 새 지갑으로 교체하기

승인 침해: 주소를 스캔해 남아 있는 모든 유효 승인을 찾고, 검증되지 않았거나 위험 표시된 spender에 대한 무제한 allowance부터 시작해 revoke.cash에서 위험한 것들을 revoke하세요. 시드 침해: 여기서는 revoke가 아무런 안전도 가져다주지 않습니다, 신뢰하는 기기에서 생성한 새 시드 문구를 가진 완전히 새로운 지갑으로 남은 모든 자산을 옮기고, 기존 주소는 완전히 사용을 중단하세요.

사후 분석: 다음번을 위해 문 닫기

안전해지고 나면, 무엇을, 어느 사이트에서, 어느 순간에 서명했는지 재구성하세요, '공식처럼 보였던' 스캠이 식별되고 신고되는 방법이 바로 이것입니다. 그런 다음 일회성 점검을 새 주소에 대한 지속적인 모니터링으로 대체해, 다음 위험 승인이나 위험 표시된 spender가 사후가 아니라 들어오는 길목에서 잡히게 하세요.

자주 묻는 질문

누군가 제 주소만 알고도 지갑을 드레인할 수 있나요?

아니요: 공개 주소는 읽기 전용입니다. 드레인하려면 어느 시점엔가 당신의 서명, 승인, 또는 개인 키/시드가 필요합니다. 그래서 주소만으로 확인하는 것이 안전한 것입니다.

이미 전부 revoke했는데: 이제 안전한가요?

승인이 원인이었을 때만 그렇습니다. 시드 문구나 개인 키가 유출됐다면 승인을 revoke해도 소용없습니다, 그 지갑에 남은 것은 여전히 접근 가능하므로, 대신 새 지갑으로 옮기세요.

관련 글