Não-custodial · somente leitura

Carteira comprometida: o que fazer

O instinto de conectar sua carteira ao primeiro site de 'verificação de segurança' que você encontra é exatamente como você cai em um segundo drainer. Aqui está a ordem de operações: triagem, revogar ou trocar de carteira, e depois fechar a porta para a próxima vez.

Escaneie sua wallet: grátis Vigilância 24/7 no Telegram

Só o seu endereço público. Sem conectar a wallet. Nada para assinar.

Não conecte por pânico

Buscar uma solução e conectar sua carteira ao primeiro site que promete ajudar já é, por si só, uma armadilha conhecida. Tudo o que você precisa para fazer a triagem de um comprometimento suspeito pode ser verificado usando apenas seu endereço público, nada para assinar, nenhuma conexão de carteira necessária, sem risco de piorar as coisas enquanto você descobre o que aconteceu.

Triagem: uma aprovação, ou sua seed phrase?

Essas duas situações pedem respostas diferentes. Se a perda remonta a um token que você aprovou, um allowance ilimitado ou um Permit assinado, o dano fica restrito a essa aprovação; o resto da carteira está bem. Se, em vez disso, sua seed phrase ou chave privada foi exposta, nem foi preciso uma aprovação: quem a tem pode mover qualquer coisa naquela carteira a qualquer momento, e nenhuma revogação muda isso.

Revogue, ou troque para uma carteira nova

Comprometimento por aprovação: escaneie seu endereço em busca de toda aprovação ativa restante e revogue as arriscadas no revoke.cash, começando pelos allowances ilimitados para spenders não verificados ou sinalizados. Comprometimento de seed: revogar não traz nenhuma segurança aqui, mova todo ativo restante para uma carteira totalmente nova, com uma seed phrase gerada em um dispositivo confiável, e depois pare de usar o endereço antigo completamente.

Post-mortem: feche a porta para a próxima vez

Depois de estar seguro, reconstrua o que você assinou, em qual site e em que momento, é assim que golpes que 'pareciam oficiais' são identificados e denunciados. Depois substitua a verificação pontual por um monitoramento contínuo no novo endereço, para que a próxima aprovação arriscada ou spender sinalizado seja pego na entrada, não depois.

Perguntas frequentes

Alguém pode drenar minha carteira sabendo só o meu endereço?

Não: um endereço público é somente leitura. Uma drenagem exige, em algum momento, uma assinatura, uma aprovação ou sua chave privada/seed. É exatamente por isso que verificar usando apenas um endereço é seguro.

Já revoguei tudo: estou seguro agora?

Só se a causa tiver sido uma aprovação. Se sua seed phrase ou chave privada vazou, revogar aprovações não ajuda, tudo o que restar naquela carteira ainda está acessível, então mova para uma carteira nova em vez disso.

Relacionados