دليل أمان محفظة Web3: بناء خزنتك على السلسلة
I. فهم المخاطر الأساسية في معاملات Web3
لماذا الحذر الشديد ضروري في معاملات البلوكشين؟
أنواع التوقيعات: المعاملات مقابل الرسائل
-
توقيعات المعاملات: تخوّل تنفيذ الإجراءات على السلسلة، مثل التحويلات، تبادل الرموز، أو التفاعل مع العقود الذكية.
-
توقيعات الرسائل: لا تنقل الأموال عادةً بشكل مباشر، ولكن بعض التنسيقات (مثل Permit , eth_sign ) قد يتم استغلالها كتصاريح خفية للوصول إلى أصولك.
II. قائمة التحقق قبل التوقيع
✅ عنوان المستلم
-
لا تعتمد فقط على الحروف القليلة الأولى أو الأخيرة—قارن العنوان الكامل حرفًا بحرف.
-
لا تقم أبدًا بالنسخ مباشرةً من سجل المعاملات لتجنب الوقوع ضحية لعمليات الاحتيال بعنوان "سام".
✅ تفاصيل المعاملة
-
تأكد من أن كل من الرمز (مثل USDT، USDC) وشبكة البلوكشين (مثل Ethereum) يتطابقان مع الإجراء الذي تنوي القيام به.
✅ محتوى طلب التوقيع
-
هل هناك حروف غير قابلة للقراءة أو سلاسل عشوائية؟
-
هل يتطابق بشكل منطقي مع الإجراء الذي تقوم به في التطبيق اللامركزي (DApp)؟
-
إذا كنت غير متأكد من الغرض من التوقيع، توقف فورًا وابحث قبل المتابعة.
III. احذر من عمليات الاحتيال الشائعة في Web3
| النوع | أساليب الاحتيال | نصائح الحماية |
| فخ العنوان المسموم |
يقوم المحتالون بتزوير "عناوين وهمية" تشبه تلك التي تستخدمها عادةً، ويرسلون لك رموزًا عديمة القيمة في محاولة لخداعك لنسخ هذا العنوان أثناء النقل التالي. 1. انسخ العناوين دائمًا من مصادر موثوقة. |
2. استخدم دفتر العناوين لتخزين العناوين 3. قم بإجراء معاملات اختبارية صغيرة للتحقق مواقع التصيد |
| مواقع احتيالية تنتحل شخصية المواقع |
الرسمية، وتغري المستخدمين بتوصيل المحافظ وتفويض التوقيعات لسرقة الأصول. 1. تجنب الضغط على الروابط المرسلة من الغرباء. |
2. اكتب عنوان الموقع يدويًا أو استخدم 3. إذا واجهت مشكلات في الحساب أو القنوات الرسمية. |
| الإسقاطات الوهمية/طُعم NFT |
رموز غير معروفة أو NFT تظهر في محفظتك، قد تحتوي على شيفرة خبيثة أو روابط طُعم تُفعّل تفويضات خطيرة عند النقر عليها. |
1. لا تتفاعل أبدًا مع الأصول من مصادر غير معروفة. أو تنقل أو توافق عليها. |
IV. القواعد الذهبية الخمس لأمان محفظة Web3
-
البحث في خلفية DApp: قبل توصيل محفظتك، تحقق من فريق المشروع والمجتمع وما إذا كانت عقوده الذكية قد خضعت للتدقيق.
-
تجنب عمليات النسخ واللصق: يمكن التلاعب ببيانات الحافظة—استخدم دفتر العناوين بدلاً من ذلك.
-
احفظ العناوين الموثوقة: قم بإدارة العناوين المستخدمة بشكل متكرر بأمان داخل ميزة دفتر عناوين محفظتك.
-
تحقق من العناوين حرفًا بحرف: لا تعتمد فقط على الأرقام الأولى أو الأخيرة؛ يستغل المحتالون هذه العادة.
-
انتبه للتحذيرات والرسائل: تعامل مع جميع تنبيهات المخاطر للمحفظة كإشارات حمراء خطيرة.
