1 · Dust müzesi
Cüzdanda duran onlarca istenmemiş token; her biri adında bir web sitesi taşıyan bir phishing yemi. Onları tutmak hiçbir şeye mal olmaz, ama her ekstra yem, sıkıcı bir akşam birine tıklama ihtimalini yükseltir. Çözüm de bedava: cüzdan arayüzünde gizle, asla approve veya swap etme ve bilinmeyen tokenlara piyango bileti muamelesi yapmayı bırak.
2 · 2023'ten kalma sınırsız approval'lar
Bir uygulamada bir kez swap yaptın, sınırsız approval verdin ve unuttun. Uygulama iki yıl sonra exploit edildi ve approval hâlâ duruyor. Duran izinler, işaretlediğimiz en yaygın boşaltma vektörüdür. Çözüm: approval'ları üç ayda bir gözden geçir, aktif kullanmadıklarını revoke et ve arayüz izin veriyorsa tam miktar approve et.
3 · Ebedi burner
İki haftalık, üç transaction'lı ve büyük bakiyeli bir adres ya scam cüzdanı ya scam hedefi olarak okunur ve saldırganlar tam bu şekli profiller. Geçmiş bir güvenlik özelliğidir: istikrarlı, açıklanabilir aktiviteyle yaşlanan bir adres, ona bakan her sezgisel sistemden güven kazanır; bizimki dahil. Çözüm: sebepsiz cüzdan döndürmeyi bırak ve ana adresinin sicil biriktirmesine izin ver.
4 · Her şey tek anahtarda
Bütün portföyün tek hot wallet'ta olması, tek imzanın, tek phishing sitesinin, tek kötü akşamın bütün oyun olması demektir. Skor, ince koruyucu geçmişle birleşen ağır konsantrasyonu kırılganlık olarak okur, çünkü öyledir. Çözüm: birikimi aktiviteden ayır. Donanım cüzdanı tutar, küçük hot wallet oynar ve ikisi asla anahtar paylaşmaz.
5 · Bir drainer'la tokalaşma
Boşaltma paternlerine zaten bağlanmış kontratlarla etkileşimler kalıcı bir kamusal iz bırakır ve çoğu zaman arkada canlı approval'lar kalır. Bazen ucuz atlatılmıştır, bazen cüzdan boşaltmanın ortasında kurtarılmıştır. Her iki durumda da yüzey, kapatılana kadar açık kalır. Çözüm: olayla bağlantılı her şeyi revoke et, değeri temiz bir anahtarın arkasına taşı ve eski adresi sinirlerin yerine monitör izlesin.
ÜCRETSİZ TARAMA · KAYIT YOK · SALT-OKUNUR. Asla anahtar veya imza istemeyiz.