持有柴犬幣(Shiba Inu, SHIB)的用戶最近收到一項安全提醒:如果錢包突然跳出「授權」或「交易簽名」請求,千萬別隨手點下同意。這起警示與柴犬幣協議本身無關,重點在於用戶操作錢包時可能遇到的釣魚風險。
根據 U.Today 於 12 日(當地時間)的報導,追蹤 SHIB 銷毀數據的服務 Shibburn 呼籲持有者不要輕忽陌生的錢包請求。只要畫面跳出授權或交易簽名視窗,就應先確認代幣種類、權限範圍,以及請求來自哪個網站,再決定是否簽署。
所謂錢包「授權」,是指去中心化應用程式(dApp)或智能合約取得處理用戶代幣的權限。一旦同意,對方就能在設定範圍內存取或移動代幣,因此簽名前務必看清楚內容。
Shibburn 在另一則公告中特別強調,「種子詞」與「私鑰」絕對不能提供給任何人。正規的官方支援團隊不會為了協助恢復錢包或轉移資產而要求用戶提供這類資訊。
種子詞是用來恢復錢包的一組單字,私鑰則是簽署交易、掌控資產所需的關鍵資訊。只要其中一項外洩,第三方就可能奪走整個錢包的控制權。
這次警示並不代表柴犬幣本身出現漏洞或遭到駭客攻擊。真正的關鍵在於用戶把錢包連上了哪個網站,以及同意了哪些權限與交易簽名。
MyEtherWallet 也曾指出,非託管錢包用戶資產遭竊,最常見的途徑就是私鑰或種子詞外洩,以及與惡意合約互動。波卡(DOT)官方 wiki 同樣提醒用戶,不要分享種子詞與備份檔案。
在非託管錢包架構下,私鑰與復原資訊都由用戶自行保管,沒有業者代為託管。也因此,一旦在釣魚頁面輸入資訊,或誤簽惡意請求,損失風險就直接由用戶自己承擔。
錢包開發團隊 Frame 的文件也將代幣授權、dApp 權限授予與交易確認,都列為常見的錢包請求類型。文件建議,遇到陌生請求時要重新核對連結網域與請求內容,對拼字怪異的網站,或透過私訊傳來的「客服連結」都要提高警覺。
「位址中毒」與假冒的錢包錯誤提示,也是柴犬幣社群裡反覆被提及的詐騙手法。位址中毒是指有心人士在交易紀錄中留下與正常位址相似的假位址,誘使用戶在轉帳時複製到錯誤地址。
偽裝成正常系統更新或客服流程的通知,同樣可能被用來套取用戶的錢包資訊,這點也需要格外留意。
發布安全提醒的同時,Shibburn 也公布了最新銷毀數據。截至報導當下,過去24小時銷毀量為260萬4774 SHIB,日銷毀率下滑8.74%。
近7日銷毀量為4852萬 SHIB,近30日銷毀量則為33億5000萬 SHIB。累計銷毀量來到410兆8437億1471萬6903 SHIB,銷毀交易筆數共2萬1530筆。
銷毀數據屬於即時統計,會隨查詢時間點而變動。若把柴犬幣銷毀量拿來與流通量相比,單靠短期銷毀數字很難判斷市場走向。
銷毀數據與錢包安全警示是兩件不同的事。銷毀量的變化不會降低釣魚風險,也不會左右價格走勢;這次公告的核心,是提醒用戶在同意授權或簽名前,務必先確認請求內容。
留言 0