Peringatan Keamanan WEEX — Penipuan Persetujuan Berbahaya
Apa itu Penipuan Persetujuan Berbahaya?
Penipuan persetujuan berbahaya adalah salah satu ancaman paling luas dan merusak di ruang Web3, yang berdampak pada banyak pengguna.
Di Web3, saat Anda berinteraksi dengan smart contract, Anda sering diminta untuk memberikan izin dengan menandatangani transaksi. Contoh umum meliputi:
- Menyetujui dApp untuk mengakses token Anda.
- Memberikan izin kontrak untuk mentransfer NFT Anda.
- Melakukan tindakan yang tampak tidak berbahaya seperti masuk atau memverifikasi kepemilikan.
Penipuan persetujuan berbahaya mengeksploitasi tindakan ini dengan menipu pengguna agar memberikan izin kepada kontrak berbahaya untuk mentransfer aset mereka.
Fitur Utama
- Menipu Pengguna untuk Memberikan Izin Berbahaya Penipu menyamar sebagai dApp, airdrop, atau proyek NFT yang sah. Mereka memancing pengguna untuk mengeklik tombol “Setujui” (Approve), yang sebenarnya mengotorisasi tindakan berbahaya seperti akses token atau NFT.
- Aset Dikuras Tanpa Transfer Anda tidak mengirim apa pun—Anda hanya mengeklik “Konfirmasi”. Namun setelah persetujuan diberikan, penyerang dapat mentransfer aset Anda kapan saja tanpa tindakan lebih lanjut dari Anda.
- Persetujuan Sering Kali Tidak Terbatas Sebagian besar kontrak berbahaya meminta batas pengeluaran maksimum, memberi mereka akses permanen dan tidak terbatas ke token atau NFT Anda.
- Kontrak Bersifat Pasif Kontrak penipuan tidak secara aktif mencuri dana. Mereka sepenuhnya mengandalkan pengguna yang dengan sukarela menandatangani persetujuan, yang membantu mereka menghindari peringatan keamanan konvensional.
- Permintaan Tanda Tangan yang Menyesatkan Permintaan persetujuan dompet sering kali terlalu teknis atau disederhanakan, sehingga sulit untuk memahami apa yang Anda tandatangani. Banyak pengguna berasumsi bahwa itu adalah otorisasi yang tidak berbahaya dan mengonfirmasi tanpa menyadari risikonya.
Skenario Umum
- Halaman Airdrop atau Minting NFT Palsu Situs mempromosikan “airdrop terbatas” atau “free mint”. Mengeklik tombol akan memicu permintaan untuk menyetujui akses token atau NFT. Setelah disetujui, penipu dapat menguras aset Anda kapan saja.
- Platform DEX atau Swap Palsu Anda menghubungkan dompet Anda ke bursa terdesentralisasi palsu untuk menukar token. Alih-alih melakukan perdagangan, situs tersebut menipu Anda agar menyetujui akses token. Dana Anda kemudian dicuri.
- Platform Staking atau Game Palsu Anda diminta untuk “melakukan staking token” atau “mulai bermain” di platform DeFi atau GameFi yang menipu. Situs tersebut meminta persetujuan untuk token atau NFT Anda—tetapi seluruh platform tersebut palsu.
- Frontend Proyek Sah yang Diretas Penyerang menyusupi situs web tepercaya atau membajak catatan DNS untuk mengganti kontrak sah dengan yang berbahaya. Pengguna percaya bahwa mereka menggunakan dApp asli tetapi sebenarnya menyetujui izin yang berbahaya.
- Dukungan Pelanggan atau Dokumentasi Palsu Agen dukungan palsu mengirimkan tautan yang mengklaim untuk “menyelesaikan masalah”. Halaman tersebut meminta Anda untuk menyetujui kontrak, yang sebenarnya dirancang untuk mencuri aset Anda.
Cara Kerjanya
Ide inti di balik persetujuan berbahaya sangat sederhana:
Ini mengeksploitasi kurangnya kesadaran pengguna tentang izin on-chain. Dengan menyesatkan Anda untuk memberikan persetujuan, penipu mendapatkan kendali atas aset Anda dan mencurinya tanpa sepengetahuan Anda.
Proses Teknis
- Penipu menyebarkan kontrak berbahaya (yang tidak memulai transfer sendiri).
- Pengguna ditipu untuk melakukan persetujuan (untuk token).
- Persetujuan diberikan—aset tetap berada di dompet untuk sementara.
- Penipu menggunakan fungsi untuk memindahkan dana ke dompet mereka.
- Karena transaksi disetujui oleh pengguna, transaksi tersebut dianggap sah dan tidak diblokir.
Praktik Terbaik untuk Melindungi Diri Sendiri
Waspadai tanda-tanda bahaya ini untuk menghindari persetujuan berbahaya:
- dApp tidak memiliki fungsi nyata—hanya meminta persetujuan.
- Meminta akses ke aset bernilai tinggi seperti ETH, stablecoin, atau NFT.
- Persetujuan tidak memiliki batas pengeluaran.
- Munculan tanda tangan menunjukkan tindakan berisiko tinggi.
- Situs web tampak tidak profesional atau meniru proyek yang dikenal.
- Hindari mengeklik tautan sembarangan atau menyetujui permintaan dari sumber yang tidak diverifikasi seperti DM Telegram atau balasan Twitter.
Kesimpulan
Jika Anda tidak memahaminya, jangan tandatangani. Jika itu bukan perdagangan, pikirkan dua kali sebelum menyetujui.
Bagi pengguna sehari-hari, menyetujui izin smart contract harus dilakukan dengan sangat hati-hati. Terapkan pola pikir yang mengutamakan keamanan: perlakukan setiap persetujuan sebagai potensi transfer dana. Selalu periksa dan verifikasi ulang setiap otorisasi sebelum menandatangani.
Bacaan Lebih Lanjut
Konten ini disediakan hanya untuk tujuan informasi umum dan bukan merupakan nasihat keuangan, investasi, hukum, atau pajak. Setiap acara, reward, promosi online, atau informasi terkait yang disebutkan di sini tidak boleh dianggap sebagai rekomendasi, ajakan, atau undangan untuk membeli, menjual, memperdagangkan, atau melakukan transaksi aset kripto apa pun. Aset kripto sangat fluktuatif dan dapat mengakibatkan kerugian. Ketersediaan layanan, produk, dan acara terkait WEEX dapat berbeda-beda di setiap wilayah. Anda bertanggung jawab untuk memastikan bahwa partisipasi Anda sesuai dengan hukum dan peraturan setempat yang berlaku.
Anda mungkin juga menyukai

Saham MU Setelah Q4 Rekor: Mengapa Micron Turun Meski Hasilnya Jauh Melampaui Ekspektasi

Demokrat Senat Gagalkan RUU Perdagangan Saham: Apa yang Gagal dan Apa Langkah Berikutnya

Kenaikan Harga Token ENA 76% dalam Sebulan: Ujian Unlock 05/10

Saham HPE Cetak Rekor Berkat Pesanan AI $1,2M: Masih Murah?

Harga QNT Mendekati $295: Apakah Kesepakatan Bank Membenarkan Reli 4x?

FICO vs VantageScore: Arti Sebenarnya Aturan Baru Fannie Mae dan Freddie Mac bagi KPR Anda

Bursa Kripto Terbaik untuk Pemula 2026: Apa yang Sebenarnya Terjadi pada $100 Pertama Anda

Apa Itu STOCKER? Stockereum, Token Meme Berpasangan dengan Saham, dan Risikonya

Futures Bitcoin senilai $83Rb: PnL dan Penentuan Ukuran Posisi Menjelang Pekan Data Ketenagakerjaan

Futures QNT Setelah Reli 280%: Leverage dan Perhitungan Likuidasi

Lonjakan dan Pembalikan Harga HBAR: Posisi Long, Short, dan Order Stop-Loss

Pembaruan Upgrade XRP: Batch XRPL Mundur ke 9 Oktober dan Apa yang Berubah

Reli Harga WIF dan POPCAT: Bisakah Rotasi Meme Solana Bertahan?

Cara Mengelola USDT Menganggur? 5 Platform Teratas untuk Mendapatkan Penghasilan Pasif pada Oktober 2026

Apa Itu XDP? Bisakah Doppler Finance Menembus $0,03 pada 10/2026?

Apa Itu Coinbase Wrapped Zcash (cbZEC)? Cara Membawa Zcash ke Base Tanpa Privasi ZEC Native

Dompet Kripto Paling Aman pada 2026: Sesuaikan Jenis Dompet dengan Ancaman yang Benar-Benar Anda Khawatirkan

Apa Itu Coinbase Wrapped HYPE (cbHYPE)? Cara Kerjanya di Base, Dukungan 1:1, Risiko, dan Konversi HYPE

Apakah QNT Saham atau Kripto? Quant (QNT) dan Saham Quantinuum Bukan Aset yang Sama

Dompet Kripto Tanpa KYC: 6 Pilihan dan 5 Tempat Identitas Anda Tetap Bocor

Sengketa THORChain–Bitget: Siapa yang Sebenarnya Bisa Membekukan Kripto Curian?

Apa Itu Kripto Quant (QNT)? Cara Kerja Overledger, Utilitas QNT, dan Pasokan Token Dijelaskan

Dompet Kripto Terdesentralisasi Terbaik untuk Pemula: Tuntutan Nyata Kustodi Mandiri

Aplikasi Kripto Terbaik untuk Pemula: Aplikasi Exchange, Aplikasi Wallet, atau Keduanya? Cara Menentukan Sebelum Mengunduh
Apa Itu Gno.land (GNOT)? Cara Kerja GnoVM, Deposit Penyimpanan, Tokenomik, dan GovDAO

Saham Apa yang Saat Ini Undervalued? Inilah Kata Berbagai Screener Utama pada 09/2026

Futures Bitcoin Cash: Penjelasan Kontrak CME vs Perpetual

Kripto Apa yang Sebaiknya Dibeli Pemula: Rencana Awal Sederhana 3 Tingkat

Cara Mendapatkan Dompet Kripto: Pilih, Siapkan, dan Isi Dananya dengan Aman

