Airdrop-Phishing

Home Foren Trezor Wallet Airdrop-Phishing

Ansicht von 0 Antwort-Themen
  • Autor
    Beiträge
    • #3744
      admin
      Mitglied
      Up
      0
      Down
      ::

      Sehen Sie in Ihrer Transaktionshistorie eine unbekannte eingehende Transaktion von Token, von denen Sie noch nie gehört haben? Sie haben einen Token-Airdrop erhalten! Auch wenn es den Anschein hat, dass Sie mit dem Erhalt dieser kostenlosen Token Glück hatten, sollten Sie tatsächlich vorsichtig sein und nicht mit ihnen interagieren (zumindest nicht, bis Sie sich mit dem dahinter stehenden Projekt vertraut gemacht haben).

      **Wie genau können diese kostenlosen Token Schaden anrichten?

      Allein durch den Empfang von Airdrops sind Ihre Gelder nicht gefährdet. Ihre Empfangsadresse ist eine öffentliche Information und im Grunde kann jeder Token an Ihre Wallet senden, aber es gibt verschiedene Möglichkeiten, wie die Airdrops Ihre Gelder gefährden können:

      **1.** Sie versuchen, die Token an eine andere Stelle zu senden (vielleicht tauschen Sie die abgeworfenen Token gegen andere Token oder Münzen ein), aber die Transaktion schlägt fehl und Sie sehen eine URL-Adresse, die im Statusfeld in den Transaktionsdetails angezeigt wird. Hier ist ein Beispiel dafür, wie eine solche Nachricht aussehen kann: [https://bscscan.com/tx/0x88e89231b292d4eaae45f84f2f1118841b64a0fc6e71fc5d7a8d55fc8eb0940d](https://bscscan.com/tx/0x88e89231b292d4eaae45f84f2f1118841b64a0fc6e71fc5d7a8d55fc8eb0940d)
      Beim Besuch der Website erscheint entweder **eine Aufforderung, Ihren Seed auf der Website einzugeben** (geben Sie Ihren Seed niemals online ein!), oder **Sie werden angewiesen, auf eine Schaltfläche zu klicken, um die kostenlosen Token zu „beanspruchen „**. Das kann die Metamask-Erweiterung auslösen und dazu führen, dass Sie einen intelligenten Vertrag bestätigen, der, anstatt Ihnen kostenlose Token zu geben, tatsächlich **das mit der verwendeten Adresse verbundene Kapital abzieht**. Was jedoch nicht möglich ist, ist der Zugriff auf Ihre anderen Kryptowährungen.

      **2.** Es gibt eine URL-Adresse direkt im Namen des Tokens, die in Ihrem Transaktionsverlauf angezeigt wird. Aus Neugierde besuchen Sie die Website und werden erneut aufgefordert, entweder Ihren Recovery Seed online einzugeben oder mit der Bestätigung eines fragwürdigen Smart Contracts fortzufahren.

      **Was soll ich dann mit den Token machen?**

      Das Beste, was Sie tun können, wenn unerwünschte Airdropped-Token in Ihrer Wallet auftauchen, ist, nicht mit ihnen zu interagieren. Es ist (noch) nicht möglich, solche Token in der Trezor Suite-Oberfläche auszublenden, aber eine solche Funktion ist auf unserer Roadmap, so dass Sie in Zukunft Verbesserungen der ERC20-Token-UX erwarten können.

      **Was, wenn es zu spät ist?**

      Wenn Sie Ihr Recovery Seed bereits online ausgesetzt haben, versuchen Sie, Ihr gesamtes Guthaben so schnell wie möglich auf ein neu erstelltes Seed zu übertragen. Sie können diese Anleitung dazu befolgen: [https://wiki.trezor.io/Suite\_manual:Moving\_funds\_to\_a\_wallet\_with\_a\_newly\_generated\_seed](https://wiki.trezor.io/Suite_manual:Moving_funds_to_a_wallet_with_a_newly_generated_seed)
      Falls Sie stattdessen einen fragwürdigen intelligenten Vertrag bestätigt haben, können Sie die Genehmigung auf dieser Seite widerrufen: [https://etherscan.io/tokenapprovalchecker](https://etherscan.io/tokenapprovalchecker)
      Verbinden Sie sich einfach mit Ihrer Metamask (wenn Trezor bereits mit ihr verbunden ist), und die Website listet alle Ihre Smart-Contract-Interaktionen mit der Option auf, Genehmigungen zu widerrufen.

      Weitere Informationen über die Interaktion mit einem bösartigen Smart Contract finden Sie in diesem Beitrag: [https://www.reddit.com/r/TREZOR/comments/u9c77j/interaction\_with\_a\_malicious\_smart\_contract/](https://www.reddit.com/r/TREZOR/comments/u9c77j/interaction_with_a_malicious_smart_contract/)

Ansicht von 0 Antwort-Themen
  • Du musst angemeldet sein, um auf dieses Thema antworten zu können.
Zur Werkzeugleiste springen