Guide de sécurité essentiel pour les débutants en commerce d'inscriptions

1/1/2024, 1:36:36 PM
Débutant
Inscription
Cet article présente des lignes directrices simples en matière de sécurité pour les marchands d'inscriptions.

Alors que le prix des jetons ORDI atteint des sommets historiques, dépassant une valeur de marché de 1 milliard USD avec une augmentation maximale de dizaines de milliers de fois, l'écosystème Bitcoin et les inscriptions au BRC20 entrent dans une frénésie haussière. Le leader de la sécurité des utilisateurs, GoPlus, a identifié diverses escroqueries exploitant les inscriptions et a organisé quatre cas d'attaque typiques (sites web de phishing, inscriptions authentiques et contrefaites, informations sur la Monnaie et escroqueries dangereuses sur les informations de la Monnaie) ainsi que les contre-mesures correspondantes pour prévenir les pertes financières lors des transactions.

Type 1 : Sites web d'hameçonnage

Cas : Les escrocs ont créé un site web (unisats.io) remarquablement similaire à la plateforme officielle du portefeuille Unisat et a attiré les utilisateurs en achetant des mots-clés de recherche sur Google. De nombreux utilisateurs ont transféré par erreur des actifs sur ce site de phishing, perdant ainsi de l'Ethereum et du Bitcoin.

Contre-mesures :

  1. Avant d'accéder à une plateforme, assurez-vous de confirmer le lien par l'intermédiaire des canaux officiels de Twitter ou de la communauté afin d'éviter d'accéder à de faux sites web.

  2. Il est recommandé d'utiliser des plugins de navigateur de détection de sécurité tels que Scamsniffer pour détecter la sécurité des sites web.

Type 2 : Vraies et fausses inscriptions

Cas : Sur la plateforme d'échange d'inscriptions, les utilisateurs sont confrontés à la difficulté de distinguer les inscriptions authentiques des fausses. Ces plateformes affichent souvent plusieurs inscriptions portant le même nom, ce qui rend difficile pour les utilisateurs de distinguer leurs protocoles spécifiques. Les escrocs en profitent pour ajouter des champs non valides afin de falsifier les inscriptions. Ce type de problème existe également sur le marché des NFT, où les fraudeurs créent de faux NFT en gravant la même image, avec seulement une différence dans le numéro de série pour distinguer les vrais des faux.

Par exemple, sur https://evm.ink/tokens, les inscriptions du DOGI peuvent sembler identiques, mais elles sont en réalité très différentes.

Étant donné que la plateforme ne saisit que des champs spécifiques pour les afficher sur la page d'accueil, les escrocs peuvent utiliser les méthodes suivantes pour falsifier les inscriptions.

Les inscriptions NFT présentent également des problèmes connexes. Au début du marché, il était courant d'avoir des NFT ayant les mêmes métapropriétés mais des numéros ordinaux différents. Si l'on prend l'exemple du NFT de l'inscription BTC, une série de collection ne contiendra que des NFT avec des numéros ordinaux spécifiques. S'il ne figure pas dans cet ensemble de nombres ordinaux, il n'appartient pas à la série. Par conséquent, les escrocs falsifient souvent un certain NFT de la même série pour tromper les transactions. Pour les utilisateurs, il est difficile de distinguer si le numéro ordinal appartient à la série.

Contre-mesures :

  1. Optez pour des plateformes de négociation matures qui permettent de mieux différencier les inscriptions authentiques des contrefaçons.

  2. Avant d'effectuer une transaction, confirmez et comparez à plusieurs reprises pour vous assurer que le format et le protocole de l'inscription correspondent à la transaction envisagée. (Expliqué dans le type 4 sur la façon de vérifier les données d'inscription à l'aide des explorateurs de la blockchain).

Type 3 : Pièges à menthe

Cas : Sur certaines chaînes publiques, les équipes de fraudeurs utilisent la psychologie FOMO des utilisateurs pour les nouvelles inscriptions afin de construire des contrats Mint frauduleux. Ces contrats incitent les utilisateurs à interagir, ce qui les amène à croire à tort qu'ils ont obtenu des inscriptions. Cependant, en réalité, les utilisateurs reçoivent des NFT sans valeur et paient des taxes d'achat élevées au cours du processus d'interaction. Dans un cas de la chaîne Sui, des utilisateurs ont reçu de faux NFT et ont payé des jetons SUI à des escrocs alors qu'ils gravaient ce qui semblait être une inscription légitime, et en peu de temps, les escrocs ont collecté plus de 5 000 jetons SUI.

Contre-mesures :

  1. Avant de participer à une activité de la Monnaie, assurez-vous de faire des recherches approfondies et de vérifier la légalité du contrat.

  2. Participez à des projets Mint non vérifiés, en vérifiant tout particulièrement si le contrat prévoit des honoraires déraisonnables.

  3. Analysez attentivement les informations relatives aux transactions déjà effectuées dans le navigateur de blockchain correspondant pour voir s'il existe des risques de sécurité potentiels.

Type 4 : Escroqueries aux informations dangereuses sur la Monnaie

L'affaire : GoPlus a constaté que des informations dangereuses sur la Monnaie circulaient dans la communauté des utilisateurs. Une fois ces informations publiées, de nombreux utilisateurs pourraient être impatients d'exploiter et d'utiliser l'outil de script d'inscription pour copier et coller des clés privées et des informations de transaction pour des opérations par lots. Ces opérations peuvent donner lieu à des vols d'actifs. Les escrocs incitent les utilisateurs à graver en construisant des champs JSON spéciaux et en les codant en hexadécimal, ce qui peut entraîner le transfert des actifs des utilisateurs. En outre, ils peuvent mettre en place des contrats de Monnaie trompeurs qui donnent aux utilisateurs de faux jetons d'inscription sans valeur après avoir payé des frais de gaz élevés.

Prenons l'exemple de ce tableau : La Monnaie de l'inscription générale du jeton est généralement auto-rotative par adresse, et un contenu Json du protocole du jeton est ajouté aux données d'entrée pour réaliser le processus d'inscription. De nombreux utilisateurs utiliseront la fonction Hex personnalisée intégrée au portefeuille pour échapper au contenu Json du protocole du jeton et le saisir en hexadécimal lors de l'utilisation. Les utilisateurs collent généralement directement la chaîne hexadécimale dans la source du message, mais cette chaîne est susceptible d'être une chaîne malveillante échappée d'autres formats Json.

Contre-mesures :

  1. Toute information sur la Monnaie publiée dans la communauté doit faire l'objet d'une vérification approfondie. Évitez d'utiliser directement des outils de script non vérifiés, en particulier lorsque vous traitez des clés privées et des informations de transaction critiques.

  2. Obtenez toujours des informations de sources fiables.

  3. Vous pouvez rechercher des transactions réussies dans le navigateur de la blockchain et vérifier si l'hexadécimal de la transaction correspond au contenu du message.

En prenant l'inscription de Ton comme exemple, vérifiez d'abord les adresses occupant une position élevée dans le classement des exploitations (représentant les participants précoces et les grands exploitants), https://tonano.io/ton20/ton.

Cliquez sur l'une des adresses, copiez et collez-la, et rendez-vous sur le site https://tonscan.org/address. pour consulter les informations relatives à la transaction d'inscription pour cette adresse.

Vérifier si les données de la transaction d'inscription correspondent au contenu du 「Message」.

Clause de non-responsabilité:

  1. Cet article est repris de[GoPlus Security]. Tous les droits d'auteur appartiennent à l'auteur original[GoPlus Security]. Si vous avez des objections à cette réimpression, veuillez contacter l'équipe de Gate Learn, qui s'en chargera rapidement.
  2. Clause de non-responsabilité : Les points de vue et les opinions exprimés dans cet article sont uniquement ceux de l'auteur et ne constituent pas un conseil en investissement.
  3. Les traductions de l'article dans d'autres langues sont effectuées par l'équipe de Gate Learn. Sauf mention contraire, il est interdit de copier, distribuer ou plagier les articles traduits.

Partager

Calendrier Crypto

Mises à Jour du Projet
Etherex lancera le jeton REX le 6 août.
REX
22.27%
2025-08-06
Rare Dev & Governance Day à Las Vegas
Cardano organisera la Rare Dev & Governance Day à Las Vegas, du 6 au 7 août, avec des ateliers, des hackathons et des discussions en panel axés sur le développement technique et les sujets de gouvernance.
ADA
-3.44%
2025-08-06
Blockchain.Rio à Rio de Janeiro
Stellar participera à la conférence Blockchain.Rio, qui se tiendra à Rio de Janeiro, du 5 au 7 août. Le programme comprendra des discours d'ouverture et des tables rondes avec des représentants de l'écosystème Stellar en collaboration avec les partenaires Cheesecake Labs et NearX.
XLM
-3.18%
2025-08-06
Webinaire
Circle a annoncé un webinaire en direct intitulé « L'ère de la loi GENIUS commence », prévu pour le 7 août 2025, à 14h00 UTC. La session explorera les implications de la nouvelle loi GENIUS adoptée—le premier cadre réglementaire fédéral pour les stablecoins de paiement aux États-Unis. Dante Disparte et Corey Then de Circle dirigeront la discussion sur la manière dont la législation impacte l'innovation des actifs numériques, la clarté réglementaire et le leadership des États-Unis dans l'infrastructure financière mondiale.
USDC
-0.03%
2025-08-06
AMA sur X
Ankr organisera un AMA sur X le 7 août à 16h00 UTC, axé sur le travail de DogeOS dans la construction de la couche d'application pour DOGE.
ANKR
-3.23%
2025-08-06

Articles connexes

Qu'est-ce que le protocole Tap en 2025 ?
Intermédiaire

Qu'est-ce que le protocole Tap en 2025 ?

Cet article explore l'évolution du protocole d'émission d'actifs Bitcoin Tap Protocol, de son financement initial de 4,2 millions de dollars à son statut en 2025. Il examine la croissance de l'écosystème TRAC, les avancées techniques, l'intégration DeFi et l'adoption par les entreprises. En 2025, Tap Protocol est devenu une couche d'infrastructure clé de l'écosystème Bitcoin, soutenant plus de 30 projets avec plus de 200 000 utilisateurs actifs, et offrant des fonctionnalités améliorées en termes de scalabilité, d'interopérabilité et de sécurité. Le protocole s'est positionné au cœur du paysage DeFi de Bitcoin, avec 180 millions de dollars de TVL à travers les pools de liquidité, les marchés de prêt et le trading de dérivés. Les principales institutions financières ont intégré le protocole Tap dans leurs stratégies d'actifs numériques, reconnaissant ses avantages techniques et son écosystème en croissance.
1/19/2024, 7:10:16 PM
Que sont les timbres bitcoins et les SRC-20 ?
Intermédiaire

Que sont les timbres bitcoins et les SRC-20 ?

Bitcoin Stamps, un protocole permettant de stocker des données textuelles et des images dans les résultats des transactions Bitcoin, offrant une solution Bitcoin plus native que le protocole Ordinals, bien qu'à un coût de transaction plus élevé. Inspiré du jeton BRC-20, SRC-20 est une norme pour les jetons de la chaîne Bitcoin créée sur la base du protocole Stamps.
12/18/2023, 9:03:19 AM
De l'émission d'actifs à l'évolutivité de la BTC : Évolution et défis
Intermédiaire

De l'émission d'actifs à l'évolutivité de la BTC : Évolution et défis

Cet article combine les Ordinals pour apporter de nouvelles normes à l'écosystème BTC, examine les défis actuels de l'évolutivité de la BTC du point de vue de l'émission d'actifs, et prédit que l'émission d'actifs combinée à des scénarios d'application tels que RGB & Taproot Assets a le potentiel de mener le prochain récit.
12/23/2023, 9:17:32 AM
Qu'est-ce qu'OpenSea et comment l'utiliser ? Le guide du débutant
Débutant

Qu'est-ce qu'OpenSea et comment l'utiliser ? Le guide du débutant

Cet article fournit un tutoriel pratique sur l'utilisation d'OpenSea.
1/10/2024, 6:47:04 PM
Inscriptions en chaîne : La renaissance du BTC
Intermédiaire

Inscriptions en chaîne : La renaissance du BTC

Raviver la culture de la chaîne et les traditions décentralisées est une méthode viable pour l'auto-amorçage spontané du BTC. L'apparition des inscriptions Ordi et Sats intègre directement les informations de code à la communauté BTC, marquant ainsi le début de la renaissance du BTC. L'intégration de la culture et de la technologie cryptographiques relie les actifs cryptographiques à la culture en stockant le contenu en chaîne, ce qui constituera une évolution future d'Inscription 2.0.
2/21/2024, 3:31:47 AM
Les 5 premiers jetons BRC20 que vous devez connaître
Débutant

Les 5 premiers jetons BRC20 que vous devez connaître

Découvrez les 5 premiers jetons BRC20 qui font des vagues sur le marché des crypto-monnaies. Découvrez l'économie florissante de la BRC20 et sa croissance rapide, stimulée par les meme tokens et les projets DeFi. Découvrez les avantages des jetons BRC20, leur programmabilité et leur dépendance à la blockchain Bitcoin sécurisée. Comprendre la différence entre les jetons BRC20 et les pièces de monnaie Layer-1. Comparez la facilité d'utilisation des jetons BRC20 avec les jetons ERC-20. Plongez dans l'histoire des jetons BRC20 et explorez des jetons remarquables comme ORDI, PEPE, PIZA, VMPX et OXBT. Restez informé des derniers développements dans le monde dynamique des jetons BRC20.
7/13/2023, 4:17:48 PM
Lancez-vous
Inscrivez-vous et obtenez un bon de
100$
!