보안과 사기
암호화폐 피싱이란 무엇인가요?
암호화폐 피싱은 진짜를 흉내 내어 복구 문구를 털거나 해로운 트랜잭션에 서명하게 만드는 모든 가짜 사이트, 메시지, 광고, 앱을 가리킵니다. 비슷한 도메인, 가짜 고객지원 계정, 검색 광고가 흔한 통로입니다.
왜 중요한가
피싱 페이지는 진짜 dApp을 픽셀 단위로 베낀 것일 수 있습니다. 차이라고는 도메인의 글자 하나와, 서명 요청이 실제로 하는 일뿐일 때가 많고 둘 다 놓치기 쉽습니다.
Locker Protocol Wallet은 이렇게 다룹니다
Locker Protocol Wallet은 함께 담긴 피싱 목록에 있는 사이트나, 드문 문자로 쓰인 도메인(퓨니코드)에 연결할 때 경고합니다. 경고는 안내일 뿐 결정은 내 몫이며, 이후 모든 요청은 볼트에서 다시 해독됩니다.
질문
진짜 지갑이 시드 문구를 물어보는 일이 있나요?
없습니다. 어떤 고객지원 팀도, dApp도, 업데이트도 복구 문구를 필요로 하지 않습니다. 그것을 묻는 쪽은 자금을 가져가려는 것입니다.
피싱 사이트를 어떻게 알아보나요?
주소를 직접 입력하거나 즐겨찾기를 쓰고, 도메인을 한 글자씩 확인하며, 서두르게 만드는 말을 의심하세요. 몇 분 뒤 끝나는 민팅, 곧 만료되는 수령, 보안 경고 같은 것들입니다.