Как нас пытаются "спасти" от скама новые схемы защиты

Как нас пытаются "спасти" от скама новые схемы защиты

Сегодня виновник торжества Harpie, это первый ончейн Firewall, который защищает вас от кражи средств. Короткая история о том, как недавно они помогли одному из своих пользователей:

Несколько дней назад в дискорде проекта один из участников написал, что кажется его закрытый ключ был украден. Подозрения оправдались, действительно мошенник начал совершать попытки перевода средств. Но как только мошенник отправил транзакцию, она зафейлилась по причине того, что токенов уже не было на кошельке.

Как Harpie это сделали? Около месяца назад этот пользователь защитил свои токены с помощью Harpie. Он дал разрешение файерволу вмешаться, если будет обнаружена кража с его кошелька. Когда была обнаружена злонамеренная транзакция, Harpie переместили средства этого пользователя в некастодиальное хранилище. Заплатив более высокую плату за газ, данный перевод был выполнен первым и свел кражу на нет.

Harpie остановила сотни краж и вернула активы на сумму более $700 000. Кстати в сентябре 2022 года они привлекли $4,5 млн от Dragonfly Capital, Coinbase Ventures and OpenSea. И конечно они предлагают зарегистрироваться бесплатно на своем сайте и подключить эту функцию.

Но как они вообще это делают? Мы пошли на их сайт и почекали эту систему. Она доступна в свободном режиме любому, но стоит ли это того? Давайте разберемся!

Все до боли просто:

▷ Вы подключаете свой кошелек на их сайте

▷ На свой выбор предоставляете кошельку возможность взаимодействовать с доверенными протоколами и адресами. Если более коротко - создаете вайтлист для своего кошелька.

▷ Вводите адрес другого своего кошелька (на который в случае взлома уйдут все средства)

▷ И конечно же разрешаете Harpie использовать ваши средства. Иначе они просто не смогут сработать на упреждение и в случае взлома отправить все средства на ваш второй кошелек с завышенным газом.

Как вам схема? Они вас спасают, но взамен вы даете доступ проекту распоряжаться вашими личными средствами. Как по мне, так любой леджер/трезор и т.д. являются более надежными вариантами. Здесь вас никто не взломает, только если вы сами никому не спалите свою сид фразу (ну и конечно же если вы данный сид не дублируете на своем ММ и т.д.).

Весь этот пост это очередное напоминание о том, что на ММ/Trust Wallet и т.д. стоит держать только минимально необходимые для операций суммы. Остальное пусть лежит подальше от греха на аппаратном кошельке, лучше пока ничего не придумали.

А для совсем экстремальных ребят был создан Harpie - отдай возможность защиты своего кошелька третьей стороне и спи спокойно (но это не точно).

Спасибо за внимание и оставайтесь с нами!

22
2 комментария

Комментарий недоступен

Ответить

вопросов масса)
А как насчет косяка внутри команды, если кто-то сойдет с ума и начнет скамить все доверенные кошельки)

1
Ответить