Частые вопросы
Можно ли использовать один MetaMask для всех DApp?
Можно, но рискованно. Если один DApp окажется фишинговым или вы подпишете вредоносный аппрув, весь баланс кошелька уйдёт. Лучше разделить: 1) кошелёк для подписок и тестов, 2) крупная позиция — только на аппаратном.
Что такое approval-фишинг и как он работает?
Аппрув-фишинг — DApp просит подписать бесконечный лимит (`uint256 max`) на контракт ERC-20. После подписи злоумышленник выводит все ваши токены этого типа одной транзакцией. Защита: всегда ставите точный лимит (например, $10), а не бесконечный.
Как часто менять seed-фразу?
Никогда. Seed — это сам кошелёк. Менять сид — значит создавать новый кошелёк и переводить все средства через старый. Вместо смены сида меняйте окружение: изолированный браузер, аппаратный кошелёк, проверка DApp.
Помогает ли VPN против фишинга криптокошельков?
VPN скрывает IP, но не защищает от расширений-шпионов и поддельных сайтов. Фишеры не отслеживают по IP, они воруют через браузерные API и подмену DNS. VPN — не средство защиты приватных ключей.
Что делать, если я подозреваю компрометацию кошелька?
1) Не вводите сид больше нигде. 2) Переведите активы на новый аппаратный кошелёк, используя оффлайн-транзакцию (через MM, но без подключения DApp). 3) После перевода отзовите все аппрувы. Старый кошелёк больше не используйте.