토큰이 들어왔다는 것은 사용자가 허락했다는 뜻이 아닙니다. 누군가 자기 컨트랙트에 사용자의 주소를 적어 넣은 것이며, 그렇게 하는 데는 비용이 거의 들지 않아서 사용된 적 있는 주소라면 거의 모두가 겪는 일입니다.
노리는 것은 대개 토큰 자체가 아닙니다. 토큰 이름에 적힌 웹사이트, 그 사이트가 권하는 "클레임", 그리고 그 사이트가 요청할 승인이나 서명입니다.
Smartable이 보여 주는 방식
- 파란 체크 표시는 레지스트리들이 그 컨트랙트가 무엇인지에 대해 의견이 일치한다는 뜻입니다. 적어도 두 곳의 독립된 레지스트리가 일치하거나, Smartable이 자체 목록에 추가한 경우입니다.
- 어느 레지스트리도 모르는 토큰은 검증되지 않은 것으로 표시되고, 세부 정보에 아는 출처가 없음이라고 나옵니다. 레지스트리 한 곳만 아는 경우에는 출처가 하나뿐이라고 나옵니다.
- 모방 토큰은 이름이나 티커가 같더라도 진짜 자산의 줄에 합쳐지지 않습니다. 그리고 어떤 가격 출처도 모르는 토큰은 총액에 더해지지 않습니다.
검증되지 않았다고 해서 악성이라는 뜻은 아닙니다. 막 나온 토큰도 진짜일 수 있습니다. 지갑이 믿는 어느 곳도 아직 보증하지 않았다는 뜻입니다.
해가 없도록 지키는 규칙
- 토큰 이름에 적힌 웹사이트에 들어가지 마세요.
- 예상하지 못한 것을 클레임하려고 지갑을 연결하지 마세요.
- 팔거나 스왑하려고 하지 마세요. 이런 컨트랙트 중에는 건드리는 것 자체가 손해가 되도록 만든 것도 있습니다.
- 숨기고 넘어가세요. 자산 목록에서 그 줄을 밀어서 없애면 됩니다. 숨긴 줄은 설정 → 표시 → 숨긴 자산에서 되살릴 수 있습니다. 스팸 토큰에서 온 전송도 같은 방법으로 기록에서 숨길 수 있습니다.
목록에 있는 가짜 토큰은 그것만으로는 아무것도 할 수 없습니다. 가짜 토큰으로 인한 모든 손실은 사용자가 해 준 서명에서 시작됩니다.
앱에 표시되는 내용
- “아는 출처가 없음”
- “출처가 하나뿐”
보안 안내
복구 문구, 개인 키, 비밀번호, 기기 PIN을 절대 공유하지 마세요. Smartable은 그것들을 요구하지 않으며, 지갑을 “인증”하거나 “복구”한다며 거래에 서명하라고 요구하지도 않습니다.
관련 글
기록에 제가 쓰는 주소와 거의 똑같은 주소가 있습니다보안과 사기주소 오염(address poisoning)입니다. 공격자는 이미 보낸 적 있는 주소와 앞뒤가 같은 주소에서 0원짜리 전송을 보내고, 나중에 그 주소를 복사하기를 기다립니다. Smartable은 이런 전송을 표시하고 그 주소로 보내기 전에 경고하지만, 이를 막는 습관은 기록에서 받는 주소를 절대 복사하지 않는 것입니다.토큰 승인: 무엇이며 어떻게 취소하나요보안과 사기승인은 컨트랙트가 다시 묻지 않고 주소에서 토큰을 쓸 수 있게 합니다. 설정 → 보안 → 토큰 승인에서 이 지갑에서 한 승인을 보고 취소할 수 있습니다. 취소하면 앞으로의 지출은 막지만, 지난 거래를 되돌리지는 않습니다.토큰이 보이지 않습니다네트워크와 자산토큰 목록이 모든 토큰을 담고 있지는 않습니다. 지원되는 EVM 네트워크에서는 컨트랙트 주소로 토큰을 추가할 수 있습니다. 컨트랙트 주소는 믿을 수 있는 출처에서 받은 것만 추가하세요. 자산을 식별하는 것은 토큰 이름이나 티커가 아니라 컨트랙트 주소입니다.
← 보안과 사기업데이트: