【觀點】真假DApp難分辨!認識兩大加密資產風險,如何避面成為下一個受害者?
【觀點】真假DApp難分辨!認識兩大加密資產風險,如何避面成為下一個受害者?

觀點文章呈現多元意見,不代表《Web3+》的立場

加密資產詐騙、竊盜事件增!如何防範?

雖然目前幣圈仍然處在熊市中,但是從比特幣現貨 ETF 的推進、跨境支付整合平台 PayPal 推出美元穩定幣、RWA (現實世界資產代幣化,Real World Asset Tokenization) 掀起新熱潮,可以看出加密貨幣普及越來越近了。

然而,與此同時,加密資產的各種詐騙、竊盜和駭客事件也日益增多,對於剛踏入加密貨幣世界的新手來說,確實存在一定門檻。

🛎️延伸閱讀: 加密巨頭Coinbase、Circle成立「資產代幣化聯盟」!看好背後16兆美元市場規模

一定要認識的兩大加密資產風險!

我們都知道去中心化管理是區塊鏈、加密貨幣的核心理念,去中心化管理雖然能讓自己的資產不受到政府或其他任何機關的控管,但也意味著必須對自己的資產負有完全的管理責任。

因此我們總是強調掌握自己的私鑰,就是掌握自己的加密資產。

然而,在這個高度自治的加密貨幣世界中,我們經常看到令人痛心的加密資產損失事件。最常見的原因包括:

風險一:助記詞/私鑰洩漏或遺失

剛步入幣圈的新手最常犯的錯誤就是把助記詞或私鑰告訴他人,或著是沒有妥善保存導致助記詞遺失。

私鑰跟助記詞是可以讓持有者接觸到錢包內的加密資產的方式,也是持有者要復原錢包的唯一方式,因此時常成為駭客的目標。除了自己失誤造成助記詞遺失,或把助記詞告訴他人而被詐騙之外,絕大部分的情況都是助記詞被駭走。

這也是為什麼我們不斷宣導:

  1. 私鑰/助記詞必須備份
  2. 私鑰/助記詞不與他人分享
  3. 私鑰/助記詞絕對不建議儲存在與網路有連接的裝置上,包含雲端儲存或聯網的手機照片。雖然大多數的平台都保證經過加密處理,但是把重要的相關資訊暴露在其他軟體上,仍會提高自己的財務風險。

風險二:詐騙、釣魚DApp或網站

通常說到詐騙,大家一定覺得怎麼可能發生在自己身上,誰會去點擊那些奇怪網站。

的確,在我們比較所知的釣魚詐騙中,惡意連結通常會偽裝成合法網址,並通過社交媒體或郵件進行傳播。對這類手法,大部分用戶通常能夠辨識並避免被詐欺。

不過實際上現在的詐騙手段都很高明,尤其在進入幣圈後,很多玩家會開始擼空投,其中當然包含各種詐騙的項目騙取資產,不論是在交易過程中提供假的代幣,或是直接把錢包所有資產盜領,這些類型都非常常見。

而近期甚至有些套路更深的詐騙手法,比方說詐騙集團跟幣圈 KOL 合作,讓 KOL 介紹新項目,所有資訊看起來都很正常,但是過程中需要透過了偽裝成知名 DApp(Decentralized Application,去中心化應用)的詐騙網站來完成任務, 而這些偽裝成知名項目方的 DApp 看起來跟真正正牌的 DApp 幾乎一模一樣。

因此就有非常多 KOL 的受眾的資產被騙取,即使是資深一點的玩家,都很有可能落入陷阱。

在交易的過程中無法完整了解交易內容,常常是在幣圈中被詐騙的其中一個原因,部分釣魚網站使用 eth_sign 進行「盲簽」詐欺,誘導用戶簽署看起來安全的交易或訊息,但實際上可能是導致用戶資金被轉走的轉帳指令,提供不懷好意的詐騙人士機會。

即使有些 DApp 開放用戶查看交易內容,但內容通常是以程式碼的方式呈現,大部分的用戶仍然只能在無法完全理解的情況下簽署交易,無法理解其中的詐欺危機。

如何辨識跟避免加密貨幣詐騙?

虛擬貨幣竊盜及詐騙,對於整個區塊鏈產業發展傷害是很大的,這些惡意行為大幅度提高一般民眾對於區塊鏈產業的不信任,減緩加密貨幣普及的速度。因此我們也一直致力尋找及發展,能夠協助用戶避開這些詐騙的解決方案。

好消息是近期有越來越多行業創新者,開始深耕區塊鏈安全領域,比方說在用戶進行智能合約交易時能自動偵測及判斷交易是否安全,提供用戶附加的安全資訊,為用戶的使用行為多加一層防護。

除了不斷地宣導在加密貨幣領域中保護私鑰的重要性,我們在 CoolWallet 冷熱錢包產品中也加入新功能 Smart Scan 自動檢測交易、簽章的安全,例如交易對象是否有可能是釣魚 DApp 、交易本身是否有風險、預期交易後取得的資產是否是冒牌加密貨幣等。

希望在產業共同努力下,能降低用戶的資產安全風險,為整個區塊鏈行業的發展提供一些正面能量。

觀點文章呈現多元意見,不代表《Web3+》的立場

核稿編輯:高敬原

往下滑看下一篇文章
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗
全台首創,永豐銀行將 FIDO 導入 DAWHO 多幣Debit卡,重塑行動交易安全體驗

數位金融普及帶動交易頻率持續增長,如何在便利性與安全性間取得平衡,成為普遍銀行共同面臨的挑戰。以非約定轉帳為例,若使用者身處海外或電信訊號不良的地方,將會陷入無法進行簡訊OTP(One-Time Password)驗證的窘境,此外,使用者還可能遭遇惡意份子以先進技術側錄裝置、攔截簡訊與進行詐騙等風險,而且,銀行等金融機構還必須支付大筆費用維護簡訊OTP驗證機制的穩定性。

為解決傳統簡訊OTP驗證逐漸不敷使用的情況,同時,兼顧安全與體驗,永豐銀行領先同業,以FIDO(Fast Identity Online)技術重新設計非約定轉帳的認證流程:將 FIDO 私鑰置入晶片金融卡的晶片中,讓卡片透過 NFC (Near-Field Communication)感應與手機雙向認證,形成不依賴簡訊 OTP 的高安全交易模式。

簡訊OTP驗證機制逐漸不敷使用,永豐銀行推兼顧交易安全與使用便捷的最佳解方

「起心動念很簡單,就是為了解決客戶面臨的真實挑戰。」永豐商業銀行副總經理暨數位金融處處長嚴國瑞指出,FIDO 是全球通用的安全標準,而晶片金融卡既符合法規、客戶持有比例也高,如果將兩者合而為一,即可在不犧牲體驗的前提下提升安全強度。「客戶只要在 App 設定 FIDO 密碼,即可透過卡片 NFC 感應完成驗證。」確認產品概念後,接下來的關鍵是確認應用情境與載體。

永豐銀行會選擇DAWHO多幣Debit卡作為首波導入載體的原因也很明確:卡片客群包含頻繁往返海外的商務人士、遊學生、留學生,以及常在境外飛行、無法穩定接收台灣簡訊的空服員族群。「至於會聚焦在非約定轉帳這個應用場景的原因有二:首先是轉帳交易佔永豐銀行網銀交易的8成以上,其中,非約定轉帳又佔轉帳交易的7成以上;其次,非約定轉帳的頻率高、風險高,同時也是客戶最容易因為簡訊OTP驗證機制受阻的環節,是最適合導入高安全驗證技術的場域。」嚴國瑞副總經理如是說道。

從確認概念到產品落地,永豐銀行動員跨單位合作,並與 FIDO 聯盟及製卡公司共同開發,歷時 8 個多月完成監理門診、技術驗證、專利申請、國際認證與卡片製作等過程,於2025年 12 月正式推出。現在,所有新申辦 DAWHO 多幣 Debit 卡的客戶都可以體驗到FIDO驗證服務,後續也將逐步開放既有存戶換發。

永豐銀行
與一般晶片金融卡不同,DAWHO 多幣FIDO Debit 卡具備「FIDO密碼 + NFC感應」雙重驗證機制。即便密碼外洩,沒有卡片內的私鑰仍無法通過 FIDO 驗證,大幅降低交易安全風險。
圖/ 永豐銀行

嚴國瑞副總經理強調:「歡迎所有不易接收簡訊、有高頻非約定轉帳需求、對安全敏感度更高的客戶,以及無法使用生物辨識或接收簡訊的族群申請使用,自由選擇要以簡訊OTP或是FIDO機制進行交易認證,更好實踐『安全不設限,便利零距離』願景。」

積極滿足客戶體驗,永豐銀行以創新科技翻轉金融服務

永豐銀行秉持永豐金控持續科技創新的精神,以科技翻轉服務,滿足客戶金融服務體驗。接下來,將逐步擴大DAWHO多幣FIDO Debit卡的應用範疇,如行動銀行登入驗證、約定轉帳與跨境支付等高安全需求領域,同時,與更多元的數位金融服務整合,藉此提升整體交易安全,讓客戶在多元場景也可以享有一致且便捷的驗證體驗。

「我們的目標是讓安全成為習慣,讓驗證變得簡單。」嚴國瑞副總經理表示,永豐銀行除了以永豐DAWHO多幣FIDO Debit卡重新定義金融交易的安全與便利,也會持續從「多因子驗證」、「AI風控」、「裝置生物辨識(包含臉部、指紋等)」等面向強化交易安全,例如導入行動裝置綁定機制、以AI風險模型即時偵測異常交易,並結合生物辨識與FIDO機制打造全方位安全防護網,讓使用者在享受更及時、直覺的金融服務時,亦能確保安全無虞。

登入數位時代會員

開啟專屬自己的主題內容,

每日推播重點文章

閱讀會員專屬文章

請先登入數位時代會員

看更多獨享內容

請先登入數位時代會員

開啟收藏文章功能,

請先登入數位時代會員

開啟訂閱文章分類功能,

請先登入數位時代會員

我還不是會員, 註冊去!
追蹤我們
2026 大重啟
© 2026 Business Next Media Corp. All Rights Reserved. 本網站內容未經允許,不得轉載。
106 台北市大安區光復南路102號9樓