Разбор от главного безопасника всея обезьян - Bored Security, в отношении безопасного бриджа на ApeChain:
1. Проверьте источник транзакции (Tx Origin)
Многие вредоносные или фишинговые сайты регистрируют домены с похожими именами или используют поддомены, например, “apechain.xoxo69(.)xyz”. MetaMask (MM) и другие кошельки покажут истинный URL-адрес, вплоть до домена верхнего уровня (TLD). Краткая суть домена? Не подписывайте транзакцию!
Это гарантирует, что транзакция действительно исходит от ApeChain, но не защитит вас, если пользовательский интерфейс сайта был скомпрометирован. Что делать дальше?
2. Проверьте и добавьте в закладки контракт и сайт!
Адрес контракта моста для ApeChain LayerZero следующий:
0x5182fede730b31a9cf7f49c5781214b4a99f2370
В будущем могут быть добавлены новые адреса, а также дополнительные мосты, которые будут поддерживать ApeChain.
3. Вызывается ли правильный метод?
Первые два шага уже достаточно хороши, но немного дополнительной информации никогда не помешает, верно? 😉
Мост ApeChain использует метод контракта под названием “Send”. Если вы находитесь на правильном контракте и получаете запрос на транзакцию с правильного сайта, то, в теории, всё должно быть в порядке.
Вы также заметите, что взимается небольшой налог в ETH. Это нормально!
Все еще беспокоитесь? Читайте дальше!
4. Симуляция транзакции (Tx Simulation)
Metamask Snaps позволяют добавить дополнительные вкладки и функции к вашим транзакциям через @TenderlyApp. Это даёт возможность легко перепроверить детали, такие как суммы и адреса.
Обратили внимание, что ApeCoin ставится в стейкинг через адрес ApeOFTAdapter? 😎 Круто.
apechain.com/portal - официальный мост
Предохраняйтесь, друзья, защиты много не бывает❤️
Post #342
3.81K