امسح ضوئيًا لتحميل تطبيق Gate
qrCode
خيارات تحميل إضافية
لا تذكرني بذلك مرة أخرى اليوم

قبل يومين تلقيت مكالمة هاتفية، كان صوت المتصل هادئًا جدًا، هدوءًا جعلني أشعر بالقلق.



"300万U ، قبل 12 ساعة كانت في المحفظة ، والآن يمكن العثور على سجل التحويل على السلسلة ، ولكن لا يمكن استعادة الشخص."

الأمر بسيط جداً:
أثناء رحلة العمل، كان يحتاج إلى تحويل بعض العملات، فأخذ لقطة شاشة لعبارة الاسترداد وأرسلها إلى عائلته عبر أداة المراسلة الفورية للقيام بالعملية. تم إتمام التحويل، كل شيء كان على ما يرام. بعد الهبوط، فتح المحفظة - العنوان كان نفس العنوان، لكن رصيد المحفظة أصبح 0.00.

تقديم بلاغ؟ من الناحية الفنية، يعتبر هذا "عملية تشغيل للأجهزة المصرح بها"، ومن الصعب تحديده كسرقة.
استرداد؟ المعاملات على السلسلة غير قابلة للعكس، بمجرد مرورها عبر الخلاط، حتى السلسلة تنقطع.

ليس الشيء القاتل حقًا هو "العملية المريحة" تلك، بل الجهاز الذي لم يتم تحديث نظامه منذ ثلاث سنوات. يحتوي الهاتف على أكثر من عشرة ملحقات غير معروفة، وهناك عملية خلفية تستمع دائمًا إلى الحافظة. في لحظة لصق العبارة المساعدة، تم تحميل البيانات إلى الخادم البعيد. بعد أن يحصل المهاجم على العبارة المساعدة، يستخدم سكربت لمسح العناوين المرتبطة بشكل جماعي، وينهي تحويل الأصول في غضون دقائق.

تحدث هذه الحالات كل شهر، لكن معظم الناس لا يتحدثون عنها علنًا.

لقد قمت بترتيب ثلاثة مستويات من الحماية، ليست شعارات فارغة، بل دروس مستفادة من الدماء:

**الطبقة الأولى: العزل الفيزيائي**
توجد طريقتان فقط لوجود عبارة الاسترداد - النسخة المطبوعة أو التخزين على الأجهزة. لا تأخذ لقطات شاشة، ولا تستخدم السحابة، ولا سجل المحادثات. أي وسيلة رقمية يمكن أن تتعرض للتنصت أو المزامنة أو "الماسح الضوئي الذكي" السحابي. ألواح معدنية + خزائن مقاومة للحريق هي أقل تكلفة كضمان.

**الطبقة الثانية: فصل الأجهزة**
إدارة محفظة الأصول الكبيرة يجب أن تتم باستخدام جهاز مخصص. هذا الجهاز لا يتصل بحسابات التواصل الاجتماعي، ولا يُثبت أي لوحة مفاتيح طرف ثالث، ولا يتصفح أي مواقع ويب. وظيفته الوحيدة هي توقيع المعاملات. ما يريده القراصنة ليس جهازك، بل تلك الفترة الزمنية التي تبلغ 0.3 ثانية عندما "تنسخ-تلصق" على جهاز عام.

**الطبقة الثالثة: التحقق من العمليات**
إذا كان من الضروري الاستعانة بالآخرين للمساعدة في التنفيذ، يجب إجراء مكالمة فيديو لمراقبة العملية بالكامل. يجب التأكيد شفهياً على كل خطوة: الستة أحرف الأولى من العنوان، الأربعة أحرف الأخيرة، مبلغ التحويل، إعدادات الغاز. حرف واحد خاطئ يعني عنواناً آخر. قبل توقيع التفويض، تحقق مرة أخرى من عنوان العقد ونطاق الصلاحيات.

تقلبات السوق يمكن أن تنتظر الانتعاش، فقدان المفتاح الخاص يعني الصفر الدائم.

يدرس الكثير من الناس أشكال الشموع، والبيانات على السلسلة، والسرد الكلي، لكن المعرفة الأساسية حول علم التشفير هي في الواقع منطقة عمياء. العملات مثل #数字货币市场调整 التي تركز على الخصوصية، مهما كانت التقنيات المتقدمة، لن تصمد أمام المستخدمين الذين يرسلون مفتاحهم الخاص إلى الشبكة العامة.

الأمان ليس بارانويا، إنه ثمن الدخول لهذا القطاع. إذا لم تتمكن من حماية محفظتك، فإن الحديث عن دورات السوق يصبح فارغًا.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • إعادة النشر
  • مشاركة
تعليق
0/400
MevHuntervip
· منذ 15 س
واو، 3 ملايين اختفوا بهذه السهولة؟ لقطة شاشة العبارة التذكيرية هذه العملية حقًا مذهلة، تستحق أن تُأكل. لقد رأيت الكثير من المرات هذا الأمر عندما يتم إرسال لقطة شاشة للدردشة، وفي كل مرة أريد أن أسب الناس. النسخة الورقية الاحتياطية ليست مجرد خطوة زائدة، يا أخي هذه المرة استخدم المال لتعليم الجميع. يجب أن أدوّن طريقة الهجوم التي تستمع إلى الحافظة، لأحمي هاتفي المكسور قليلاً. هل تجرؤ على التعامل مع العملات بعد ثلاث سنوات دون تحديث الهاتف؟ أليس هذا انتحارًا؟ المشكلة الرئيسية هي أن الإبلاغ عن الجريمة لا يجدي نفعًا، فالمعاملات داخل السلسلة لا يمكن عكسها، وهذا هو اليأس. بعد قراءة هذه المقالة، قررت شراء المحفظة الباردة، لن أعبث بعد الآن.
شاهد النسخة الأصليةرد0
MoodFollowsPricevip
· 11-15 04:15
300万没了属实吓人، لقطة شاشة العبارة التذكيرية هذه العملية حقًا انتحارية النسخ الاحتياطي الورقي أو محفظة الأجهزة هذه النقطة حقًا لا نقاش فيها، كان ينبغي القيام بذلك منذ زمن طويل فصل الأجهزة يبدو مزعجًا لكن التفكير في أمان المفتاح الخاص يستحق ذلك في هذه الأيام، يجب أن نتعلم بعض أساسيات التشفير، وإلا سنكون حقًا في مستوى حمقى هجوم مثل مراقبة الحافظة أمر رهيب، من الصعب جدًا الحماية منه
شاهد النسخة الأصليةرد0
LiquidationKingvip
· 11-15 04:08
يا إلهي، هذا الفعل المتمثل في التقاط شاشة العبارة التذكيرية مذهل حقًا، 3 ملايين هكذا ضاعت... كنت أقول لماذا أكتب باستخدام الورق والقلم، وعائلتي تسخر مني بأنني متشكك، والآن يبدو أنني الشخص الوحيد الذي يعيش.
شاهد النسخة الأصليةرد0
  • تثبيت