Два дні тому я отримав телефонний дзвінок, голос на тому кінці був дуже спокійним, настільки спокійним, що це викликало тривогу.
"3 мільйони U, ще 12 годин тому були в гаманці, зараз можна знайти запис про переказ на ланцюзі, але людину не повернути."
Ситуація проста: Під час відрядження потрібно було перевести трохи криптовалюти, він зробив скріншот мнемонічної фрази і надіслав його родині через миттєвий обмінник для виконання операції. Переказ завершено, все в порядку. Коли він приземлився і відкрив гаманець — адреса залишилася тією ж, а баланс змінився на 0.00.
Заява про злочин? З технічної точки зору, це відноситься до "дій з уповноваженими пристроями", і важко визначити це як крадіжку. Відновити? Транзакції в ланцюзі незворотні, після змішувача навіть ланцюг переривається.
Справжня небезпека не в тому "зручному використанні", а в тому, що цей пристрій три роки не отримував системних оновлень. На телефоні встановлено кілька незнайомих плагінів, а якийсь фоновий процес постійно слухає буфер обміну. У момент, коли мнемонічна фраза була вставлена, дані вже були завантажені на віддалений сервер. Отримавши мнемонічну фразу, зловмисник за допомогою скрипта масово сканує пов'язані адреси, і за кілька хвилин завершує передачу активів.
Ці випадки трапляються щомісяця, просто більшість людей не говоритимуть про це публічно.
Я систематизував три рівні захисту, це не просто мотиваційні слова, це уроки з крові:
**Перший рівень: фізична ізоляція** Існує лише два варіанти зберігання мнемонічних фраз — паперове резервне копіювання або апаратне зберігання. Не робіть скріншотів, не зберігайте в хмарах, не використовуйте чати. Будь-який цифровий носій може бути прослухано, синхронізовано або «інтелектуально відскановано» в хмарі. Металева пластина + вогнестійкий сейф — це найдешевший варіант страхування.
**Другий рівень: відокремлення обладнання** Керувати гаманцем для великих активів потрібно за допомогою спеціального пристрою. Цей пристрій не підключається до соціальних акаунтів, не має сторонніх клавіатурних додатків і не переглядає жодних веб-сторінок. Його єдина функція – підписувати транзакції. Хакерам не потрібен ваш пристрій, їм потрібен той 0,3-секундний проміжок, коли ви "копіюєте-ставите" на універсальному пристрої.
**Третій рівень: перевірка операцій** Якщо потрібно залучити інших для виконання операцій, ведіть відеодзвінок для моніторингу всього процесу. Кожен крок потрібно усно підтверджувати: перші шість цифр адреси, останні чотири цифри, суму переказу, налаштування Gas. Одна помилка в символі - це інша адреса. Перед підписанням авторизації ще раз перевірте адресу контракту та область повноважень.
Ринкові коливання можуть дочекатися відскоку, але втрата приватного ключа означає постійний нуль.
Багато людей досліджують форми свічок, дані на блокчейні та макронаративи, але найосновніші знання про криптографію залишаються сліпою зоною. #数字货币市场调整 такого типу монети, що акцентують увагу на конфіденційності, як би просунутими не були їхні технологічні реалізації, не витримають того, що користувачі публікують свої приватні ключі в публічній мережі.
Безпека не є параноєю, це вступний внесок у цю галузь. Якщо не зможеш захистити гаманець, то про які цикли обертання можна говорити – це пусте.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
2
Репост
Поділіться
Прокоментувати
0/400
MoodFollowsPrice
· 14год тому
300 мільйонів зникло, це справді лякає, зробити скріншот мнемонічної фрази — це справжнє самогубство.
Паперові резервні копії або апаратний гаманець — тут дійсно немає обговорення, давно вже слід було так зробити.
Розділення пристроїв звучить клопітно, але якщо подумати про безпеку закритого ключа, це справді варте того.
У наш час потрібно знати основи криптографії, інакше справді залишишся на рівні невдах.
Атака на моніторинг буфера обміну просто жахлива, від неї важко захиститися.
Переглянути оригіналвідповісти на0
LiquidationKing
· 15год тому
О, блін, цей процес скріншоту мнемонічної фрази справді крутий, 3 мільйони просто так пропали... Я ж казав, чому я пишу на папері, мене сім'я сміялася, що я параноїк, а зараз, схоже, я дійсно живий.
Два дні тому я отримав телефонний дзвінок, голос на тому кінці був дуже спокійним, настільки спокійним, що це викликало тривогу.
"3 мільйони U, ще 12 годин тому були в гаманці, зараз можна знайти запис про переказ на ланцюзі, але людину не повернути."
Ситуація проста:
Під час відрядження потрібно було перевести трохи криптовалюти, він зробив скріншот мнемонічної фрази і надіслав його родині через миттєвий обмінник для виконання операції. Переказ завершено, все в порядку. Коли він приземлився і відкрив гаманець — адреса залишилася тією ж, а баланс змінився на 0.00.
Заява про злочин? З технічної точки зору, це відноситься до "дій з уповноваженими пристроями", і важко визначити це як крадіжку.
Відновити? Транзакції в ланцюзі незворотні, після змішувача навіть ланцюг переривається.
Справжня небезпека не в тому "зручному використанні", а в тому, що цей пристрій три роки не отримував системних оновлень. На телефоні встановлено кілька незнайомих плагінів, а якийсь фоновий процес постійно слухає буфер обміну. У момент, коли мнемонічна фраза була вставлена, дані вже були завантажені на віддалений сервер. Отримавши мнемонічну фразу, зловмисник за допомогою скрипта масово сканує пов'язані адреси, і за кілька хвилин завершує передачу активів.
Ці випадки трапляються щомісяця, просто більшість людей не говоритимуть про це публічно.
Я систематизував три рівні захисту, це не просто мотиваційні слова, це уроки з крові:
**Перший рівень: фізична ізоляція**
Існує лише два варіанти зберігання мнемонічних фраз — паперове резервне копіювання або апаратне зберігання. Не робіть скріншотів, не зберігайте в хмарах, не використовуйте чати. Будь-який цифровий носій може бути прослухано, синхронізовано або «інтелектуально відскановано» в хмарі. Металева пластина + вогнестійкий сейф — це найдешевший варіант страхування.
**Другий рівень: відокремлення обладнання**
Керувати гаманцем для великих активів потрібно за допомогою спеціального пристрою. Цей пристрій не підключається до соціальних акаунтів, не має сторонніх клавіатурних додатків і не переглядає жодних веб-сторінок. Його єдина функція – підписувати транзакції. Хакерам не потрібен ваш пристрій, їм потрібен той 0,3-секундний проміжок, коли ви "копіюєте-ставите" на універсальному пристрої.
**Третій рівень: перевірка операцій**
Якщо потрібно залучити інших для виконання операцій, ведіть відеодзвінок для моніторингу всього процесу. Кожен крок потрібно усно підтверджувати: перші шість цифр адреси, останні чотири цифри, суму переказу, налаштування Gas. Одна помилка в символі - це інша адреса. Перед підписанням авторизації ще раз перевірте адресу контракту та область повноважень.
Ринкові коливання можуть дочекатися відскоку, але втрата приватного ключа означає постійний нуль.
Багато людей досліджують форми свічок, дані на блокчейні та макронаративи, але найосновніші знання про криптографію залишаються сліпою зоною. #数字货币市场调整 такого типу монети, що акцентують увагу на конфіденційності, як би просунутими не були їхні технологічні реалізації, не витримають того, що користувачі публікують свої приватні ключі в публічній мережі.
Безпека не є параноєю, це вступний внесок у цю галузь. Якщо не зможеш захистити гаманець, то про які цикли обертання можна говорити – це пусте.