Цей випадок потрібно детально розглянути — у середині січня сталася серйозна крадіжка активів, коли у користувача зламали апаратний гаманець за допомогою професійної шахрайської схеми. Весь сценарій був таким: шахрай підробляв офіційного служби підтримки, поступово підводячи користувача до підписання транзакції за допомогою соціальної інженерії. Звучить неймовірно, але саме на цьому кроці користувач миттєво втратив криптоактиви на суму понад 282 мільйони — з них 2,05 мільйони LTC і 1459 BTC.
Найстрашніше те, що це зовсім не звичайна вразливість контракту або витік приватного ключа. Приватний ключ користувача був цілком у безпеці, сам апаратний гаманець також не мав проблем, проблема полягала у тому, що користувач був спокусений підписати явно помилкову транзакцію. Після цього шахраї швидко конвертували вкрадені активи через кілька платформ для обміну у приватні монети XMR, що значно ускладнює їх відстеження.
Цей випадок нагадує нам: соціальна інженерія часто є більш небезпечною за технічні методи. Жоден офіційний сервіс підтримки не попросить вас самостійно підписати транзакцію, тим більше — незрозумілий запит на підпис. Навіть найнадійніший апаратний гаманець потребує розуму його власника.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
7 лайків
Нагородити
7
4
Репост
Поділіться
Прокоментувати
0/400
EternalMiner
· 3год тому
282М безпосередньо зникли, ось чому я ніколи не натискаю на незнайомі посилання
Переглянути оригіналвідповісти на0
CexIsBad
· 3год тому
Чорт, 282М просто зникли, соціальна інженерія дійсно крута
Переглянути оригіналвідповісти на0
SocialFiQueen
· 3год тому
Боже, 282М просто так зникли. Соціальна інженерія — це справжнє мистецтво.
Навіть апаратний гаманець не врятує твій розум.
Запит на підпис просто відхиляйте — це ж елементарна логіка, друзі.
Знову соціальна інженерія, знову XMR — ці хлопці справді вміють гратися.
Я сумніваюся, скільки ще людей натискає ті «Підтвердити»...
Переглянути оригіналвідповісти на0
SurvivorshipBias
· 4год тому
282М просто так зникли, соціальна інженерія — це найслабше місце
Цей випадок потрібно детально розглянути — у середині січня сталася серйозна крадіжка активів, коли у користувача зламали апаратний гаманець за допомогою професійної шахрайської схеми. Весь сценарій був таким: шахрай підробляв офіційного служби підтримки, поступово підводячи користувача до підписання транзакції за допомогою соціальної інженерії. Звучить неймовірно, але саме на цьому кроці користувач миттєво втратив криптоактиви на суму понад 282 мільйони — з них 2,05 мільйони LTC і 1459 BTC.
Найстрашніше те, що це зовсім не звичайна вразливість контракту або витік приватного ключа. Приватний ключ користувача був цілком у безпеці, сам апаратний гаманець також не мав проблем, проблема полягала у тому, що користувач був спокусений підписати явно помилкову транзакцію. Після цього шахраї швидко конвертували вкрадені активи через кілька платформ для обміну у приватні монети XMR, що значно ускладнює їх відстеження.
Цей випадок нагадує нам: соціальна інженерія часто є більш небезпечною за технічні методи. Жоден офіційний сервіс підтримки не попросить вас самостійно підписати транзакцію, тим більше — незрозумілий запит на підпис. Навіть найнадійніший апаратний гаманець потребує розуму його власника.