Recentemente, um caso de roubo de 300 milhões de dólares voltou a soar o alarme — não se trata de uma inovação tecnológica, mas de um ataque preciso às fraquezas humanas. As armas são simples: um convite Zoom de alguém conhecido, um ficheiro de patch, uma reunião falsa. Este conjunto de táticas tornou-se o manual de operação diário de algumas organizações.



Por que isso acontece? Porque no mundo da criptografia existe uma contradição profunda — os seus ativos são descentralizados, existem na cadeia, teoricamente ninguém pode roubá-los. Mas a confiança? Ainda é altamente centralizada. Ela reside nas relações sociais entre você e o seu parceiro de troca, nos meios de comunicação como Zoom, Telegram, e no momento em que clica no link.

Quando a ameaça evolui do nível de código para o nível humano, qualquer defesa técnica parece fraca. A sua rede de segurança torna-se uma peneira.

O que fazer a seguir? A curto prazo, o mercado certamente entrará em pânico, mas a verdadeira oportunidade pode estar aqui — essa dor vai forçar toda a indústria a acelerar a sua evolução, passando de um modelo baseado na confiança social para uma interação mais madura, autogerida e sem necessidade de confiança.

Para cada participante, a lista de ações imediatas é assim: separar rigorosamente as comunicações financeiras das interações sociais diárias, verificar informações importantes por múltiplos canais; transferir imediatamente grandes ativos para carteiras de hardware e armazenamento frio; questionar qualquer arquivo ou link de qualquer pessoa, clicando nele só após uma verificação minuciosa. A segurança dos seus ativos depende, no final, do seu entendimento e das ferramentas que usa para protegê-los.

A verdade mais dolorosa é: a maior vulnerabilidade das suas riquezas nunca está no código da blockchain, mas na sua capacidade de julgamento no momento em que pressiona Enter.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
RektRecordervip
· 12-15 19:59
Honestamente, esta estratégia de engenharia social já está muito comum, o mais importante é que as pessoas são demasiado fáceis de enganar. Eu mesmo quase caí numa mensagem de um "documento oficial", felizmente pensei duas vezes. Carteira fria realmente salva vidas, não se pode ser preguiçoso. --- 3 bilhões de dólares, ainda assim caíram no Zoom, quanta complicação para pensar numa solução tão simples e direta. --- É por isso que eu nunca clico em qualquer link no Telegram, nem com pessoas que conheço bem. --- A segurança na blockchain está garantida, mas a camada social está cheia de buracos, que ironia, não é? --- No final das contas, ainda temos que confiar em nós mesmos, ninguém é confiável. --- Deixar a carteira fria guardada é suficiente, por que ainda há pessoas que não conseguem fazer nem isso? --- Sempre que vejo esses casos fico assustado, sinto que estou perto de cair em um golpe de phishing também. --- Concordo com a frase de validação por múltiplos canais, mas na prática, quantas pessoas realmente fazem isso?
Ver originalResponder0
PositionPhobiavip
· 12-15 07:50
Falando a verdade, essa história de 300 milhões de dólares é só uma versão aprimorada do banco de dados de engenharia social, não tem nada de misterioso. O que eu penso todos os dias ainda é aquela frase — a cadeia é segura, as pessoas são as mais perigosas. Até agora, estou com medo do link do Zoom, realmente não tenho coragem de clicar aleatoriamente. Já fiz uma separação de carteiras uma vez, e agora até acho que é uma besteira... mas também não me atrevo a não fazer o esforço. Essa é a parte mais irônica, por mais avançada que a tecnologia seja, ela não consegue resistir a uma cabeça quente.
Ver originalResponder0
BtcDailyResearchervip
· 12-15 04:53
Honestamente, 300 milhões de dólares simplesmente desapareceram, a verdadeira dificuldade está na natureza humana Hoje em dia, até clicar num link exige muita reflexão, já comprei uma carteira de hardware, mas ainda assim é fácil relaxar Nem consigo confiar nos convites do Zoom de conhecidos, já estou cansado Parece que a autogestão é mais cansativa do que ser perseguido por hackers No fundo, ainda é por falta de cautela, guardar tantos links numa carteira fria também é inútil A maior questão do setor agora é a natureza humana, o código já não é mais o problema A estratégia de separar social e fundos deve ser implementada de forma definitiva, senão será tudo em vão
Ver originalResponder0
alpha_leakervip
· 12-15 04:53
Honestamente, a jogada de phishing do Zoom é realmente incrível, já há pessoas ao meu redor que caíram na armadilha, o mais importante é que é difícil de evitar É realmente uma questão de tecnologia, não consegue superar um convite falso, rir até morrer, essa é a maior ironia do web3 Carteira fria realmente é o caminho, mas quantas pessoas realmente vão transferir de forma honesta? Aposto 5 yuan que a maioria ainda prefere a conveniência Na hora de pressionar Enter, esse julgamento tocou fundo, muito mais do que qualquer relatório de auditoria Compre uma carteira de hardware, não pense nas taxas, se a sua vida estiver em risco, de que adianta economizar?
Ver originalResponder0
AirdropHarvestervip
· 12-15 04:46
Em resumo, é a ganância que causa problemas, clicar em links aleatórios, confiar em conhecidos ao acaso, é merecido ser enganado. Carteiras de hardware não são melhores?
Ver originalResponder0
BearMarketSurvivorvip
· 12-15 04:34
Falando a verdade, há muito tempo que acho que este esquema é demasiado comum, sempre começa com conhecidos, é difícil de prevenir Mesmo que a tecnologia seja forte, não consegue impedir um clique, é um pouco frustrante Realmente é preciso prestar atenção à carteira de hardware, atualmente guardo as grandes quantidades de forma offline, já não confio muito no Zoom O mais importante é estar atento, não espere que a plataforma cuide de tudo por si Na verdade, esta onda de educação sobre riscos precisa ser mais difundida, ainda há muitas pessoas a navegar nuas
Ver originalResponder0
  • Fixar
Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)