Около 2 часов ночи мне раздался звонок, вырвавший меня из сна. На другом конце провода дрожащий голос старого друга, давно играющего в крипту:
«Брат… мой кошелек обнулился. Больше 3 миллиардов донгов… исчезли меньше чем за 10 минут».
Я сначала подумал, что это ликвидация позиций или rugpull проекта. Но когда он сказал:
«Я ничего не подтверждал, не вводил пароль, даже не было логов разрешений… а деньги сами ушли».
— тогда я сразу понял: мы столкнулись не с рыночным риском, а с целенаправленной атакой.
Сообщил в полицию — получил болезненный ответ:
«Недостаточно оснований, чтобы квалифицировать это как киберпреступление».
Обратился к разработчикам кошелька — ответ еще тяжелее:
«Транзакция подтверждена в блокчейне, отменить невозможно. Все активы распределены по десяткам анонимных адресов, отследить практически нереально».
Вот она — жестокая правда блокчейна: если потерял — то навсегда, никто не поможет.
Что же произошло?
Когда я помогал ему проверить все устройства, у меня по спине пробежал холодок.
Все смертельные уязвимости — в повседневных привычках:
Старый телефон, 4 года в использовании, без обновлений ОС с… 2021 годаWiFi дома с паролем… дата рождения ребенкаУстановлено 2–3 приложения «для управления активами» с кучей рекламы и запросами всех возможных разрешенийИ финальный удар: seed-фраза сфотографирована, хранится в галерее, синхронизируется с облаком, и даже отправлялась через Messenger при смене телефона
Говоря прямо:
Такое управление активами — это все равно что повесить ключ от сейфа на входную дверь.
Хакеру не нужно быть гением — достаточно просканировать мусор в облаке, прочитать буфер обмена или использовать уязвимости ОС, чтобы украсть seed-фразу и вывести все средства.
В крипте умение анализировать помогает зарабатывать — слабая безопасность лишает всего.
Я видел слишком много трагедий и хочу сказать честно, четко и без обиняков:
Хотите выжить — нужен железный дисциплинированный подход к безопасности. Без исключений.
Вот 3 жизненно важных принципа, ценнее любого курса по техническому анализу:
① Полная изоляция чувствительной информации — «Не цифровай, не делись, не фотографируй»
Seed-фраза, приватный ключ, коды восстановления…
→ Только вручную на бумаге, ни в коем случае не делать скриншоты, не хранить в облаке, не отправлять в мессенджерах.
Идеально:
Записать в 2 экземплярахХранить в 2 разных местах (один дома, другой в офисе или банковском сейфе)
В мире блокчейна:
Утечка = потеря денег. И вернуть уже невозможно.
② Используй «специализированное устройство для кошелька» — отдельное устройство только для управления активами
Девайс для активов должен быть абсолютно чистым:
Не устанавливать лишних приложенийНе заходить в соцсетиНе открывать подозрительные сайтыНе подключаться к чужим зарядкамНе включать синхронизацию буфера обмена
Лучше всего:
Отдельный телефонСброшен до заводских настроекУстановлен только криптокошелекБез SIM-картыБез BluetoothТолько домашний контролируемый WiFi
Преврати его в «мини-холодильник».
③ Сеть — тихий убийца: никогда не работай с кошельком через чужой WiFi
Хакеры атакуют не только устройства, но и сеть:
Публичные WiFiWiFi с простыми паролямиСтарый роутер без обновленийПсевдобесплатные VPN с рекламой
→ Все это может привести к утечке данных.
Обязательные привычки:
Менять пароль WiFi каждые 3 месяцаОтключать WPS на роутереНикогда не совершать сделки через WiFi кафе, аэропортов, гостиницПеред открытием кошелька закрывать все фоновые приложения
Поймите:
Вы управляете сотнями миллионов — не ведите себя так, как будто просто листаете Facebook.
Последний урок: умение сохранить деньги — вот истинное мастерство
Многие крипто-энтузиасты считают, что хакеры где-то далеко. Но если вы кладете сотни миллионов на кошелек и при этом используете:
Устаревший телефонСлабый WiFiПриложения с рекламойАвтоматическое облачное резервирование
… вы сами открываете двери вору.
В этом мире заработать несложно — сложно сохранить.
И выживают дольше всех не те, кто лучше торгует — а те, кто строже всех относится к безопасности.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Рано утром потеряно 3 миллиарда донгов в криптовалюте: горький урок безопасности, который 99% трейдеров игнорируют
Около 2 часов ночи мне раздался звонок, вырвавший меня из сна. На другом конце провода дрожащий голос старого друга, давно играющего в крипту: «Брат… мой кошелек обнулился. Больше 3 миллиардов донгов… исчезли меньше чем за 10 минут». Я сначала подумал, что это ликвидация позиций или rugpull проекта. Но когда он сказал: «Я ничего не подтверждал, не вводил пароль, даже не было логов разрешений… а деньги сами ушли». — тогда я сразу понял: мы столкнулись не с рыночным риском, а с целенаправленной атакой. Сообщил в полицию — получил болезненный ответ: «Недостаточно оснований, чтобы квалифицировать это как киберпреступление». Обратился к разработчикам кошелька — ответ еще тяжелее: «Транзакция подтверждена в блокчейне, отменить невозможно. Все активы распределены по десяткам анонимных адресов, отследить практически нереально». Вот она — жестокая правда блокчейна: если потерял — то навсегда, никто не поможет. Что же произошло? Когда я помогал ему проверить все устройства, у меня по спине пробежал холодок. Все смертельные уязвимости — в повседневных привычках: Старый телефон, 4 года в использовании, без обновлений ОС с… 2021 годаWiFi дома с паролем… дата рождения ребенкаУстановлено 2–3 приложения «для управления активами» с кучей рекламы и запросами всех возможных разрешенийИ финальный удар: seed-фраза сфотографирована, хранится в галерее, синхронизируется с облаком, и даже отправлялась через Messenger при смене телефона Говоря прямо: Такое управление активами — это все равно что повесить ключ от сейфа на входную дверь. Хакеру не нужно быть гением — достаточно просканировать мусор в облаке, прочитать буфер обмена или использовать уязвимости ОС, чтобы украсть seed-фразу и вывести все средства. В крипте умение анализировать помогает зарабатывать — слабая безопасность лишает всего. Я видел слишком много трагедий и хочу сказать честно, четко и без обиняков: Хотите выжить — нужен железный дисциплинированный подход к безопасности. Без исключений. Вот 3 жизненно важных принципа, ценнее любого курса по техническому анализу: ① Полная изоляция чувствительной информации — «Не цифровай, не делись, не фотографируй» Seed-фраза, приватный ключ, коды восстановления… → Только вручную на бумаге, ни в коем случае не делать скриншоты, не хранить в облаке, не отправлять в мессенджерах. Идеально: Записать в 2 экземплярахХранить в 2 разных местах (один дома, другой в офисе или банковском сейфе) В мире блокчейна: Утечка = потеря денег. И вернуть уже невозможно. ② Используй «специализированное устройство для кошелька» — отдельное устройство только для управления активами Девайс для активов должен быть абсолютно чистым: Не устанавливать лишних приложенийНе заходить в соцсетиНе открывать подозрительные сайтыНе подключаться к чужим зарядкамНе включать синхронизацию буфера обмена Лучше всего: Отдельный телефонСброшен до заводских настроекУстановлен только криптокошелекБез SIM-картыБез BluetoothТолько домашний контролируемый WiFi Преврати его в «мини-холодильник». ③ Сеть — тихий убийца: никогда не работай с кошельком через чужой WiFi Хакеры атакуют не только устройства, но и сеть: Публичные WiFiWiFi с простыми паролямиСтарый роутер без обновленийПсевдобесплатные VPN с рекламой → Все это может привести к утечке данных. Обязательные привычки: Менять пароль WiFi каждые 3 месяцаОтключать WPS на роутереНикогда не совершать сделки через WiFi кафе, аэропортов, гостиницПеред открытием кошелька закрывать все фоновые приложения Поймите: Вы управляете сотнями миллионов — не ведите себя так, как будто просто листаете Facebook. Последний урок: умение сохранить деньги — вот истинное мастерство Многие крипто-энтузиасты считают, что хакеры где-то далеко. Но если вы кладете сотни миллионов на кошелек и при этом используете: Устаревший телефонСлабый WiFiПриложения с рекламойАвтоматическое облачное резервирование … вы сами открываете двери вору. В этом мире заработать несложно — сложно сохранить. И выживают дольше всех не те, кто лучше торгует — а те, кто строже всех относится к безопасности.