#加密生态动态追踪 Дорогие друзья, сегодня поделюсь кровавым уроком.
Мой товарищ потерял более трех миллионов U. Поверьте или нет — причина оказалась очень мелкой ошибкой: он попросил жену помочь с переводом средств.
Ситуация такая. Он отправил скриншот с мнемонической фразой в WeChat, а когда жена вошла в кошелек через старое андроид-устройство, все активы на его аккаунте мгновенно исчезли. Самое больное — позже они обратились в полицию, но правоохранительные органы не смогли возбудить дело.
Они потратили много времени, чтобы выяснить правду, и когда я услышал — у меня волосы дыбом встали: браузер на старом телефоне был заражен вредоносным плагином, который давно контролировался хакерами и отслеживал буфер обмена, чтобы украсть мнемоническую фразу. Как только фраза копировалась — хакеры сразу получали доступ и переводили средства на свои серверы. Всё происходило так быстро, что когда пользователь понял — на счету уже не было ни копейки.
**Из этого горького опыта я выделил три критических принципа безопасности:**
**Правило первое: Мнемоническая фраза должна быть написана вручную, ни одного слова не должно быть пропущено.** Не делайте скриншоты и не передавайте ее через WeChat, электронную почту или подобные мессенджеры. Ваша мнемоническая фраза — это всё ваше богатство, ключ ко всем вашим активам. Относитесь к ней важнее паспорта или свидетельства о собственности. При написании старайтесь сосредоточиться, проверяйте каждое слово несколько раз, чтобы не было ошибок.
**Правило второе: Кошельковое приложение должно работать только на чистом устройстве.** Лучше всего использовать отдельный телефон для кошелька — никаких соцсетей, никаких сторонних плагинов, никаких неизвестных приложений. Я видел много людей, управляющих кошельками на смартфонах, где установлено множество сторонних программ — это все равно что прикрепить пароль к объявлению на доске. Если какое-то приложение на телефоне скомпрометировано — ваши мнемоники могут быть раскрыты.
**Правило третье: если требуется помощь родственников — обязательно контролируйте процесс лично.** Не потому, что доверять им нельзя, а потому что они могут не знать о рисках. Если действительно нужно, чтобы родственник помог с транзакцией, лучше всего запустить видеозвонок — следите за каждым шагом: от открытия кошелька, проверки адреса, до финального подтверждения — все должно быть ясно и проверено.
Я также слышал о таком нюансе: серверы хакеров обычно хранят только 72 часа логов доступа. То есть, если вы не обнаружите проблему в этот временной промежуток — когда вы начнете расследование, следов уже не останется.
**Теперь — быстро проведите собственную проверку безопасности:**
✅ Ваш мнемонический запас написан вручную? Есть ли у вас скриншоты или цифровые копии в облаке или почте? ✅ На каком телефоне у вас установлен кошелек? Там еще установлено много других приложений? ✅ Объяснили ли вы своим близким важность мнемоники? Если потребуется помощь — знают ли они, что делать?
В сфере криптоактивов вам нужно быть крайне параноичным по поводу рисков. Не потому, что в этом сообществе столько злоумышленников, а потому что, если что-то случится — никто не сможет вернуть ваши средства. Поэтому сейчас, пока ещё ничего не случилось, укрепите эти защитные линии.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#加密生态动态追踪 Дорогие друзья, сегодня поделюсь кровавым уроком.
Мой товарищ потерял более трех миллионов U. Поверьте или нет — причина оказалась очень мелкой ошибкой: он попросил жену помочь с переводом средств.
Ситуация такая. Он отправил скриншот с мнемонической фразой в WeChat, а когда жена вошла в кошелек через старое андроид-устройство, все активы на его аккаунте мгновенно исчезли. Самое больное — позже они обратились в полицию, но правоохранительные органы не смогли возбудить дело.
Они потратили много времени, чтобы выяснить правду, и когда я услышал — у меня волосы дыбом встали: браузер на старом телефоне был заражен вредоносным плагином, который давно контролировался хакерами и отслеживал буфер обмена, чтобы украсть мнемоническую фразу. Как только фраза копировалась — хакеры сразу получали доступ и переводили средства на свои серверы. Всё происходило так быстро, что когда пользователь понял — на счету уже не было ни копейки.
**Из этого горького опыта я выделил три критических принципа безопасности:**
**Правило первое: Мнемоническая фраза должна быть написана вручную, ни одного слова не должно быть пропущено.**
Не делайте скриншоты и не передавайте ее через WeChat, электронную почту или подобные мессенджеры. Ваша мнемоническая фраза — это всё ваше богатство, ключ ко всем вашим активам. Относитесь к ней важнее паспорта или свидетельства о собственности. При написании старайтесь сосредоточиться, проверяйте каждое слово несколько раз, чтобы не было ошибок.
**Правило второе: Кошельковое приложение должно работать только на чистом устройстве.**
Лучше всего использовать отдельный телефон для кошелька — никаких соцсетей, никаких сторонних плагинов, никаких неизвестных приложений. Я видел много людей, управляющих кошельками на смартфонах, где установлено множество сторонних программ — это все равно что прикрепить пароль к объявлению на доске. Если какое-то приложение на телефоне скомпрометировано — ваши мнемоники могут быть раскрыты.
**Правило третье: если требуется помощь родственников — обязательно контролируйте процесс лично.**
Не потому, что доверять им нельзя, а потому что они могут не знать о рисках. Если действительно нужно, чтобы родственник помог с транзакцией, лучше всего запустить видеозвонок — следите за каждым шагом: от открытия кошелька, проверки адреса, до финального подтверждения — все должно быть ясно и проверено.
Я также слышал о таком нюансе: серверы хакеров обычно хранят только 72 часа логов доступа. То есть, если вы не обнаружите проблему в этот временной промежуток — когда вы начнете расследование, следов уже не останется.
**Теперь — быстро проведите собственную проверку безопасности:**
✅ Ваш мнемонический запас написан вручную? Есть ли у вас скриншоты или цифровые копии в облаке или почте?
✅ На каком телефоне у вас установлен кошелек? Там еще установлено много других приложений?
✅ Объяснили ли вы своим близким важность мнемоники? Если потребуется помощь — знают ли они, что делать?
В сфере криптоактивов вам нужно быть крайне параноичным по поводу рисков. Не потому, что в этом сообществе столько злоумышленников, а потому что, если что-то случится — никто не сможет вернуть ваши средства. Поэтому сейчас, пока ещё ничего не случилось, укрепите эти защитные линии.