Последний случай кражи на сумму 3 миллиарда долларов снова напоминает о себе — это не какое-то новое технологическое прорыво, а точечная атака на слабости человеческой натуры. Их оружие очень простое: приглашение в Zoom от знакомого, файл с патчем, фальшивая встреча. Эта комбинация уже стала повседневным руководством для некоторых организаций.



Почему так происходит? Потому что в мире криптовалют существует глубокий парадокс — ваши активы по сути децентрализованы, они существуют в блокчейне, теоретически никто не может их украсть. А доверие? Оно по-прежнему сильно централизовано. Оно живёт в ваших социальных связях с партнёрами, в мессенджерах вроде Zoom, Telegram, оно живёт в момент вашего клика по ссылке.

Когда угроза переходит с уровня кода на уровень человеческой натуры, любые технические меры защиты кажутся бессильными. Ваша система безопасности превращается в сито.

Что делать дальше? В краткосрочной перспективе рынок действительно может охватить паника, но истинный шанс на перемены может быть именно здесь — такие уязвимости заставят всю индустрию ускорить развитие, перейти от модели, основанной на доверии к социальным связям, к более зрелым моделям самоуправляемых и доверия не требующих взаимодействий.

Для каждого участника сейчас важен следующий список действий: строго отделять коммуникации, связанные с финансами, от повседневных социальных контактов, проверять важную информацию через несколько каналов; немедленно переводить крупные активы в аппаратные кошельки и холодное хранение; любые файлы или ссылки от кого угодно сначала проверять сто раз, прежде чем кликнуть. В конечном итоге безопасность ваших активов зависит от вашего восприятия и инструментов, которыми вы пользуетесь.

Самая болезненная правда: ваш главный уязвимый пункт — это не код блокчейна, а ваше суждение в тот момент, когда вы нажимаете Enter.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
RektRecordervip
· 18ч назад
Честно говоря, этот набор социальных инженерных методов уже стал банальностью, главное — люди слишком легко попадаются. Я сам чуть не прошёл по "официальному" документу, к счастью, подумал две секунды. Аппаратный кошелек действительно спасает, нельзя лениться. --- 3 миллиарда долларов, и всё из-за Zoom, сколько же нужно было придумать, чтобы дойти до такого простого и грубого метода. --- Вот почему я никогда не нажимаю на ссылки в Telegram, даже с очень знакомыми людьми. --- На блокчейне всё в безопасности, а социальный слой — дырявый, иронично, не правда ли? --- Говоря откровенно, всё зависит только от себя, на кого ни надевайся. --- Холодный кошелек — это всё, что нужно, зачем тогда ещё кто-то не может справиться даже с этим. --- Каждый раз, когда вижу такие случаи, становится страшно, чувствую, что я тоже недалеко от фишинга. --- Я согласен с фразой о многоуровневой проверке, но на практике кто действительно так делает?
Посмотреть ОригиналОтветить0
PositionPhobiavip
· 12-15 07:50
Честно говоря, эта история с 300 миллионами долларов — это просто улучшенная версия социальной инженерии, ничего мистического Я все время думаю именно об этом — цепь безопасна, человек самый опасный Я сейчас даже боюсь нажимать на Zoom-ссылки, действительно не осмеливаюсь случайно кликнуть Разделение кошельков я уже делал один раз, сейчас наоборот считаю это неудобным... но и не могу позволить себе не утруждаться Вот в чем самая ирония: какая бы ни была крутая технология, она не устоит против горячей головы человека
Посмотреть ОригиналОтветить0
BtcDailyResearchervip
· 12-15 04:53
Честно говоря, 300 миллионов долларов просто так исчезли, действительно, человеческая природа — это самый сложный барьер В наши дни даже кликнуть по ссылке нужно долго думать, аппаратный кошелек я уже купил, но все равно легко расслабиться Даже доверять приглашениям на Zoom от знакомых уже нельзя, я уже устал Кажется, что самостоятельное хранение активов сложнее, чем быть под прицелом хакеров В конечном итоге, все сводится к тому, что я недостаточно осторожен, держать так много ссылок в холодном кошельке — это бессмысленно Сейчас в индустрии самое главное — человеческий фактор, а код уже не проблема Необходимо полностью реализовать разделение соцсетей и средств, иначе все будет напрасно
Посмотреть ОригиналОтветить0
alpha_leakervip
· 12-15 04:53
Честно говоря, эта уловка с Zoom фишингом действительно на высоте, у меня уже есть знакомые, которые попались на нее, и главное — невозможно защититься Действительно, техника бессильна против одного фальшивого приглашения, да? Умираю со смеху, это и есть главный сарказм Web3 Холодный кошелек действительно — это путь к успеху, но сколько людей действительно будут честно переводить туда средства? Я ставлю 5 долларов, что большинство просто делают это ради удобства Это решение в момент нажатия Enter, эта фраза задела меня сильнее любого аудиторского отчета Купите аппаратный кошелек, не думайте о тех немногих комиссиях, ведь жизнь на кону, зачем экономить
Посмотреть ОригиналОтветить0
AirdropHarvestervip
· 12-15 04:46
Проще говоря, это из-за жадности, случайно нажимаешь на ссылку, случайно доверяешь знакомому — заслужил, что обманули. Аппаратный кошелек не лучше ли?
Посмотреть ОригиналОтветить0
BearMarketSurvivorvip
· 12-15 04:34
Честно говоря, я давно считаю, что эта схема слишком привычна, каждый раз начинают с знакомых, невозможно предугадать Действительно, даже самая сильная техника не может остановить один клик, немного разочарован О деле с аппаратными кошельками действительно нужно задуматься, сейчас крупные суммы я храню в холодных кошельках, я уже практически не доверяю Zoom Ключевое — быть более бдительным самим, не стоит надеяться, что платформа защитит все за вас Этот риск-образование действительно нужно распространять гораздо шире, слишком много людей все еще идут на голом энтузиазме
Посмотреть ОригиналОтветить0
  • Закрепить