Последний случай кражи на сумму 3 миллиарда долларов снова напоминает о себе — это не какое-то новое технологическое прорыво, а точечная атака на слабости человеческой натуры. Их оружие очень простое: приглашение в Zoom от знакомого, файл с патчем, фальшивая встреча. Эта комбинация уже стала повседневным руководством для некоторых организаций.
Почему так происходит? Потому что в мире криптовалют существует глубокий парадокс — ваши активы по сути децентрализованы, они существуют в блокчейне, теоретически никто не может их украсть. А доверие? Оно по-прежнему сильно централизовано. Оно живёт в ваших социальных связях с партнёрами, в мессенджерах вроде Zoom, Telegram, оно живёт в момент вашего клика по ссылке.
Когда угроза переходит с уровня кода на уровень человеческой натуры, любые технические меры защиты кажутся бессильными. Ваша система безопасности превращается в сито.
Что делать дальше? В краткосрочной перспективе рынок действительно может охватить паника, но истинный шанс на перемены может быть именно здесь — такие уязвимости заставят всю индустрию ускорить развитие, перейти от модели, основанной на доверии к социальным связям, к более зрелым моделям самоуправляемых и доверия не требующих взаимодействий.
Для каждого участника сейчас важен следующий список действий: строго отделять коммуникации, связанные с финансами, от повседневных социальных контактов, проверять важную информацию через несколько каналов; немедленно переводить крупные активы в аппаратные кошельки и холодное хранение; любые файлы или ссылки от кого угодно сначала проверять сто раз, прежде чем кликнуть. В конечном итоге безопасность ваших активов зависит от вашего восприятия и инструментов, которыми вы пользуетесь.
Самая болезненная правда: ваш главный уязвимый пункт — это не код блокчейна, а ваше суждение в тот момент, когда вы нажимаете Enter.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
6
Репост
Поделиться
комментарий
0/400
RektRecorder
· 18ч назад
Честно говоря, этот набор социальных инженерных методов уже стал банальностью, главное — люди слишком легко попадаются. Я сам чуть не прошёл по "официальному" документу, к счастью, подумал две секунды. Аппаратный кошелек действительно спасает, нельзя лениться.
---
3 миллиарда долларов, и всё из-за Zoom, сколько же нужно было придумать, чтобы дойти до такого простого и грубого метода.
---
Вот почему я никогда не нажимаю на ссылки в Telegram, даже с очень знакомыми людьми.
---
На блокчейне всё в безопасности, а социальный слой — дырявый, иронично, не правда ли?
---
Говоря откровенно, всё зависит только от себя, на кого ни надевайся.
---
Холодный кошелек — это всё, что нужно, зачем тогда ещё кто-то не может справиться даже с этим.
---
Каждый раз, когда вижу такие случаи, становится страшно, чувствую, что я тоже недалеко от фишинга.
---
Я согласен с фразой о многоуровневой проверке, но на практике кто действительно так делает?
Посмотреть ОригиналОтветить0
PositionPhobia
· 12-15 07:50
Честно говоря, эта история с 300 миллионами долларов — это просто улучшенная версия социальной инженерии, ничего мистического
Я все время думаю именно об этом — цепь безопасна, человек самый опасный
Я сейчас даже боюсь нажимать на Zoom-ссылки, действительно не осмеливаюсь случайно кликнуть
Разделение кошельков я уже делал один раз, сейчас наоборот считаю это неудобным... но и не могу позволить себе не утруждаться
Вот в чем самая ирония: какая бы ни была крутая технология, она не устоит против горячей головы человека
Посмотреть ОригиналОтветить0
BtcDailyResearcher
· 12-15 04:53
Честно говоря, 300 миллионов долларов просто так исчезли, действительно, человеческая природа — это самый сложный барьер
В наши дни даже кликнуть по ссылке нужно долго думать, аппаратный кошелек я уже купил, но все равно легко расслабиться
Даже доверять приглашениям на Zoom от знакомых уже нельзя, я уже устал
Кажется, что самостоятельное хранение активов сложнее, чем быть под прицелом хакеров
В конечном итоге, все сводится к тому, что я недостаточно осторожен, держать так много ссылок в холодном кошельке — это бессмысленно
Сейчас в индустрии самое главное — человеческий фактор, а код уже не проблема
Необходимо полностью реализовать разделение соцсетей и средств, иначе все будет напрасно
Посмотреть ОригиналОтветить0
alpha_leaker
· 12-15 04:53
Честно говоря, эта уловка с Zoom фишингом действительно на высоте, у меня уже есть знакомые, которые попались на нее, и главное — невозможно защититься
Действительно, техника бессильна против одного фальшивого приглашения, да? Умираю со смеху, это и есть главный сарказм Web3
Холодный кошелек действительно — это путь к успеху, но сколько людей действительно будут честно переводить туда средства? Я ставлю 5 долларов, что большинство просто делают это ради удобства
Это решение в момент нажатия Enter, эта фраза задела меня сильнее любого аудиторского отчета
Купите аппаратный кошелек, не думайте о тех немногих комиссиях, ведь жизнь на кону, зачем экономить
Посмотреть ОригиналОтветить0
AirdropHarvester
· 12-15 04:46
Проще говоря, это из-за жадности, случайно нажимаешь на ссылку, случайно доверяешь знакомому — заслужил, что обманули. Аппаратный кошелек не лучше ли?
Посмотреть ОригиналОтветить0
BearMarketSurvivor
· 12-15 04:34
Честно говоря, я давно считаю, что эта схема слишком привычна, каждый раз начинают с знакомых, невозможно предугадать
Действительно, даже самая сильная техника не может остановить один клик, немного разочарован
О деле с аппаратными кошельками действительно нужно задуматься, сейчас крупные суммы я храню в холодных кошельках, я уже практически не доверяю Zoom
Ключевое — быть более бдительным самим, не стоит надеяться, что платформа защитит все за вас
Этот риск-образование действительно нужно распространять гораздо шире, слишком много людей все еще идут на голом энтузиазме
Последний случай кражи на сумму 3 миллиарда долларов снова напоминает о себе — это не какое-то новое технологическое прорыво, а точечная атака на слабости человеческой натуры. Их оружие очень простое: приглашение в Zoom от знакомого, файл с патчем, фальшивая встреча. Эта комбинация уже стала повседневным руководством для некоторых организаций.
Почему так происходит? Потому что в мире криптовалют существует глубокий парадокс — ваши активы по сути децентрализованы, они существуют в блокчейне, теоретически никто не может их украсть. А доверие? Оно по-прежнему сильно централизовано. Оно живёт в ваших социальных связях с партнёрами, в мессенджерах вроде Zoom, Telegram, оно живёт в момент вашего клика по ссылке.
Когда угроза переходит с уровня кода на уровень человеческой натуры, любые технические меры защиты кажутся бессильными. Ваша система безопасности превращается в сито.
Что делать дальше? В краткосрочной перспективе рынок действительно может охватить паника, но истинный шанс на перемены может быть именно здесь — такие уязвимости заставят всю индустрию ускорить развитие, перейти от модели, основанной на доверии к социальным связям, к более зрелым моделям самоуправляемых и доверия не требующих взаимодействий.
Для каждого участника сейчас важен следующий список действий: строго отделять коммуникации, связанные с финансами, от повседневных социальных контактов, проверять важную информацию через несколько каналов; немедленно переводить крупные активы в аппаратные кошельки и холодное хранение; любые файлы или ссылки от кого угодно сначала проверять сто раз, прежде чем кликнуть. В конечном итоге безопасность ваших активов зависит от вашего восприятия и инструментов, которыми вы пользуетесь.
Самая болезненная правда: ваш главный уязвимый пункт — это не код блокчейна, а ваше суждение в тот момент, когда вы нажимаете Enter.