Нещодавній випадок викрадення 300 мільйонів доларів знову нагадує про небезпеку — це не якась нова технологічна проривність, а точне ураження людських слабкостей хакерами. Їхня зброя дуже проста: запрошення в Zoom від знайомої особи, файл із патчем, фальшива зустріч. Ця комбінація вже стала повсякденним посібником для деяких організацій.



Чому так трапляється? Тому що у світі криптовалют існує глибокий парадокс — ваші активи самі по собі децентралізовані, існують у ланцюгу, теоретично їх ніхто не може відібрати. А довіра? Вона ще й досі дуже централізована. Вона живе у ваших соціальних зв’язках із партнерами, у таких інструментах комунікації, як Zoom, Telegram, вона живе у момент натискання вами посилання.

Коли загроза переходить із рівня коду до людських слабкостей, будь-який технічний захист здається безсилим. Ваша мережа безпеки стає ситом.

Що робити далі? У короткостроковій перспективі ринок справді може зануритися в паніку, але справжня можливість для зростання може з’явитися саме тут — цей біль змусить всю індустрію прискорити розвиток, перейти від моделі, що залежить від соціальної довіри, до більш зрілих підходів із самозберігання та бездовіри.

Для кожного гравця зараз важливо діяти так: суворо розмежувати комунікацію, що стосується коштів, та щоденне спілкування, підтверджувати важливу інформацію через кілька каналів; негайно перевести великі активи у холодне зберігання та апаратні гаманці; будь-який файл або посилання від будь-кого — спочатку запитати сто разів, перш ніж натиснути. Ваша безпека активів у кінцевому підсумку залежить від вашого розуміння і інструментів, якими ви користуєтеся.

Найболючіша правда полягає в тому: ваш найбільший вразливий пункт — не в коді блокчейну, а у вашому судженні в момент натискання Enter.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
RektRecordervip
· 12-15 19:59
Чесно кажучи, цей набір соцінженерних методів вже став банальним, головне — люди дуже легко повірять. Я сам майже натрапив на "офіційний" документ, на щастя, подумав ще дві секунди. Жорсткий гаманець дійсно рятує, не можна лінуватися. --- 3 мільярди доларів, і все через Zoom, скільки ж потрібно зусиль, щоб придумати таку просту і грубу методику. --- Ось чому я ніколи не натискаю на посилання в Telegram, навіть якщо знайомий. --- Блокчейн безпечно, але соціальний рівень — просто дірки, іронія чи ні. --- Говорячи чесно, все залежить тільки від себе, на когось покладатися не можна. --- Захищений холодний гаманець — і все, навіщо тоді ще когось цим позбавлятися? --- Щоразу, коли бачу такі кейси, стає страшно, здається, що я теж можу стати жертвою фішингу. --- Я підтримую ідею багатоканальної верифікації, але в реальності багато хто з людей дійсно так зробить?
Переглянути оригіналвідповісти на0
PositionPhobiavip
· 12-15 07:50
Чесно кажучи, ця історія з 300 мільйонами доларів — це оновлена версія соціальної інженерії, тут немає нічого таємничого. Я щодня думаю про те саме — ланцюг безпечний, людина — найнебезпечніша. Зараз навіть посилання Zoom я боюся натискати, справді не наважуюсь просто так клікнути. Роздільний гаманець я вже налаштовував один раз, і тепер він здається мені більш клопітним... але я й не можу ігнорувати цю проблему. Ось де іронія: навіть найсучасніші технології не врятують, коли у голові відразу з’являється ідея щось зробити на швидку руку.
Переглянути оригіналвідповісти на0
BtcDailyResearchervip
· 12-15 04:53
Чесно кажучи, 300 мільйонів доларів просто зникли, справді людська природа — це найскладніша перешкода Цього року навіть натискання на посилання вимагає багато обдумування, апаратний гаманець я вже купив, але все одно легко знеохотитися Навіть не можу довіряти запрошенням на Zoom від знайомих, я вже втомився Чи відчуваю, що самостійне зберігання коштів вірніше, ніж бути під прицілом хакерів Загалом, причина в тому, що я недостатньо обережний, зберігання так багато посилань у холодному гаманці — це марна справа Галузь зараз — це людська природа, а не код, яка є найбільшою проблемою Потрібно повністю виконати цю стратегію розділення соціальних зв’язків і коштів, інакше все буде марно
Переглянути оригіналвідповісти на0
alpha_leakervip
· 12-15 04:53
Чесно кажучи, трюк з Zoom фішингом дійсно вражає, вже є люди, які потрапили на цю пастку, і головне — його важко запобігти. Тобто техніка безсила перед фальшивим запрошенням, так? Смішно, це справжній сарказм у Web3. Холодний гаманець дійсно — це шлях, але скільки людей справді будуть чесно переводити кошти туди? Я ставлю 5 доларів, що більшість просто робить це для зручності. Це рішення в момент натискання Enter, ця фраза вразила більше, ніж будь-який аудит. Купуйте апаратний гаманець, не думайте про комісію, адже життя на кону — що ще економити?
Переглянути оригіналвідповісти на0
AirdropHarvestervip
· 12-15 04:46
Що сказати, це через жадібність, натискаєш випадкові посилання, довіряєш знайомим — заслужено потрапляєш у пастку. Аппаратний гаманець — не смачно?
Переглянути оригіналвідповісти на0
BearMarketSurvivorvip
· 12-15 04:34
Чесно кажучи, я давно вважав, що цей сценарій занадто звичайний, кожного разу починається з знайомої людини, і важко захиститися Що б не було, навіть найсильніша технологія не зможе зупинити один клік, трохи розчарування Щодо апаратних гаманців, дійсно потрібно звертати увагу, зараз я зберігаю великі суми в холодних гаманцях, Zoom я вже майже не довіряю Головне — бути більш обережним самим, не варто сподіватися, що платформа все за вас зробить Ця хвиля освіти щодо ризиків дійсно потребує більшого поширення, занадто багато людей досі ризикують без захисту
Переглянути оригіналвідповісти на0
  • Закріпити