On-chain investigator ZachXBT розкрив ретельно замасковану шахрайську схему з обслуговування платформи платежів, що скоїла шахрайство на суму до 2 мільйонів доларів США. Цей випадок знову нагадує нам, що соціальна інженерія залишається найскладнішим вектором атак у сфері криптовалют. Шахраї, імітуючи офіційний обліковий запис служби підтримки, взаємодіють із жертвами, використовуючи фальшиві причини, такі як аномалії в облікових записах або перевірка безпеки, щоб спонукати користувачів розкривати приватні ключі гаманців або авторизовувати ризиковані транзакції. Втрати жертв у цьому випадку настільки великі, що навіть досвідчені користувачі легко потрапляють у пастку. Головне: офіційні платформи ніколи не будуть просити вас надати приватний ключ, мнемонічні фрази або авторизувати чутливі операції — це найпростіша межа для розпізнавання шахрайства. Рекомендується використовувати мультипідписні гаманці, холодне зберігання на апаратних гаманцях і бути дуже обережним із будь-якими контактами, що претендують на офіційність.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
13 лайків
Нагородити
13
5
Репост
Поділіться
Прокоментувати
0/400
ProposalManiac
· 01-08 09:31
Проблема в 2 мільйони доларів — по суті, це вразливість управління через соціальну інженерію — платформа не належним чином реалізувала механізм аутентифікації особи, а користувачі не створили повну систему захисту та баланс ігрової боротьби. Історично, від MT.GOX до Luna, уроки повторюються, причина — конфлікт інтересів у мотивації.
Переглянути оригіналвідповісти на0
BrokeBeans
· 01-07 08:25
200万 доларів просто так зникли, вже не можу триматися
---
Якщо хтось хоче приватний ключ, просто повідомте про це, немає що казати
---
Ще потрібно мати апаратний та холодний гаманці, дуже незручно, але що поробиш
---
Ці соціальні інженерії дійсно важко запобігти, навіть великі гравці можуть потрапити в пастку
---
Завжди пам’ятайте: офіційні служби ніколи не запитують у вас приватний ключ, крапка
---
200 тисяч доларів, друзі, наскільки потрібно бути безтурботним, щоб повірити
---
Мультипідписні гаманці давно вже мали стати популярними, а зараз вже трохи запізно
---
Я просто хочу знати, коли ці 200 тисяч повернуться
---
Кожного разу, коли бачу такі новини, потрібно додавати додатковий захист до гаманця, дуже втомлюєшся
---
Обман через офіційний сервіс підтримки — це класика, людські слабкості
Переглянути оригіналвідповісти на0
SchroedingerGas
· 01-06 00:45
Ці 2 мільйони доларів зникли, а соціальний працівник справді неможливо охороняти
---
Чиновники ніколи не проявляють ініціативу просити приватні ключі, тож запам'ятайте це і перемагайте
---
Ще один клятий урок: жорсткі гаманці справді треба бути готовими
---
Досвідчені люди були запрошені, тож хіба я, новачок, не повинен доставляти їжу до свого дому?
---
Хитрість імітації обслуговування клієнтів настільки велика, що я відчуваю, ніби не можу відрізнити правду від підробки
---
Багатопідписні гаманці мали б стати стандартом давно, інакше це була б азартна гра на удачу
---
ZachXBT знову зловив велику рибу, і шахрайство соціальних працівників завжди є чорною дірою
---
Я бачив забагато промахів, лише один принцип: чиновник не попросить у тебе ключ
---
Почалося холодне зберігання, і я почувався спокійно, коли поклав монети у свій жорсткий гаманець
Переглянути оригіналвідповісти на0
AllTalkLongTrader
· 01-06 00:32
2 мільйони ножів зникли? Шахрайство соціальних працівників — це насправді вбивство людей без крові
---
Отже, коли приватний ключ повідомляють іншим, він еквівалентний гаманцю іншої людини, так?
---
Це фейкова служба підтримки клієнтів і аномалія акаунта... Ця рутина погана, прокидайтеся, всі
---
Набір підписань на холодні гаманці потрібно виправити, інакше я буду хвилюватися щодня
---
Користувачі з певним досвідом можуть бути обдурені, тому новачки, як ми, не можуть надсилати гроші напряму
---
Чиновник ніколи не попросить ключ, і це речення має бути закарбоване в пам'яті всіх новачків
---
ZachXBT викопав ще одну велику диню, цей хлопець справді відданий
---
Мозок шахраїв дуже великий, і таку детальну маскування можна уявити
---
Я вважаю, що вразливість людської природи є фатальнішою за технічну вразливість
---
Потрібно купити апаратний гаманець, інакше психологічний тиск надто великий
Переглянути оригіналвідповісти на0
CryptoSurvivor
· 01-06 00:21
200万 доларів просто так зникли... Цей хід соціальної інженерії дійсно безпрецедентний, навіть досвідчені не захищені
Дійсно, ніколи не давайте приватний ключ нікому, це нижча межа безпеки
Ще один кровопролитний випадок, мені потрібно швидко дістати апаратний гаманець
Повертаючись до теми, якщо офіційний сервіс підтримки зв’язується з вами, це майже завжди шахрайство, запам’ятайте це
Кожного разу, коли ZachXBT викриває такі випадки, я попереджаю друзів... втомився
Мультипідписні гаманці дійсно хороші, хоча і трохи клопітно, але це в сотні разів краще, ніж втратити все
On-chain investigator ZachXBT розкрив ретельно замасковану шахрайську схему з обслуговування платформи платежів, що скоїла шахрайство на суму до 2 мільйонів доларів США. Цей випадок знову нагадує нам, що соціальна інженерія залишається найскладнішим вектором атак у сфері криптовалют. Шахраї, імітуючи офіційний обліковий запис служби підтримки, взаємодіють із жертвами, використовуючи фальшиві причини, такі як аномалії в облікових записах або перевірка безпеки, щоб спонукати користувачів розкривати приватні ключі гаманців або авторизовувати ризиковані транзакції. Втрати жертв у цьому випадку настільки великі, що навіть досвідчені користувачі легко потрапляють у пастку. Головне: офіційні платформи ніколи не будуть просити вас надати приватний ключ, мнемонічні фрази або авторизувати чутливі операції — це найпростіша межа для розпізнавання шахрайства. Рекомендується використовувати мультипідписні гаманці, холодне зберігання на апаратних гаманцях і бути дуже обережним із будь-якими контактами, що претендують на офіційність.