#美国非农数据超预期 # # Como 300 mil dólares desapareceram em 30 segundos
Recebi uma mensagem do meu amigo Azhuo de madrugada, e a sua voz estava cheia de desespero. O saldo da carteira dele zerou — 3 milhões de U, evaporaram-se no meio minuto em que a esposa "ajudou a operar".
Perguntei-lhe como guardava a frase de recuperação. Após um longo silêncio, ele disse que estava armazenada nas mensagens do WeChat.
# Revisão do Acidente: Uma Desgraça que Poderia Ter Sido Evitada
Antes de sair para uma viagem de negócios, Aizhu enviou uma captura de tela das 12 palavras-chave para o grupo familiar, para que a família pudesse operar em seu lugar, e ainda gravou um vídeo de "tutorial para tolos". A esposa seguiu os passos, colou e confirmou, e 30 segundos depois, os ativos na blockchain foram transferidos, e a carteira ficou zerada.
Após a denúncia, a resposta da polícia foi muito resignada: "Os familiares agiram voluntariamente, tecnicamente não é possível identificar roubo." A possibilidade de recuperação é praticamente zero.
# Onde está a falha? Não é tão simples como um erro humano.
À primeira vista parece ser um erro de operação da família, mas a rastreabilidade técnica revelou a verdadeira falha:
O antigo telefone não atualiza o sistema há três anos, a senha do Wi-Fi doméstico é o número do prédio, o navegador está cheio de vários plugins de "receber airdrops", o WeChat está com a sincronização automática do iCloud ativada...
Os hackers apenas precisam esperar na nuvem. Assim que a captura de tela é carregada, o servidor limpa automaticamente os logs após 72 horas, não deixando nenhuma oportunidade para investigação.
# Três lições, cada uma vale 1 milhão
**Primeiro, a frase de recuperação é a vida** Escrito à mão e gravado em uma placa de metal, armazenado em diferentes espaços físicos. Nunca faça capturas de tela, não faça backup na nuvem, não armazene em nenhum dispositivo conectado à rede.
**Em segundo lugar, os dispositivos de operação devem ser específicos** Prepare um velho telemóvel offline, apenas com a aplicação de carteira oficial instalada. Desconecte a internet antes da transferência, e após a operação, limpe imediatamente a área de transferência e o cache.
**Terceiro, a operação de agência deve ser supervisionada** Se for necessário pedir ajuda à família, é imprescindível fazer uma videochamada para monitorar todo o processo, verificar o endereço de recebimento palavra por palavra e esperar três segundos antes de clicar em confirmar. Transferências em blockchain não têm botão de cancelamento.
Agora, o Azhong está a polir o seu painel de palavras-passe em aço titânio todas as noites, ele diz que é um lembrete adquirido com 3 milhões de U.
O mercado tem altas e baixas, mas uma vez que o capital chega a zero, é o fim. Proteger a segurança dos ativos é sempre mais importante do que aproveitar uma alta momentânea.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
#美国非农数据超预期 # # Como 300 mil dólares desapareceram em 30 segundos
Recebi uma mensagem do meu amigo Azhuo de madrugada, e a sua voz estava cheia de desespero. O saldo da carteira dele zerou — 3 milhões de U, evaporaram-se no meio minuto em que a esposa "ajudou a operar".
Perguntei-lhe como guardava a frase de recuperação. Após um longo silêncio, ele disse que estava armazenada nas mensagens do WeChat.
# Revisão do Acidente: Uma Desgraça que Poderia Ter Sido Evitada
Antes de sair para uma viagem de negócios, Aizhu enviou uma captura de tela das 12 palavras-chave para o grupo familiar, para que a família pudesse operar em seu lugar, e ainda gravou um vídeo de "tutorial para tolos". A esposa seguiu os passos, colou e confirmou, e 30 segundos depois, os ativos na blockchain foram transferidos, e a carteira ficou zerada.
Após a denúncia, a resposta da polícia foi muito resignada: "Os familiares agiram voluntariamente, tecnicamente não é possível identificar roubo." A possibilidade de recuperação é praticamente zero.
# Onde está a falha? Não é tão simples como um erro humano.
À primeira vista parece ser um erro de operação da família, mas a rastreabilidade técnica revelou a verdadeira falha:
O antigo telefone não atualiza o sistema há três anos, a senha do Wi-Fi doméstico é o número do prédio, o navegador está cheio de vários plugins de "receber airdrops", o WeChat está com a sincronização automática do iCloud ativada...
Os hackers apenas precisam esperar na nuvem. Assim que a captura de tela é carregada, o servidor limpa automaticamente os logs após 72 horas, não deixando nenhuma oportunidade para investigação.
# Três lições, cada uma vale 1 milhão
**Primeiro, a frase de recuperação é a vida**
Escrito à mão e gravado em uma placa de metal, armazenado em diferentes espaços físicos. Nunca faça capturas de tela, não faça backup na nuvem, não armazene em nenhum dispositivo conectado à rede.
**Em segundo lugar, os dispositivos de operação devem ser específicos**
Prepare um velho telemóvel offline, apenas com a aplicação de carteira oficial instalada. Desconecte a internet antes da transferência, e após a operação, limpe imediatamente a área de transferência e o cache.
**Terceiro, a operação de agência deve ser supervisionada**
Se for necessário pedir ajuda à família, é imprescindível fazer uma videochamada para monitorar todo o processo, verificar o endereço de recebimento palavra por palavra e esperar três segundos antes de clicar em confirmar. Transferências em blockchain não têm botão de cancelamento.
Agora, o Azhong está a polir o seu painel de palavras-passe em aço titânio todas as noites, ele diz que é um lembrete adquirido com 3 milhões de U.
O mercado tem altas e baixas, mas uma vez que o capital chega a zero, é o fim. Proteger a segurança dos ativos é sempre mais importante do que aproveitar uma alta momentânea.
$ETH