#美国非农数据超预期 Как 3 миллиона долларов исчезли за 30 секунд
Сегодня утром я получил сообщение от друга Ачжуа, в его голосе звучало полное отчаяние. Баланс его кошелька обнулен — 3 миллиона U, пропавшие за полминуты, пока его жена "помогала с операцией".
Я спросил его, как он хранит мнемоническую фразу. Он молчал долго, затем сказал, что хранит её в истории чата WeChat.
# Анализ инцидента: катастрофа, которую можно было избежать
Перед командировкой, чтобы семья могла выполнять операции вместо него, Ачжур сделал скриншоты 12 мнемонических слов и отправил их в семейный чат, также записал видео "учебник для новичков". Жена следовала шагам, вставила и подтвердила, через 30 секунд активы на цепочке были переведены, кошелек обнулился.
После обращения в полицию ответ полиции был очень безнадежным: "Члены семьи действовали добровольно, технически невозможно установить факт кражи." Вероятность возврата украденного практически равна нулю.
# Где уязвимость? Это не так просто, как человеческая ошибка.
На первый взгляд, это ошибка семейных членов, но техническое расследование выявило настоящую уязвимость:
Старый телефон не обновлялся три года, домашний Wi-Fi пароль — это номер здания, браузер забит различными плагинами для "получения аирдропов", WeChat с включенной автоматической синхронизацией iCloud...
Хакеры просто ждут своего шанса в облаке. Как только скриншот загружен, сервер автоматически удаляет логи через 72 часа, не оставляя даже шанса на расследование.
# Три урока, каждый из которых стоит миллион
**Первое, мнемоническая фраза — это жизнь** Напишите от руки и вырежьте на металлической пластине, храните в разных физических местах. Никогда не делайте скриншоты, не используйте облачные резервные копии, не храните на любых подключенных к сети устройствах.
**Во-вторых, оборудование должно быть специализированным** Подготовьте старый телефон, отключенный от интернета, на котором установлено только официальное приложение кошелька. Перед переводом отключите интернет, после операции немедленно очистите буфер обмена и кэш.
**Третье, операции по代理 должны быть под контролем** Если необходимо, чтобы семья помогала, обязательно контролируйте весь процесс видеозвонка, проверяйте адрес получения слово за словом, нажимайте на подтверждение с задержкой в три секунды. На блокчейне нет кнопки отмены перевода.
Теперь Ачжоу каждую ночь шлифует свою мемориальную доску из титаново-стальной памяти, он говорит, что это напоминание, которое стоило 3 миллиона U.
Рынок поднимается и падает, но как только капитала становится ноль, это конец. Сохранение безопасности активов всегда важнее, чем ловля одного большого роста.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
#美国非农数据超预期 Как 3 миллиона долларов исчезли за 30 секунд
Сегодня утром я получил сообщение от друга Ачжуа, в его голосе звучало полное отчаяние. Баланс его кошелька обнулен — 3 миллиона U, пропавшие за полминуты, пока его жена "помогала с операцией".
Я спросил его, как он хранит мнемоническую фразу. Он молчал долго, затем сказал, что хранит её в истории чата WeChat.
# Анализ инцидента: катастрофа, которую можно было избежать
Перед командировкой, чтобы семья могла выполнять операции вместо него, Ачжур сделал скриншоты 12 мнемонических слов и отправил их в семейный чат, также записал видео "учебник для новичков". Жена следовала шагам, вставила и подтвердила, через 30 секунд активы на цепочке были переведены, кошелек обнулился.
После обращения в полицию ответ полиции был очень безнадежным: "Члены семьи действовали добровольно, технически невозможно установить факт кражи." Вероятность возврата украденного практически равна нулю.
# Где уязвимость? Это не так просто, как человеческая ошибка.
На первый взгляд, это ошибка семейных членов, но техническое расследование выявило настоящую уязвимость:
Старый телефон не обновлялся три года, домашний Wi-Fi пароль — это номер здания, браузер забит различными плагинами для "получения аирдропов", WeChat с включенной автоматической синхронизацией iCloud...
Хакеры просто ждут своего шанса в облаке. Как только скриншот загружен, сервер автоматически удаляет логи через 72 часа, не оставляя даже шанса на расследование.
# Три урока, каждый из которых стоит миллион
**Первое, мнемоническая фраза — это жизнь**
Напишите от руки и вырежьте на металлической пластине, храните в разных физических местах. Никогда не делайте скриншоты, не используйте облачные резервные копии, не храните на любых подключенных к сети устройствах.
**Во-вторых, оборудование должно быть специализированным**
Подготовьте старый телефон, отключенный от интернета, на котором установлено только официальное приложение кошелька. Перед переводом отключите интернет, после операции немедленно очистите буфер обмена и кэш.
**Третье, операции по代理 должны быть под контролем**
Если необходимо, чтобы семья помогала, обязательно контролируйте весь процесс видеозвонка, проверяйте адрес получения слово за словом, нажимайте на подтверждение с задержкой в три секунды. На блокчейне нет кнопки отмены перевода.
Теперь Ачжоу каждую ночь шлифует свою мемориальную доску из титаново-стальной памяти, он говорит, что это напоминание, которое стоило 3 миллиона U.
Рынок поднимается и падает, но как только капитала становится ноль, это конец. Сохранение безопасности активов всегда важнее, чем ловля одного большого роста.
$ETH