#数字资产生态回暖 Обычный жест, который чуть не уничтожил одну семью.
В тот день, когда он был в командировке, он попросил жену помочь с переводом. Не ожидал, что при открытии кошелька после прилета он полностью ошарашен: 3 миллиона USDT исчезли без следа. Жена на другом конце телефона рыдала и вскрикивала: "Я действительно не делала перевод, я просто скопировала и вставила мнемоническую фразу, я вообще ничего не делала!"
Один простой копипаст — и эта семья пережила кошмар.
Позже понял, что проблема кроется в повседневных мелочах — случайное хранение мнемонической фразы в WeChat, старая мобильная без смены пароля, WiFi дома уже несколько лет не обновлялся, а также установленные браузерные плагины вроде "Финансового помощника". Эти казалось бы незначительные детали, были использованы хакерами. Они долго следили за буфером обмена: как только вы что-то копировали — ваши активы мгновенно исчезали. Даже в блокчейне не было видно транзакций, словно они исчезали в никуда.
Эта история должна стать предостережением для каждого, кто держит $BTC, $ETH или другие активы.
**Первая красная линия: способ хранения мнемонической фразы определяет вашу жизнь или смерть**
Статистика показывает, что около 70% случаев кражи цифровых активов связаны с утечкой мнемонических фраз. А эти утечки происходят в основном из-за одной смертельной привычки — скриншотов.
Мнемоническая фраза — это не текст, а ключ, душа вашего аккаунта. Как её хранить? Есть только один ответ: вручную. Написать на металлической плате или купить официальную карточку для мнемоники и вручную заполнить. Никаких скриншотов, никаких сохранений на телефоне, в облаке или пересылки по почте. Только бумага, металл или физическая изоляция. Чем аккуратнее вы, тем сложнее хакерам проникнуть.
**Вторая красная линия: работа с кошельком только на "чистом" устройстве**
Что значит "чистое"? Это устройство, предназначенное только для управления активами, полностью изолированное от вашего обычного гаджета. Не устанавливайте биржевые приложения, не используйте управляемые финансы, не ставьте плагины для "торговых помощников". Еще важнее — не используйте публичный WiFi.
Многие считают это неудобным, но хакеры именно ждут в вашей "удобной" среде. Маленький плагин или обычное приложение могут превратить ваш буфер обмена в прозрачный канал. Что вы скопировали — это увидит хакер. Что вставили — перехватит хакер.
**Третья красная линия: участие родственников в переводах только с живой проверкой или видеотрансляцией**
Если действительно нужно, чтобы родственники помогли (например, жена или родители), сделайте видеозвонок в реальном времени. Не просто скажите по телефону: "Помоги мне перевести", — так не пойдет. Пусть включат камеру, и вы тоже. Все время следите. Особенно при переводе — обязательно лично убедиться, что последние четыре цифры адреса получателя совпадают, сумму подтвердить, а потом услышать, как собеседник говорит: "Я сейчас нажму подтвердить", — только тогда транзакция считается завершенной.
Это кажется немного преувеличением, но когда вы увидите, как активы украдены, поймете — лучше перестраховаться, чем потом жалеть.
**Игнорируемое временное окно**
Большинство серверов злоумышленников через 72 часа очищают логи. Что это значит? Как только вы обнаружили кражу — ваш временной диапазон для поиска — три дня. После этого все улики исчезают, полиция и биржи уже ничего помочь не смогут. Поэтому, при обнаружении аномалии, не спрашивайте в чатах "Что делать?", а сразу делайте скриншоты, сохраняйте всю информацию, обращайтесь в службы безопасности, пишите заявление в полицию. Время — всё.
**Действуйте прямо сейчас**
Не ждите, пока случится беда, чтобы пожалеть. Пока еще безопасно, проверьте еще раз: - Ваша мнемоническая фраза — рукописная на бумаге? - Есть ли в телефоне неизвестные плагины? - Знают ли ваши близкие, как правильно обращаться с цифровыми активами?
Расскажите окружающим: $BTC, $ETH, $USDT — это не игрушки, а реальные деньги. Если потеряете — кнопки "отмены перевода" нет. Служба поддержки помочь не сможет. Только железные привычки защиты — это последняя крепость ваших активов.
Безопасность в криптомире — это в основном не какая-то сложная технология, а уровень вашей повседневной осторожности. Чем больше вы заботитесь о своих активах, тем больше головной боли у хакеров.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
22 Лайков
Награда
22
9
Репост
Поделиться
комментарий
0/400
WhaleWatcher
· 12-14 15:24
300万 просто так исчезли, очень страшно подумать
Посмотреть ОригиналОтветить0
BrokenYield
· 12-13 09:57
Мониторинг буфера обмена — самая старая уловка в книге, и всё равно люди продолжают попадаться на неё как по расписанию... 3 миллиона USDT исчезли, потому что кому-то было лень записать сид-фразу, лол
#数字资产生态回暖 Обычный жест, который чуть не уничтожил одну семью.
В тот день, когда он был в командировке, он попросил жену помочь с переводом. Не ожидал, что при открытии кошелька после прилета он полностью ошарашен: 3 миллиона USDT исчезли без следа. Жена на другом конце телефона рыдала и вскрикивала: "Я действительно не делала перевод, я просто скопировала и вставила мнемоническую фразу, я вообще ничего не делала!"
Один простой копипаст — и эта семья пережила кошмар.
Позже понял, что проблема кроется в повседневных мелочах — случайное хранение мнемонической фразы в WeChat, старая мобильная без смены пароля, WiFi дома уже несколько лет не обновлялся, а также установленные браузерные плагины вроде "Финансового помощника". Эти казалось бы незначительные детали, были использованы хакерами. Они долго следили за буфером обмена: как только вы что-то копировали — ваши активы мгновенно исчезали. Даже в блокчейне не было видно транзакций, словно они исчезали в никуда.
Эта история должна стать предостережением для каждого, кто держит $BTC, $ETH или другие активы.
**Первая красная линия: способ хранения мнемонической фразы определяет вашу жизнь или смерть**
Статистика показывает, что около 70% случаев кражи цифровых активов связаны с утечкой мнемонических фраз. А эти утечки происходят в основном из-за одной смертельной привычки — скриншотов.
Мнемоническая фраза — это не текст, а ключ, душа вашего аккаунта. Как её хранить? Есть только один ответ: вручную. Написать на металлической плате или купить официальную карточку для мнемоники и вручную заполнить. Никаких скриншотов, никаких сохранений на телефоне, в облаке или пересылки по почте. Только бумага, металл или физическая изоляция. Чем аккуратнее вы, тем сложнее хакерам проникнуть.
**Вторая красная линия: работа с кошельком только на "чистом" устройстве**
Что значит "чистое"? Это устройство, предназначенное только для управления активами, полностью изолированное от вашего обычного гаджета. Не устанавливайте биржевые приложения, не используйте управляемые финансы, не ставьте плагины для "торговых помощников". Еще важнее — не используйте публичный WiFi.
Многие считают это неудобным, но хакеры именно ждут в вашей "удобной" среде. Маленький плагин или обычное приложение могут превратить ваш буфер обмена в прозрачный канал. Что вы скопировали — это увидит хакер. Что вставили — перехватит хакер.
**Третья красная линия: участие родственников в переводах только с живой проверкой или видеотрансляцией**
Если действительно нужно, чтобы родственники помогли (например, жена или родители), сделайте видеозвонок в реальном времени. Не просто скажите по телефону: "Помоги мне перевести", — так не пойдет. Пусть включат камеру, и вы тоже. Все время следите. Особенно при переводе — обязательно лично убедиться, что последние четыре цифры адреса получателя совпадают, сумму подтвердить, а потом услышать, как собеседник говорит: "Я сейчас нажму подтвердить", — только тогда транзакция считается завершенной.
Это кажется немного преувеличением, но когда вы увидите, как активы украдены, поймете — лучше перестраховаться, чем потом жалеть.
**Игнорируемое временное окно**
Большинство серверов злоумышленников через 72 часа очищают логи. Что это значит? Как только вы обнаружили кражу — ваш временной диапазон для поиска — три дня. После этого все улики исчезают, полиция и биржи уже ничего помочь не смогут. Поэтому, при обнаружении аномалии, не спрашивайте в чатах "Что делать?", а сразу делайте скриншоты, сохраняйте всю информацию, обращайтесь в службы безопасности, пишите заявление в полицию. Время — всё.
**Действуйте прямо сейчас**
Не ждите, пока случится беда, чтобы пожалеть. Пока еще безопасно, проверьте еще раз:
- Ваша мнемоническая фраза — рукописная на бумаге?
- Есть ли в телефоне неизвестные плагины?
- Знают ли ваши близкие, как правильно обращаться с цифровыми активами?
Расскажите окружающим: $BTC, $ETH, $USDT — это не игрушки, а реальные деньги. Если потеряете — кнопки "отмены перевода" нет. Служба поддержки помочь не сможет. Только железные привычки защиты — это последняя крепость ваших активов.
Безопасность в криптомире — это в основном не какая-то сложная технология, а уровень вашей повседневной осторожности. Чем больше вы заботитесь о своих активах, тем больше головной боли у хакеров.