В последнее время активность хакеров участилась, и некоторые криптоэнтузиасты столкнулись с серьезными потерями активов. Как было замечено, один основной адрес за 3 месяца перевел с нескольких небольших кошельков более 1 миллиарда активов, и это только часть обнаруженных адресов; возможно, есть и другие жертвы, которые еще не выявлены.
С точки зрения методов работы хакеров, эта атака осуществлялась полностью вручную при переводе активов, что говорит о высокой профессиональной подготовке. Еще более важно, что злоумышленники использовали целенаправленные системные уязвимости — похищая данные из истории Windows для получения информации о кошельках и приватных ключах. Это означает, что просто хранение мнемонических фраз недостаточно, поскольку сама операционная система компьютера может стать точкой взлома.
В связи с этим пользователям необходимо немедленно принять меры: в первую очередь, перейти на более безопасную операционную систему, регулярно очищать кеш браузера и системы, использовать холодное хранение на аппаратных кошельках, избегать хранения приватных ключей на подключенных к сети компьютерах. Также стоит остерегаться казалось бы обычных запросов на доступ к кошелькам — хакеры часто используют социальную инженерию в сочетании с системными уязвимостями для многомерных атак.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Черт, снова? На этот раз прямо из системного уровня вытащили приватный ключ, даже мнемоническая фраза полностью заучена — это действительно безвыходная ситуация
Посмотреть ОригиналОтветить0
ArbitrageBot
· 7ч назад
Черт возьми, 100 миллионов просто так исчезли? Этот парень должен быть очень безрассудным, что он вообще позволяет хранить приватные ключи в системе Windows, действительно заслуживает наказания
Посмотреть ОригиналОтветить0
ForkInTheRoad
· 7ч назад
Черт возьми, можно ли вообще взломать историю Windows? Это слишком жестко, кажется, никто не защищен.
Черт, 100 миллионов активов просто так исчезли? Этот парень должен быть очень болен...
Уязвимость на уровне системы действительно уникальна, проблема не только в приватных ключах, вся компьютерная система захвачена. Мне нужно срочно сменить систему, иначе продолжать использовать Windows — рано или поздно приведет к социальному краху.
Аппаратный кошелек всё равно нужен, быть слишком осторожным не помешает.
В последнее время активность хакеров участилась, и некоторые криптоэнтузиасты столкнулись с серьезными потерями активов. Как было замечено, один основной адрес за 3 месяца перевел с нескольких небольших кошельков более 1 миллиарда активов, и это только часть обнаруженных адресов; возможно, есть и другие жертвы, которые еще не выявлены.
С точки зрения методов работы хакеров, эта атака осуществлялась полностью вручную при переводе активов, что говорит о высокой профессиональной подготовке. Еще более важно, что злоумышленники использовали целенаправленные системные уязвимости — похищая данные из истории Windows для получения информации о кошельках и приватных ключах. Это означает, что просто хранение мнемонических фраз недостаточно, поскольку сама операционная система компьютера может стать точкой взлома.
В связи с этим пользователям необходимо немедленно принять меры: в первую очередь, перейти на более безопасную операционную систему, регулярно очищать кеш браузера и системы, использовать холодное хранение на аппаратных кошельках, избегать хранения приватных ключей на подключенных к сети компьютерах. Также стоит остерегаться казалось бы обычных запросов на доступ к кошелькам — хакеры часто используют социальную инженерию в сочетании с системными уязвимостями для многомерных атак.