#美国非农数据超预期 # # 300 triệu đô la Mỹ đã biến mất trong 30 giây như thế nào
Sáng sớm nhận được tin nhắn từ bạn A Trác, giọng nói đầy tuyệt vọng. Số dư ví của anh ấy đã về 0 - 3 triệu U, chỉ trong nửa phút "giúp đỡ" của vợ.
Tôi hỏi anh ấy làm thế nào để lưu trữ cụm từ ghi nhớ. Anh ấy im lặng một lúc lâu, rồi nói rằng anh ấy lưu trong ghi chép trò chuyện WeChat.
# Phân tích sự cố: Một thảm họa có thể tránh được
Trước khi đi công tác, để gia đình có thể thao tác thay, A Trác đã chụp lại 12 từ khôi phục và gửi vào nhóm gia đình, còn quay một video "hướng dẫn cho người ngu". Vợ anh làm theo từng bước dán và xác nhận, sau 30 giây tài sản trên chuỗi đã bị chuyển đi, ví trở về 0.
Sau khi báo án, phản hồi của cảnh sát rất bất lực: "Người nhà tự nguyện thực hiện, về mặt kỹ thuật không thể xác định là trộm cắp." Khả năng thu hồi cơ bản là bằng không.
# Lỗ hổng ở đâu? Không đơn giản chỉ là sai sót do con người
Bề ngoài có vẻ là do gia đình thao tác sai, nhưng việc truy nguồn công nghệ đã phát hiện ra sơ hở thực sự:
Điện thoại cũ không cập nhật hệ thống trong ba năm, mật khẩu Wi-Fi gia đình chỉ là số nhà, trình duyệt đầy ắp các plugin "nhận airdrop", WeChat bật iCloud tự động đồng bộ...
Tin tặc chỉ cần chờ đợi trên đám mây. Ngay khi ảnh chụp màn hình được tải lên, máy chủ sẽ tự động xóa nhật ký sau 72 giờ, không có cơ hội điều tra và thu thập chứng cứ.
# Ba bài học, mỗi bài trị giá 1 triệu
**Đầu tiên, cụm từ ghi nhớ chính là mạng sống** Viết tay rồi khắc lên tấm kim loại, phân tán lưu trữ ở các không gian vật lý khác nhau. Không bao giờ chụp màn hình, không sao lưu đám mây, không lưu trên bất kỳ thiết bị nào có kết nối mạng.
**Thứ hai, thiết bị hoạt động phải chuyên dụng** Chuẩn bị một chiếc điện thoại cũ ngoại tuyến, chỉ cài đặt ứng dụng ví chính thức. Ngắt kết nối mạng trước khi chuyển khoản, ngay sau khi thực hiện xong hãy xóa clipboard và bộ nhớ cache.
**Thứ ba, hoạt động đại lý phải được giám sát** Nếu phải nhờ gia đình giúp đỡ, nhất định phải video call để giám sát toàn bộ quá trình, kiểm tra từng chữ địa chỉ nhận tiền, chậm ba giây rồi mới nhấn xác nhận. Chuyển tiền trên chuỗi không có nút rút lại.
Bây giờ A Châu mỗi tối đều mài giũa bảng ghi nhớ bằng thép titan của mình, anh ấy nói đây là thiết bị nhắc nhở đổi bằng 3 triệu U.
Thị trường có tăng có giảm, nhưng khi vốn bị giảm xuống còn 0 thì đó là kết thúc. Bảo vệ an toàn tài sản luôn quan trọng hơn việc nắm bắt một đợt tăng giá.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
#美国非农数据超预期 # # 300 triệu đô la Mỹ đã biến mất trong 30 giây như thế nào
Sáng sớm nhận được tin nhắn từ bạn A Trác, giọng nói đầy tuyệt vọng. Số dư ví của anh ấy đã về 0 - 3 triệu U, chỉ trong nửa phút "giúp đỡ" của vợ.
Tôi hỏi anh ấy làm thế nào để lưu trữ cụm từ ghi nhớ. Anh ấy im lặng một lúc lâu, rồi nói rằng anh ấy lưu trong ghi chép trò chuyện WeChat.
# Phân tích sự cố: Một thảm họa có thể tránh được
Trước khi đi công tác, để gia đình có thể thao tác thay, A Trác đã chụp lại 12 từ khôi phục và gửi vào nhóm gia đình, còn quay một video "hướng dẫn cho người ngu". Vợ anh làm theo từng bước dán và xác nhận, sau 30 giây tài sản trên chuỗi đã bị chuyển đi, ví trở về 0.
Sau khi báo án, phản hồi của cảnh sát rất bất lực: "Người nhà tự nguyện thực hiện, về mặt kỹ thuật không thể xác định là trộm cắp." Khả năng thu hồi cơ bản là bằng không.
# Lỗ hổng ở đâu? Không đơn giản chỉ là sai sót do con người
Bề ngoài có vẻ là do gia đình thao tác sai, nhưng việc truy nguồn công nghệ đã phát hiện ra sơ hở thực sự:
Điện thoại cũ không cập nhật hệ thống trong ba năm, mật khẩu Wi-Fi gia đình chỉ là số nhà, trình duyệt đầy ắp các plugin "nhận airdrop", WeChat bật iCloud tự động đồng bộ...
Tin tặc chỉ cần chờ đợi trên đám mây. Ngay khi ảnh chụp màn hình được tải lên, máy chủ sẽ tự động xóa nhật ký sau 72 giờ, không có cơ hội điều tra và thu thập chứng cứ.
# Ba bài học, mỗi bài trị giá 1 triệu
**Đầu tiên, cụm từ ghi nhớ chính là mạng sống**
Viết tay rồi khắc lên tấm kim loại, phân tán lưu trữ ở các không gian vật lý khác nhau. Không bao giờ chụp màn hình, không sao lưu đám mây, không lưu trên bất kỳ thiết bị nào có kết nối mạng.
**Thứ hai, thiết bị hoạt động phải chuyên dụng**
Chuẩn bị một chiếc điện thoại cũ ngoại tuyến, chỉ cài đặt ứng dụng ví chính thức. Ngắt kết nối mạng trước khi chuyển khoản, ngay sau khi thực hiện xong hãy xóa clipboard và bộ nhớ cache.
**Thứ ba, hoạt động đại lý phải được giám sát**
Nếu phải nhờ gia đình giúp đỡ, nhất định phải video call để giám sát toàn bộ quá trình, kiểm tra từng chữ địa chỉ nhận tiền, chậm ba giây rồi mới nhấn xác nhận. Chuyển tiền trên chuỗi không có nút rút lại.
Bây giờ A Châu mỗi tối đều mài giũa bảng ghi nhớ bằng thép titan của mình, anh ấy nói đây là thiết bị nhắc nhở đổi bằng 3 triệu U.
Thị trường có tăng có giảm, nhưng khi vốn bị giảm xuống còn 0 thì đó là kết thúc. Bảo vệ an toàn tài sản luôn quan trọng hơn việc nắm bắt một đợt tăng giá.
$ETH