Телефон зірвався голосом з хрипотою: "300 тисяч U зникли. За одну секунду баланс став нульовим. Я зовсім не робив ніяких авторизаційних операцій."
Це не лопання маржі, не ризик платформи, а найболючіша річ у світі криптовалют — активи прямо вкрадені. Після звернення до поліції вони просто сказали: "Можливо, це помилка через родича." і все.
Пізніше, коли я перевіряв рахунок, я зрозумів, що проблема давно закладена у повсякденних звичках: системи телефону, які не оновлювалися три роки, WiFi-паролі, що використовуються сім або більше років, безліч шкідливих додатків на телефоні, скріншоти мнемонічних фраз у нотатках.
У світі блокчейну двері від крадіжки здаються незламними, але ключі яскраво висіли на ручці.
Я давно слідкую за методами хакерів у криптосфері і часто кажу оточуючим: "Вступаючи у криптосвіт, спочатку навчися захищатися, а вже потім думай про заробіток." Надто багато людей прагнуть отримати стократний прибуток і ховають активи за "паперовими стінами".
**Перший прийом: приховане управління мнемонічною фразою**
Мнемонічна фраза має одне призначення — писати її вручну на папері, повністю ізолюючи від мережі. Зберігання у WeChat, нотатках, скріншоти на телефоні — все це рівносильно прикріпленню ключа на оголошення у дворі. Хакер не потрібно зламувати щось, він просто знайде вашу мнемонічну фразу — і ваш акаунт у його руках.
Правильний спосіб дуже простий: записати ручкою, розділити на дві частини і зберігати у двох безпечних місцях. Ручка і папір — завжди найнадійніше.
**Другий прийом: пристрій має бути окремим**
Якщо обсяг активів великий, використовуйте окремий чистий пристрій для роботи з гаманцем. Вимоги до нього: не встановлювати стороннє ПЗ, не натискати на підозрілі посилання, не підключатися до публічних WiFi. Багато людей користуються старими телефонами вже п’ять-шість років для управління активами, і системні вразливості — це як охороняти скарб у руїнах.
**Третій прийом: потрібно добре захистити мережеві порти**
Регулярно змінюйте пароль WiFi у домі, оновлюйте прошивку маршрутизатора. Ви думаєте, що хакери можуть атакувати лише з фронту? Насправді багато з них проникають через бічний вхід — домашню мережу. Якщо маршрутизатор зламаний, всі ваші підключені пристрої під загрозою.
У світі криптовалют ми постійно говоримо про те, як швидше заробити, як ловити тренди. Але насправді зберегти активи набагато важче, ніж їх заробити. Безпека — це не питання, яке можна здати, це питання виживання.
Справжня стабільна прибутковість ніколи не залежить від сміливості, а від уважності.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Телефон зірвався голосом з хрипотою: "300 тисяч U зникли. За одну секунду баланс став нульовим. Я зовсім не робив ніяких авторизаційних операцій."
Це не лопання маржі, не ризик платформи, а найболючіша річ у світі криптовалют — активи прямо вкрадені. Після звернення до поліції вони просто сказали: "Можливо, це помилка через родича." і все.
Пізніше, коли я перевіряв рахунок, я зрозумів, що проблема давно закладена у повсякденних звичках: системи телефону, які не оновлювалися три роки, WiFi-паролі, що використовуються сім або більше років, безліч шкідливих додатків на телефоні, скріншоти мнемонічних фраз у нотатках.
У світі блокчейну двері від крадіжки здаються незламними, але ключі яскраво висіли на ручці.
Я давно слідкую за методами хакерів у криптосфері і часто кажу оточуючим: "Вступаючи у криптосвіт, спочатку навчися захищатися, а вже потім думай про заробіток." Надто багато людей прагнуть отримати стократний прибуток і ховають активи за "паперовими стінами".
**Перший прийом: приховане управління мнемонічною фразою**
Мнемонічна фраза має одне призначення — писати її вручну на папері, повністю ізолюючи від мережі. Зберігання у WeChat, нотатках, скріншоти на телефоні — все це рівносильно прикріпленню ключа на оголошення у дворі. Хакер не потрібно зламувати щось, він просто знайде вашу мнемонічну фразу — і ваш акаунт у його руках.
Правильний спосіб дуже простий: записати ручкою, розділити на дві частини і зберігати у двох безпечних місцях. Ручка і папір — завжди найнадійніше.
**Другий прийом: пристрій має бути окремим**
Якщо обсяг активів великий, використовуйте окремий чистий пристрій для роботи з гаманцем. Вимоги до нього: не встановлювати стороннє ПЗ, не натискати на підозрілі посилання, не підключатися до публічних WiFi. Багато людей користуються старими телефонами вже п’ять-шість років для управління активами, і системні вразливості — це як охороняти скарб у руїнах.
**Третій прийом: потрібно добре захистити мережеві порти**
Регулярно змінюйте пароль WiFi у домі, оновлюйте прошивку маршрутизатора. Ви думаєте, що хакери можуть атакувати лише з фронту? Насправді багато з них проникають через бічний вхід — домашню мережу. Якщо маршрутизатор зламаний, всі ваші підключені пристрої під загрозою.
У світі криптовалют ми постійно говоримо про те, як швидше заробити, як ловити тренди. Але насправді зберегти активи набагато важче, ніж їх заробити. Безпека — це не питання, яке можна здати, це питання виживання.
Справжня стабільна прибутковість ніколи не залежить від сміливості, а від уважності.