Недавно в области криптоактивов произошел шокирующий инцидент безопасности. Один инвестор купил так называемый "Холодный кошелек" через платформу Tiktok, в результате чего его цифровой актив стоимостью до 50 миллионов юаней был украден хакером за одну ночь.
С технической точки зрения, настоящий Холодный кошелек — это полностью оффлайновое физическое устройство хранения, обычно представляющее собой аппаратный носитель, похожий на флешку, безопасность которого теоретически значительно превосходит безопасность горячих кошельков, которым требуется подключение к сети. Однако, когда пользователи покупают такие устройства через неофициальные каналы, риски становятся крайне высокими — эти устройства могли быть уже скомпрометированы злоумышленниками, которые вставили вредоносный код или оставили «задние двери».
Более того, следует отметить, что даже если само устройство безопасно, неправильные действия пользователя во время эксплуатации могут также привести к катастрофическим последствиям. Например, при инициализации кошелька или резервного копирования мнемонической фразы в сетевом окружении информация о приватном ключе может быть перехвачена вредоносным ПО или зафиксирована с помощью кейлоггера.
Для владельцев цифровых активов следующие советы по безопасности имеют решающее значение: во-первых, будьте особенно осторожны с устройствами неизвестного происхождения, особенно с подержанными холодными кошельками, независимо от того, насколько заманчивой кажется цена; во-вторых, инициализация и работа с холодным кошельком должны проводиться в полностью отключенной от сети среде; в-третьих, сгенерированные мнемонические фразы должны быть записаны от руки на физических носителях, таких как металл, а не храниться в цифровом формате, и должны быть абсолютно конфиденциальными, никогда не вводите, не храните и не передавайте эту ключевую информацию на любом подключенном к сети устройстве.
Анализируя это событие, наиболее вероятная ситуация заключается в том, что жертва либо приобрела поддельный холодный кошелек с вредоносными изменениями, либо во время использования из-за ненадлежащих действий допустила утечку приватного ключа. Этот урок еще раз доказывает, что безопасность аппаратного кошелька зависит не только от качества самого устройства, но и от надежности канала покупки, а также от уровня безопасности и стандартов действий пользователя.
С учетом постоянного роста стоимости криптоактивов, подобные инциденты с безопасностью могут происходить все чаще. Инвесторы должны повысить свою осведомленность о безопасности, ставя безопасность активов выше удобства, чтобы защитить свое богатство в этом постоянно меняющемся мире цифровых активов.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Недавно в области криптоактивов произошел шокирующий инцидент безопасности. Один инвестор купил так называемый "Холодный кошелек" через платформу Tiktok, в результате чего его цифровой актив стоимостью до 50 миллионов юаней был украден хакером за одну ночь.
С технической точки зрения, настоящий Холодный кошелек — это полностью оффлайновое физическое устройство хранения, обычно представляющее собой аппаратный носитель, похожий на флешку, безопасность которого теоретически значительно превосходит безопасность горячих кошельков, которым требуется подключение к сети. Однако, когда пользователи покупают такие устройства через неофициальные каналы, риски становятся крайне высокими — эти устройства могли быть уже скомпрометированы злоумышленниками, которые вставили вредоносный код или оставили «задние двери».
Более того, следует отметить, что даже если само устройство безопасно, неправильные действия пользователя во время эксплуатации могут также привести к катастрофическим последствиям. Например, при инициализации кошелька или резервного копирования мнемонической фразы в сетевом окружении информация о приватном ключе может быть перехвачена вредоносным ПО или зафиксирована с помощью кейлоггера.
Для владельцев цифровых активов следующие советы по безопасности имеют решающее значение: во-первых, будьте особенно осторожны с устройствами неизвестного происхождения, особенно с подержанными холодными кошельками, независимо от того, насколько заманчивой кажется цена; во-вторых, инициализация и работа с холодным кошельком должны проводиться в полностью отключенной от сети среде; в-третьих, сгенерированные мнемонические фразы должны быть записаны от руки на физических носителях, таких как металл, а не храниться в цифровом формате, и должны быть абсолютно конфиденциальными, никогда не вводите, не храните и не передавайте эту ключевую информацию на любом подключенном к сети устройстве.
Анализируя это событие, наиболее вероятная ситуация заключается в том, что жертва либо приобрела поддельный холодный кошелек с вредоносными изменениями, либо во время использования из-за ненадлежащих действий допустила утечку приватного ключа. Этот урок еще раз доказывает, что безопасность аппаратного кошелька зависит не только от качества самого устройства, но и от надежности канала покупки, а также от уровня безопасности и стандартов действий пользователя.
С учетом постоянного роста стоимости криптоактивов, подобные инциденты с безопасностью могут происходить все чаще. Инвесторы должны повысить свою осведомленность о безопасности, ставя безопасность активов выше удобства, чтобы защитить свое богатство в этом постоянно меняющемся мире цифровых активов.