Карa, я видел историю, которая практически является руководством по тому, ЧТО НЕ нужно делать в цифровой безопасности. Национальная налоговая служба Южной Кореи на прошлой неделе имела впечатляющий утечку, и самое худшее — это полностью предотвратимо.



По сути, они изъяли аппаратные кошельки с криптовалютами в операции против должников-налогоплательщиков. Всё нормально до этого момента. Проблема? При публикации пресс-материалов о операции они разместили ясное фото, на котором полностью видна мнемоническая фраза кошелька рядом с устройствами Ledger. Без размытия, без ничего. Нужно было только сделать скриншот.

И угадайте, что произошло? Хакеры увидели открытую мнемоническую фразу и сделали именно то, что любой с базовыми знаниями криптографии сделал бы: получили доступ к кошельку. Не прошло и дня. В ночь на 27-е начали переводить активы. Сначала отправили небольшие суммы ETH в качестве платы за газ, затем сняли около 4 миллионов токенов PRTG в трёх транзакциях на неизвестные адреса.

Общая сумма украденных средств? примерно 4,8 миллиона долларов. Это 6,4 миллиарда корейских вон. Не так уж и мелочь.

Самое абсурдное — эксперты критикуют действия как равносильные «раскрытию ключа кошелька». По сути, Национальная налоговая служба продемонстрировала очень базовое понимание безопасности цифровых активов. Это всё равно что оставить пароль от банка на стикере на двери холодильника.

Эту историю следовало бы включить в любой тренинг по протоколам безопасности. Тут речь не только о криптографии, а о самом базовом: никогда не раскрывайте чувствительную информацию, даже если кажется безобидной.
ETH-3,34%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить